|
Plagegeister aller Art und deren Bekämpfung: Dailer (selbstzerstörend) und TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.02.2005, 16:46 | #1 |
| Dailer (selbstzerstörend) und Trojaner Hallo zusammen! Ich habe beim Surfen leichtsinnigerweise freie Trailer Ware (free trailer) angeklickt ( offiziel (!) alles ohne Download). Norton 2005 hat dann plötzlich einen Trojaner ausgemacht und in Quaratäne genommen (Meldung war: Download.Trojaner ). Ich habe daraufhin mehrere Programme zur Ueberprüfung laufen lassen. im Einzelnen: Norton 2005 0190Warner,Version 4.03 von Mirko Böer; Yet, Version 3.5; RegCleaner 4.3 von Jouni Vuorio; The Cleaner (www.moosoft.com), version 3.x SpybotScan&Destroy von Patrick Kolla Nun meine Probleme: 1. Seit der Installation des 0190Warners protokolliert Norton ständige unberechtigte Zugriffe eben dieses Warners. 2. Spybot hat 14 verfolgende Cookies gefunden (immer: nothing done) 3. Yet 3.5 hat folgende Dateien in Quarantäne genommen: OUTLOOK.EXE FINDER.EXE A0004895.EXE A0004896.EXE Alle mit Scrambler gepacht (gepackt mit UPX) NavBrowser.exe - hier handelt es sich wohl um meinen vorherigen Internetbrowser (mittlerweile benutze einen von meinem Provider zu Verfügung gestellten, aber immer noch der Microsoft Explorer) Nun möchte ich gerne wissen, was es mit den mit Scrambler gepachten Dateien auf sich hat und wie ich meit den Dateien verfahren soll? (zur Zeit funktioniert Microsoft Outlook nicht und Prest.Biz Card 4. 1 hat ein etwas löcheriges Icon) Den Internetexplorer kann ich wohl getrost löschen, oder? Nächstes Problem: Was hat es mit den sich selbst löschenden Dialerprogrammen auf sich? Ich habe den tipp auf der Seite www.dialerschutz.de befolgt und Dateien mit*.tmp. gesucht.Folgende wurden gefunden: ini4E.tmp CONFIG.TMP uninstall.tmp tc$63.tmp Last.Good.Tmp Diese Dateien dürften harmlos ein, oder??? Wie kann ich zuverlässig ausschliesen, einen Dailer auf dem Rechner zu haben, den ich nicht über die DFü- verbindungen sehen kann? Würde sich ein solcher Dialer jedes Mal einwählen, sodass ich sicher sein kann, keinen zu haben, wenn ich weiss, die letzten Tage über meinen Provider gesurft zu haben?? Ich arbeite übrigens mit XP war zum fragliche Zeitpunkt ohne Schnickschnack über die heimische Telefonleitung (56k Modem) im Netz. Bei meinem Laptop ist mit einem Centrino-Prozessor ausgestattet (1,5); Arbeitsspeicher: 512. Danke!!!! : peta Geändert von peta (21.02.2005 um 18:41 Uhr) |
22.02.2005, 07:56 | #2 |
| Dailer (selbstzerstörend) und Trojaner Bitte poste ein HijackThis-Log und gehe nach dieser Anleitung vor.
__________________Direktdownload: http://filepony.de/download-hijackthis/ Und am besten gleich noch mit eScan prüfen gem. dieser Anleitung (Posting von Gigamail): http://www.trojaner-board.de/showpos...79&postcount=2
__________________ |
Themen zu Dailer (selbstzerstörend) und Trojaner |
.com, dateien, download, explorer, free, funktioniert, handel, icon, installation, internetbrowser, laptop, löschen, mehrere, meldung, microsoft, modem, plötzlich, probleme, programme, quara, quarantäne, rechner, scan, seite, surfen, trojane, trojaner, verbindungen, verfolgende cookies |