Hallo zusammen, habe heute 12 Funde gehabt und bin ein wenig unsicher wie weiter zu verfahren ist. Neu Aufsetzen ist mir im Moment gerade nicht so recht :-)
Habe mit antivir folgendes rausbekommen: 
 Zitat:
   | Der Suchlauf über die ausgewählten Dateien wird begonnen: 
 Beginne mit der Suche in 'C:\Users\xyz'
 C:\Users\xyz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\428cabc0-60eae5ac
 [0] Archivtyp: ZIP
 --> ER.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/2010-0840.CM
 --> Inc.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
 --> c.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.CB
 --> b.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
 --> a.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.HE
 --> t.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.CF
 Beginne mit der Suche in 'C:\Windows'
 Beginne mit der Suche in 'C:\Users\'
 C:\Users\xyz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\428cabc0-60eae5ac
 [0] Archivtyp: ZIP
 --> ER.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/2010-0840.CM
 --> Inc.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
 --> c.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.CB
 --> b.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/JAVA.Ternub.Gen
 --> a.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.HE
 --> t.class
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.CF
 Beginne mit der Suche in 'C:\Program Files (x86)'
 C:\Program Files (x86)\WinRAR\rarnew.dat
 [WARNUNG]   Das Archiv ist unbekannt oder defekt
 
 Beginne mit der Desinfektion:
 C:\Users\xyz\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\0\428cabc0-60eae5ac
 [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2011-3544.CF
 [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6f3f7b.qua' verschoben!
 
 
 Ende des Suchlaufs: Dienstag, 29. Mai 2012  11:00
 Benötigte Zeit:  2:53:48 Stunde(n)
 | 
 
  Habe dann wie in 
http://www.trojaner-board.de/109673-...11-3544-j.html beschrieben noch 
Malwarebytes als admin in windows7 ohne Ergebnisse gemacht.   
 Zitat:
   | Malwarebytes Anti-Malware  (Test) 1.61.0.1400 www.malwarebytes.org
 
 Datenbank Version: v2012.05.29.02
 
 Windows 7 Service Pack 1 x64 NTFS
 Internet Explorer 9.0.8112.16421
 xyz :: abc [Administrator]
 
 Schutz: Aktiviert
 
 29.05.2012 11:02:23
 mbam-log-2012-05-29 (11-02-23).txt
 
 Art des Suchlaufs: Quick-Scan
 Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
 Deaktivierte Suchlaufeinstellungen: P2P
 Durchsuchte Objekte: 201138
 Laufzeit: 12 Minute(n), 30 Sekunde(n)
 
 Infizierte Speicherprozesse: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Speichermodule: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Registrierungsschlüssel: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Registrierungswerte: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Dateiobjekte der Registrierung: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Verzeichnisse: 0
 (Keine bösartigen Objekte gefunden)
 
 Infizierte Dateien: 0
 (Keine bösartigen Objekte gefunden)
 
 (Ende)
 | 
 
  
Was ist jetzt noch machbar? Bzw. reicht das schon? 
Danke & viele Grüße,
tigi