Hallo oldi-40,
erst einmal vielen Dank für die schnelle Hilfe!
Hier nun die Ergebnisse:
1. OTL-Log:
Code:
All processes killed
========== OTL ==========
Service SWUMX20 stopped successfully!
Service SWUMX20 deleted successfully!
File system32\DRIVERS\swumx20.sys not found.
Service NwlnkFwd stopped successfully!
Service NwlnkFwd deleted successfully!
File system32\DRIVERS\nwlnkfwd.sys not found.
Service NwlnkFlt stopped successfully!
Service NwlnkFlt deleted successfully!
File system32\DRIVERS\nwlnkflt.sys not found.
Service IpInIp stopped successfully!
Service IpInIp deleted successfully!
File system32\DRIVERS\ipinip.sys not found.
Service blbdrive stopped successfully!
Service blbdrive deleted successfully!
File C:\Windows\system32\drivers\blbdrive.sys not found.
Registry value HKEY_USERS\S-1-5-21-1835662408-1744924345-1985700452-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SMBHelper deleted successfully.
C:\Users\schnurr\AppData\Local\Microsoft\Windows\3381\SMBHelper.exe moved successfully.
C:\Users\schnurr\AppData\Roaming\hellomoto folder moved successfully.
Folder C:\Users\schnurr\AppData\Roaming\hellomoto\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrator
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: schnurr
->Temp folder emptied: 3397166 bytes
->Temporary Internet Files folder emptied: 3802877 bytes
->Java cache emptied: 1536928 bytes
->FireFox cache emptied: 105396082 bytes
->Flash cache emptied: 4266 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 851198 bytes
RecycleBin emptied: 30344 bytes
Total Files Cleaned = 110,00 mb
OTL by OldTimer - Version 3.2.61.4 log created on 09172012_093249
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
2. Das Malwarebytes-Ergebnis:
Code:
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org
Datenbank Version: v2012.09.17.03
Windows Vista x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.6000.16982
schnurr :: SCHNURR-PC [Administrator]
17.09.2012 09:49:27
mbam-log-2012-09-17 (09-49-27).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 262116
Laufzeit: 25 Minute(n), 40 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende)
MfG
elias
Lesezeichen