Hallöchen,
als erstes solltest, falls aktiviert, die Systemwiederherstellung deaktivieren, bis der Rechner wieder sauber ist. Dann folgende Einträge mit HijackThis fixen (beheben):
Code:
O2 - BHO: H - {30EDD4CB-8BC1-4f9f-99A6-A6938E9AACE0} - (no file)
O2 - BHO: Flash Module - {775B738B-4540-4b16-A1DA-932C402FD8F7} - ktasr.dll (file missing)
O2 - BHO: Flash Console v.4.1 - {BCC8A4AB-C055-461E-B4B5-1B0EA8647897} - C:\WINDOWS\system32\flcon.dll
O2 - BHO: Sertificate Infj - {C777CF73-124F-3562-44AC-E685D962C63C} - C:\WINDOWS\Media\CertMgr.dll
O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - C:\WINDOWS\System32\IEBHO59.dll (file missing)
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\explore.exe
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E6A4640-7CC1-4411-8C00-AA3D4787EC78}: NameServer = 85.255.116.20,85.255.112.215
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.20 85.255.112.215
O17 - HKLM\System\CS1\Services\Tcpip\..\{0E6A4640-7CC1-4411-8C00-AA3D4787EC78}: NameServer = 85.255.116.20,85.255.112.215
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.20 85.255.112.215
O17 - HKLM\System\CS2\Services\Tcpip\..\{0E6A4640-7CC1-4411-8C00-AA3D4787EC78}: NameServer = 85.255.116.20,85.255.112.215
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.116.20 85.255.112.215
O17 - HKLM\System\CS3\Services\Tcpip\..\{0E6A4640-7CC1-4411-8C00-AA3D4787EC78}: NameServer = 85.255.116.20,85.255.112.215
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.116.20 85.255.112.215
O17 - HKLM\System\CS4\Services\Tcpip\..\{0E6A4640-7CC1-4411-8C00-AA3D4787EC78}: NameServer = 85.255.116.20,85.255.112.215
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 85.255.116.20 85.255.112.215
O17 - HKLM\System\CS5\Services\Tcpip\..\{0E6A4640-7CC1-4411-8C00-AA3D4787EC78}: NameServer = 85.255.116.20,85.255.112.215
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.20 85.255.112.215
O21 - SSODL: OleExport - {C777CF73-124F-3562-44AC-E685D962C63C} - C:\WINDOWS\Media\CertMgr.dll
Bei den Einträgen die mit O17 beginnen schaust du dir bitte die IP-Adressen an. Hast du diese IP-Adressen eingegeben oder kommen sie dir bekannt vor? Wenn ja, dann diese Einträge nicht fixen. Wenn nicht, dann weg damit.
Dann einen Neustart machen und nochmal kontrollieren ob wir alles erwischt haben.
Dann solltest du auch mal das aktuelle Service Pack für Windows XP installieren, denn das schließt einige Sicherheitslücken...