PS: Ich würde zuerst einen Vollscan mit Malwarebytes (chip.de) machen - vorher aktualisieren. Bericht dann hier posten.
Super
Programm Hier der Bericht, es hat was gefunden:
Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.orgDatenbank Version: v2012.08.21.11
Windows XP Service Pack 3 x86 NTFS
Internet
Explorer 8.0.6001.18702
Administrator :: DANI-PC1 [Administrator]
Schutz: Aktiviert
21.08.2012 20:23:34
mbam-log-2012-08-21 (22-12-14).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung |
Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 284233
Laufzeit: 1 Stunde(n), 48 Minute(n), 27 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 1
HKLM\SYSTEM\CurrentControlSet\Services\zyrqxwtcfbcnts (Trojan.Phex.THAGen6) -> Keine Aktion durchgeführt.
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 2
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{91f008d3-a120-4e67-fa5d-2ededbf82bfd}\n.) Gut: (wbemess.dll) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 5
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\DAT4D.tmp.exe (Trojan.Phex.THAGen6) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\{91f008d3-a120-4e67-fa5d-2ededbf82bfd}\n (RootKit.0Access) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\{91f008d3-a120-4e67-fa5d-2ededbf82bfd}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.
C:\WINXP\Installer\{91f008d3-a120-4e67-fa5d-2ededbf82bfd}\n (RootKit.0Access) -> Keine Aktion durchgeführt.
C:\WINXP\Installer\{91f008d3-a120-4e67-fa5d-2ededbf82bfd}\U\800000cb.@ (Rootkit.0Access) -> Keine Aktion durchgeführt.
(Ende)