Hallo allerseits,
jede Minute versucht mein ‚Zweit-Rechner‘ (mit W2000SP4) 12 TCP-Packete
an 69.20.20.161 zu schicken. Eigentlich kein Problem - weil die Packete werden abgefangen + Rechner nicht am Internet. Ist aber doch schon Besorgnis erregend.
Potentieller Kandidat ist: Look2me spyware. (Wer weiss, ob der Spion tatsächlich mit denen ((look2me)) was zu tun hat; immerhin sollen ja Packete dort hingehen.)
AdAwareSE v1.0.5 mit vx2cleaner: hat nix gefunden.
CWShedder211: hat nix diesbezüglich gefunden.
Mit HJTv1.98.0: hab ich unnötige Dinge rausgelöscht. Aber keine Besserung.
(TCP-Packet-Test unmittelbar sofort + nach Reboot. Jeweils keine Besserung.)
nur: RegEdit -> HKEY_LOCAL_MACHINE -> Software -> Microsoft -> Windows ->
CurrentVersion -> Internet Settings -> UserAgent -> PostPlatform:
„{77852E30-1A6D-4E56-8061-9C88C7B59720}“ steht hier immer drin.
(Auf nem normalen W2K-PC finde ich das nicht…)
Dies lässt sich zwar kurzzeitig manuell rauslöschen kommt dann aber aber
nach EXIT + call REGEDIT immer wieder.
google sagt u.a.: http://www.vitalsecurity.org/twinthreats.htm
Aber da steht nur was von „If this fails, then manual removal is simply a case
of deleting the above registry file.“, aber nix von wieder auftauchen…
Ich soll nicht etwa das _ganze_ Registry file löschen („deleting the above registry file“) ? Da muss ich erstmal ermitteln wo das liegt…
BTW: Ein potentiell problematisches file: redirect2.txt gibts bei mir auch nicht auf den Rechner.
Wer weiss Rat ?
VG,
-Thomas