Dialer: TR/Dialer.T.2 & Worm: Worm/SdBot.JT auf PC

Hallo,

habe ein Problem mit meinem PC. War lange nicht mehr im Internet und konnte somit auch kein aktuelles Virenprogramm (Stand des alten Updates könnte August 2004 sein) bzw. Spybot-Programm herunterladen. Seit ungefähr einem halben Jahr stürzt mein Rechner regelmäßig ab, beim einwählen im Smartsurfer von Web.de. Als ich gestern das Internet benutzte stürzte der PC erneut mehrmals ab. Als sich endlich doch das Internet öffnete ging ich zu Web.de und freenet.de um meine E-Mails zu checken und öffnete mein Northon Antivirus - Programm um es zu aktualisieren. Als ich den Button „Start“ betätigte, wurde kein aktuelles Update auf meinen Rechner produziert. Ich ging dann zu Web.de und habe im Orner „Unerwünscht“ alle bisher bei mir eingetroffenen Spams (ohne sie zu öffnen) sofort entfernt. Der PC arbeitete da schon sehr langsam. Irgendwann kam eine Warnmeldung, welche besagte, dass mein Windows XP in wenigen Sekunden heruntergefahren wird. Dies geschah auch. Ich benötigte wieder mehrere Anläufe um ins Internet zu gelangen. Ein erneuter Versuch das Antiviren - Programm zu downloaden schlug wieder fehl. Als der PC wieder die Fehlermeldung zum herunterfahren anzeigte, versuchte ich unter START–&gt:stuck_out_tongue_winking_eye:ROGRAMME–>ZUBEHÖR–>[Systemprogramme?]–>(MS)-EINGABEAUFFORDERUNG
„shutdown -a“ einzugeben. Der PC fuhr dann nicht mehr herunter, aber das Internet war immer noch lahm und erkannte teilweise nicht einmal die Seite www.web.de oder www.ebay. Als ich genervt das Internet verließ, löschte ich meine Cookies, Defragmentierte alle Laufwerke und startete mein unaktuelles Virenprogramm. Es kam eine Fehlermeldung, und zwar: TR/Dialer.T.2. ;später konnte ich auch erkennen das, dass Programm auch einen Worm: Worm/SdBot.JT entdeckte. Auf die Frage ob der Worm gelöscht werden sollte bestätigte ich dies mit „Ja“. Ich war bisher nicht mehr am heimischen PC im Internet, da ich durch den Dialer teure Gebühren befürchte. Bei den Internetoptionen konnte ich zwar unter Verbindungen nur den Smartserver von Web.de entdecken, trotzdem habe ich ein beunruhigendes Gefühl beim benutzen des Internets, falls sich doch noch irgendwo etwas versteckt hat, was die Kosten in die höhe treibt. Sorry, kenne mich wenig mit PCs aus und bin da auch lieber vorsichtiger. Meine Frage an die Experten sind deshalb folgende:
Wie kann ich den Dialer bzw. Worm restlos entfernen?
Sind dies nur harmlose Sachen, oder muss ich mit teuren Telefongbühren oder dergleichen rechnen?
Wo kann ich im Internet genauere Angaben über den Worm bzw. Dialer finden? Hab schon bei www.Free-AV.de, www.Symantec, www.Computerbetrug, www.heise.de usw. geschaut und nichts brauchbares gefunden. Bin für alle Hinweise diesbezüglich dankbar.

Gruß Marco

Hallo,

zunächst einmal möchte ich dich bitten, zukünftig mehr Absätze in deinen Post einzubauen, es lässt sich dann besser lesen.

Aber zu deinen Problemen:

Als der PC wieder
die Fehlermeldung zum herunterfahren anzeigte, versuchte ich
unter
START–&gt:stuck_out_tongue_winking_eye:ROGRAMME–>ZUBEHÖR–>[Systemprogramme?]–>(MS)-EINGABEAUFFORDERUNG
„shutdown -a“ einzugeben.

Einfacher (und schneller) ist es hier, das shutdown -a einfach unter Start -> Ausführen einzugeben. Es ist aber egal, wo man es eingibt, vielleicht erspart es dir nur ein bisschen Klickerei.

Diese Meldung wird m. W. durch den Wurm verursacht, der durch eine lange bekannte Sicherheitslücke in Windows schlüpft -> lade dir also die entsprechenden Updates runter. Wenn du die Löcher nicht stopfst kannst du Gegenmaßnahmen ergreifen soviele du willst, du wirst die gleichen Probleme wieder bekommen.

Die einfachste (schnellste) Möglichkeit wäre vielleicht die Installation von SP2 (sofern du XP hast), dann sind alle Löcher erstmal zu.

Auf die
Frage ob der Worm gelöscht werden sollte bestätigte ich dies
mit „Ja“.

Hast du denn die Meldung bekommen „Gelöscht“ oder „Konnte nicht gelöscht werden“ (o.ä.)?

Da du ja irgendwie ins Internet zu kommen scheinst lade dir doch einfach mal die aktuelle Version von Antivir runter (http://www.free-av.de/) und installiere sie auf deinem PC. Vorher würde ich Norton deinstallieren. Ich kenne mich mit Norton nicht mehr besonders aus, aber wenn man dort die Updates auch einzeln runterladen kann dann lade dir einfach die aktuelle Signatur runter und füttere dein Norton damit (wie das geht findest du vielleicht in der Hilfe des Programms). Mache einen neuen Scan, diesen am Besten im Abgesicherten Modus und mit deaktivierter Systemwiederherstellung. Merke dir, in welchen Ordnern die Bösewichte (Dialer + Wurm) liegen und schau nach dem Scan nach, ob die Datein noch da sind oder gelöscht wurden. Wenn sie nicht weg sind, selbst löschen.

Wenn du dir absolut unsicher bist, was den Dialer angeht lasse bei deinem Telefonanbieter die 0190-er und 0900-er Nummern sperren, bevor du das nächste Mal ins Internet gehst, dann kann der Dialer nichts mehr ausrichten.

Liebe Grüße
Timi