Malwarebytes' Anti-Malware 1.50.1.1100
Datenbank Version: 5669
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
03.02.2011 19:26:24
mbam-log-2011-02-03 (19-26-17).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 256089
Laufzeit: 22 Minute(n), 5 Sekunde(n)
Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8
Infizierte Speicherprozesse:
c:\Windows\Egaloa.exe (Trojan.Agent) -> 2136 -> No action taken.
c:\Users\Marlon\AppData\Local\Temp\Efh.exe (Trojan.Agent) -> 2052 -> No action taken.
c:\Users\Marlon\AppData\Local\Temp\Efi.exe (Trojan.Agent) -> 5612 -> No action taken.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\CE8SIIFGSU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\CE8SIIFGSU (Trojan.Agent) -> Value: CE8SIIFGSU -> No action taken.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Windows\Egaloa.exe (Trojan.Agent) -> No action taken.
c:\Users\Marlon\AppData\Local\Temp\Efh.exe (Trojan.Agent) -> No action taken.
c:\Users\Marlon\AppData\Local\Temp\Efi.exe (Trojan.Agent) -> No action taken.
c:\Users\Marlon\AppData\Local\Temp\Efg.exe (Trojan.Agent) -> No action taken.
c:\RECYCLER\s-1-5-21-839522115-838170752-682003330-1003\Dc1\sswv7.0.exe (Spyware.OnlineGames) -> No action taken.
c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> No action taken.
c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> No action taken.
c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> No action taken.