• Das Erstellen neuer Accounts wurde ausgesetzt. Bei berechtigtem Interesse bitte Kontaktaufnahme über die üblichen Wege. Beste Grüße der Admin

virus im explorer.exe?

PRINZ

Lounge-Member
hab heut morgen irgendwie nen virus auf dem rechner gehabt.
weiß aber überhaupt nicht woher der kam.
antivierenprogramm und firewall haben wohl versagt.

mein vierenprogramm(was ich jetzt wechseln werde) hat nichts gefunden. nur der 0190 warner meinte das der explorer ne 0800 nummer wählt und hat das unterbunden(ein braves tool :D)
der virus(infizierter explorer ?) änderete gewählte dfü-verbindungen, stellte dessen "sicherheitsoptionen" aus und fügte eine neue einwahlnummer ein. jede neue oder wiederhergestellte dfü-verbindung mit der ich mich eigewählt hatte wurde nach der einwahl sofort wieder manipuliert.

bevor ich irgendein tool an mein winsystem zum "reparieren" ranließ hab ich erstmal ne systemwiederherstellung™ gemacht, das hat zum glück gereicht.

hab im netz nichts direktes darüber gefunden, vieleicht weiß ja jemand von euch woher der kommen könnte.

...kennt jemand zufällig ein gutes kostenloses virenprogramm?:(
 
Du hast dir da keinen Virus sondern einen Dialer eingefangen. Der hatte sich in der registry eingeklinkt und manipuliert so das DFÜ-Netzwerk.

Als kostenloses Antivirenprogramm gibt es Personal Antivir auf http://www.freeav.de

Es gibt auch irgendwelche antidialer-Programme. Google mal danach. Ich hab allerdings gehört, dass es da Trojaner gibt, die gleich ihren eigenen Dialer mitbringen. Also Vorsicht. Am besten mal bei Zeitschriften wie Chip oder so vorbei schauen was die dazu meinen.
 
Ganz wichtig: Den Dialer aufheben, in Quarantäne stecken, speichern, ausdrucken was auch immer, bloß _nicht_ löschen!!
Wenn es nachher darum geht, entstandene Einwahlkosten nicht zahlen zu müssen, brauchst Du das als Beweis!
 
bevor ich systemw. gemacht hatte, hab ich mir von der pc-welt cd nen dialer tool installiert was mir alle registry und programme auflistet die als dialer verdächtig sind (weiß jetzt nichtmehr wie's heißt, war natürlich nach der sys.w. weg, bin auch zu faul jetzt nachzusehen) hab dann alles durchgesehen und alles was mir nicht bekannt war in hab ich in "Quarantäne™" gestellt. hat mich aber nicht weiter gebracht. hab dann noch mal selber das system nach diversen bekannten namen (teen, xxx, dialer und so) und dann noch nach änderungsdatum durchsucht, war aber auch erfolglos. und dann hab ich halt systemw. gemacht...
wir haben soweit ich weiß die verbindung nicht genutz die uns vorgesetzt wurde.

personal antivir hab ich installiert... :/

@kasimir83: wenn wir die möglichkeit hätten, hätten wirs sachon lange. aber sky-dsl ist schneller :D aber leider kostet die normale internetverbindung mehr :(
 
Zuletzt bearbeitet:
Zurück
Oben