Lass uns doch erstmal die OTL-Logs ansehen. Ein Kontrollscan mit MBAM kommt später eh nochmal.
@ boyaz sollte eine klare Antwort drauf geben, ob er ein originales XP (von CD) installiert hat oder ob es sich um ein heruntergeladenes handelt.
Die illegalen XP (mit SP3) enthalten oft Rootkits, durch die der Zugang zu Microsoft-Seiten und Antivirus-Seiten geblockt/umgeleitet wird.
Wegen der Rootkit-Technik ist auch Antivir etc. hilflos.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 5948
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
04.03.2011 10:46:28
mbam-log-2011-03-04 (10-46-28).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|I:\|)
Durchsuchte Objekte: 279845
Laufzeit: 1 Stunde(n), 9 Minute(n), 25 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\system volume information\_restore{49aa1c44-3963-406d-b455-694ec0a43adc}\RP346\A0031588.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
« Windows XP: Backdoorprogramme?? | Windows 7: Was ist ein Keyloger was kann ich dagegen tun » | ||