danke erstmal für die hinweise.
habe Malewarebytes eben aktualisiert und erneut (diesmal mit "action") durchlaufen lassen
Zitat:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Datenbank Version: 8160
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180
14.11.2011 15:23:18
mbam-log-2011-11-14 (15-23-18).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 367869
Laufzeit: 36 Minute(n), 39 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Chilipoker (PUP.Casino) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\William Hill Poker (PUP.Casino) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NgTUiSAcmhn.exe (Rogue.FakeAlert) -> Value: NgTUiSAcmhn.exe -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\dokumente und einstellungen\all users\anwendungsdaten\ngtuisacmhn.exe (Rogue.FakeAlert) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\all users\anwendungsdaten\a4chg1xjesvmyi.exe (Rogue.FakeAlert) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Markus\eigene dateien\downloads\setupcasino_4a50.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\Markus\eigene dateien\downloads\setuppoker_a072a_de.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Poker\chilipoker\_setupcasino_4a50.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Poker\william hill poker\_setuppoker_a072a_de.exe (PUP.Casino) -> Quarantined and deleted successfully.
|