Was haltet ihr davon?
A. AVIRA Suchlauf
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '996' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <ACER>
C:\Users\David\Downloads\vlc-1.1.2-win32.exe
- Archivtyp: RAR SFX (self extracting)
[FUND] Ist das Trojanische Pferd TR/Expl.IMG-WMF.clz
--> openweb.exe
[FUND] Ist das Trojanische Pferd TR/Expl.IMG-WMF.clz
Beginne mit der Suche in 'D:\' <DATA>
D:\SEMA-PC\Backup Set 2010-08-06 154232\Backup Files 2010-08-06 154233\Backup files 9.zip - Archivtyp: ZIP [/url]
--> C/Users/christian/AppData/Local/Google/Chrome/User Data/Default/Cache/f_00033b
[1] Archivtyp: GZ
--> AV00078362
[FUND] Ist das Trojanische Pferd TR/Dldr.Renos.O
[WARNUNG] Bei dieser Datei handelt es sich um eine Mailbox. Um Ihre Emails nicht zu beeinträchtigen wird diese Datei nicht repariert oder gelöscht.
Beginne mit der Desinfektion:
D:\SEMA-PC\Backup Set 2010-08-06 154232\Backup Files 2010-08-06 154233\Backup files 9.zip
[FUND] Ist das Trojanische Pferd TR/Dldr.Renos.O
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\David\Downloads\vlc-1.1.2-win32.exe
[FUND] Ist das Trojanische Pferd TR/Expl.IMG-WMF.clz
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '483ef3cd.qua' verschoben!
Ende des Suchlaufs: Donnerstag, 26. August 2010 13:58
Benötigte Zeit: 1:53:09 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
21517 Verzeichnisse wurden überprüft
640330 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
640328 Dateien ohne Befall
5922 Archive wurden durchsucht
1 Warnungen
1 Hinweise
B. Masnahmen
1. Schritt
CC Cleaner gefahren
2. Schritt
Malwarebytes vollständiger Suchlauf gefahren.
Ergebnis:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4483
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
26.08.2010 17:24:13
mbam-log-2010-08-26 (17-24-13).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Durchsuchte Objekte: 227809
Laufzeit: 59 Minute(n), 35 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
3. Schritt
NEUSTART
4. Schritt
Vista Scan
Ergebnis:
Nix besonderes.
5. Schritt
SUPERAntiSpyware
vollständiger Suchlauf gefahren.
(läuft noch; poste das schon mal)
ABER
es gehen immer selbständig firefox-Fenster auf mit irgendwelchen Spielwerbeseiten und Werbungen werden eingeblendet.