neuer Dialer !?

A

Anonymous

Hallo!

Vielleicht kann mir hier jemand weiterhelfen.... bei mir tritt es häufig auf, dass wenn ich im Netz bin, mich mein 0190-Warner die Verbindung wegen diesen Nummern:

01377370013
01805242862

trennt. Und weißt auf diese Programm hin, welches die Verbindung aufbauen wollte:

C:\WINDOWS\SVCHOS11AT.EXE

..nur ich finde dieses Programm nicht (bzw. existiert nicht, laut Suchmaschine. Mit 0190-Warner kann ich es löschen. Trotzdem existiert es nach jedem Neustart des PC wieder!) Weiß auch nicht was das sein soll........ Was kann ich da tun?!

Mady
 
hab alle weiteren Foren durch gesucht - alles probiert was dort stand - jedoch hat bis jetzt nix geholfen! NOch irgendjemand eine Idee?!
 
OK, dann versuche doch mal HiJackThis. Das Log lässt möglicherweise ein paar Schlüsse zu. Ggf. hier als Attachment posten.

Ich nehme mal an, dass es nicht zu einer Einwahl gekommen ist, sondern dass es ausschließlich darum geht, dass Dein System wieder sauber ist, oder?
 
danke für den Link....nur habe ich nicht wirklich Ahnung wie ich das machen soll.... so viel Ahnung hab ich davon nun auch nicht ;) kann mir jem. vielleicht ne kurze Info darüber geben *g*

Ja, will nur dass das Systm wieder rein ist und die Verbindung nicht mehr versucht sich einzuwählen.......
 
er hat doch schon den deutschen link zu
hijackthis.de

is nicht so schwer, nur Mut ;)

(aber ich persönlich würde die logfiles etwas editieren ;) )
 
Etwas einfacher: Du lädst Dir einfach mal die Software von der genannten Seite runter und startest sie. Tut üüüüberhaupt nicht weh. Dann lässt Du das Kerlchen mal scannen und speicherst das Log. Entsprechende Optionen bietet das Programm an.

Generell bietet HJT auf seiner Seite eine automatische Auswertung an. Man kann diese nutzen, aber zugegeben, es ist nicht jedermanns Sache. Deshalb ja das Angebot, das Log hier zu posten. Immer wieder gern genommen. In der Regel finden sich hier, aber auch in anderen Foren, immer sehr schnell ein paar Leutchen, die sich mit dem Log auseinandersetzen. Aber auch dann gilt natürlich: Niemand wird die Verantwortung übernehmne, wenn nach dem Einsatz von HJT irgendein Programm oder - schlimmer noch - das gesamte System den Dienst versagt.

Aber - wie gesagt - bitte nur als Attachment posten. Jedenfalls in diesem Forum. Wir wollen auf diesem Wege vermeiden, dass die in den Logs enthaltenen Links, die sehr oft nicht unbedingt auf die Webseiten des katholischen Landfrauen zeigen, direkt im Posting anklickbar sind und so für allzu Neugierige eine Gefahr darstellen können.
 
also ich hab das jetzt mal probiert und dabei ist das rausgekommen ;)

logfile attacht modaction
 

Anhänge

  • hijack13.txt
    4,6 KB · Aufrufe: 450
Dein PC ist wahrscheinlich vom Virus
Code:
TIMESE.AG
befallen.
Ich würde daher den Virenscanner updaten, und den PC im abgesicherten Modus nach Viren scannen.
 
Wie gesagt, die letzte Entscheidung und damit auch die verantwortung trägst Du!

ICH würde...
...die beiden c:/windows/timer.exe und den TIMESE-Eintrag mit HJT fixen. Wenn er nach dem Neustart trotzdem wieder da ist, dann das ganze noch mal im abgesicherten Modus ausprobieren.

Ggf. macht es übrigens Sinn, die Systemwiederherstellung vorübergehend zu deaktivieren, damit das Teil sich nicht bei der nächsten SWH erneut ins System gräbt.

Es ist auch kein Fehler, einmal die temporären Dateien zu löschen

By the way:
HJT moniert, dass keine Firewall insalliert ist. Könnte durchaus sein, dass Du die Windows-XP-FW scharf hast oder über einen Router abgesichert bist. Ansonsten dürftest Du noch ganz andere Probleme haben, für deren Ursache sich gerade der Sasser-Programmierer eine jugendstrafe eingefangen hat.. Dennoch bitte sicherstellen, dass eine FW aktiv ist.
HJT moniert auch, dass es keinen ihm bekannten Virenscanner findet. Ich sehe auch keinen, den ich kenne. Vielleicht hast Du ja ein anderes fixes Kerlchen an Bord, das diese Aufgabe wahrnimmt. Immerhin sprichst Du von "Viren updaten". hast Du überhaupt einen (einigermaßen aktuellen) Virenscanner im System? Spybot, das bei Dir installiert ist, ist zwar ein recht geniales Tool, aber ersetzt jedenfalls keinen Virenscanner... Und wenn es schon eingesetzt wird, dann bitte aktualisieren, wenn noch nicht geschehen.

Gleiches gilt für den (hoffentlich vorhandenen) Virenscanner. Nichts ist so alt und nutzlos wie ein nicht aktualisierter Virenscanner von der Computer-Zeitungs-CD von Februar 2005...
 
Und für genau den kann ich, weil ich den selbst nutze, z.B. sagen, dass in der Regel mehrmals täglich Updates zur Verfügung stehen. Ist ein bisschen nervig, jedesal 3 bis 3,5 MB runterzuladen, aber mit DSL eigentlich kein Problem mehr. ISDN- und Analog-Modem-User sind da ein bisschen im Nachteil. Aber ein wöchentliches Updating darf es meiner Meinung nach schon gerne sein.
 
...also so wie es jetzt aussieht hab ich es losbekommen *freu*.... kein Programm versucht mehr eine Verbindung aufzubauen, welches der 0190-Warner abbrechen würde!

also danke für die Hilfen ;)
 
Sofern noch nicht - wie in einem meiner Vorpostings beschrieben - geschehen, denke bitte daran, die Systemwiederherstellung von XP zu deaktivieren. Hier kann das Miststück ggf. auf seine Chance warten und ist dan spätestens dann wieder da, wenn eine Systemwiederherstellung vorgenommen wird.

Freut mich jedenfalls, dass Dir geholfen werden konnte.
 
..also ich hab ja kein CXP , sondern ME ... aber das ist dann ja sicherlich der selbe Mist... oder?!;)
 
Zurück
Oben