Malwarebytes' Anti-Malware 1.31 |
Datenbank Version: 1576 |
Windows 6.0.6001 Service Pack 1 |
30.12.2008 13:59:26 |
mbam-log-2008-12-30 (13-59-12).txt |
Scan-Methode: Vollständiger Scan (C:\ |
Durchsuchte Objekte: 307511 |
Laufzeit: 2 hour(s), 14 minute(s), 27 second(s) |
Infizierte Speicherprozesse: 0 |
Infizierte Speichermodule: 0 |
Infizierte Registrierungsschlüssel: 0 |
Infizierte Registrierungswerte: 0 |
Infizierte Dateiobjekte der Registrierung: 1 |
Infizierte Verzeichnisse: 0 |
Infizierte Dateien: 2 |
Infizierte Speicherprozesse: |
(Keine bösartigen Objekte gefunden) |
Infizierte Speichermodule: |
(Keine bösartigen Objekte gefunden) |
Infizierte Registrierungsschlüssel: |
(Keine bösartigen Objekte gefunden) |
Infizierte Registrierungswerte: |
(Keine bösartigen Objekte gefunden) |
Infizierte Dateiobjekte der Registrierung: |
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. |
Infizierte Verzeichnisse: |
(Keine bösartigen Objekte gefunden) |
Infizierte Dateien: |
D:\IRC Scripts\SystemX\SystemX.exe (Backdoor.Bot) -> No action taken. |
D:\IRC Scripts\TBC-Script\TBC-Script.exe (Backdoor.Bot) -> No action taken. |
So, hier wie gefordert. Die Infizierten Dateien SystemX.exe und TBC-Script.exe habe ich gelöscht. Aber was mache ich mit dem Ding in der Reg?
__________________