Schrift
Wiki:Tipp zum Debugging: use Data::Dumper; local $Data::Dumper::Useqq = 1; print Dumper \@var;
[thread]1230[/thread]

Dialer: habe ich mir heute eingefangen



<< |< 1 2 >| >> 11 Einträge, 2 Seiten
steffenw
 2004-08-15 23:44
#12573 #12573
User since
2003-08-15
692 Artikel
BenutzerIn
[Homepage] [default_avatar]
Was mir total unklar ist, er hat in Startmenü-Programme und auf den Desktop Verknüpfungen angelegt, C:\windows\internet.exe und C:\windows\system32\explorer.exe angelegt. Ich finde sowas Hammerhart, obwohl ich doch die Sicherheitseinstellungen in meinem Browser ausreichend gut eingestellt habe. Jetzt verändert er ständig mein DFÜ-Netzwerk und kopiert immer die Nummer 090090000960 rein. Ich habe keien Startdiskette da und kann im Moment noch nicht o.g. explorer .exe löschen. Beide Dateien sind 36 KB groß und vom 10.08.04 12:31.

Mein Norton-Antivirus erkennt das Teil nicht.
$SIG{USER} = sub {love 'Perl' or die};
lichtkind
 2004-08-16 00:11
#12574 #12574
User since
2004-03-22
5681 Artikel
ModeratorIn + EditorIn
[Homepage]
user image
wie wärs mal mit knoppix menuet oder freedos zu booten\n\n

<!--EDIT|lichtkind|1092601799-->
Wiki:Tutorien in der Wiki, mein zeug:
kephra, baumhaus, garten, gezwitscher

Es beginnt immer mit einer Entscheidung.
[E|B]
 2004-08-16 00:53
#12575 #12575
User since
2003-08-08
2561 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Was hat ein Dialer mit Norton Antivirus zu tun? Das erkennt generell keine Dialer, sondern nur Viren.
Hast du denn kein Anti Dialer Programm? YAW ist dafür sehr geeignet.
Gruß, Erik!

s))91\&\/\^z->sub{}\(\@new\)=>69\&\/\^z->sub{}\(\@new\)=>124\&\/\^z->sub{}\(\@new\)=>);
$_.=qq~66\&\/\^z->sub{}\(\@new\)=>93~;for(@_=split(/\&\/\^z->sub{}\(\@new\)=>/)){print chr;}

It's not a bug, it's a feature! - [CGI-World.de]
jan
 2004-08-16 01:14
#12576 #12576
User since
2003-08-04
2536 Artikel
ModeratorIn
[Homepage] [default_avatar]
wer hat denn den kriminalistischen akt behoben und aus der verhaftung einen dialer-angriff gemacht? ;)

wenn es ein einigermaßen seriöser dialer ist, muss er sich ohne probleme deinstallieren lassen. wo wird der denn geladen? autostart? registry? schmeiß ihn da auf alle fälle mal raus.

und dann kill alle prozesse, die er geladen hat und lösch die dateien anschließend. und sicher deinen browser ;)

wenn's nicht geht, vielleicht ist ein anti-dialer-forum besser geeignet?
Strat
 2004-08-16 02:00
#12577 #12577
User since
2003-08-04
5246 Artikel
ModeratorIn
[Homepage] [default_avatar]
notiere dir auf jedem fall die dialer-id und mache screenshots davon, falls da eventuell rechnungen von der telekom entstehen...
perl -le "s::*erlco'unaty.'.dk':e,y;*kn:ai;penmic;;print"
http://www.fabiani.net/
Froschpopo
 2004-08-16 02:07
#12578 #12578
User since
2003-08-15
2653 Artikel
BenutzerIn
[default_avatar]
[quote=Strat,16.08.2004, 00:00]notiere dir auf jedem fall die dialer-id und mache screenshots davon, falls da eventuell rechnungen von der telekom entstehen...[/quote]
schau mal bei der regtp da gibt es für die 0900 nummern extrem strenge richtlinien die u.a. auch den durchblick verschaffen wer sich hinter der nummer verbirgt ! das musst du auf jedenfall melden ! da du das ding gefunden hast hast du auch eine gewisse verantwortung finde ich, gegenüber anderen die davon nichts wissen!
jan
 2004-08-16 02:16
#12579 #12579
User since
2003-08-04
2536 Artikel
ModeratorIn
[Homepage] [default_avatar]
ich warte immer noch auf den großen knall, anschließend werden sich die dialer-anbieter ganz schnell ganz dezent auf ganz seriöse angebote zurückziehen.

wenn die moral nicht mehr vorhanden ist, braucht es ab und an eine gewaltsame "rückführung" auf den richtigen weg. ob man es da göttliche intervention oder ein geprellter kunde durchdreht, sowas ist öfters heilsam.
Ronnie
 2004-08-16 09:47
#12580 #12580
User since
2003-08-14
2022 Artikel
BenutzerIn
[default_avatar]
[quote=jan,15.08.2004, 23:14]und dann kill alle prozesse, die er geladen hat und lösch die dateien anschließend. und sicher deinen browser ;)[/quote]
Die Schwierigkeit ist beide Prozesse gleichzeitig zu killen. Sonst startet ein Prozess den anderen erneut. Haben die von diversen Viren gelernt. Probier mal ob du das Teil mit dem SpyBot loswirst.
format_c
 2004-08-16 10:42
#12581 #12581
User since
2003-08-04
1706 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Warum kannst du sie nicht löschen?
Wahrscheinlich werden die Icons und Desktop von Windows nach dem anmelden nicht geladen. richtig?

Wenn das so ist, kille alle explorer.exe -Prozesse
dann starte über den TastManager über Neuer Task: C:\Windows\explorer.exe

Dann löscht du alle Dateien heraus, durchsuchst den Autostart - Ordner
In der Registry unter
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
Darf das Ding auch nicht mehr auftauchen.

Gruß Alex
jan10001
 2004-08-16 20:13
#12582 #12582
User since
2003-08-14
962 Artikel
BenutzerIn
[default_avatar]
@[E|B]
Quote
Was hat ein Dialer mit Norton Antivirus zu tun? Das erkennt generell keine Dialer, sondern nur Viren.
Hast du denn kein Anti Dialer Programm? YAW ist dafür sehr geeignet.
Norton, erkennt auch sehr viele Dialer, da sich die meisten Dialer wie Viren verhalten.

@steffenw
1. Update Norton
2. Starte deinen Rechner in den geschützen Modus und scanne dann mit Norton. Sollte Norton den Dialer nicht entfernen können mußt du ihn per Hand entfernen, auch das solltest du im abgesicherten Modus tun.\n\n

<!--EDIT|jan10001|1092672835-->
<< |< 1 2 >| >> 11 Einträge, 2 Seiten



View all threads created 2004-08-15 23:44.