A
Anonymous
Hi,
ich hab ein Problem: nachdem sich mein Computer vorgestern verselbständigt hat, bzw einige seltsame Probleme auftraten, fürchte ich, daß ein Dialer installiert war.
Passiert ist folgendes: ich will ja jetzt nicht drüber reden, WER sich auf meinem PC Schmuddelseiten angeschaut hat
Auf jeden Fall erschien im INternet Explorer plötzlich eine Startseite
h**p://213.239.160.121/58456/index6.htm
Also ganz eindeutig eine Schmuddelseite, die sich auch noch selbst als Startseite installiert hat. Das kam mir schon sehr dubios vor.
Ich habe YAW 3.5 installiert, beim normalen Scannen kam nix raus, bei der Heuristik wurden zwei .SYS und eine .EXE Dateien angezeigt, von denen ich aber nicht weiß, ob sie wirklich gefährlich sind.
Auf jeden Fall hatte sich aber bei den Verbindungen die Nummer geändert (DFÜ-Verbindungen). Die Verbindung hieß zwar weiter AOL, aber die Nummer selbst war durch XXXXX ersetzt, die Ländervorwahl war USA(1)
Ich habe daraufhin im INternetexplorer eine andere Startseite angegeben, damit sich der Dialer nicht ständig selbst startet (hatte immer eine Anfrage, ob er sich installieren dürfe, und wenn ich "nein" geklickt habe, kam die Nachricht, daß ich "ja" antworten müßte- und das ganze in einer Endlosschleife).
Dann habe ich die geänderte Verbindung gelöscht, und wieder die 01914 für AOL eingegeben, die Verbindung wurde ganz normal hergestellt, auch der Internet-Explorer ist wieder in Ordnung.
Jetzt frage ich mich, ob der Dialer beseitigt ist? Ich werde MOntag gleich bei der Telekom anrufen und mit ihnen abklären, daß a) 0190er-Nummern gesperrt werden und b) wie ich weiter vorgehen soll.
Mich würde aber interessieren, ob der Dialer noch woanders im System stecken kann?
Übrigens weiß ich zwar nicht, WO die Sache genau herkam, vielleicht hat auch nur einer der Benutzer dieses Computers eine infizierte Spam-Mail aufgemacht?
Das ganze hieß "HAKERZZ GERMAZZ" und dann sowas wie "Free sex cracked Dialer". Keiner Ahnung, wo das nu herkommen soll... :x
Vielleicht kann mir ja Jemand von Euch helfen,
Danke, Eva
ich hab ein Problem: nachdem sich mein Computer vorgestern verselbständigt hat, bzw einige seltsame Probleme auftraten, fürchte ich, daß ein Dialer installiert war.
Passiert ist folgendes: ich will ja jetzt nicht drüber reden, WER sich auf meinem PC Schmuddelseiten angeschaut hat
Auf jeden Fall erschien im INternet Explorer plötzlich eine Startseite
h**p://213.239.160.121/58456/index6.htm
Also ganz eindeutig eine Schmuddelseite, die sich auch noch selbst als Startseite installiert hat. Das kam mir schon sehr dubios vor.
Ich habe YAW 3.5 installiert, beim normalen Scannen kam nix raus, bei der Heuristik wurden zwei .SYS und eine .EXE Dateien angezeigt, von denen ich aber nicht weiß, ob sie wirklich gefährlich sind.
Auf jeden Fall hatte sich aber bei den Verbindungen die Nummer geändert (DFÜ-Verbindungen). Die Verbindung hieß zwar weiter AOL, aber die Nummer selbst war durch XXXXX ersetzt, die Ländervorwahl war USA(1)
Ich habe daraufhin im INternetexplorer eine andere Startseite angegeben, damit sich der Dialer nicht ständig selbst startet (hatte immer eine Anfrage, ob er sich installieren dürfe, und wenn ich "nein" geklickt habe, kam die Nachricht, daß ich "ja" antworten müßte- und das ganze in einer Endlosschleife).
Dann habe ich die geänderte Verbindung gelöscht, und wieder die 01914 für AOL eingegeben, die Verbindung wurde ganz normal hergestellt, auch der Internet-Explorer ist wieder in Ordnung.
Jetzt frage ich mich, ob der Dialer beseitigt ist? Ich werde MOntag gleich bei der Telekom anrufen und mit ihnen abklären, daß a) 0190er-Nummern gesperrt werden und b) wie ich weiter vorgehen soll.
Mich würde aber interessieren, ob der Dialer noch woanders im System stecken kann?
Übrigens weiß ich zwar nicht, WO die Sache genau herkam, vielleicht hat auch nur einer der Benutzer dieses Computers eine infizierte Spam-Mail aufgemacht?
Das ganze hieß "HAKERZZ GERMAZZ" und dann sowas wie "Free sex cracked Dialer". Keiner Ahnung, wo das nu herkommen soll... :x
Vielleicht kann mir ja Jemand von Euch helfen,
Danke, Eva