Off-Topic-MQL-Frage - Seite 5

 
Rita:
Ich kann den Win-Schlüssel nicht finden.


))

Zwischen Strg und Alt, die Fenster...

 
Rita:

In der Zwischenzeit machen wir Sie zum Experten - Tastaturkürzel regieren ))))
 

Das heißt, ich drücke. Win+R und dann muss ich in dem erscheinenden Fenster einfügen:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameter/PersistentRoutes - OK?

 
Rita:

Das heißt, ich drücke. W+R und dann muss ich in dem Fenster, das erscheint, einfügen:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameter/PersistentRoutes - OK?


Nicht

Win+R

Typ Regedit

(Registry-Editor)

Drücken Sie die Eingabetaste.

Suchen Sie im Editor nach diesem

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Dienste/Tcpip/Parameter/PersistentRoutes

 
Abzasc:

Win +R Regedit

Prüfen Sie HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Dienste\Tcpip\Parameter\PersistentRoutes

Sie muss leer sein.


Nein, es ist überhaupt nicht leer. Im Gegenteil. Hier gibt es eine Menge :

 

Offensichtlich sind dies die verbotenen Adressen!

Müssen sie alle gelöscht werden?

 

Es ist ein Trojaner

5 Sek.

 

Alle löschen

Win +R eingeben

dort drüben cmd

Route -f

Eingabe

Möglicherweise ist ein Neustart erforderlich, aber versuchen Sie zunächst, auf eine Art Antivirenprogramm zuzugreifen...

Machen Sie auch einen Screenshot des Task-Managers, um zu sehen, welche Prozesse laufen

Dann versuchen Sie dies.

"Öffnen Sie eine Befehlszeile. Wir drücken auf Start und wählen Ausführen, schreiben dort cmd und drücken Enter. Geben Sie in dem daraufhin erscheinenden Fenster Folgendes ein

ftp.drweb.com anpingen

Höchstwahrscheinlich werden Sie eine Fehlermeldung erhalten, die besagt, dass der Host nicht gefunden werden kann.

Lassen Sie uns nun versuchen, die IP-Adresse von Dr.Web hosting herauszufinden.

Klicken Sie auf Start und wählen Sie Ausführen, geben Sie cmd ein und drücken Sie die Eingabetaste. Geben Sie in dem daraufhin erscheinenden Fenster

nslookup ftp.drweb.com

Daraufhin wird eine Tabelle angezeigt
Inoffizielle Antwort:
Name: rr.drweb.com
Adressen: Dies ist eine Reihe von IP-Adressen, die in Kommas geschrieben werden: 81.176.67.171, 81.176.67.173, usw.

Wir werden eine dieser Adressen in Ihren Webbrowser einfügen: Webbrowser, Internet Explorer, Opera, Mag, etc.

Dadurch werden die FTP-Dateien angezeigt. Oben steht Index of/
und sagt auch
../
pub/.

Wählen Sie pub/, dann drweb/, dann cureit/.

Dort wird es eine Menge Text geben.

2009905014759/ 04-Sep-2009 21:48 -
200990905031449/ 04-Sep-2009 23:14 PM -
200990905033351/ 04-Sep-2009 23:33 -
200990905070446/ 05-Sep-2009 03:04 PM -
200990905075820/ 05-Sep-2009 03:58 PM -
2009905103708/ 05-Sep-2009 06:37 PM -
2009905113339/ 05-Sep-2009 07:33 PM -
2009905121904/ 05-Sep-2009 08:19 -
20099055130918/ 05-Sep-2009 09:09 PM -
2009905140400/ 05-Sep-2009 10:04 AM -
200990905145432/ 05-Sep-2009 10:54 AM -
2009905154905/ 05-Sep-2009 11:49 PM -
2009905164001/ 05-Sep-2009 12:40 PM -
2009905173400/ 05-Sep-2009 13:34 -
2009905182503/ 05-Sep-2009 14:25 Uhr -
2009905191533/ 05-Sep-2009 15:15 - 22:00 - 23:30
2009905201014/ 05-Sep-2009 16:10 - 22:00 PM
2009905210050/ 05-Sep-2009 17:00 PM -
2009905215507/ 05-Sep-2009 17:55 PM -
2009905224558/ 05-Sep-2009 18:45 -
2009906012506/ 05-Sep-2009 21:25 PM -
2009906032816/ 05-Sep-2009 23:28 PM -
2009906033257/ 05-Sep-2009 23:33 PM -
200990906040421/ 06-Sep-2009 00:04 -
200990906045849/ 06-Sep-2009 00:58 -
200990906055647/ 06-Sep-2009 01:56 -
200990906064926/ 06-Sep-2009 02:49 -
200990906074653/ 06-Sep-2009 03:46 -
200990906084026/ 06-Sep-2009 04:40 PM -
200990906093641/ 06-Sep-2009 05:36 PM -
2009906103406/ 06-Sep-2009 06:34 -
2009906112057/ 06-Sep-2009 07:20 PM -
2009906121647/ 06-Sep-2009 08:16 -

Wählen Sie das aktuellste Datum aus den obigen Überschriften aus. Beispiel: 06-Sep-2009 08:16 und klicken Sie auf den Link auf der linken Seite. In diesem Fall 20090906121647/

Laden Sie cureit.exe herunter und installieren Sie es.

CureIT ist ein kostenloser Einweg-Virenschutz von DrWeb. Es dient für einen einmaligen Durchlauf zur Überprüfung des Systems auf Viren. Sie ist nicht aktualisierbar, Sie können sie nur erneut herunterladen.

CureIt ausführen. Er findet höchstwahrscheinlich Win32.HLLW.Shadow.based.

CureIT teilt Ihnen mit, dass der Virus entfernt wurde, und fordert Sie auf, Ihren Computer neu zu starten. Nach dem Neustart des Computers werden die Antiviren-Websites geöffnet und die auf dem Computer installierten Antivirenprogramme werden aktualisiert.
"

Schreiben Sie dann das Ergebnis auf...

 

Vielen Dank, Abzasc .

Ich werde jetzt zum Mittagessen gehen. Und dann werde ich Ihre Anweisungen befolgen.

In der Zwischenzeit können Sie in fünf Minuten Ihre persönlichen Seiten überprüfen. Ich werde Ihnen etwas für Ihre Bemühungen schicken - eine Art Gral für den Handel.

 

Gut gemacht!