Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.orgVersione database: v2014.02.15.05
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16798
davide :: PC-DAVIDE [limitato]
16/02/2014 18.15.55
mbam-log-2014-02-16 (18-15-55).txt
Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 476307
Tempo impiegato: 1 ore, 29 minuti, 52 secondi
Processi rilevati in memoria: 1
C:\PROGRAM FILES (X86)\COMMON FILES\Umbrella\Umbrella.exe (PUP.Optional.Iminent) -> 2728 -> Verrà eliminato al riavvio.
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 34
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\CLSID\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\iminent.iminentdskBnd.1 (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\iminent.iminentdskBnd (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\IminentWebBooster.ScriptExtender.1 (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\IminentWebBooster.ScriptExtender (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\IminentWebBooster.BrowserHelperObject.1 (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\IminentWebBooster.BrowserHelperObject (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\esrv.iminentESrvc (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\esrv.iminentESrvc.1 (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\iminent.iminentappCore (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\iminent.iminentappCore.1 (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCR\AppID\Iminent.WebBooster.InternetExplorer.DLL (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\IminentToolbar (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} (PUP.Optional.Iminent) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\IminentToolbar (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\UMBRELLA (PUP.Optional.Umbrella.A) -> Spostato in quarantena ed eliminato con successo.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
Valori di registro rilevati: 7
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Dati: Iminent Toolbar -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Dati: -> Spostato in quarantena ed eliminato con successo.
HKCU\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (PUP.Optional.Iminent.A) -> Dati: -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{1FAFD711-ABF9-4F6A-8130-5166C7371427} (PUP.Optional.Iminent.A) -> Dati: -> Spostato in quarantena ed eliminato con successo.
HKLM\SOFTWARE\Umbrella|MUpdBlock (PUP.Optional.Umbrella.A) -> Dati: {
"MASSUPDATE" : {
"CHROME_MBAR" : {
"Checked" : 1,
"RetryIdx" : 0,
"Version" : 1
},
"FIREFOX_MBAR" : {
"Checked" : 1,
"RetryIdx" : 0,
"Version" : 1
},
"IEXPLORE_BHO" : {
"Checked" : 1,
"RetryIdx" : 0,
"Version" : 3
}
}
}
-> Spostato in quarantena ed eliminato con successo.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent (PUP.Optional.Iminent.A) -> Dati: C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C" -> Spostato in quarantena ed eliminato con successo.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IminentMessenger (PUP.Optional.Iminent.A) -> Dati: C:\Program Files (x86)\Iminent\Iminent.Messengers.exe -> Spostato in quarantena ed eliminato con successo.
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 4
C:\PROGRAM FILES (X86)\Iminent (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\inst (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\inst\Bootstrapper (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\AppData\Roaming\IGDHBBLPCELLALJOKKPFHCJLAGEMHGJL (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
File rilevati: 22
C:\PROGRAM FILES (X86)\COMMON FILES\Umbrella\Umbrella.exe (PUP.Optional.Iminent) -> Verrà eliminato al riavvio.
C:\PROGRAM FILES (X86)\Iminent\MINIBAR.INTERNETEXPLORER.BHOX86.DLL (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\MINIBAR.INTERNETEXPLORER.BHOX64.DLL (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\$Recycle.Bin\S-1-5-21-2613245926-3574014760-4208713533-1001\$RNGHJ1P.exe (PUP.Optional.InstallCore) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Iminent\inst\Bootstrapper\IminentUninstall.exe (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\Program Files (x86)\Iminent\inst\Bootstrapper\uninstall.exe (PUP.Optional.Iminent) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\AppData\Local\Temp\bitool.dll (PUP.Optional.Somoto) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\AppData\Local\Temp\IMsetup.exe (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\Downloads\DTLite4481-0347.exe (PUP.Optional.OpenCandy) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\Downloads\Wolfram Mathematica 9__3515_i333757262_il1494774.exe (PUP.Optional.InstallMonetizer) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\Downloads\Wolfram Mathematica 9__3515_i333772029_il1497760.exe (PUP.Optional.InstallMonetizer) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\SEARCHTHEWEB.XML (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\StartWeb.xml (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\USearch.xml (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\WinkHandler.exe (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\inst\main.ico (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\inst\SearchTheWeb.ico (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\inst\Universely.ico (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\inst\BOOTSTRAPPER\CustomActionsIminent.dll (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\PROGRAM FILES (X86)\Iminent\inst\BOOTSTRAPPER\MetroConfig.JSON (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\AppData\Roaming\IGDHBBLPCELLALJOKKPFHCJLAGEMHGJL\empty.localstorage (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
C:\Users\davide\AppData\Roaming\IGDHBBLPCELLALJOKKPFHCJLAGEMHGJL\minibarchrome.exe (PUP.Optional.Iminent.A) -> Spostato in quarantena ed eliminato con successo.
(fine)