Malwarebytes is done and found some errors.
Here’s the log:
Malwarebytes’ Anti-Malware 1.50.1.1100
www.malwarebytes.org
Datenbank Version: 6696
Windows 5.1.2600 Service Pack 1
Internet Explorer 6.0.2800.1106
27.05.2011 13:52:27
mbam-log-2011-05-27 (13-52-23).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:|D:|E:|)
Durchsuchte Objekte: 288573
Laufzeit: 1 Stunde(n), 54 Minute(n), 26 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 1
Infizierte Dateien: 5
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4E3E0230AEBB4E96 (Trojan.Agent) → Value: 4E3E0230AEBB4E96 → No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_CLASSES_ROOT\regfile\shell\open\command(default) (Broken.OpenCommand) → Bad: (“regedit.exe” “%1”) Good: (regedit.exe “%1”) → No action taken.
Infizierte Verzeichnisse:
c:\Recycle.Bin (Trojan.Spyeyes) → No action taken.
Infizierte Dateien:
c:\recycle.bin\recycle.bin.exe (Trojan.Agent) → No action taken.
c:\dokumente und einstellungen\egowittey\anwendungsdaten\sun\java\deployment\cache\6.0\32\75f61ce0-10d5858a (Trojan.Downloader) → No action taken.
c:\dokumente und einstellungen\egowittey\anwendungsdaten\sun\java\deployment\cache\6.0\38\319b2fa6-71d9b452 (Trojan.Agent) → No action taken.
c:\system volume information_restore{fe477aac-3492-410f-afe6-78f4a55a414e}\rp288\a0061022.exe (Trojan.Agent) → No action taken.
c:\Recycle.Bin\config.bin (Trojan.Spyeyes) → No action taken.
I’m sorry it’s german but I think it’s understandable.
It seems that mainly the recycle bin is infected, which is quite tricky, I think. I deleted everything with Malwarebytes.