@BoehseOnkelz
Zitat:
Your System is infected..
|
Das System ist nicht uptodate
Zitat:
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
|
infolge dessen - auch infected.
Zitat:
C:\WINDOWS\System32\kernels32.exe
C:\WINDOWS\System32\sysvcs.exe
C:\WINDOWS\System32\vxh8jkdq2.exe
C:\WINDOWS\System32\vxgame2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://g.*sn.com/0SEENUS/SAOS01
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe
O4 - HKLM\..\Run: [drwebupdate] C:\WINDOWS\System32\drwebupdate.exe
O4 - HKLM\..\RunServices: [drwebupdate] C:\WINDOWS\System32\drwebupdate.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe
O4 - HKCU\..\Run: [drwebupdate] C:\WINDOWS\System32\drwebupdate.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sysvcs.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: h**p://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - h**p://deposito.hostance.net/dialer/1064481.exe
|
Das gehört nicht zum PC. Bei diesem Häufchen Malware halte ich das
Neuaufsetzen des Systems für die beste Lösung.
__________________