A
Anonymous
Hallo,
ich hatte unlängst die unerfreuliche Bekanntschaft mit einem Dialer,
der heimlich installiert wurde, wahrscheinlich über irgendeine IE-Sicherheitslücke. Zuerst kommt ein Trojaner, der sich in der Registry im Autostart einträgt, mit verschiedenen Datei-Namen-zB wininet.exe oder services.exe-Von antivir als Tr/SysupFour identifiziert. Dieser lädt anscheinend bei bestehender Internet-Verbindung den eigentlichen Dialer in das temp-Verzeichnis nach-in meinem Falle eine Datei Bellasde.exe. Im Tempverzeichnis fand ich auch noch Batchdateien, die den Dialer wieder gelöscht hätten.
Hat jemand schon Erfahrungen mit dieser Nummer?
Kann und möchte jemand die Dateien, die ich isoliert habe, weiter analysieren?-mich würde insbesondere für die kommenden gerichtlichen Auseinandersetzungen interessieren, ob die eine Datei wirklich autonome Dialer-Funktionen hat?
ich hatte unlängst die unerfreuliche Bekanntschaft mit einem Dialer,
der heimlich installiert wurde, wahrscheinlich über irgendeine IE-Sicherheitslücke. Zuerst kommt ein Trojaner, der sich in der Registry im Autostart einträgt, mit verschiedenen Datei-Namen-zB wininet.exe oder services.exe-Von antivir als Tr/SysupFour identifiziert. Dieser lädt anscheinend bei bestehender Internet-Verbindung den eigentlichen Dialer in das temp-Verzeichnis nach-in meinem Falle eine Datei Bellasde.exe. Im Tempverzeichnis fand ich auch noch Batchdateien, die den Dialer wieder gelöscht hätten.
Hat jemand schon Erfahrungen mit dieser Nummer?
Kann und möchte jemand die Dateien, die ich isoliert habe, weiter analysieren?-mich würde insbesondere für die kommenden gerichtlichen Auseinandersetzungen interessieren, ob die eine Datei wirklich autonome Dialer-Funktionen hat?