Also mit dem Power off/on nutzt nichts. Klar auch, im Protected Mode läuft ja der Rechner.
Unten ist das Logfile. Jedenfalls bekomme ich den wichtigen Nutzer nicht mehr zum Laufen. Ich habe leider nur wichtige Ordner gesichert und nun eine pst.-Datei von Outlook. Habe aber die Erfahrung, dass hier nie weider alles korrekt rückgespielt wird.
Welches Backup-Programm empfielst Du? Ich hatte mal Acronis auf dem Thinkpad genutzt, nur als ich die Sicherung wirklich gebraucht hatte, verhedderte sich Acronis mit den Notbook-Sonderheiten und ich konnte nicht Rücksichern, nicht mal auf eine neue HDD.
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Database version: v2012.03.02.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Joachim :: CM_TOSHIBA [administrator]
02.03.2012 17:10:55
mbam-log-2012-03-02 (17-10-55).txt
Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 313111
Time elapsed: 58 minute(s), 59 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{975670D0-7EFB-4FA8-90FA-3AE575B9FB77} (Trojan.Banker) -> Quarantined and deleted successfully.
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and repaired successfully.
Folders Detected: 0
(No malicious items detected)
Files Detected: 1
C:\Dokumente und Einstellungen\Joachim\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C9MTZUE8\calc[1].exe (Trojan.VUPX.PSG1) -> Quarantined and deleted successfully.
(end)