Achja und nochwas:
Wenn jemand was bei novirusthanks uploaded,kann man schon sicher sein das das ein virus ist.Die crypted dateien werden auf NoVirusThanks uploaded weil die stub.exe zum crypten dort nicht detected wird.Wenn man auf virustotal scannt wird die stub detected nach einer zeit.
Außerdem sollte man immer mal wieder in den "AppData/Roaming" ordner gucken.
Die viren von Viren-Tools wie zB. RAT (Remote administration tools) platzieren sich dort im Roaming ordner .
Wenn ihr "komische" ordner dort habt wir zB 1234Bdg-"2123gt42-t2r23dgnb- könnte es sich um einen registry key handeln,wo sich der virus eingenistet hat.
Für firefox kann man sich am besten gleich

holen damit die keylogger nichts mehr stealen können an daten