Umleitung Google erbitte HJT Log-File Auswertung @mauritius:
Du hast da was falsch verstanden. Es geht nicht darum, dass das SP2 technisch erforderlich ist, um Dir jetzt aus der Patsche zu helfen. Deshalb ist es auch müßig, es jetzt auf das infizierte System zu spielen. Es ist eher die Philosophie der Helfer hier, sich nicht mit Problemen zu befassen, die so offensichtlich durch die 'Dummheit' oder Bequemlichkeit der User erst aufgetreten sind. Platt gesagt müsste man jemandem, der jahrelang ungeschützt herumgesurft ist und sich was eingefangen hat, vor dem Erstellen des HJT-Protokolls empfehlen, in letzter Sekunde wenigstens noch das SP2 draufzuspielen, damit er sich nicht sofort hier als grob-fahrlässiger 'Selber-schuld-dran' - User outet. Aber außerdem ist unbestritten, dass bei einem derart offenen System auch Schädlinge eingedrungen sind, die nicht mehr zu orten und vielleicht nur oberflächlich beseitigt werden können.
Deshalb setz mal besser neu auf und sichere dann das System ab. Die Gründe für Deine Umleitungen findest Du - nur mal so zur Info - leicht über die Suchfunktion, wenn Du mal Google oder Ukraine hier im Suchbereich eingibst. Die Umleitung ist in Deinem HJT-Protokoll unter 017 zu finden. "NameServer = 85.255.116.67" und alles, was mit diesen 85.255er Nummern zu tun hat, zeigt, dass Dein gesamter Netzverkehr über Server in der Ukraine läuft. Was die mit Deinen Daten anstellen, kann man nur vermuten. Wenn Du weiter gut schlafen willst, stell Dir vor, dass sie einfach nur Statistiken über das Surfverhalten der User für irgendwelche Firmen ermitteln.
Hier ist allerdings heute ein Zeitungsartikel erschienen, wonach beim Homebanking 2.500 € auf Nimmerwiedersehen in die Ukraine überwiesen wurden.
Irgendwo dazwischen liegt auch Dein Problem.
Gruß
Krumbein |