Malwarebytes' Anti-Malware 1.50.1.1100
Datenbank Version: 5363
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
07.05.2011 23:12:20
mbam-log-2011-05-07 (23-12-10).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 157048
Laufzeit: 24 Minute(n), 27 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 3
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
c:\WINXP\diaprtm.dll (Trojan.Hiloti) -> No action taken.
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Pxanev (Trojan.Hiloti) -> Value: Pxanev -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\{F05B9730-3C9B-164E-4BA2-B4758ECC4ADB} (Trojan.ZbotR.Gen) -> Value: {F05B9730-3C9B-164E-4BA2-B4758ECC4ADB} -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\ActiveDesktop\NoChangingWallPap er (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\WINXP\diaprtm.dll (Trojan.Hiloti) -> No action taken.
c:\dokumente und einstellungen\+++\lokale einstellungen\Temp\o2o7rjrr.exe (Heuristics.Shuriken) -> No action taken.
c:\dokumente und einstellungen\++++\lokale einstellungen\Temp\0.6527107430124695.exe (Trojan.Dropper) -> No action taken.
c:\dokumente und einstellungen\++++\anwendungsdaten\Exkoir\wojio.ex e (Trojan.ZbotR.Gen) -> No action taken.