Personal Shield Pro is jetzt weg dank den pkiller
werde via edit den inhalt hier rein editieren
#Edit
Malwarebytes' Anti-Malware 1.51.0.1200
Datenbank Version: 7136
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
14.07.2011 15:50:33
mbam-log-2011-07-14 (15-50-21).txt
Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 165546
Laufzeit: 11 Minute(n), 31 Sekunde(n)
Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8
Infizierte Speicherprozesse:
c:\Users\Dew\AppData\Roaming\dwm.exe (Backdoor.Cycbot) -> 1896 -> No action taken.
c:\Users\Dew\AppData\Roaming\microsoft\conhost.exe (Trojan.Agent) -> 1980 -> No action taken.
c:\Users\Dew\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> 1816 -> No action taken.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\afwserv.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avastsvc.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avastui.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msascui.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe (Security.Hijack) -> No action taken.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\conhost (Trojan.Agent) -> Value: conhost -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Value: Load -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\Run\Policies (Backdoor.HMCPol.Gen) -> Value: Policies -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\Policies (Backdoor.HMCPol.Gen) -> Value: Policies -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Agent) -> Bad: (C:\Users\Dew\AppData\Local\Temp\csrss.exe) Good: () -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Users\Dew\AppData\Roaming\dwm.exe (Backdoor.Cycbot) -> No action taken.
c:\Users\Dew\AppData\Roaming\microsoft\conhost.exe (Trojan.Agent) -> No action taken.
c:\Users\Dew\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> No action taken.
c:\Users\Dew\AppData\Local\Temp\0.6571988605065195 .exe (Trojan.Agent.Gen) -> No action taken.
c:\Users\Dew\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> No action taken.
c:\Users\Dew\AppData\Roaming\Adobe\plugs\mmc101.ex e (Trojan.Agent.Gen) -> No action taken.
c:\Users\Dew\AppData\Roaming\Adobe\plugs\mmc83.exe (Trojan.Agent.Gen) -> No action taken.
c:\Users\Dew\AppData\Roaming\Adobe\plugs\mmc868395 94.txt (Trojan.Agent.Gen) -> No action taken.
das steht in der log drinne