Viren, Spyware, Datenschutz 11.217 Themen, 94.226 Beiträge

Unerwünschter DFÜ-Verbindungsaufbau beim Rechnerstart! Virus?

Kanadier / 4 Antworten / Flachansicht Nickles

Hallo, seit einigen Tagen versucht mein Rechner nach dem Start automatisch eine DFÜ-Verbindung zu meiner Standardeinwahlnummer aufzubauen. Da ich sie jedoch manuell bestätigen muß, klappt das natürlich nicht. Nachdem mind. 20 Fenster DFÜ-Verbindung geöffnet sind kommt die Meldung, daß diese Anwendung aufgrund eines Fehlers geschlossen wird. Diese Anwendung hieß zuletzt "ncz8204", und wechselt jedes mal seinen Namen. Eine Suche dieser Zeichenfolge ergab einen etsprechenden Eintrag in der Datei "user.dat". Was habe ich mir da eingefangen? Wie werde ich diesen Selbstläufer, der bislang nichts zerstört hat wieder los?
mfg
Stefan

bei Antwort benachrichtigen
xafford Kanadier „Unerwünschter DFÜ-Verbindungsaufbau beim Rechnerstart! Virus?“
Optionen

wenn eine einwahl in deine standardverbindung versucht wird, dann ist es (sofern die nummer noch die alte ist) kein dialer, dieser wäre ziemlich doof deine standardnummer zu wählen ;o)...
möglicherweise könnte essich schon um einen trojaner oder wurm handeln, falls du kurz vor dem auftreten dieses effektes nichts neues installiert hast, so erscheint dies sogar wahrscheinlich.
als erstes solltest du dir mal alle dienste, die auf deinem system aktiv sind genauer ansehen ob dir ein unbekannter oder auffälliger ins auge sticht. ebenso solltest du die üblichen startzweige in der registry deines systems nach einträgen durchsuchen, die unbekannte anwendungen mitstarten, im zweifelsfall kannst du unter den runeinträgen nach und nach alles herauslöschen um dem übeltäter auf die schliche zu kommen, auch die seite trojanerinfo ist eine gute informationsquelle.
allerdings macht mich an der sache eines stutzig, und zwar daß der eintrag in der user.dat und nciht in der system.dat gefunden wurde, denn die user.dat enthält registryeinträge für den user, wohingegen die system.dat die einträge für das system beherrbergt und für einen trojaner ist es sinnvoller sich für das system anzumelden, als für einen user, da es so alle user betrifft. es kann sich also durchaus um einen dienst handeln, der zu einer anwendung gehört, die du willentlich installiert hast, die aber unwissentlich eine komponenten hat, die eben verbindung zum internet will. mehr kann ich so auf verdacht allerdings nciht zu dem thema sagen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen