Blacklight ausführen:
Code:
Alles auswählen Aufklappen ATTFilter
11/16/08 20:02:27 [Info]: BlackLight Engine 2.2.1092 initialized
11/16/08 20:02:27 [Info]: OS: 5.1 build 2600 (Service Pack 3)
11/16/08 20:02:27 [Note]: 7019 4
11/16/08 20:02:27 [Note]: 7005 0
11/16/08 20:02:32 [Note]: 7006 0
11/16/08 20:02:32 [Note]: 7011 148
11/16/08 20:02:32 [Note]: 7035 0
11/16/08 20:02:32 [Note]: 7026 0
11/16/08 20:02:32 [Note]: 7026 0
11/16/08 20:02:33 [Note]: FSRAW library version 1.7.1024
11/16/08 20:03:35 [Note]: 2000 1012
11/16/08 20:03:35 [Note]: 2000 1012
11/16/08 20:03:35 [Note]: 2000 1012
11/16/08 20:04:47 [Note]: 7007 0
Antimalware ausführen:
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes' Anti-Malware 1.30
Datenbank Version: 1306
Windows 5.1.2600 Service Pack 3
16.11.2008 20:25:45
mbam-log-2008-11-16 (20-25-33).txt
Scan-Methode: Vollständiger Scan (C:\|E:\|)
Durchsuchte Objekte: 77548
Laufzeit: 18 minute(s), 24 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 1
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
C:\WINDOWS\system32\cbXnkHBr.dll (Trojan.Vundo.H) -> No action taken.
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09268bf8-2816-4716-91ca-0b6b72460ab7} (Trojan.Vundo.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbxnkhbr (Trojan.Vundo.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{09268bf8-2816-4716-91ca-0b6b72460ab7} (Trojan.Vundo.H) -> No action taken.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{09268bf8-2816-4716-91ca-0b6b72460ab7} (Trojan.Vundo.H) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\cbXnkHBr.dll (Trojan.Vundo.H) -> No action taken.
__________________