ok, mache ich sofort (wird aber dauern, ich mache gleich nen vollständigen Scan)
Avast hat - genau wie du gesagt hast - Malware gefunden
edit:
malwarebytes hat nach 20 sek auch schon 3 Dateien gefunden, habe aber gerade welche mit avast gelöscht?! sind das 3 andere oder hätte ich den PC neustarten müssen? (avast schrieb beim löschen "aktion erfolgreich")
edit:
ich bin ein depp :P
habe das avast "empfehle-neustart-fenster" übersehen
hab also Malwareb. abgebrochen, die 3 Datein gelöscht (darunter auch 2x "cafbine") und lasse es jetzt nochmal testen
leider hab ich die Logdatei vom 1. Lauf nicht mehr (musste ja neustarten)
dafür aber den 2.:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 5742
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
11.02.2011 20:55:49
mbam-log-2011-02-11 (20-55-49).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 485791
Laufzeit: 55 Minute(n), 38 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 3
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\JCFSE7V7Z1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\SMH2B46TDP (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Ljariseci (Trojan.Agent.U) -> Value: Ljariseci -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Users\Patrick\AppData\Local\microsoft\Windows\t emporary internet files\Content.IE5\2K8N9GAL\svvmidlev700[1].exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Windows\Tasks\{35dc3473-a719-4d14-b7c1-fd326ca84a0c}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
Danke für deine Hilfe
LG