hammerfest | 15.07.2011 23:08 | Hey Arne, orry dass es etwas gedauert hat, kam eine Weile nicht an den PC.
Das Malwarebytes Log: Zitat:
Malwarebytes' Anti-Malware 1.51.0.1200
Malwarebytes : Free anti-malware, anti-virus and spyware removal download
Datenbank Version: 7091
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19088
13.07.2011 00:49:06
mbam-log-2011-07-13 (00-49-05).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Durchsuchte Objekte: 351952
Laufzeit: 1 Stunde(n), 33 Minute(n), 54 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
| Superantispyware: Zitat:
SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!
Generated 07/15/2011 at 12:15 PM
Application Version : 4.55.1000
Core Rules Database Version : 7411
Trace Rules Database Version: 5223
Scan type : Complete Scan
Total Scan Time : 02:56:29
Memory items scanned : 591
Memory threats detected : 0
Registry items scanned : 8915
Registry threats detected : 0
File items scanned : 212361
File threats detected : 2
Trojan.Agent/Gen-Bancos
C:\WINDOWS.OLD\PROGRAM FILES\SCENEO\BONAVISTA\BDSUPDATE.DLL
Trojan.Agent/Gen-FakeAlert[Avenger]
F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\STCVHOST.EXE
| und letztendlich das ESETS log: Zitat:
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=19287d6bf1a6af4eb77be138f54ca5e1
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-07-14 11:12:07
# local_time=2011-07-15 01:12:07 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6001 NT Service Pack 1
# compatibility_mode=1792 16777215 100 0 88501252 88501252 0 0
# compatibility_mode=5892 16776573 100 100 172345 148207909 0 0
# compatibility_mode=8192 67108863 100 0 114 114 0 0
# scanned=239399
# found=4
# cleaned=0
# scan_time=9945
C:\Users\Julia\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\7f2fc5a-6603e30c a variant of Java/Agent.CR trojan (unable to clean) 00000000000000000000000000000000 I
C:\Users\Julia\Downloads\registrybooster.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
C:\Windows.old\Documents and Settings\Julia\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\7f2fc5a-6603e30c a variant of Java/Agent.CR trojan (unable to clean) 00000000000000000000000000000000 I
C:\Windows.old\Documents and Settings\Julia\Downloads\registrybooster.exe a variant of Win32/RegistryBooster application (unable to clean) 00000000000000000000000000000000 I
| Hat noch einige Sachen gefundenso wie es aussieht. Ich binn die nächste Woche weg und kann nich an den PC, werde aber danach weiter an dieser Geschichte arbeiten!
Viele Grüsse! |