Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dialer und seltsame Dateien

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.03.2005, 22:37   #1
Hannibal125
 
Dialer und seltsame Dateien - Standard

Dialer und seltsame Dateien



Hallo zusammen,

ein Kumpel von mir hat sich den 'Scherz' erlaubt, auf meinem Rechner nen Dialer zu installiere... (da vertraut man Leuten und lässt sie an seinen Rechner, und dann sowas...) passieren konnte allerdings nichts, da ich 0190 und 0900er Nummern durch meine Telefonanlage hab Sperren lassen. Allerdings möchte ich dieses Teil halt möglichst komplett los werden. Es kam von der Seite (ich hoffe, ich darf so etwas hier angeben!- Wenn nicht, bitte ich die Mods und Admins um Entschuldigung!) www.hitsex.de . Der Diaer hatte eine mitgelieferte Funktion zum Selbstentfernen, die ich dann ausgeführt habe... Aber bei den Dingern kann man ja nie wissen... Folgende Fragen:

1. Kann sich da noch irgendwo etwas Gefährliches versteckt haben? AdAware und Spybot finden auch nichts! Sysedit-Dateien sind sauber, nur in der Registry finde ich noch Einträge, wenn ich nach x0900 suche... (So hieß übrigens der Ordner den das Proggy angelegt hat, durch das Deinstallationstool jedoch wieder sauber entfernt hat!) und zwar in flgendem Pfad:

HKEY_USERS/S-1-5-21-527237240-1960408961-725345543-1005/Software/Microsoft/Windows/CurrentVersion/Explorer/
MenuOrder/Start Menu/Programs/x0900.com

In diesem Verzeichnis sind zwei Einträge:
1. "(Standard) REG_SZ (Wert nicht gesetzt)" und
2. "Order REG_BINARY 0800etc."

Außerdem findet man unter dem Pfad

HKEY_USERS/S-1-5-21-527237240-1960408961-725345543-1005/Software/Microsoft/Windows/ShellNoRoam/MUICache

einen Eintrag: "C:/x0900.com/directdialer.exe REG_SZ Direktdialer"

Sind das gefährliche Einträge? Kann man die löschen? Muss man die vielleicht gar löschen?

Für Hilfe wäre ich dankbar! Übrigens: im Autostart finden sich auch keine verdächtigen Anwendungen!

Zweites Probolem:

Mir ist heute in meinem C-Verzeichnis (also meiner Festplatt) ein seltsamer Ordner aufgefallen, der mir vorher noch nicht aufgefallen war... Und zwar heißt dieser "Downloads" und beinhaltet seltsame Namen wie worm.avc; x-files.avc; pornware.avc, etc Beim Suchen im Forum stieß ich darauf, dass dies wohl Dateien von AntiVir oder dem eScan sein können. Ist das korrekt? Beide Programme sind bei mir installiert.... Aber wieso hab ich den Ordner vorher nicht gesehen? Risky or not?

Danke für Hilfe und die besten Grüße,
Hannibal

Alt 10.03.2005, 22:48   #2
Cidre
Administrator, a.D.
 
Dialer und seltsame Dateien - Standard

Dialer und seltsame Dateien



Hallo,

Zitat:
HKEY_USERS/S-1-5-21-527237240-1960408961-725345543-1005/Software/Microsoft/Windows/CurrentVersion/Explorer/
MenuOrder/Start Menu/Programs/x0900.com
Wichtig: Vorher ein Backup der Registry erstellen.
Diesen Schlüssel entfernen.
Zitat:
HKEY_USERS/S-1-5-21-527237240-1960408961-725345543-1005/Software/Microsoft/Windows/ShellNoRoam/MUICache
einen Eintrag: "C:/x0900.com/directdialer.exe REG_SZ Direktdialer"
Nur den Eintrag entfernen.
Zitat:
dieser "Downloads" und beinhaltet seltsame Namen wie worm.avc; x-files.avc...
Der Ordner ist unbedenklich und wird von eScan AntiVirus beim updaten angelegt.

btw:
Was hat eScan Antivirus eigentlich bemängelt?
__________________

__________________

Alt 10.03.2005, 23:00   #3
Hannibal125
 
Dialer und seltsame Dateien - Standard

Dialer und seltsame Dateien



Hallo Cidre,

erstmal danke für die schnelle Antwort! eScan und AntiVir haben nichts bemängelt!!!

Bin mit der Registry gar nicht vertraut: wo ist der Unterschied zwischen 'Eintrag' und 'Schlüssel'?

MfG,
Hanni
__________________

Alt 10.03.2005, 23:43   #4
Cidre
Administrator, a.D.
 
Dialer und seltsame Dateien - Standard

Dialer und seltsame Dateien



Zitat:
Bin mit der Registry gar nicht vertraut: wo ist der Unterschied zwischen 'Eintrag' und 'Schlüssel'?
Öffne die Registry, klicke auf das [?] und lese dich über die einzelnen Begriffe ein.
Ansonsten ->
http://support.microsoft.com/kb/256986/DE/
http://support.microsoft.com/kb/322756/DE/
__________________
Gruß, Cidre


Alt 10.03.2005, 23:55   #5
Hannibal125
 
Dialer und seltsame Dateien - Standard

Dialer und seltsame Dateien



Hmmm... ich werde jetzt erstmal ins Bettchen gehen, denke ich. Kannst du mir evtl. nur mal kurz sagen, ob diese Sachen gefährlich sind, oder nicht? Kosten sollten sie eigentlich nicht verursachen können, da wie gesagt die Nummern durch meine Eumex gesperrt sind. Werde mich dann morgen durch die registry schlagen... Wie gesagt: ein kurzer Tipp ob risky or not wäre noch hilfreich...

Danke und gute Nacht,
Hanni


Alt 11.03.2005, 00:27   #6
charlie1
 
Dialer und seltsame Dateien - Standard

Dialer und seltsame Dateien



Wahu, die Seite ist ja richtig geil, fallst du nur DSL hast und nichts weiter, keine Gefahr.
LG, Charlie


Nicht mal das; 'se.dll/sp.html' und ich suche das schon überall.
__________________
--> Dialer und seltsame Dateien

Geändert von charlie1 (11.03.2005 um 00:34 Uhr)

Antwort

Themen zu Dialer und seltsame Dateien
adaware, anlage, antivir, anwendungen, autostart, danke, dateien, dialer, entfernen, escan, folge, forum, frage, fragen, hallo zusammen, leute, löschen, löschen?, namen, not, ordner, programme, rechner, registry, seite, spybot, standard, träge




Ähnliche Themen: Dialer und seltsame Dateien


  1. Proxy Einstellungen verändert, seltsame Dateien - Befall möglich? (OTL & Malwarebyte Logs)
    Log-Analyse und Auswertung - 01.10.2012 (5)
  2. Einfrieren, Bluescreens, Umleiten auf andere Webseiten, Seltsame Dateien und Benutzerkonten u.v.m.
    Log-Analyse und Auswertung - 15.12.2011 (19)
  3. Seltsame Dateien die leer sind, sonst keine Funde von vielen Scannern
    Plagegeister aller Art und deren Bekämpfung - 09.11.2011 (37)
  4. Seltsame Dateien in C:\Windows
    Log-Analyse und Auswertung - 09.07.2011 (11)
  5. Seltsame RAR Dateien gefunden (Benutzername+Geburtstag)
    Plagegeister aller Art und deren Bekämpfung - 21.07.2010 (3)
  6. seltsame Dateien unter c:\windows
    Alles rund um Windows - 25.06.2010 (6)
  7. Computer vollgemüllt, langsam, seltsame dateien
    Log-Analyse und Auswertung - 02.03.2010 (2)
  8. seltsame Aktionen beim Ausführen von *.bat-Dateien
    Plagegeister aller Art und deren Bekämpfung - 24.06.2009 (6)
  9. seltsame .tmp Dateien im Windows/Temp/ Verzeichnis zum Teil mit IP Listen
    Log-Analyse und Auswertung - 03.03.2009 (0)
  10. Seltsame Dateien im Tempordner - gefährlich oder nicht?
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (7)
  11. seltsame exe dateien auf ganzem pc verstreut
    Plagegeister aller Art und deren Bekämpfung - 28.01.2007 (1)
  12. habe seltsame Dateien - und keine Ahnung!!
    Plagegeister aller Art und deren Bekämpfung - 11.12.2006 (2)
  13. .tmp dateien tauchen ständig wieder auf! - Dialer.DialPlatform -
    Mülltonne - 17.04.2006 (1)
  14. Hilfe ! Dialer oder nicht Dialer ?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (1)
  15. Seltsame Dateien
    Plagegeister aller Art und deren Bekämpfung - 08.04.2005 (5)
  16. Pc langsam seltsame dateien logauswertung
    Log-Analyse und Auswertung - 12.12.2004 (1)
  17. Merkwürdige Datei und andere seltsame Dinge - Dialer?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2003 (8)

Zum Thema Dialer und seltsame Dateien - Hallo zusammen, ein Kumpel von mir hat sich den 'Scherz' erlaubt, auf meinem Rechner nen Dialer zu installiere... (da vertraut man Leuten und lässt sie an seinen Rechner, und dann - Dialer und seltsame Dateien...
Archiv
Du betrachtest: Dialer und seltsame Dateien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.