Hallo,
Ich bin hier über Google hergekommen, da ich auch das bereits im anderen Thread erwähnte Problem mit Western Union als Startseite habe. Zudem hab ich bei Zeichen wie ^ , ´ und ` immer bei 1x drücken bereits 2 Zeichen, was laut Recherche auf einen Keylogger schließen lässt. Ich bin daher dezent (und damit meine ich extremst) beunruhigt, da ich mit diesem Rechner sämtliche wichtigen Uni-Dokumente und OnlineBanking betreibe, jedoch im allgemeinen keine Ahnung habe von Computern im weiteren Sinne. Den Anweisungen im anderen Thread bin ich schon soweit gefolgt, jedoch steht für mich fest dass ich den Laptop neu aufsetzen muss da ich kein Risiko eingehen will.
Ich habe Windows 7 und wollte daher in erster Linie fragen, wie die Neuinstallation aussehen muss um sicher zu sein? Es gibt ja diverse Möglichkeiten. Ich lasse gerade einen Scan von meinem System machen mit Malwarebytes und wollte ebenfalls fragen, was ich mit den Ergebnissen der Suche dann tun soll? Quarantäne, löschen oder was?
Meine FireFox-Version ist 7.0.1 und ich habe nichts ungewöhnliches runtergeladen in letzter Zeit, installiert auch nix. Es könnte sich höchstens um diesen Facebook-Wurm handeln den mir neulich einer (scheinbar erfolgreich) anhängen wollte aber das ist nur eine Vermutung. Das Problem tritt erst seit gestern auf.
Hier ist der Log des Scans:
Malwarebytes' Anti-Malware 1.51.2.1300
http://www.malwarebytes.org
Datenbank Version: 7622
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
18.10.2011 00:24:15
mbam-log-2011-10-18 (00-24-11).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 426844
Laufzeit: 1 Stunde(n), 1 Minute(n), 23 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> No action taken.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
c:\Users\Fabi\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\7TBGLOA9\mywebfaceinitialsetup1.0.1.3[1].exe (Adware.MyWebSearch) -> No action taken.
c:\Users\Fabi\downloads\mywebface.exe (Adware.FunWeb) -> No action taken.
Sorry dass das der 2. Thread diesr Sparte ist aber im anderen ist die Übersicht doch sehr untergegangen und ich hab wirklich leichte Panik. Danke schonmal...