Alle vorherigen Sans findest du in diesem Thread noch wieder:
http://www.trojaner-board.de/112037-...tml#post797209
Dann waren danach noch diese beiden Logs:
Zitat:
Malwarebytes Anti-Malware (Test) 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download
Datenbank Version: v2012.04.01.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
* :: * [Administrator]
Schutz: Deaktiviert
01.04.2012 17:05:06
mbam-log-2012-04-01 (17-05-06).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 234286
Laufzeit: 3 Minute(n), 57 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 1
C:\WINDOWS\system32\Hotkey.dll (RootKit.0Access.H) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 2
C:\WINDOWS\system32\Hotkey.dll (RootKit.0Access.H) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\*\Lokale Einstellungen\temp\mor.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende)
|
Zitat:
Malwarebytes Anti-Malware (Test) 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download
Datenbank Version: v2012.04.01.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Elan * :: * [Administrator]
Schutz: Aktiviert
01.04.2012 18:16:40
mbam-log-2012-04-01 (18-16-40).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 234419
Laufzeit: 4 Minute(n), 38 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 1
C:\WINDOWS\system32\usbccgp.dll (RootKit.0Access.H) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 1
C:\WINDOWS\system32\usbccgp.dll (RootKit.0Access.H) -> Löschen bei Neustart.
(Ende)
|
und diese letzten Funde: