Road-Runner schrieb:
ZitatEs werden mehrere Prozesse als Eventuell böse eingestuft, die allesamt in einem Verzeichnis windows.0000 liegen, dazu mindesten 1 Eintrag der sicher als Böse eingestuft ist.
Road-Runner hat Recht, aber dennoch:
Die im Log-File aufgeführten Windows.000 Einträge wurden vermutlich durch die Installation der Telekom-Zugangs-Software als System-Repository erstellt. Die damit verbundenen und originalen Windows-Prozesse und Libraries haben sich somit nicht verändert, sondern wurden nur innerhalb der Installation von C:\Windows/ auf C:\Windows.000/ verschoben - sie stellen somit kein Sicherheitsrisiko dar - Telekom, bzw. AOL greifen bezüglich der Installation, sehr tief in das System ein.
Um dieses Thema abzuschliessen, würde ich dem Themen-Starter dennoch nahelegen, seine Grundkonfiguration nocheinmal zu betrachten.
Mit Win2K/SP4 und IE 6.0 SP1 (2800) wird mir langsam klar, dass vermutlich eine Fly-By Infektion über den IE (mit liberalen Einstellungen) im Vorfeld unvermeidbar war - gemessen an der Tatasache, dass nach meinen Erfahrungen, ein professionelles Windows 2000 SP4 eher als unsicherer einzustufen ist, als ein sauber gepatchtes Windows XP.
Eine NeuInstall über Format erscheint mir, gemessen an den bisherigen Fakten, daher am sinnvollsten.
Oliver