Hi,
danke erstmal bis hier hin für deine Hilfe!
Ich war leider das Wochenende nicht an diesem PC und hatte die Tage davor keine Zeit zu antworten...
Also
Malwarebytes sagt
Zitat:
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Datenbank Version: 6901
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
20.06.2011 14:29:00
mbam-log-2011-06-20 (14-29-00).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|F:\|)
Durchsuchte Objekte: 317677
Laufzeit: 41 Minute(n), 39 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
f:\system volume information\_restore{4521c443-6e0a-448e-85c6-4e91f87786a9}\RP142\A0118129.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
|
und SASW
Zitat:
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 06/20/2011 at 04:42 PM
Application Version : 4.54.1000
Core Rules Database Version : 7288
Trace Rules Database Version: 5100
Scan type : Complete Scan
Total Scan Time : 02:01:35
Memory items scanned : 714
Memory threats detected : 0
Registry items scanned : 13482
Registry threats detected : 0
File items scanned : 154584
File threats detected : 7
Adware.Tracking Cookie
C:\Users\Greg\AppData\Roaming\Microsoft\Windows\Cookies\greg@www1.partypoker[2].txt
C:\Users\Greg\AppData\Roaming\Microsoft\Windows\Cookies\greg@smartadserver[1].txt
C:\Users\Greg\AppData\Roaming\Microsoft\Windows\Cookies\greg@earlyexperience.partyaccount[2].txt
C:\Users\Greg\AppData\Roaming\Microsoft\Windows\Cookies\greg@partypoker[1].txt
C:\Users\Greg\AppData\Roaming\Microsoft\Windows\Cookies\greg@2o7[1].txt
ia.media-imdb.com [ C:\Users\Greg\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\PWQUZYFP ]
media.dreamhost.com [ C:\Users\Greg\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\PWQUZYFP ]
|
Der ESET kann nicht geupdatet werden ("Cannot get update. Is proxy configured?" Kein Proxy benutzt).
Musste jetzt feststellen, dass auf beiden Externen seltsame versteckte Ordner sind, wie auch auf meiner System-Festplatte, habe einen Screenshot als Anhang zugefügt. Vielleicht ahst du ja irgendeine Idee dazu