Ich nehme mal an, dass es dafür schon Gründe gibt...
zu lsass:
siehe
hier bei google
(und probier die Abfrage auch mal mit 123found ergänzt[
warum das?] : siehe
hier)
lies evtl. auch hier
"Ist lsass.exe Spyware oder ein Virus?" (evtl. Antwort: lsass.exe ist hier falsch oder zumindest am falschen Fleck)
zu regedit
siehe hier (sysdll.reg =
Startseitentrojaner ? (dort "Erläuterung" -->
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
sys = "regedit -s sysdll.reg"
Der letzte dieser Registrierungseinträge sorgt dafür, dass die Registrierung mit Hilfe von Troj/StartPa-AE aktualisiert wird, sobald Windows gestartet wird.
Gibt's eigentlich CWShredder noch und wäre das da hilfreich?
Das beantwortet Deine Frage noch nicht abschliessend, aber die, die Deine Frage beantworten können, können vielleicht auch etwas mehr mit dem anfangen, was jetzt noch kommt (und was für den gemeinen Betroffenen kaum von Relevanz sein dürfte)
here we go:
Dringender Hinweis für Wühlmäuse - about 1on1 dialler 1on1 dialer numbers 09090294412 09090294415
(bitte auch hier lesen:
http://forum.computerbetrug.de/viewtopic.php?p=96287#96287 ]
Gibt man übrigens die erwähnten angewählten UK-Nummern aus dem Threadteil oben in die Suchmaschine der UK-Regulierer ein, erhält man aktuell (anders als damals, als man nur den
Netzbetreiber herausfinden konnte) folgende Auskunft
hier die Suchmaschine:
http://www.icstis.org.uk/icstis2002/PhoneNumberLookup/AskPhoneNumber.asp
Aktuell:
This is what we know about the number you entered (09090294415). This service is under investigation by ICSTIS. (...)
One World Interactive Ltd
47b Welbeck Street
London
W1G 9XA
020 7258 8***
und zur ebenfalls erwähnten Nummer in diiesem Thread
09090294412
siehe ebenfalls hier:
http://www.icstis.org.uk/icstis2002/PhoneNumberLookup/AskPhoneNumber.asp
die gleiche Auskunft
One World Interactive Ltd
47b Welbeck Street
London
W1G 9XA
020 7258 8***
Bitte unbedingt auch einmal nach der Adresse und Telefonnummer
googlen
UK-Forum zum 1on1-Dialler (Der stellt eben die Startseite ein, die hier auch erwähnt wurde und die nach wie vor ein mutmasslich gefaktes deutsches whois hat)
http://forums.modemhelp.net/viewtopic.php?t=2506