logfile nach entfernen:
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes
Datenbank Version: 6260
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04.04.2011 16:16:04
mbam-log-2011-04-04 (16-16-04).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 444341
Laufzeit: 1 Stunde(n), 56 Minute(n), 49 Sekunde(n)
Infizierte Speicherprozesse: 2
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 21
Infizierte Speicherprozesse:
c:\dokumente und einstellungen\hp_besitzer.danjoe\anwendungsdaten\d wm.exe (Trojan.Downloader) -> 1176 -> Unloaded process successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\anwendungsdaten\m icrosoft\conhost.exe (Trojan.Agent) -> 1396 -> Unloaded process successfully.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\conhost (Trojan.Agent) -> Value: conhost -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> Delete on reboot.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\DOKUME~1\HP_BES~1.DAN\LOKALE~1\Temp\csrss.exe) Good: () -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\dokumente und einstellungen\hp_besitzer.danjoe\anwendungsdaten\d wm.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\anwendungsdaten\m icrosoft\conhost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Dokumente und Einstellungen\HP_Besitzer.DANJOE\Lokale Einstellungen\Temp\csrss.exe (Trojan.Agent) -> Delete on reboot.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\18.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\1A.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\1B.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\1C.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\1D.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\1E.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\1F.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\20.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\lokale einstellungen\Temp\21.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\eigene dateien\ICQ\307244841\receivedfiles\307244841\rece ivedfiles\285845873 mirco\tune.up.utilities.2009-patch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\hp_besitzer.danjoe\eigene dateien\shit\garmin keygen 1.5\garmin keygen 1.5.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\system volume information\_restore{2005cc72-e1d4-412c-8599-fdc32e05059e}\RP251\A0129154.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{2005cc72-e1d4-412c-8599-fdc32e05059e}\RP251\A0129162.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{2005cc72-e1d4-412c-8599-fdc32e05059e}\RP251\A0131162.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{2005cc72-e1d4-412c-8599-fdc32e05059e}\RP252\A0146337.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{2005cc72-e1d4-412c-8599-fdc32e05059e}\RP253\A0146344.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{2005cc72-e1d4-412c-8599-fdc32e05059e}\RP254\A0146412.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{2005cc72-e1d4-412c-8599-fdc32e05059e}\RP254\A0146413.exe (Trojan.Agent) -> Quarantined and deleted successfully.