@kayman
Zitat:
O2 - BHO: (no name) - {AA06673D-3D25-4B78-9117-EA38B64A5210} - C:\WINDOWS\system32\tcpmooui.dll
|
Das ist eine völlig unbekannte Größe. Wenn's geht - bitte querchecken bei
www.virustotal.com. Wie man die Versteckten- und Systemdateien findet - Link in der Signatur.
Zitat:
O4 - HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe -c
|
Die Datei dürfte gut sein. Unklar ist - wer hast die SWH auf den Systemstart gesetzt?

Systemwiederherstellung startet automatisch als Dienst (falls nicht anderes vom Benutzer eingestellt ist). Dieser Eintrag hat für mich eher keinen Sinn.
Zitat:
O4 - HKCU\..\RunOnce: [DAEMON Tools 4.08 Setup] "D:\Downloads\daemon408-139-x86.exe"
|
Dito unklar mit dieser Setup-Datei, die bei jeder Anmeldung starten soll ?!
__________________