Dialer als Trojaner 0190846393

A

Anonymous

Hallo,

allein durch Surfen im WWW hat sich der Dialer ( vermutlich über Active X ) heruntergeladen und ziemlich eklig installiert. Ich hatte nichts angeklickt und leider ziemlich vile POP-UPs offen.

Er funktioniert wie ein Trojaner.

1. Eintrag auf dem Desktop mit Icon und direkter Exe-Date: Webdialer.exe

2. Zweiter Eintrag auf dem Desktop mit Verknüpfung zu: Programme/Webdialer/5-1-25-516.exe

3. Eintrag in der Taskleiste rechts unten. Rechte Maustaste ergibt die Optionen:

Öffnen, und Exit. Bei Öffnen wird das Programm gestartet und bei Exit passiert vermeintlich nichts.

4. Beim Hochfahren des PC's erneuter Eintrag in der Taskleiste. Umbenennen der Dialer Datei.

5. Entfernen über Systemsteuerung Software nicht möglich.

6. Entfernen über Explorer nicht möglich.

7. Wie wird man den Scheiss los???

a.) Start Ausführen Regedit. Mit suchen "Webdialer" Registry durchsuchen. Taucht 5 Mal auf!!!!!

b) Noch einmal mit Suchen nach 5-1-25-516 die komplette Registry durchsuchen. C.a. 20 Einträge löschen!!!

c) PC im Dos-Modus (!!!) oder mit einem anderen Betriebssystem starten. Unter Programme Webdialer-Verzeichnis mit Inhalt löschen.

Mit Windows im Dos-Modus geht das nicht.


d) Mit Start Ausführen cmd in Dos wechseln, cd recycled und den Ihhalt von Verzeichnis Recycled mit del *.* löschen.

e) Hinweis: Eine Reihe der Einträge tragen versteckte Attribute. Ob der Exporer die anzeigt weiss ich nicht, ich verwende WinCommander.

Telecom gibt leider keine Auskunft wer sich hinter der Einwahlnummer verbirgt. Die Website wäre nur dann herauszubekommen, wenn man sich für 1,8 EUR/Min. einwählt. Ich will nicht wissen, wie dann der Gebührenzähler rattert und was sonst noch geschieht, wenn sich so ein Profi das ausdenkt!

Wenn mir jemand die Website Adresse hätte, wäre prima. Es gibt da immer ein paar Möglichkeiten...
 
0190 Trojaner

Hättest Du bitte das nächste Mal die große Güte und würdes Du davor warnen den Link:

Zitat:

h**p://www.0190-dialer.com/autoload.cfm?5-2- 109-40
lt. www.domainbank.net: internet solutions gmbh, Frankfurter Str. 1-5, 65760 Eschborn,
0190 846393


anzuklicken. Ich wollte mal auf deren Seite schauen und habe prompt den 5-4-10-1 Trojaner kassiert. Vielen Dank.

Inzwischen bin ich ja geeübt und nach 5 Minuten war das System wieder sauber.

Wann wird das gesetzlich geregelt oder muss ich mir zwischenzeitlich C4 oder Dynamit bestellen??

--
Link entlinkt - Jaja, motzen und dann selber den Link einbauen ;)

Heiko
 
@Gast;
...der Link ist weg. Sorry, ich bin davon ausgegangen, dass Du den Link, schon ob seines Namens nicht anklickst.
Immerhin war das aber die Bestätigung für die Richtigkeit der Angaben.
Der Textfile-Anhang hat ja Übles versprochen...
 
Zurück
Oben