hello...
hier mal ein LOG
Malwarebytes' Anti-Malware 1.42
Datenbank Version: 3407
Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11
22.12.2009 14:06:16
mbam-log-2009-12-22 (14-06-16).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|H:\|)
Durchsuchte Objekte: 222702
Laufzeit: 2 hour(s), 6 minute(s), 13 second(s)
Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5
Infizierte Speicherprozesse:
C:\Windows\rndll.exe (Worm.Messenger) -> Unloaded process successfully.
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\firevall administrating (Backdoor-Bot) -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Windows\rndll.exe (Worm.Messenger) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Hilly\Lokale Einstellungen\Temp\IXP000.TMP\ryreyp.exe (Worm.Messenger) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Hilly\Lokale Einstellungen\Temp\IXP001.TMP\ryreyp.exe (Worm.Messenger) -> Quarantined and deleted successfully.
D:\Programme\Save\Save.exe (Adware.WhenU) -> Quarantined and deleted successfully.
D:\Programme\Save\SaveUninst.exe (Adware.WhenU) -> Quarantined and deleted successfully.