hallo ich hab mir gestern im internet ein paar komische dateien eingefangen.. es fing damit an das mein ativir dauernd warnmeldungen gebracht hat, das die datei xy das trojanische pferd blabla sein oder das die datei yx ein einwahlprogramm ist ok das hatte ich schon öfter und hab mir nix gedacht. heute hab ich den internet explorer geöffnet und dauernd gingen pop-ups auf von irgendwelchen sex-seiten, mein microsoft internet explorer hat eine komische "elitabar" toolleiste mit suche nach "viagra, casions, drugs, erotic" und so einem scheiss..den ordner dazu hab ich in winnnt gefunden und gelöscht, nach einem neutstart ist er aber wieder da. ausserdem hab ich eine "zea:::.exe" anwendung in meinem taskmanager unter prozesse, die auch nach jedem neustart wieder da ist und mir irgendwie verdächtig vorkommt. wenn ich antivir starte, gibt er mir immer folgende fehlermeldung: "die datei zea.exe konnte nicht in das verzeichnis xy eingefügt werden" ich weis nicht was ich jetzt noch machen kann..antivir ist auf dem neusten stand und gecheckt hab ich schon, ich hab xp-antispy und ad-aware, aber diese toolbar ist noch da, die zea datei auch und die popups sind auch nicht weg!! was kann ich denn jetzt machen?? *HELP* ich hoffe ihr könnt mir helfen!!
Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge
Hast du eigentlich die hosts-Datei (sie ist kein Ordner, was hast du bloß mit deinem Ordner?) um diese dubiosen Einträge erleichtert und dann nach einiger Zeit mal wieder reingeschaut, ob sie sich erneut versammelt haben?
Du erlaubst übrigens trotz Zonealarm dem Dialer anscheinend weiterhin sein Unwesen zu treiben; hattest du eigentlich geschrieben, ob du DSL hast?
Es könnte natürlich auch ein Wurm sein, ganz sicher bin ich mir nicht, aber Zone Alarm sondert einen Dialer in der Regel aus und zeigt ihn dir. In deinem unteren Posting deutet die erste Datei vielleicht am ehesten auf den Übeltäter hin, sperr ihr den I-Netzugriff und sieh mal weiter. Wenn es eine wichtige Datei sein sollte kannst du sie ja später jederzeit wieder freigeben.
Du musst möglichst alles relativ gleichzeitig eliminieren und dabei das Netz kappen. Allerdings scheint eine Neuinstallation wesentlich sicherer und unproblematischer als diesen Weg zu beschreiten.
Armes Deutschland!