Das war ne ganz einfach Umleitung.
Wenn du auf www.msn.com gehen willst schaut Windows zuerst in die hosts Datei. Wenn da das drin steht:
66.199.231.172 www.msn.com
landest du nicht bei msn.com (IP von msn.com ist nämlich NICHT die 66.199.231.174!) sondern auf der Internetseite mit der IP 66.199.231.174.
Also nicht gleich motzen, er hat die Seiten wahrscheinlich nie besucht, die hosts Datei ist doch kein Verlaufsordner

.
Der Sinn der Sache war das immer wenn du eine der Adressen anwählst du automatisch auf die Internetseite 66.199.231.174 umgeleitet wirst. Das hat also der Virus eingetragen.
Tipp damit das nicht wieder passiert: einfach einen Schreibschutz auf die hosts Datei setzen, Windows schreibt da normalerweise nicht rein.