Mein GData Internet Security hat auch gerade den Browser geschlossen und eine Virenwarnung ausgespuckt. Also beseitigt ist der Virus hier noch nicht *schnief*
*** Prozess ***
Prozess: 1164
Dateiname: msd6840601.exe
Pfad: c:\users\username\appdata\local\temp\msd6840601.exe
Herausgeber: Unbekannter Herausgeber
Erstelldatum: 07/02/12 20:57:50
Änderungsdatum: 07/02/12 20:57:51
Gestartet von: java.exe
Herausgeber: Sun Microsystems, Inc.
*** Aktionen ***
Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen.
Das Programm versucht zu erreichen, dass ein Programm beim Systemstart automatisch gestartet wird.
*** Quarantäne ***
Folgende Dateien wurden in Quarantäne verschoben:
C:\Users\username\AppData\Local\Temp\msd6840601.exe
Folgende Registry Einträge wurden gelöscht:
\REGISTRY\USER\S-1-5-21-4183879283-765160110-1701242605-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System
\REGISTRY\\REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
\REGISTRY\\REGISTRY\MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\System
YGLR17IJKCeLcrInJwcpJ4xyoiwnx6BycicnZ3JywHKycrJiYuBykicnmHLicCp0kkInKSYGt3KScpJiYnAsJyknKSYGyHKScpJiYoAuJyonKiYG+HJykCsWfS2nkC0nCulyciomJienoCwnKyYmJwuscvJy8mJiwCsnLyYmJw93KicLly0nJycnJganKxx9NWYqKBnKNWYrJxx9NWYqB6cuJ6diYnJyCgA
Version der Regeln: 3.1.0
C:\Users\username\AppData\Local\Temp\msd6840601.exe
"C:\Program Files (x86)\Java\jre6\bin\java.exe" -D__jvm_launched=104916404902 "-Xbootclasspath/a:C:\\PROGRA~2\\Java\\jre6\\lib\\deploy.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\javaws.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\plugin.jar" "-Djava.class.path=C:\\PROGRA~2\\Java\\jre6\\classes" -Dsun.awt.warmup=true "-Dsun.plugin2.jvm.args=-D__jvm_launched=104916404902 \"-Xbootclasspath/a:C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\deploy.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\javaws.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\plugin.jar\" \"-Djava.class.path=C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\classes\" -Dsun.awt.warmup=true --- --" sun.plugin2.main.client.PluginMain write_pipe_name=jpi2_pid2912_pipe2,read_pipe_name=jpi2_pid2912_pipe1
*** Prozess ***
Prozess: 1164
Dateiname: msd6840601.exe
Pfad: c:\users\username\appdata\local\temp\msd6840601.exe
Herausgeber: Unbekannter Herausgeber
Erstelldatum: 07/02/12 20:57:50
Änderungsdatum: 07/02/12 20:57:51
Gestartet von: java.exe
Herausgeber: Sun Microsystems, Inc.
*** Aktionen ***
Ein Packer wurde auf die Programmdatei angewandt. Möglicherweise um schädliche Inhalte zu verbergen.
Das Programm versucht zu erreichen, dass ein Programm beim Systemstart automatisch gestartet wird.
*** Quarantäne ***
Folgende Dateien wurden in Quarantäne verschoben:
C:\Users\username\AppData\Local\Temp\msd6840601.exe
Folgende Registry Einträge wurden gelöscht:
\REGISTRY\USER\S-1-5-21-4183879283-765160110-1701242605-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System
\REGISTRY\\REGISTRY\MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
\REGISTRY\\REGISTRY\MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\System
YGLR17IJKCeLcrInJwcpJ4xyoiwnx6BycicnZ3JywHKycrJiYuBykicnmHLicCp0kkInKSYGt3KScpJiYnAsJyknKSYGyHKScpJiYoAuJyonKiYG+HJykCsWfS2nkC0nCulyciomJienoCwnKyYmJwuscvJy8mJiwCsnLyYmJw93KicLly0nJycnJganKxx9NWYqKBnKNWYrJxx9NWYqB6cuJ6diYnJyCgA
Version der Regeln: 3.1.0
C:\Users\username\AppData\Local\Temp\msd6840601.exe
"C:\Program Files (x86)\Java\jre6\bin\java.exe" -D__jvm_launched=104916404902 "-Xbootclasspath/a:C:\\PROGRA~2\\Java\\jre6\\lib\\deploy.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\javaws.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\plugin.jar" "-Djava.class.path=C:\\PROGRA~2\\Java\\jre6\\classes" -Dsun.awt.warmup=true "-Dsun.plugin2.jvm.args=-D__jvm_launched=104916404902 \"-Xbootclasspath/a:C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\deploy.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\javaws.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\plugin.jar\" \"-Djava.class.path=C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\classes\" -Dsun.awt.warmup=true --- --" sun.plugin2.main.client.PluginMain write_pipe_name=jpi2_pid2912_pipe2,read_pipe_name=jpi2_pid2912_pipe1