Hi,
lade diese beiden Dateien mal bitte bei Virustotal (Link in meiner sig)
Zitat:
C:\WINDOWS\TEMP\JYBEA0.EXE
C:\WINDOWS\system32\Launcher.exe
|
hoch und poste das Ergebnis dazu.
Hier...
Zitat:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 84.244.86.42:8080
|
hast du eine Verbindung mit LLU-BLUETONE in
die tschechische Republik. Sagt dir das was!
Folgende würde ich gleich mal fixen:
Zitat:
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.ht m
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.ht m
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
|
Bei dem hier bin ich mir unsicher, schau ich nach...
Zitat:
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe,Launcher.exe
|
mfg Cleriker
__________________