Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Hilfe !!! Dialer installiert sich immer wieder von selbst

Diskussion: Hilfe !!! Dialer installiert sich immer wieder von selbst im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi Leute, habe da ein ziemlich heftiges Problem. Ich habe durch Zufall einen Dialer auf meinem Rechner gefunden, der ...

Antwort
Alt 18.12.02, 01:58   #1 (permalink)
 
Registriert seit: 30.10.02
Skylive Leistung: Facit NTK
Skylive eine Nachricht über AIM schicken Skylive eine Nachricht über Yahoo! schicken
Likes: 0
erledigt Hilfe !!! Dialer installiert sich immer wieder von selbst

Anzeige

Hi Leute,
habe da ein ziemlich heftiges Problem.
Ich habe durch Zufall einen Dialer auf meinem Rechner gefunden, der sich von alleine installiert hat.
Zur Sicherheit habe ich meine Partition C: formatiert und Win XP Prof. neu installiert.
Aber noch bevor ich meine ISDN Anlage wieder installiert hatte war der Dialer schon wieder da.
(ACONTI) und sage mir dreisterweise dass er nicht einwählen kann, weil die ISDN Verbindung fehlt !!! Das passiert immer wieder in unregelmäßigen Abständen.
Ich schätzte mal, ich habe mir das Teil irgendwie mit KAzaa eingefangen.

Vielleicht sollte man noch dazu sagen, dass in den Eigenschaften von Internetexplorer (Verbindung) immer wieder ein DFÜ Eintrag auftaucht Internet (2).

Kann mir jemand einen Tip geben, wie ich der "Herd" finde, der den Dialer immer wieder zur selbstinstallation bringt? Er muss wohl irgendwo auf einer anderen Partition liegen.

Virerscanner habe ich schon durchlaufen lassen (hat nichts gefunden)

Die Tips auf Dialerschutz.de habe ich schon alle ausprobiert.

Hilfe bitte !!

Skylive ist offline   Mit Zitat antworten
Alt 18.12.02, 10:04   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Zur Sicherheit habe ich meine Partition C: formatiert und Win XP Prof. neu installiert.
Ein Dinger der Unmöglichkeit. Hast entweder nicht alle Partitionen formatiert oder nach der installation ein verseuchtes Programm installiert. Wenn der Dialer wirklich so hardnäckig ist, dann formatiere erneut und installier nicht jeden Schrott.
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.12.02, 12:09   #3 (permalink)
Themenstarter
 
Registriert seit: 30.10.02
Skylive Leistung: Facit NTK
Skylive eine Nachricht über AIM schicken Skylive eine Nachricht über Yahoo! schicken
Likes: 0
Standard

das ist ja was ich sage, ich habe nur c: formatiert, kann ja nicht alle meine Partitionen formatieren.
Das Problem ist ja, dass das so unregelmäßig passiert.
Aber warum schlägt dann der Virenscanner nicht alarm?
(Norton Antivirus 2003 auf dem neusten Stand aktualisiert)


Du sagst "installier nicht jeden Schrott"
Das kann es aber auch nicht sein, er ist nämlich schon mal aufgetaucht, wo lange nichts mehr installiert wurde.

Gibt es da nicht irgend ein bösartiges Tool oder so, was den Dialer versteckt irgendwo anhängen kann? So was glaube ich eher. Jetzt ist es halt nur wichtig rauszufinden was das war.
Skylive ist offline   Mit Zitat antworten
Alt 18.12.02, 12:24   #4 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Eins ist sicher: Ein Dialer kommt nicht aus dem Nichts. Es kann also nur eine endlich Zahl von möglichen Quellen geben:

1. Am allerwahrscheinlichsten hast Du irgendeine Software. die den Dialer enthält. Da kann man nicht mehr raten, als dass Du ein bisschen aufpassen musst, was da so auf deinen PC kommt

2. Wenn Deinen PC noch andere Benutzer nutzen, könnte einer von denen ja absichlich oder versehentlich ein solches Programm installiert haben.

Übrigens: Ein Virenprogramm kann nicht alle Viren kennen. Es erkennt nur die, die ihm bekannt sind. Wenn das ein seltener Dialer oder evtl. einer ist, den speziell für Dich jemand geschrieben hat, dann nützt Norton hier garnichts...
Chris ist offline   Mit Zitat antworten
Alt 18.12.02, 15:22   #5 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Mit nem AntiVirus findet man sowieso keine Dialer! Dialer != Viren !!! Mir fällt nur grad nicht euin wie dieses eine anti ADS proggi heisst.............
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 18.12.02, 18:21   #6 (permalink)
 
Registriert seit: 22.09.02
BrainPool Leistung: Facit NTK
BrainPool eine Nachricht über ICQ schicken BrainPool eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Ich kann dir leider nicht genau sagen, wo dieses Prog sich versteckt hällt,
aber als ich mir so ein Porno-Teil eingefangen habe - was sich auf dem Desktop, in der Startleiste, in der Task-Leiste, im Arbeitsplatz und in der DFÜ-Verbindung eingenistet hat - habe ich alles versucht, das zeug runter zu bekommen (alles gelöscht -> neu gestartet -> alles wieder da).
Am ende habe ich ich eine *.exe Datei im Windows Ordner gefunden (oder in C), die das ganze gesteuert hat. Versuche die zu löschen (wenn sie bei dir existiert)! Danach war ich das Prob los.
Wenn sie sich nicht aus dem Win Ordner oä. löschen lässt, versuche es über DOS.

Viel Glück
BrainPool
BrainPool ist offline   Mit Zitat antworten
Alt 18.12.02, 23:10   #7 (permalink)
 
Registriert seit: 19.09.02
coolman Leistung: Facit NTK
Likes: 0
Standard

Moin!
Hier ein Auszug aus meinen XP-Tuning-Tipps (könnte auch für'n anderes Win zutreffen, bin mir sogar ziemlich sicher):
"Start", "Ausführen", "regedit"; entfernen der Einträge unter HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run bzw. RunServices (VORSICHT: nur die Einträge entfernen, von denen sie wissen, das sie diese nicht mehr brauchen; es wäre doch blöde, den Maustriber zu entfernen, oder?); übrigens verstecken sich hier auch Programme (wie z.B. SexDialer), die nicht im Autostart stehen aber trotzdem immer starten
coolman ist offline   Mit Zitat antworten
Alt 18.12.02, 23:14   #8 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Die müsste dann ja im System-Autostart stehen, oder sogar im normalen Startmenü-Autostart.. Zum System-Autostart kommt man über

Start >> Ausführen >> "msconfig" [Enter] >> Systemstart

Da kannst Du alle vom System gestarteten Dateien auswählen und deaktivieren, die Du nicht magst.

Noch trivialer wirds selbstverständlich wenn sie im normalen Autostart stünde:

Start >> Alle Programme >> Autostart

Guck' mal in beiden Autostarts, ob da ein Programm ist, dass man schon so als Dialer erkennt.
Chris ist offline   Mit Zitat antworten
Alt 18.12.02, 23:26   #9 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Unter XP hat man doch noch die User-Unterteilung....oder lebe ich jetzt im falschem Film ?
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 18.12.02, 23:38   #10 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Ich muss zugeben, dass ich damit nicht viel am Hut hab', weil ich der einzige User bin
Chris ist offline   Mit Zitat antworten
Alt 19.12.02, 09:41   #11 (permalink)
Senior Member
 
Registriert seit: 02.10.01
DelumaX Leistung: Facit NTK
DelumaX eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Unter XP hat man doch noch die User-Unterteilung....oder lebe ich jetzt im falschem Film ?
Nein tust du nicht ;o). Unter sämtlichen NT´s und XP gibt es das Startmenü den Desktop etc. nochmal im jeweiligen Homeverzeichnisses des Users. Einträge die dort im Startmenü stehn tauchen nicht unter AllUsers auf.
DelumaX ist offline   Mit Zitat antworten
Alt 19.12.02, 12:39   #12 (permalink)
Themenstarter
 
Registriert seit: 30.10.02
Skylive Leistung: Facit NTK
Skylive eine Nachricht über AIM schicken Skylive eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Mir ist schon klar, dass der Virenscanner den Dialer selbst nicht findet.
Aber:
Er sollte doch wenigstens den Script finden, der immer wieder die automatische Installation startet. Schließlich ist das doch eine Virusähnliche Aktivität, wenn sich Programme von selbst installieren, und vor allen Dingen ständig in meinen DFÜ Einstellungen rumpfuschen.

Das Problem an der Sache ist ja auch, dass sich der Dialer so unregelmäßig installiert. Also kann ich das ja nicht im Autostart finden. Auch wenn lange nichts installiert wurde, und ich war auch noch nicht online, weil meine ISDN Anlage noch nicht lief, war er nach einem Neustart wieder da.

Man bräuchte ein Prog, dass diese automatischen Aktivitäten im Hintergrund erkennt, und den Ursprung dafür findet
Skylive ist offline   Mit Zitat antworten
Alt 19.12.02, 14:27   #13 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

kram dich mal durch deine *.ini's durch, vielleicht hat sich der Dialer da eingeschrieben....

Zur Not musst du halt ALLES plattmachen!
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 19.12.02, 14:37   #14 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Naja, @Brabax, soweit muss es nicht kommen. Der Dialer kann sich ja nicht von einer "passiven" partition selbst rüberkopieren... irgendein Programm muss das ganze ausgelöst haben...

Ich wette, Du hast sicher (!) irgendein Programm installiert, das den dialer enthalten hat, nachdem Du formatiert hast. Is vielleicht ein file sharing tool (imesh, kazaa, morpheus etc...) oder sonst was...

Dialer können nicht aus dem Nichts kommen. Und eine formatierte Festplatte ist angenährt dieses nichts...
Chris ist offline   Mit Zitat antworten
Alt 19.12.02, 16:54   #15 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

naja, dann check doch einfach welche files laufen wenn der dialer kommt, dan kannste des ja zurückverfolgen!
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Hilfe !!! Dialer installiert sich immer wieder von selbst
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Update will sich immer wieder installieren ToxicJetzt! Windows 6 04.10.07 00:04
DMA deaktiviert sich immer wieder Chris Linux/UNIX 1 22.11.06 08:13
Wie M$ sich selbst verarscht ... Cyberm@ster Fun Section 5 19.11.06 23:45
Xp baut inertnet verbindunng immer wieder selbst auf hw163 Windows 6 12.08.04 22:34
hilfe Trojan horse dialer Jenny Windows 12 13.06.04 12:59


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61