Malwarebytes Anti-Malware (PRO) 1.70.0.1100
http://www.malwarebytes.org
Versione database: v2013.02.15.04
Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Protezione: Attivata
16/02/2013 11:08:55
MBAM-log-2013-02-16 (13-44-10).txt
Tipo di scansione: Scansione completa (D:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 375207
Tempo impiegato: 2 ore, 3 minuti, 32 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 11
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VirusTotalUploader2.0 (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wol (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Nmap (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PicPick (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Recuva (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Folderico (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Revo Uninstaller (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wireshark (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Duplicate Cleaner Free (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tftpd32 (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mp3tag (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 46
D:\Program Files\Cain\Driver\WinPcap_4_1_1.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\VirusTotal\uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\WakeOnLan7\Uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Nmap\Uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\PicPick\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Recuva\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Folderico\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Revo Uninstaller\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Wireshark\uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Common Files\NewFreeScreensavers\TB\cmstubfirmware.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\CubicExplorer\Uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Duplicate Cleaner\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\IpTools\winpcap\WinPcap_4_1_1.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Matrix Screensaver\ConduitInstaller.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Tftpd32\uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Mp3tag\Mp3tagUninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\12B7\updatus.14000075_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1353\updatus.14015207_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1504\updatus.14091070_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\15E0\updatus.14189077_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1667\updatus.14199723_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1700\updatus.14217999_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\180E\updatus.14228518_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\18C0\updatus.14326587_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\19A3\updatus.14382760_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1AE9\updatus.14441526_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1CC0\updatus.14490385_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1D87\updatus.14514650_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1E9A\updatus.14530733_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2053\updatus.14572965_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\20D8\updatus.14579378_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\216A\updatus.14595002_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2208\updatus.14624905_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2291\updatus.14641671_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\231A\updatus.14670456_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\24E0\updatus.14784178_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\256B\updatus.14792467_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2620\updatus.14834477_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\26BC\updatus.14857748_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2752\updatus.14911432_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2A71\updatus.15006739_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2B21\updatus.15031493_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2BB8\updatus.15072555_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
(fine)
http://www.malwarebytes.org
Versione database: v2013.02.15.04
Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Protezione: Attivata
16/02/2013 11:08:55
MBAM-log-2013-02-16 (13-44-10).txt
Tipo di scansione: Scansione completa (D:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 375207
Tempo impiegato: 2 ore, 3 minuti, 32 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 11
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VirusTotalUploader2.0 (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wol (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Nmap (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PicPick (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Recuva (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Folderico (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Revo Uninstaller (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wireshark (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Duplicate Cleaner Free (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tftpd32 (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Mp3tag (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 46
D:\Program Files\Cain\Driver\WinPcap_4_1_1.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\VirusTotal\uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\WakeOnLan7\Uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Nmap\Uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\PicPick\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Recuva\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Folderico\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Revo Uninstaller\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Wireshark\uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Common Files\DVDVideoSoft\TB\ConduitInstaller.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Common Files\NewFreeScreensavers\TB\cmstubfirmware.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\CubicExplorer\Uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Duplicate Cleaner\uninst.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\IpTools\winpcap\WinPcap_4_1_1.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Matrix Screensaver\ConduitInstaller.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Tftpd32\uninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\Program Files\Mp3tag\Mp3tagUninstall.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\12B7\updatus.14000075_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1353\updatus.14015207_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1504\updatus.14091070_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\15E0\updatus.14189077_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1667\updatus.14199723_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1700\updatus.14217999_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\180E\updatus.14228518_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\18C0\updatus.14326587_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\19A3\updatus.14382760_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1AE9\updatus.14441526_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1CC0\updatus.14490385_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1D87\updatus.14514650_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\1E9A\updatus.14530733_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2053\updatus.14572965_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\20D8\updatus.14579378_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\216A\updatus.14595002_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2208\updatus.14624905_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2291\updatus.14641671_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\231A\updatus.14670456_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\24E0\updatus.14784178_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\256B\updatus.14792467_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2620\updatus.14834477_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\26BC\updatus.14857748_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2752\updatus.14911432_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2A71\updatus.15006739_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2B21\updatus.15031493_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
D:\ProgramData\NVIDIA\Updatus\Download\2BB8\updatus.15072555_RUNASUSER.exe (Trojan.Backdoor.MRX) -> Nessuna azione intrapresa.
(fine)
Mi marca come trojan tutti i file uninstall e gli update della scheda grafica Nvidia
Ho provato a fare esaminare a Virus Total un paio di essi presi a caso, non rileva nulla; da notare che in Virus Total c'è l'analisi anche da Malwarebites
Non saprei come gestire la cosa
Consigli ?
Grazie, Andrea