Är något av detta Trojan/Virus/Malware eller någon sorts keylogger.

Trädvy Permalänk
Medlem
Plats
Boden
Registrerad
Sep 2011

Är något av detta Trojan/Virus/Malware eller någon sorts keylogger.

Hej!

Jag har nyss städat ur min dator och körde igång Avast systemskanning och efter det så körde jag igång Malware Bytes.
När jag rensade med Avast så hittade jag någon sorts PUP:win32 grej som jag sedan tog bort men sedan när jag körde Malware Bytes så hittade jag 11 Registry keys och en Registry value och nu undrar jag om dessa filer är någon sorts keylogger eller är skadlig för datorn. Är det okej att ta bort dom?
Här är MBAM- loggen

Malwarebytes Anti-Malware (PRO) 1.70.0.1100
www.malwarebytes.org

Windows 7 x64 NTFS

Protection: Disabled

2013-02-18 19:22:23
MBAM-log-2013-02-18 (19-56-52).txt

Scan type: Full scan (C:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 367564
Time elapsed: 27 minute(s), 10 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 11
HKCR\CLSID\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> No action taken.
HKCR\TypeLib\{44444444-4444-4444-4444-440044344491} (PUP.GamePlayLab) -> No action taken.
HKCR\Interface\{55555555-5555-5555-5555-550055345591} (PUP.GamePlayLab) -> No action taken.
HKCR\CrossriderApp0003491.BHO.1 (PUP.GamePlayLab) -> No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> No action taken.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> No action taken.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> No action taken.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> No action taken.
HKCR\CrossriderApp0003491.BHO (PUP.GamePlayLab) -> No action taken.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> No action taken.

Registry Values Detected: 1
HKCU\Software\InstalledBrowserExtensions\215 Apps|3491 (PUP.CrossFire.SA) -> Data: Vid-Saver -> No action taken.

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
C:\Program Files (x86)\Vid-Saver\Vid-Saver.dll (PUP.GamePlayLab) -> No action taken.

(end)

Tack!

Trädvy Permalänk
Medlem
Registrerad
Apr 2002

Tydligen så är "PUP" iaf "Potentially Unwanted Program", vilket verkar vara en kategori de har för saker som inte är direkt skadliga men som du antagligen ingen egentligen vill ha installerade.

Intel i7 6850k || Asus X99-A II || Evga GTX 980Ti || Kingston HyperX Fury 2666 64GB || Samsung 950 Pro 512GB || XB270HU 1440p IPS G-Sync

Trädvy Permalänk
Medlem
Plats
Boden
Registrerad
Sep 2011
Skrivet av evil penguin:

Tydligen så är "PUP" iaf "Potentially Unwanted Program", vilket verkar vara en kategori de har för saker som inte är direkt skadliga men som du antagligen ingen egentligen vill ha installerade.

Jag förstår. Tack för hjälpen!

Trädvy Permalänk
Medlem
Plats
Dalarna
Registrerad
Sep 2010

Man kan få väck PUP:s med Avast. Knepet är att använda uppstartsskanning.

Trädvy Permalänk
Medlem
Plats
Hammarö
Registrerad
Jan 2004
Skrivet av buddaz:

Man kan få väck PUP:s med Avast. Knepet är att använda uppstartsskanning.

Många vill inte behöva starta om för att bara ta bort en eller flera filer. Därför kan man använda sig av program som tar bort samma filer, utan att behöva starta om.

Citera mig om du önskar ett snabbare svar.
Min blogg