Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Verze: v2014.04.01.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16521 Petr :: PETR-PC [administrátor] 1.4.2014 11:41:51 MBAM-log-2014-04-01 (12-04-48).txt Typ: Rychlá kontrola Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM Nastavení kontroly zakázáno: P2P Kontrolované objekty: 286014 Uplynulý čas: 21 minut, 20 sekund Nalezené procesy v paměti: 0 (Žádné škodlivé položky nebyly zjištěny) Nalezené moduly v paměti: 0 (Žádné škodlivé položky nebyly zjištěny) Nalezené klíče v registru: 41 HKCR\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (Adware.WebCake) -> Nebyla provedena žádná instrukce. HKCR\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8} (Adware.WebCake) -> Nebyla provedena žádná instrukce. HKCR\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} (Adware.WebCake) -> Nebyla provedena žádná instrukce. HKCR\WebCakeIEClient.Layers.1 (Adware.WebCake) -> Nebyla provedena žádná instrukce. HKCR\WebCakeIEClient.Layers (Adware.WebCake) -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (Adware.WebCake) -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (Adware.WebCake) -> Nebyla provedena žádná instrukce. HKCR\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Nebyla provedena žádná instrukce. HKCR\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\WebCakeIEClient.Layers.1 (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\WebCakeIEClient.Layers (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\WebCakeIEClient.Api.1 (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\WebCakeIEClient.Api (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCR\AppID\WebCakeIEClient.DLL (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Vuze_Remote (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Nebyla provedena žádná instrukce. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Nebyla provedena žádná instrukce. HKCU\Software\AppDataLow\Software\PriceGong (PUP.Optional.PriceGong.A) -> Nebyla provedena žádná instrukce. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce. HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. HKCU\Software\Conduit\ValueApps (PUP.Optional.ValueApps.A) -> Nebyla provedena žádná instrukce. HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Vuze_Remote (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. Nalezené hodnoty v registru: 10 HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Data: ž2şP•‰Iłň—2é-Ě -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Data: -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Data: Vuze Remote Toolbar -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Data: -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{BA14329E-9550-4989-B3F2-9732E92D17CC} (PUP.Optional.VuzeRemoteTB.A) -> Data: -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{ba14329e-9550-4989-b3f2-9732e92d17cc} (PUP.Optional.VuzeRemoteTB.A) -> Data: -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{ba14329e-9550-4989-b3f2-9732e92d17cc} (PUP.Optional.VuzeRemoteTB.A) -> Data: -> Nebyla provedena žádná instrukce. HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{ba14329e-9550-4989-b3f2-9732e92d17cc} (PUP.Optional.VuzeRemoteTB.A) -> Data: -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|bProtector Start Page (PUP.BProtector) -> Data: http://www1.delta-search.com/?babsrc=HP_ss&mntrId=DC5F0017C432A7A3&affID=122310&tsp=4955 -> Nebyla provedena žádná instrukce. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Data: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Nebyla provedena žádná instrukce. Nalezené datové položky v registru: 0 (Žádné škodlivé položky nebyly zjištěny) Nalezené složky: 10 C:\Users\Petr\AppData\Roaming\WebCake (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\dat (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\dat\update (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\WebCake (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091 (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091\xpi (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Conduit\CT2504091 (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. Nalezené soubory: 51 C:\Program Files (x86)\WebCake\WebCakeIEClient.dll (Adware.WebCake) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\WebCake\WebCakeIEClient.dll (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\prxtbVuze.dll (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\Movdap\WebCakeDesktop.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\Web Cake\WebCakeDesktop.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\WebCakeDesktop.exe (Adware.WebCake) -> Nebyla provedena žádná instrukce. C:\$Recycle.Bin\S-1-5-21-4290705843-1590075723-1250506270-1000\$R7EHG8K.exe (PUP.Optional.ExpressFiles.A) -> Nebyla provedena žádná instrukce. C:\$Recycle.Bin\S-1-5-21-4290705843-1590075723-1250506270-1000\$RPJUK50.exe (PUP.Optional.Somoto.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\C4E9.tmp (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\DTLite4454-0316.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\toolbar339863.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\toolbar340425.exe (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\toolbar52693970.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\toolbar52696747.exe (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\update292252.exe (PUP.Optional.ExpressFiles.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\1D129EA7-BAB0-7891-8A00-E3AF0346E188\Setup.exe (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\2970628B-BAB0-7891-AD08-2184C82D5471\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\2970628B-BAB0-7891-AD08-2184C82D5471\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091\ieLogic.exe (PUP.Optional.Conduit) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Conduit\CT2504091\Vuze_RemoteAutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\PlugIns.cache (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\WebCakeDesktop.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\dat\Dora.dat (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\dat\Maintain.dat (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\dat\Paladin.dat (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\dat\Phoenix.dat (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Roaming\WebCake\dat\sqlite3.dll (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\WebCake\WebCakeLayers.crx (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\WebCake\OptChrome.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\WebCake\sqlite3.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data (PUP.Optional.BProtector.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences (PUP.Optional.BProtector.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091\CT2504091.xpi (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091\ffLogic.exe (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091\statisticsStub.exe (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091\version.txt (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Users\Petr\AppData\Local\Temp\ct2504091\xpi\install.rdf (PUP.Optional.Conduit.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\GottenAppsContextMenu.xml (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\ldrtbVuze.dll (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\OtherAppsContextMenu.xml (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\SharedAppsContextMenu.xml (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\tbVuze.dll (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\toolbar.cfg (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\ToolbarContextMenu.xml (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\uninstall.exe (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. C:\Program Files (x86)\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (PUP.Optional.VuzeRemoteTB.A) -> Nebyla provedena žádná instrukce. (konec)