Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Datenbank Version: 5302
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
13.12.2010 20:31:11
mbam-log-2010-12-13 (20-30-58).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 264368
Laufzeit: 1 Stunde(n), 6 Minute(n), 50 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 11
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\William Hill Poker (Adware.Casino) -> No action taken.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\NVIDIA driver monitor (Trojan.Agent) -> Value: NVIDIA driver monitor -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\NVIDIA driver monitor (Trojan.Agent) -> Value: NVIDIA driver monitor -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\Windows Update (Backdoor.Bot) -> Value: Windows Update -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentV ersion\Run\NVIDIA driver monitor (Malware.Trace) -> Value: NVIDIA driver monitor -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\dokumente und einstellungen\PC\lokale einstellungen\Temp\TMP14.tmp (Trojan.Dropper) -> No action taken.
c:\dokumente und einstellungen\pc\lokale einstellungen\temporary internet files\content.ie5\9pynr1y8\gml4m9canxtu2vcahs2qd7c a65zqstcamoc4yfcaic4411caus1zhvca0aczq7cadpjhvwcar uralscaxp8ua2caadlmjvcaflsvnacax8gekbca3u5c2sca93h 216cacrggbycaaxagdhca6bl62s.gif (Extension.Mismatch) -> No action taken.
c:\PC alt\Poker\setuppoker1.exe (Adware.Casino) -> No action taken.
c:\Poker\william hill poker\_setuppoker_6ec802_de[1].exe (Adware.Casino) -> No action taken.
c:\WINDOWS\wibrf.jpg (Malware.Trace) -> No action taken.
c:\WINDOWS\wiybr.png (Malware.Trace) -> No action taken.
c:\dokumente und einstellungen\PC\anwendungsdaten\avdrn.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\010112010146116101.xxe (KoobFace.Trace) -> No action taken.
c:\WINDOWS\0101120101465355.xxe (KoobFace.Trace) -> No action taken.
c:\WINDOWS\bk23567.dat (KoobFace.Trace) -> No action taken.
c:\WINDOWS\nvsvc32.exe (Trojan.Agent) -> No action taken.