Hallo,
ja, Neuaufsetzen nach
Cidres Anleitung ist angesagt! Denn hier
Zitat:
O4 - HKLM\..\Run: [Winamp Agent] C:\WINNT\System32\winamp.exe
|
steckt
dieser Freund. Bei Backdoorbefall gibt es keine andere sichere Möglichkeit!
Höchst verdächtig sind auch die folgenden Einträge:
Zitat:
c:\msetss.exe
c:\mseco.exe
O4 - HKLM\..\Run: [Services] C:\WINNT\System32\lishost.exe
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINNT\System32\muvuwrqb.dll",setvm
O23 - Service: Remote Process Manager - Unknown owner - C:\WINNT\system32\spoolvc.exe
|
Der Grund für den Schlamassel könnte hier zu suchen sein:
Zitat:
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
|
Es gibt sichere Alternativen zum Internet Explorer! Den IE sollte man nur nutzen, wenn es wie bei Windows-Updates unbedingt nötig ist - und dann bitte die aktuelle Version.