sehr penetranter Dialer auf meinem PC

virenscanner schrieb:
O4 - HKLM\..\Run: [sys] regedit -s sysdll.reg
O4 - HKLM\..\Run: [System Process] C:\WINDOWS\lsass.exe /i

Die obigen Einträge unbedingt "fixen".

[...]

O4 - HKCU\..\Run: [winlogon] c:\windows\winlogon.exe
Hatte ich übersehen: Unbedingt "fixen".

Hi, was genau ist an den einträgen nicht in ordnung, bzw, was machen die prozesse was sie nicht tun dürfen?

Grüße
Restrat
 
Ich nehme mal an, dass es dafür schon Gründe gibt...

zu lsass:
siehe hier bei google
(und probier die Abfrage auch mal mit 123found ergänzt[warum das?] : siehe hier)
lies evtl. auch hier "Ist lsass.exe Spyware oder ein Virus?" (evtl. Antwort: lsass.exe ist hier falsch oder zumindest am falschen Fleck)
zu regedit
siehe hier (sysdll.reg = Startseitentrojaner ? (dort "Erläuterung" -->
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
sys = "regedit -s sysdll.reg"
Der letzte dieser Registrierungseinträge sorgt dafür, dass die Registrierung mit Hilfe von Troj/StartPa-AE aktualisiert wird, sobald Windows gestartet wird.

Gibt's eigentlich CWShredder noch und wäre das da hilfreich?

Das beantwortet Deine Frage noch nicht abschliessend, aber die, die Deine Frage beantworten können, können vielleicht auch etwas mehr mit dem anfangen, was jetzt noch kommt (und was für den gemeinen Betroffenen kaum von Relevanz sein dürfte)

here we go:

Dringender Hinweis für Wühlmäuse - about 1on1 dialler 1on1 dialer numbers 09090294412 09090294415
(bitte auch hier lesen:
http://forum.computerbetrug.de/viewtopic.php?p=96287#96287 ]

Gibt man übrigens die erwähnten angewählten UK-Nummern aus dem Threadteil oben in die Suchmaschine der UK-Regulierer ein, erhält man aktuell (anders als damals, als man nur den Netzbetreiber herausfinden konnte) folgende Auskunft

hier die Suchmaschine:
http://www.icstis.org.uk/icstis2002/PhoneNumberLookup/AskPhoneNumber.asp

Aktuell:
This is what we know about the number you entered (09090294415). This service is under investigation by ICSTIS. (...)
One World Interactive Ltd
47b Welbeck Street
London
W1G 9XA
020 7258 8***


und zur ebenfalls erwähnten Nummer in diiesem Thread
09090294412
siehe ebenfalls hier:
http://www.icstis.org.uk/icstis2002/PhoneNumberLookup/AskPhoneNumber.asp

die gleiche Auskunft
One World Interactive Ltd
47b Welbeck Street
London
W1G 9XA
020 7258 8***

Bitte unbedingt auch einmal nach der Adresse und Telefonnummer googlen

UK-Forum zum 1on1-Dialler (Der stellt eben die Startseite ein, die hier auch erwähnt wurde und die nach wie vor ein mutmasslich gefaktes deutsches whois hat)
http://forums.modemhelp.net/viewtopic.php?t=2506
 
Zurück
Oben