Hallöle,
ich hab mir wie einige hier auch diesen Messenger Virus mit dem Bild eingefangen. Bei mir war es nur keine Freundin, keine Schwester und auch net mein Hund, der den Link betätigte, sondern ich selbst ._.
Ich hab mal alles gemacht wie es in diesem Thread beschrieben steht. Programme nacheinander Ausgeführt und so:
Zitat:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4186
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
10.06.2010 17:06:22
mbam-log-2010-06-10 (17-06-22).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 138997
Laufzeit: 5 Minute(n), 18 Sekunde(n)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5
Infizierte Speicherprozesse:
C:\Users\Public\winscdvn.exe (Worm.Pushbot) -> Unloaded process successfully.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\Interface\{7b9a715e-9d87-4c21-bf9e-f914f2fa953f} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{eaf2ccee-21a1-4203-9f36-4929fd104d43} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{6d3f5de4-e980-4407-a10f-9ac771abaae6} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d6f180cb-e683-41a3-8cd2-c53dbaa0530d} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{d6f180cb-e683-41a3-8cd2-c53dbaa0530d} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d6f180cb-e683-41a3-8cd2-c53dbaa0530d} (Adware.ISTBar) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows firewall manager (Worm.Pushbot) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{d6f180cb-e683-41a3-8cd2-c53dbaa0530d} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{d6f180cb-e683-41a3-8cd2-c53dbaa0530d} (Adware.ISTBar) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Users\Public\winscdvn.exe (Worm.Pushbot) -> Quarantined and deleted successfully.
C:\Program Files\Rightdown Software SearchBar\rssb.dll (Adware.ISTBar) -> Quarantined and deleted successfully.
C:\Users\Hendrik\AppData\Local\Temp\sgv.exe (Worm.Pushbot) -> Quarantined and deleted successfully.
C:\Users\Hendrik\AppData\Local\Temp\TMP00000001E423F2358F94F6F5 (Worm.Pushbot) -> Delete on reboot.
C:\Users\Hendrik\downloads\IMG0737830249202010.JPG.scr (Worm.Bot) -> Quarantined and deleted successfully.
|
Ich hoffe ich hab alles richtig gemacht

Die Dateien von OTS sind im Anhang, leider musste ich sie aufteilen.
Schonmal Dankeschön für alle Hilfen bis hier hin und vor allem für die kostbare Zeit, die für mich investiert wird.