Internetanschluss und Tarife 23.330 Themen, 98.029 Beiträge

trojaner löschen oder neuinstall??

Anonym / 5 Antworten / Baumansicht Nickles

Hallo liebe Expertenrunde,

habe mir offenbar einen dialer (tscash) eingefangen, wie spybot gefunden hat (neben den anderen spionierdingern, die aber unauffällig sind, und außerdem gelöscht werden konnten..!).
dieser dialer kommt immer wieder drauf, selbst, wenn ich ihn aus der registry per hand lösche, und der eintrag weg ist, baut er sich schon wieder auf und geht ins internet ohne mein zutun.
Kann ich ihn, z.B: mit so nem anti-trojaner programm (zonealarm, oder antivir) komplett loswerden, oder muß ich neu installieren? Und, wie genau kriege ich raus, ob das biest bei der regtp registriert ist ( was ich nicht glaube), wenn doch die nummer, die mein DFÜ verbind. anzeigt, immer noch die von freenet ist?? Wo steht die nummer vom dialer?
Was kann ich tun? Muß ich oder kann ich, und wenn ja, wie, am Autostart was ändern?
Die hotline von Freenet hat mir übrigens gerate, ne neue Treibersoftware runterzuladen...??!-? Witzig, oder? DIE kennen sich aus.. Kann es übrigens sein, daß freenet selber mit so dialern hintenrum was mauschelt...? Wollte vielleicht sowieso wechseln.
Bitte, hoffentlich weiß jemand von euch Experten da draußen eine praktische Antwort, es ist sooo lästig, und vor allem, jetzt weiß ich erst, wie wichtig der Schutz ist bei so vielen Abzockern in diesem dschungel.. (obwohl ich definitiv NIX runtergeladen hab und keiner sonst an meinem PC war, so krass...!).

Vielen Dank im voraus, Renée

bei Antwort benachrichtigen
kosake Anonym „trojaner löschen oder neuinstall??“
Optionen

Schau nach, welche dll der Trojaner benutzt ! Diese würde ich dann im abgesicherten Modus löschen ! Das funktioniert meistens ! Wenn nicht musst Du neu installieren. Die dll-Datei muss auf jeden Fall gelöscht werden, denn die sorgt dafür, dass die Registry-Einträge ständig erneuert werden !

bei Antwort benachrichtigen
T-Rex Anonym „trojaner löschen oder neuinstall??“
Optionen

Nur weil die bei der Hotline von freenet sitzen, kennen die sich noch lange nicht aus.

Boote Dein System im abgesicherten Modus. Erstelle dort ein Backup Deiner Systempartition und schließe es weg (es dient der Beweissicherung). Anschließend f_ormatierst Du die Systempartition und installierst neu. Bevor Du das nächste Mal ins Internet gehst, spielst Du alle verfügbaren Patches für Dein System ein. Verzichte auf den Einsatz von IE und OE (oder Outlook).

Bei der nächsten Rechnung suchst Du die Nummer raus, mit der sich der Dialer eingewählt hat. Danach kannst Du bei der RegTP suchen. Erhebe Einspruch gegen die Rechnung. Wichtig: Überweise nur den Betrag, der unstrittig ist, inkl. Märchensteuer. Mit der Nummer kannst Du Anzeige bei der Polizei erstatten (das Backup dient als Beweismittel).

Dieser Beitrag ist keinen Anspruch auf Vollständigkeit und ist lediglich die grobe Vorgehensweise bei Schadsoftwarebefall.
Hier (drück mich) findest Du eine ausführliche Anleitung.

 GrüßeT-Rex 
bei Antwort benachrichtigen
GarfTermy T-Rex „Antwort“
Optionen

einige trojaner laden gerne dateien nach. diese dateien können sich schnell und stark verändern, man kann sie also nicht sicher identifizieren und damit nicht sicher entfernen.

ein trojanerinfiziertes system setzt man konsequenterweise neu auf.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
ostseekrabbe Anonym „trojaner löschen oder neuinstall??“
Optionen

zum löschen such erstmal bei google nach tscash. Da gibt es gleich removal tools bzw. deteilierte anleitungen (http://www.spyany.com/program/article_adw_rm_TSCash.html)

Da steht auch das es sich "nur" um einen dialer handelt. einfangen kann sich die jeder.

Vorherige Beweissicherung wie von t-rex beschrieben könnte sinnvoll sein.

Formatieren und neu installieren ist bei einem dialer eher nicht angebracht.

vertrauen zur hotline von freenet? unangebracht

bei Antwort benachrichtigen
GarfTermy ostseekrabbe „zum löschen such erstmal bei google nach tscash. Da gibt es gleich removal...“
Optionen
The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen