Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

0190 DIALER WARNUNG

gsh / 10 Antworten / Baumansicht Nickles

hi,
ich habe mir einen dialer eingefangen. hab immer gedacht, die dinder installieren sich nicht, wenn man nicht ausdrücklich bestätigt. habe einen 0190-warner, der nicht reagiert hat und auch noch einen zweiten scanner, der etwas anderes arbeitet. aber auch der hat das ding nicht erkannt.
während der sitzung unterbricht er die verbindung und in der taskleiste erscheint so eine art weltkugel. man kann nicht mehr ins internet, bevor man das ding aufmacht, den verbindungsaufbau zuläßt und sofort wieder abbricht, bevor es zur einwahl kommt. danach erscheint ein fenster mit der option "deinstallieren". wenn man das macht, wird man zum neustart aufgefordert.
anschließend ist das ding weg, aber nur solange man keine internetverbindung aufbaut. sobald der IE arbeitet, bildet sich sofort eine exe.datei und das ganze geht von vorne los.
die datei, die dafür verantwortlich ist, ist keine exe, sondern muß eine dll oder sonst was sein. aber was?
kennt jemand eine möglichkeit, windows auf knopfdruck dazu zu bringen eine protokolldatei über jeden ausgeführetn klick und jede aktion im system selber zu schreiben.
ich sehe dies als einzige möglichkeit an, das ding rauszukriegen.
habe schon einmal formatiert und neu aufgespielt, fahre die höchste sicherheitsstufe und bla bla bla...... und schon wieder.
die seiten im net, wo das jedesmal passiert heißen:

www.insiderverlag.de/mp3.htm
und dann der link zum
mp3 dreamcenter

wer kann mir tips geben?

bei Antwort benachrichtigen
gelöscht_35042 gsh „0190 DIALER WARNUNG“
Optionen

Lade dir mal YAW und scanne deine Festplatte!

bei Antwort benachrichtigen
gsh gelöscht_35042 „Lade dir mal YAW und scanne deine Festplatte!“
Optionen

hab ich schon. der findet das ding auch nicht

bei Antwort benachrichtigen
-IRON- gsh „0190 DIALER WARNUNG“
Optionen

1. Dialer installieren sich nicht selbstständig! IRGEND ETWAS muss man auf jeden Fall anklicken. Allerdings können sie bei niedrigen Sicherheitseinstellungen des IE (NC und Mozilla haben das Problem nicht) durchaus automatisch auf die Platte kopiert werden. Damit ist der Dialer aber noch nicht fertig installiert.
2. Welche YAW-Version mit welchen Einstellungen hast du? Aktuell ist 3.5. Das Teil erkennt so ziemlich alle Dialervarianten. Du müsstest es schon sehr ungünstig eingestellt haben, damit es gerade deinen übersieht. Hilfe zu YAW und Dialerproblemen allgemein findest du auf yaw.at oder Trojaner-Board .

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
gsh Nachtrag zu: „0190 DIALER WARNUNG“
Optionen

ich habe die neueste yam version aus dem netz geladen. der dialer ist mit einer internetseite verknüpft. sobald du da drauf gehst hast du ihn. es ist keine 0190.exe oder sowas. das läuft irgendwie anders.muß ein script oder dll oder sonst was sein. yam erkennt das ding erst wenn schon die exe erstellt ist. da ist die datei aber schon lange auf dem rechner. gehe mal auf www.insiderverlag.de/mp3.htm und klicke dann den link mp3dreamwold an. viel spaß....

bei Antwort benachrichtigen
Teletom gsh „0190 DIALER WARNUNG“
Optionen

Mit Start/Ausführen/msconfig eingeben Enter/Reg-Karte Autostart
kannst Du "getrost" alle Proggis deaktivieren, die Dir nicht passen.

Falls Du über DFÜ-Verbindung (z.B. analag ISDN) in das Internet gehst, hilft "0190-Alarm" das Firewall-Freeware-Proggi:
http://download.t-online.de/download/dn/79bFkBu86U8wU/16182

Viel Spaß

Teletom

bei Antwort benachrichtigen
Anonym gsh „0190 DIALER WARNUNG“
Optionen

Versuch mal Spybot Search & destroy, das findet so ziemlich alles.
http://www.soft-ware.net/internet/browsertools/bannerfilter/p02652.asp
Hier kann man sogar eine Log-Datei anlegen, die als Beweis zur Identifizierung der Dialer dienen kann. Ebenso wie bei Yaw 3.5.

Ansonsten standen die dialer immer im Windowsverzeichnis im Unterverzeichnis Downloaded Program Files oder schau mal bei den Downloadverzeichnissen rein. Wahrscheinlich hat sich der Dialer in der Registry eingenistet und die Startdatei irgendow gut versteckt. Wenn du sicher bist welche das ist, dann suche die und löschen. Schau auch mal im DFÜ-Netzwerk vorbei, was da so installiert ist.

Mein Kollege hatte mal mehrere Dialer auf der Platte obwohl er nix heruntgeladen, geschweige denn gestartet hat. Endeffekt Telefonrechung über 500€ kam ins Haus und die Freunde war groß. In solchen Fällen kann man sich an den Verbraucherschutz wenden, die schon vorgedruckte Beispielbeschwerdebögen zur Reklamation der Dialer Telefonrechnung (0190er Nr.) mit gestzl. Klauseln.

Riese Sauerei sone Geschichten aber was will man machen es gibt halt immer wieder welche die es auf diese plumpe Art versuchen an unser schwer verdientes Einkommen zu kommen.

bei Antwort benachrichtigen
gsh Nachtrag zu: „0190 DIALER WARNUNG“
Optionen

vielen dank für alle tips. ich habe hier ne firewall laufen, gehe über einen 2 rechner mit linux (kleines netzwerk) in s netz und darauf sind auch noch diverse sicherheitsblabla installiert, der internetxplorer steht auf der höchsten sicherheitsstufe (was bei dem scheiß ding ja eh nix heißt)und trotzdem hat das ding es geschafft auf meine platte zu kommen. ich bestätige nichts zum download und habe auch keine prollwerbung surch anklicken bestätigt und auch keine grußkarte von irgendwelchen vollgestörten abgeholt. ich habe einfach nichts gemacht...
die tips mit der registry, msconfig, usw,.sowie die diversen tools wie winspeedup, firestorm und was weiß ich laufen bei alle. ein bißchen kenne ich mich schon aus :-))
ich werde jetzt ein uraltprogramm aus den 80'er reaktivieren, das permanente aufzeichnungen über kjeden scheiß in meinem rechner macht und dann gehe ich wieder auf diese webside und ziehe mir das ding nochmal runter.
der einzige vorteil ist, dass das ding nicht mit analog-dsl funktioniert. wenn ich noch isdn dazu hätte, dann wäre es waghrscheinlich sehr teuer geworden.
also... nochmals vielen dank leutchen. ich denke, hier hat sich einer was neues einfallen lassen. aber ich komme noch dahinter...

bei Antwort benachrichtigen
Teletom gsh „vielen dank für alle tips. ich habe hier ne firewall laufen, gehe über einen 2...“
Optionen

Wie heisst denn dieses Uralt-Programm, oder ist das ein wichtiges GEHEIMNIS?

Wo kann man es runterladen?

Webdialer sind sinnlos, wenn Du Dich hinter einem z.B. Linuxrouter befindest, die vermindern nur die Systemperformance, deshalb der Tipp mit der msconfig (Antispy Search & Destroy ist beispielsweise auch nicht schlecht).

Hinter einem Router kann Dir diesbezüglich so wie so nichts passieren, deshalb würde ich aus Performance-Gründen die residente Installation von z.B. YAW in dem Fall nicht empfehlen.

Viele Grüße

Teletom

bei Antwort benachrichtigen
gsh Teletom „Wie heisst denn dieses Uralt-Programm, oder ist das ein wichtiges GEHEIMNIS? Wo...“
Optionen

nee, den yam habe aus der autostart raus. da ist gar nix drin, was nicht unbedingt nötig ist. selbst der dsl-blabla ist da raus und es läuft trotzdem. das einzige, was da läuft ist die taskbar und der taskmonitor. mehr nicht und es funktioniert alles bestens.
das programm ist ne uralt batch von einem hitachi-server (ja echt, sowas gibts) ich finde das ding im augenblick nur nicht. wenn ich es überhaupt nochmal finde, werde ich dir sagen, wie es heißt oder dir mailen.
es geht nicht um die schnelligkeit bei meinen verbindungen. störend ist nur, das das dind die laufenden verbindungen permanent unterbricht. sonst kann das dind bei mir keinen schaden anrichten. bei anderen, die direkt am netz hängen und vielleicht auch noch isdn fahren, sieht das schon anders aus.

bei Antwort benachrichtigen
-IRON- gsh „0190 DIALER WARNUNG“
Optionen

@ gsh:
Typisch...besagter Link führt auf eine der üblichen Nepper-Schlepper-Bauernfänger-Linklisten-Seiten. Dort gibts einige Links zu sogenannten Hacker-Tools und Zugangssoftware für "geschützte" Seiten, bei denen es sich um 0190-Dialer handelt, z.B. den STARDIALER. Entweder du hast doch einen dieser Links angeklickt oder ActiveX im IE aktiviert, was beides typisch wäre. Mir ist dort gar nichts passiert, denn ich benutze solch beknackte Browser wie den IE nicht.
Wenn YAW die EXE erkennt, reicht das doch völlig aus. Um Kosten zu verursachen, müsste diese ja erstmal deine normale Verbindung beenden und dann eine neue, teure aufbauen (oder bei ISDN parallel den B-Kanal nutzen), was aber von YAW erkannt wird. Du wirst gefragt, was du zu tun gedenkst. Wenn du dich da falsch entscheidest, kann ich dir auch nicht helfen.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen