Hallo,
nur mal ein paar Beispiele von deinem extrem verseuchtem System:
Zitat:
O4 - HKLM\..\Run: [winmgr.exe] scvhost.exe
|
Siehe
http://www.sophos.de/virusinfo/analy...2agobotpb.html Zitat:
# Schaltet Antiviren-Anwendungen aus
# Verändert Daten auf dem Computer
# Stiehlt Daten
# Reduziert die Systemsicherheit
# Speichert Tastenfolgen
# Installiert sich in der Registrierung
|
Zitat:
O4 - HKLM\..\Run: [regmgr32nt] msbin32.exe
|
Siehe
http://uk.trendmicro-europe.com/ente...WORM_SDBOT.AOO Zitat:
This worm has backdoor capabilities. It connects to a remote IRC server and joins a specific IRC channel, where it listens for commands coming from a remote malicious user, such as the following:
* Perform basic IRC commands
* Perform basic FTP commands
* Scan ports
* Perform Ping, UDP, TCP, SYN, and ICMP flood attacks
* Execute, list, or terminate processes
* Open a remote command shell
* Download, search, or delete files
* Open FTP server
* Start up proxy server
* Send email
* Get system and network information
* Get Windows logon password
* List, start, or stop service
* Create, list, or delete user accounts
* Add, delete, list network shares
* Enable or disable DCOM
* Enable or disable anonymous login
* Flush DNS Cache
|
Kurz gesagt, dein System gehört nicht mehr dir, da jederzeit die Möglichkeit für Dritte bestand und noch besteht, das System fernzusteuern. Daraus resultiert diese logische Konsequenz, ein
Neuaufsetzen deines Systems um wieder einen vertrauenswürdigen Zustand herzustellen. Siehe den Link in meiner Signatur.