Erst Trojaner, dann Dialer!

A

Anonymous

Ich suchte mittels Google eine Zusammenfassung des Buch Cal von Bernard Mac Laverty. Schnell stellte mir Google eine Menge Links als Auswahl vor. Bevor ich überhaupt einen Link warnehmen konnte, schlug mein AntiVir Version 6 Alarm: "Trojanische Pferd TR/Dldr.Psyme.V (Temporary Internet Files) Egal was ich von den vorgeschlagenden Problembehandlungen versuchte (zb. Datei löschen oder In Quarantäne schieben etc), die Warnung tauchte immer wieder erneut auf...Entnervt drückte ich den Reset-Button, da ich der Meinung war, dass es sich eventuell um ein Fehler handeln könnte, oder gegenfalls ihn mit Spybot entfernen könne.

Nach Rebooten des Pc´s stellte ich mit erschrecken zwei neue Icons auf meinem Desktop fest. Einmal namens XXX und das andere namens LiveSex. Weder Spybot, noch a² oder AntiVir können diese beiden Dialer aufspüren!

1. Wie kann ich diese beiden Dialer komplett entfernen?
2. Den Trojaner konnte ich zwar mit AntiVir beseitigen, jedoch hege ich ernsthafte Zweifel, ihn komplett gelöscht zu haben. Kann mir jemand einen Tipp geben, mit dem ich mich 100% vergewissern kann, ihn gelöscht zu haben?
3. Falls es bereits zur Einwahl eines oder beider Dialer gekommen sein sollte, was ich jedoch beweifle, ( Dialercontrol hat nichts alarmiert, Isdn-Kabel umgehend entfernt) muss ich mit Kosten rechnen, die ich auch begleichen muss?

Zu meinem Pc, ich habe Windows Xp Proffesional und surfe mit der ISDN-Flatrate Arcor 64

Dankeschön, euer Tom
 
Kleine Anekdote, der eine Dialer heisst Web Sex, nicht Live Sex
Ihr könnt mich gerne mit Tom ansprechen, der Nick ist belegt und auf die schnelle habe ich einfach Jeanne als Synonym gewählt.

Euer Tom
 
> 1. Wie kann ich diese beiden Dialer komplett entfernen?

Mag sein, dass ich da irgendetwas nicht ganz verstanden habe, aber das simpelste wäre doch:
rechte Maustaste auf das Icon | Eigenschaften | unter "Ziel" nachsehen | die Datei unter dem dort angegebenen Pfad + Namen suchen | von *.exe nach z.B. *.exe_x umbenennen | zur Beweissicherung in ein separates Verzeichnis auslagern | vorsichtshalber das ganze System + die Registry nach dem String * durchsuchen lassen | und im Fall des Findens Weiteres unter Quaratäne stellen

> 3. Falls es bereits zur Einwahl eines oder beider Dialer gekommen sein sollte, was ich jedoch beweifle, ( Dialercontrol hat nichts alarmiert, Isdn-Kabel umgehend entfernt) muss ich mit Kosten rechnen, die ich auch begleichen muss?

Bei sichergestelltem illegalen Dialer: Nein!
 
Hi,
ich habe seit etwa drei Tagen mit diesem IE-Bug zu tun.

Trotz aktueller Patches, Firewall und Antivir lädt sich eine ... .dat in das Verzeichnis:
Dokus und Einstellungen/user/Lokale Einstellungen/Temp
und versucht sich einzuwählen, was die Firewall anmeckkert.

Ich hab diese Dateien an Anitvir geschickt und mit dem neuesten Update erkennt der Anitvirguard diese Miststücke.

Also nicht nach einer exe suchen, sondern nach einer .dat mit kryptischem Namen wie dfge.dat, rdtr.dat usw.

be save
Davex
 
Zurück
Oben