Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Databaseversjon: v2014.01.25.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16476 BRG :: BRG-PC [administrator] 25.01.2014 15:56:32 mbam-log-2014-01-25 (15-56-32).txt Skanntype: Hurtigsøk Aktiverte skanningsinnstillinger: Minne | Oppstart | Register | Filsystem | Heuristikk/Ekstra | Heuristikk/Shuriken | PUP | PUM Deaktiverte skanninnstillinger: P2P Objekter skannet: 232634 Tid tilbakelagt: 1 minutt(er), 58 sekund(er) Minneprosesser oppdaget: 1 C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe (PUP.Optional.DefaultTab.A) -> 3260 -> Slett ved restart. Minnemoduler oppdaget: 0 (Ingen skadelige objekter funnet) Registernøkler oppdaget: 26 HKLM\SYSTEM\CurrentControlSet\Services\DefaultTabUpdate (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCR\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCR\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCR\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCR\DefaultTabBHO.DefaultTabBrowser.1 (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCR\DefaultTabBHO.DefaultTabBrowser (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01} (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. HKCR\AppID\{38495740-0035-4471-851E-F5BBB86AB085} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCR\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCR\CLSID\{A1E28287-1A31-4b0f-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCR\DefaultTabBHO.DefaultTabBrowserActiveX.1 (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCR\DefaultTabBHO.DefaultTabBrowserActiveX (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2D33ED6-EBBD-467C-BF6F-F175D9B51363} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BAD84EE2-624D-4e7c-A8BB-41EFD720FD77} (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCR\AppID\DefaultTabBHO.DLL (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCU\SOFTWARE\DEFAULT TAB (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKCU\Software\AppDataLow\Software\DefaultTab (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\DEFAULT TAB (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. Registerverdier oppdaget: 2 HKCU\SOFTWARE\Default Tab|Version (PUP.Optional.DefaultTab.A) -> Data: 2.2.8.0 -> Satt i karantene og slettet vellykket. HKLM\SOFTWARE\Default Tab|Version (PUP.Optional.DefaultTab.A) -> Data: 2.2.8.0 -> Satt i karantene og slettet vellykket. Registerfiler oppdaget: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchResults) -> Dårlig: (http://www.mysearchresults.com/?c=2402&t=15) God: (http://www.google.com) -> Satt i karantene og reparert vellykket. Mapper oppdaget: 3 C:\Program Files (x86)\DefaultTab (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab (PUP.Optional.DefaultTab.A) -> Slett ved restart. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\Apps (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. Filer oppdaget 24 C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe (PUP.Optional.DefaultTab.A) -> Slett ved restart. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart64.exe (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. C:\Windows\Temp\dts5F5E\deftabupdate.exe (PUP.Optional.DefaultTab) -> Satt i karantene og slettet vellykket. C:\Program Files (x86)\DefaultTab\DefaultTab.crx (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Program Files (x86)\DefaultTab\DefaultTabSearch.exe (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Program Files (x86)\DefaultTab\uid (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\addon.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\amazon_ie.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\blocklist.json (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.cfg (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabUninstaller.exe (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\DT.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\ebay_ie.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\facebook_ie.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\searchhere.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\search_here_ie.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\twitter_ie.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\update.exe (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. C:\Users\BRG\AppData\Roaming\DefaultTab\DefaultTab\wikipedia_ie.ico (PUP.Optional.DefaultTab.A) -> Satt i karantene og slettet vellykket. (klar)