Logfile of HijackThis v1.99.1 Scan saved at 17:32:31, on 02.01.2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Hallo, da ist nichts mehr zu retten,außer deiner nackten Haut vielleicht... Grund dafür ist das hier :
Quote
Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Ein völlig ungepatchtes System !! Wer so dämlich ist,sich mit einem solchen verwundbarem System im Netz rumtreibt,dem ist nicht mehr zu helfen... Kannst du eigentlich russisch ? Ich frage nur weil dein Provider dort momentan herkommt... Falls es nämlich Stress gibt,bei der Abrechnung,solltest du in russisch dagegen protestieren können... Dem Staaatsanwalt, der dir vielleicht demnächst seine Aufwartung macht,hingegen,kannst du in deutsch deine Unschuld beteuern..
Den Service Pack 2 besorgen und ganz schnell neu aufsetzen !! Sir Reklov
Hallo Keimling, die Angelegenheit ist ernst aber nicht hoffnungslos ! Fixe umgehend diesen Eintrag aus dem Logfile of HijackThis O4 - HKLM\..\Run: [yaemu.exe] C:\WINDOWS\System32\yaemu.exe und alle 8 “O17” Einträge!
Boote den PC neu überprüfe deinen PC Anschluss dringend mit dem Freeware Online-Scanner von F-Secure. Für eine schnelle und kostenlose Überprüfung des kompletten Systems bietet dieser Online-Scanner gute Dienste und liefert eine zweite Meinung. Übrigens, er läuft nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion.
Beachte bitte dabei die folgende Anleitung genau und arbeite sie unbedingt in der Reihenfolge und vollständig ab!
Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien, ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner, http://www.ccleaner.com/ccdownload.asp und führe den Befehl Cleaner aus.
Zur Kontrolle sollte noch eine Überprüfung mit dem kostenlosen Online-Scanner von Ewido vorgenommen werden. Zum Teil in Englisch und nur für Windows XP und 2000 http://www.ewido.net/de/onlinescan/ Gut bei der Spyware / Adware Erkennung und Beseitigung. Wenn Malware entdeckt, muss nach dem Scan der Button “Remove Infections“ gedrückt werden, damit die Schadprogrammen automatisch beseitigen. (Eventuellen Meldungen beim Scan von Ewido unter “TrackingCookie“ sind harmlos und stellen keine akute Gefahr dar)
Poste bitte auf jeden Fall die ausführlichen Berichte der Scanner hier ! Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.
Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier.
Wichtig und der nächste Schritt ! Das Windows XP Betriebssystem ist nicht aktuell, es wurden nicht alle Sicherheitsupdates eingespielt. Hier muss unbedingt gehandelt werden! Nur mit SP2 und allen folgenden Patches ist Windows XP ausreichend vor Gefahren geschützt.
Kannst du eigentlich russisch ? Grin Ich frage nur weil dein Provider dort momentan herkommt... Cool Falls es nämlich Stress gibt,bei der Abrechnung,solltest du in russisch dagegen protestieren können.
Mal ne Frage: Woher weisst du von welchem Land der Provider stammt ---> mit Hilfe von diesem Hijackthis Log?? --> Wie machst du das?
Hallo, um die Frage von "tremor4fun" zu beantworten ,kann man www.wikipedia.de aufsuchen..... Die Whois -Abfrage läßt sich hier bequem machen http://www.iks-jena.de/cgi-bin/whois Die ukrainische IP ist recht bekannt,wenn man sich mit dem Thema beschäftigt.Ist aber leicht mit dem "Arcor-Provider" zu verwechseln,Die haben ähnliche,also immer erst vorher gegenchecken,bevor ihr jemanden in Panik versetzt..... Sir Reklov
Selbst gelernt ist gut behalten... Das weißt du in 5 Jahren noch...ich übrigens auch.. An den ukrainischen Uni`s wird aber Mangels eines Besseren ,die russischen Leerbücher benutzt In Teilen des Landes wird ein Mischmasch aus russisch und ukrainisch gesprochen,und polnisch ist auch noch vetreten..... Nur der Vollstädigkeit halber... Falls du mal bei "Wer wird Millionär ?" sitzt und das die Eine-Million-Euro-Frage ist.... Sir Reklov