@Fright
Zitat:
|
hab bei der auto auswertung gepostet aber ist nicht alles böse was er als böse bezeichnet hat
|
Das ist deinerseits Böse:
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
|
Zitat:
|
C:\WINDOWS\system32\r_server.exe
|
Vermutlich Böse, denn du hast bestimmt kein RAdmin bewusst installiert.
Zitat:
|
:\Programme\BullsEye Network\bin\bargains.exe
|
Spyware-Keylogger BullsEye
Zitat:
|
C:\WINDOWS\System32\aaibmoh.exe
|
Unbekannter Prozess
Zitat:
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
O4 - HKLM\..\Run: [BullsEye Network] C:\Programme\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [xycmyojk] C:\WINDOWS\System32\aaibmoh.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/Cl.../bridge-c1.cab
O23 - Service: Remote Administrator Service - Unknown - C:\WINDOWS\system32\r_server.exe
|
Alles Müll, noch dazu - mindestens ein Trojaner
bridge-c1 :
http://www.sophos.de/virusinfo/analyses/trojbrissa.html Zitat:
|
O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe
|
http://sarc.com/avcenter/venc/data/p...dloader.b.html
Fazit: der Anleitung bitte streng folgen
http://www.trojaner-board.com/showthread.php?t=12154
__________________