Hallo,
so, hier nach einigen Stunden Durchlauf nun das Logfile:
Code
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6617
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
20.05.2011 12:13:01
mbam-log-2011-05-20 (12-13-01).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 666667
Laufzeit: 5 Stunde(n), 43 Minute(n), 12 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 4
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\crazyvegas (PUP.Casino.Gen) -> Quarantined and deleted successfully.
Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Quarantined and deleted successfully.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\microgaming\Casino\crazyvegas\install.exe (PUP.Casino.Gen) -> Quarantined and deleted successfully.
c:\program files (x86)\UMPlayer\mplayer\codecs\msvidc32.dll (Trojan.FakeMS) -> Quarantined and deleted successfully.
c:\Tools\keylogger\Xenocode\postbuild 2009 for .net beta\postbuild.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Jürgen\downloads\crazyvegas.exe (PUP.Casino.Gen) -> Quarantined and deleted successfully.
Alles anzeigen
Gruß Jürgen