Malwarebytes Anti-Malware (PRO) 1.65.1.1000 www.malwarebytes.org Databaseversie: v2012.12.26.11 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 DH :: DH-PC [administrator] Realtime bescherming: Ingeschakeld 26/12/2012 18:42:30 mbam-log-2012-12-26 (18-42-30).txt Scantype: Snelle scan Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM Uitgeschakelde scanopties: P2P Objecten gescand: 237784 Verstreken tijd: 45 seconde(n) Geheugenprocessen gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Geheugenmodulen gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Registersleutels gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Registerwaarden gedetecteerd: 2 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Data: C:\Users\DH\LOCALS~1\Temp\msciuz.cmd -> Zal worden verwijderd tijdens het herstarten. HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Data: C:\Users\DH\LOCALS~1\Temp\msciuz.cmd -> Zal worden verwijderd tijdens het herstarten. Registerdata gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Mappen gedetecteerd: 0 (Geen kwaadaardige objecten gedetecteerd) Bestanden gedetecteerd: 2 C:\Windows\Installer\{de1ccac0-f96c-f554-cabd-eb487a813321}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Succesvol in quarantaine geplaatst en verwijderd. C:\Windows\Installer\{de1ccac0-f96c-f554-cabd-eb487a813321}\U\000000cb.@ (Rootkit.0Access) -> Succesvol in quarantaine geplaatst en verwijderd. (einde)