Hallo, seit einigen Tagen versucht mein Rechner nach dem Start automatisch eine DFÜ-Verbindung zu meiner Standardeinwahlnummer aufzubauen. Da ich sie jedoch manuell bestätigen muß, klappt das natürlich nicht. Nachdem mind. 20 Fenster DFÜ-Verbindung geöffnet sind kommt die Meldung, daß diese Anwendung aufgrund eines Fehlers geschlossen wird. Diese Anwendung hieß zuletzt "ncz8204", und wechselt jedes mal seinen Namen. Eine Suche dieser Zeichenfolge ergab einen etsprechenden Eintrag in der Datei "user.dat". Was habe ich mir da eingefangen? Wie werde ich diesen Selbstläufer, der bislang nichts zerstört hat wieder los?
mfg
Stefan
Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge
Seh ich ein klein wenig anders.
Für Dialer ist das Wechseln des Dateinamens eher untypisch, ebenso für Trojanerserver. Ausgesprochen typisch ist es aber für Mailwürmer und Filesharing-Würmer.
Ein guter Virenscanner sollte damit klarkommen. Wieso in diesem Zusammenhang immer wieder Norton genannt wird, ist mir aber unklar, denn ausgerechnet der hat mit solchen Schädlingen die meisten Probleme. AVK von gdata.de oder Kaspersky von www.datsec.de sollten das hinbekommen.