Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ich kann den dialer nicht loswerden (https://www.trojaner-board.de/2060-dialer-loswerden.html)

muke 19.04.2004 11:04

Hi

erstmal, klasse forum, hab hier schon so manches nützliche finden können. jetzt brauch ich aber hilfe.
ich hab mir vor einiger zeit einen dialer eingefangen den ich nicht mehr los werde. eigentlich nicht schlimm da ich mit dsl ins netz gehe und die isdn-karte ausgesteckt ist. da ich aber noch die rufnummernüberwachung der fritz! software installiert habe ist mir der dialer überhaupt erst aufgefallen.
in regelmäßigen abständen meldet sich die rü das ein verbindungsaufbau zu 090090000521 abgewiesen wurde. hin und wieder erscheint das gleiche fenster, aber anstatt der nummer steht dann da dass ZgZZgZZZZABD abgewiesen wurde.
bei der regtp gibt es zu der nummer die info:

Reg.-Nr.: 90090000521-920211 vom : Dec 22 2003 2:18PM
Adressierungsmerkmal : h**p://www.100per100sesso.com/MEMBERS/eurosexonline/hot.html
Hash - Wert :F09F937BCF11F79A668AA051B2169595BECCED06
Dateiname : xgenius.exe
Dialer - Version : 20d1234.25
Inhalteanbieter : Anygate GmbH Jörg Peters Ginsterweg 7 40668 Meerbusch

ich kann aber auf meinem system die xgenius.exe nicht finden, auch nicht irgendwelche autorun-einträge oder dfü.verbindungen.
ich brauche mit diesem mistding eure hilfe.

Mark

[ 19. April 2004, 13:02: Beitrag editiert von: muke ]

Rene-gad 19.04.2004 18:14

Hallo und Willkommen an Board,
Spybot, Ad-Aware, AVPE, YAW3.5 (wenn du es noch findest) schon ausprobiert? ;) .

*Christian* 19.04.2004 18:43

YAW wird's noch lange geben .....
Downlaod: YAW!

Heuristik aktivieren, dann sollte der Dialer gefunden und entfernt werden könnnen ....

muke 24.04.2004 08:12

hi

yaw3.5 hat mich in die richtige richtung geschubst.
im windows verzeichniss lag der dialer mit dem namen netstat.exe. ausserdem in der registry ein run-eintrag (winnt:\netstat.exe).
weil netstat.exe ein ms programm ist, ist es mir bei meinen ersten forschungen nicht aufgefallen.

Danke für den hinweis

Mark


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131