|
Plagegeister aller Art und deren Bekämpfung: "tr/dldr.ibill.d" Gez-RechnungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.01.2007, 18:54 | #1 |
| "tr/dldr.ibill.d" Gez-Rechnung Hallo Trojaner-Jäger! Auf dem Rechner meines Vaters ist scheinbar der Trojaner "tr/dldr.ibill.d" am werk. Antivir hat zwar im System nichts gefunden, jedoch in gelöschten mails fand ich die angebliche GEZ-Rechnung über die sich mein Vater tierisch aufregte. Laut seinen Angaben hat er sie nur ausgedruckt, dann gelöscht und sonst nichts damit angestellt. Sagt er... Er ist aber auch schon 73 und weiß schon so manchmal nicht genau was er tut. Mehr zum Virus: TR/Dldr.iBill.C - Kurzfassung Seine Mails laufen über 'meinen' Server. Dabei wurde mir auffällig, dass sein acc bereits rund 9 MB Traffic auf smtp (Postausgangsserver) in diesem Monat hatte. Für jemand der nicht weiß wie man eine Datei anhängt und nur 4 Mails in den letzten Monat verschickt hat ist das dann doch etwas viel Traffic... Als ich die GEZ-mail entdeckt habe versuchte die GEZ-Seite aufzurufen. Die Verbindung könnte nicht hergestellt werden, angeblich war Benutzername oder Kennwort falsch. Erst als ich das Verbindungsfenster ohne zu verbinden schloß wurde die GEZ-Seite auf gerufen. Die Verbindung bestand ja bereits schon, aber angeblich doch nicht. Anderen Seiten waren vorher und nachher abrufbar. Kurz drauf konnte gar keine Verbindung ins Netz aufgebaut werden. Scheinbar ist der Trojaner (und seine Mitbringsel) schon ziemlich weit ins System vorgedrungen. Weiß Jemand wie ich diesen Schädling möglichst Stressfrei wieder los bekomme? Es wird über diesen Rechner mittels 'Star Money' online Banking betrieben. Sind hier Konsequenzen zu erwarten? Es ist XP installiert welches immer aktuell gehalten wurde. Antivir ist der Scanner. Leider war nur die Windowsfirewall aktiv. Vielen Dank im voraus für Eure sicherlich zahlreichen Antworten. Gruß Daniel
__________________ Linux for ever... |
23.01.2007, 20:46 | #2 |
Administrator > Competence Manager | "tr/dldr.ibill.d" Gez-Rechnung Hallo.
__________________Poste mal bitte ein Hijacklog, Anleitung dazu in meiner Signatur verlinkt. Außerdem: Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) F-Secure Blacklight – Rootkitscanner: * Scanne dein System mit Blacklight- * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.) Gruß Sunny
__________________ |
23.01.2007, 21:02 | #3 |
| "tr/dldr.ibill.d" Gez-Rechnung Vielen Dank für die schnelle Antwort. Leider komme ich erst morgen wieder an den Rechner ran. Werd mich im Laufe des Tages wieder melden.
__________________Gruß Daniel
__________________ |
23.01.2007, 21:20 | #4 | |
Administrator > Competence Manager | "tr/dldr.ibill.d" Gez-RechnungZitat:
Gruß Daniel
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
24.01.2007, 07:56 | #5 |
| "tr/dldr.ibill.d" Gez-Rechnung Hallo gehör auch zu denen, die diese Zip Datei geöffnet haben von der angeblichen GEZ. [edit] bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann danke GUA [/edit] |
24.01.2007, 14:55 | #6 |
Administrator > Competence Manager | "tr/dldr.ibill.d" Gez-Rechnung Hallo Astrid, bitte eröffne für dein Problem einen eigenen Beitrag, sonst wird es hier zu unübersichtlich...wir sind hier nämlich noch nicht fertig mit der Bereinigung. Gruß Sunny
__________________ --> "tr/dldr.ibill.d" Gez-Rechnung |
24.01.2007, 20:27 | #7 |
| "tr/dldr.ibill.d" Gez-RechnungHallo Sunny , hab kurzerhand die zuvor bereinigten Rechner neu aufgesetzt, diesmal mit Linux. Da kenn ich mich besser aus, das macht mir weniger Streß in der Zukunft. Ich hab Windows vor drei Jahren den Rücken zu gekehrt und es nie bereut. Trotzdem nochmal recht vielen Dank, ist wirklich ein sehr gut geführtes Forum. Hier konnte ich auch gut alle Informationen finden wie ich den Rechner wieder clean bekomme. Gruß Daniel
__________________ Linux for ever... |
24.01.2007, 21:03 | #8 | |
Administrator > Competence Manager | "tr/dldr.ibill.d" Gez-RechnungZitat:
Und das motiviert auch weiter zu machen... Schönen Abend dann noch...
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
Themen zu "tr/dldr.ibill.d" Gez-Rechnung |
aufreg, benutzer, datei, entdeck, entdeckt, gelöschten, hängt, installiert, keine verbindung, kennwort, mails, nichts, online, online banking, rechner, scan, schloß, schädling, seiten, smtp, system, traffic, verbindung, verschickt, virus, worte |