Hallo,
wie du so schön sagst, würde ich ihn aufs Eis legen bzw. neu aufsetzen, da ein Backdoor Trojaner WORM_RBOT.LV aktiver war/ist. Ob dieser nun tatsächlich an deinem System Veänderungen vorgenommen hat, ist für dich und uns nicht ersichtlich.
O4 - HKLM\..\Run: [Task manager] TikTo.exe =>
http://it.trendmicro-europe.com/ente...BOT.LV&VSect=T Zitat:
* Add/Delete network shares
* Chat with current IRC users
* Connect and visit URL
* Download files from the compromised system
* Enable and disable DCOM
* Execute command shell files
* Flush DNS
* Get data form the clipboard
* Get system information
* Join and leave IRC channel
* List and terminate proceses
* List network shares
* Log on and log out of systems
* Logs keystrokes
* Manipulates files
* Performs packet flooding
* Reboot the system
* Scan for IP/Port
* Search for system passwords
* Send and receive files through IRC
* Send email messages using SMTP through IRC
* Sniff for packets
* Steal vital information
* Update malware
* Upload files |
Die weitere Vorgehensweise wird dir hier beschrieben:
http://www.trojaner-board.de/showpos...28&postcount=2