Virenscan mit (KAV) über die Systempartition brachte nun folgendes Ergebnis:


C:\WINDOWS\hosts Trojan.Win32.Qhost.k
C:\WINDOWS\loadnew.exe TrojanDownloader.Win32.Small.yx
C:\WINDOWS\mstasks1.exe TrojanDownloader.Win32.Monurl.gen
C:\WINDOWS\mstasks2.exe Trojan.Win32.Favadd.c
C:\WINDOWS\SYSTEM\dktibs.exe TrojanDownloader.Win32.Delf.dg
C:\WINDOWS\SYSTEM\systime.exe Trojan.Win32.StartPage.pu
C:\WINDOWS\SYSTEM\child.dll Backdoor.Thunk.e
C:\WINDOWS\SYSTEM\msrexe.exe Backdoor.Jeemp.c
C:\WINDOWS\SYSTEM\sr64\glnjfinm.exe TrojanProxy.Win32.Agent.ai
C:\WINDOWS\SYSTEM\sr64\sr32.dll Trojan.Win32.Hoost.a
C:\WINDOWS\TEMP\ICD1.tmp\istactivex.dll Trojan-Downloader.Win32.IstBar.fz
C:\WINDOWS\Desktop\msload.exe TrojanDownloader.Win32.Monurl.gen
C:\WINDOWS\Desktop\twamp0d1.exe TrojanDownloader.Win32.Monurl.gen
C:\WINDOWS\Desktop\pr.exe TrojanProxy.Win32.Agent.ai
C:\WINDOWS\Desktop\child.exe Backdoor.Thunk.d
C:\WINDOWS\Desktop\d.exe Backdoor.Jeemp.c
C:\WINDOWS\Desktop\twmp0d1.exe TrojanSpy.Win32.Small.ak
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll Trojan-Downloader.Win32.IstBar.fz<
C:\WINDOWS\Temporary Internet Files\Content.IE5\SHS18HU1\dktibs[1].htm
TrojanDownloader.Win32.Delf.dg
C:\WINDOWS\Temporary Internet Files\Content.IE5\SHS18HU1\mtrslib2[1].js Exploit.CodeBaseExec
C:\WINDOWS\Temporary Internet Files\Content.IE5\SHS18HU1\mstasks2[1].txt Trojan.Win32.Favadd.c
C:\WINDOWS\Temporary Internet Files\Content.IE5\SHS18HU1\pr[1].exe TrojanProxy.Win32.Agent.ai
C:\WINDOWS\Temporary Internet Files\Content.IE5\SHS18HU1\outlooki[1].exe TrojanSpy.Win32.Small.ak
C:\WINDOWS\Temporary Internet Files\Content.IE5\0TMJGLMN\systime[1].txt Trojan.Win32.StartPage.pu
C:\WINDOWS\Temporary Internet Files\Content.IE5\0TMJGLMN\mstasks1[1].txt TrojanDownloader.Win32.Monurl.gen
C:\WINDOWS\Temporary Internet Files\Content.IE5\0TMJGLMN\0006_regular[1].cab/istactivex.dll Trojan-Downloader.Win32.IstBar.fz
C:\WINDOWS\Temporary Internet Files\Content.IE5\QD0ZULWN\nnk[1].exe TrojanDownloader.Win32.Monurl.gen
C:\WINDOWS\Temporary Internet Files\Content.IE5\QD0ZULWN\child[1].exe Backdoor.Thunk.d
C:\WINDOWS\Temporary Internet Files\Content.IE5\89KZ2KD3\adv431[1].htm Exploit.HTML.Mht
C:\WINDOWS\Temporary Internet Files\Content.IE5\89KZ2KD3\glx[1].exe TrojanDownloader.Win32.Monurl.gen
C:\WINDOWS\Temporary Internet Files\Content.IE5\89KZ2KD3\proxyrnd[1].exe Backdoor.Jeemp.c