Wie lösche ich diese Sexzecken?

Von: , Frage gestellt am Do, 2. Mär 2000

Ich brauche dringend Hilfe! Folgendes Problem:
Beim gestrigen surfen kam ich eher ungewollt auf die Site „sexbycall.org“.
Und da passierte mir ein kleines Malheur. Da ich nicht bereit bin irgendwas für natktes Fleisch zu zahlen verließ ich die Seite und stellte fest, dass mein Computer irgendwas arbeitete. Beim verlassen des Internets stellte ich fest das allerhand auf meinem Rechner gespeichert war. Z.B. dreht sich auf der Taskleiste ein rotes „S“. Darauf geklickt kommt ein Fenster zum Vorschein, das mir ein Internetzugang by call anbietet für grauenhafte 3,63DM/min!!!!!! Dieses S lässt sich zwar entfernen, erscheint bei jedem Neustart wieder.
Nun suchte ich mit der Windows-Suchmaschine nach sämtlichen Dateien in denen „Sex“ oder „by call“ vorkommen und auf die an diesem Tag zugegriffen wurde und löschte sie (waren entwa 10 Dateien). Keine Veränderung.
Dann fiel mir auf das diese, ich nenn sie mal Zecke, auch im Explorer die Startseite immer wieder auf die o.g. Internetadresse führt und auch die Sicherheitsstufe herabsetzt. Auch hier nutzt eine Änderung nur bis zum nächsten Neustart.
Im Fenster DFÜ-Netzwerk schließlich fand ich ein Icon das die Verbindung direkt über das bef***te „sexbycall“ „ermöglicht“. Auch hier hilft löschen nur temporär.
Also musste was in den Windowsdateien versteckt sein dachte ich und fand schließlich die Datei : „tscash“ die definitiv zu diesem Zeckenprogramm gehört. Doch aus Windows etwas zu lösche wird mir nicht erlaubt.
Also meine Frage: Wie lösche ich dieses tscash und damit hoffentlich alles was dranhängt???
Mein Virusprogramm erkennt übrigens nicht die Zecken als Viren
Außerdem bin ich etwas verunsichert ob mein Internetzugeng wirlich noch über talkline läuft oder ob die Zecke nicht hintenrum mich über das by call verfahren benutzt.
Bitte helft mir
Carsten

1 Antworten zu dieser Frage

  1. Antwort von nach 14 Stunden hilfreich
    tscash.exe entfernen

    Dann fiel mir auf das diese, ich nenn sie
    mal Zecke, auch im Explorer die
    Startseite immer wieder auf die o.g.
    Internetadresse führt und auch die
    Sicherheitsstufe herabsetzt. Auch hier
    nutzt eine Änderung nur bis zum nächsten
    Neustart.
    Im Fenster DFÜ-Netzwerk schließlich fand
    ich ein Icon das die Verbindung direkt
    über das bef***te „sexbycall“
    „ermöglicht“. Auch hier hilft löschen nur
    temporär.
    Also musste was in den Windowsdateien
    versteckt sein dachte ich und fand
    schließlich die Datei : „tscash“ die
    definitiv zu diesem Zeckenprogramm
    gehört. Doch aus Windows etwas zu lösche
    wird mir nicht erlaubt.
    Suche mit Regedit nach "tscash.exe". Zu erwarten sind Einträge in einem oder mehreren der folgenden Schlüssel:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices

    Hast Du unter einem der Schlüssel in der Registratur einen Eintrag mit tscash.exe in der Spalte 'Wert' gefunden?
    Dann kannst Du in der Spalte 'Name' mit der rechten Maustaste auf die betreffende Zeile klicken und aus dem erscheinenden Kontextmenü den Punkt 'Löschen' wählen.

    Anschließend Windows _neu_ _starten_ und kontrollieren, ob die Effekte des Programms verschwunden sind. Ist dies der Fall, kannst Du tscash.exe auch von der Platte löschen.

    Beachte dabei: Solange tschash.exe im System geladen ist, kannst Du die Datei auf der Platte nicht ohne Probleme löschen, daher also erst den Aufruf des Programms entfernen und neu starten.

    Kontrolliere anschließend auf jeden Fall noch einmal die Rufnummern im DFÜ-Netzwerk!

    CU
    Markus

Keine passende Antwort gefunden? Jetzt eigene Frage stellen!