Da würde ich nicht mehr groß versuchen noch was zu retten. Daten sichern und neuinstallieren. Da System ist sowas von verseucht:
Zitat:
C:\WINDOWS\eGF2ZXI\command.exe
C:\windows\system32\vlwnw64.exe
O4 - HKLM\..\Run: [{27-72-27-73-DW}] C:\windows\system32\vlwnw64.exe DWram1FF
O4 - HKCU\..\Run: [Microsoft Windows Installer] C:\Dokumente und Einstellungen\Xavier\Anwendungsdaten\Microsoft\dts c\8711.exe
C:\WINDOWS\system32\mcntmadm.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft\dtsc\8 711.exe
O4 - S-1-5-18 Startup: Deewoo.lnk = C:\WINDOWS\system32\mcntmadm.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: DW_Start.lnk = C:\WINDOWS\system32\vlwnw64.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Deewoo.lnk = C:\WINDOWS\system32\mcntmadm.exe (User 'Default user')
O4 - .DEFAULT Startup: DW_Start.lnk = C:\WINDOWS\system32\vlwnw64.exe (User 'Default user')
O4 - Startup: Deewoo.lnk = C:\WINDOWS\system32\mcntmadm.exe
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\vlwnw64.exe
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O17 - HKLM\System\CCS\Services\Tcpip\..\{30CEC86D-2C33-4444-87BD-84AE4A1FC9D0}: NameServer = 10.200.0.1
|
Das war alles was ich auf den ersten Blick gesehen habe und was mir nicht koscher vorkommt.