Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dialer Frage? (https://www.trojaner-board.de/1982-dialer-frage.html)

tkd 08.02.2003 03:18

Hallo mich hat hier in Luxemburg ein dialer im Griff. ich habe mir jetzt das YAW 3.5 runtergeladen, ich weis aber nicht ob das für Luxemburg benutzt werden kann es ist eine 905 er Nr. Ich hoffe jemand kann mir Helfen habe eine Rechnung von 1500 €

Lucky 08.02.2003 09:36

Scann einfach mal mit Heuristik. Ich meine noch zu wissen, das YAW nicht direkt nach bestimmten Nummern sucht, sondern nach der möglichkeit Telefonnummern zu wählen. Von daher lösche auch bitte nichts, ohne vorher hier zu fragen!

Git 19.02.2003 10:10

Hallo,
am vergangen Samstag gab es einen offensichtlichen "Angriff" auf meinen Computer. Im Internet war es nur möglich, eine zweifelhafte, von mir nicht angewählte Site zu öffnen, die Verbindung war manipuliert, etc.
Daraufhin habe ich ebenfalls yaw 3.5 erworben, um eventuell installierte Dialer zu erkennen und zu beseitigen.
Leider kann ich selbst nicht erkennen, ob es sich bei den durch YAW ermittelten "Objekten" um Dialer, bzw. böswillige Software handelt - oder was es ist.
Vielleicht könnt ihr mir helfen.
Die Namen sind folgende: tomcat.exe
und maapp.exe
Ich bedanke mich bereits vorab,
Git.

Tiber 19.02.2003 10:41

maapp.exe ist vermutlich RNaapp.exe (Remote Network Access Application) - eine Windows-Systemdatei und ein wichtiger Teil des DFÜ-Netzwerkes.

tomcat.exe: ..Tomcat ist ein Open Source-Container für Java- basierte Web-Anwendungen, der Servlet- und JSP- Web-Anwendungen ausführt. Im Rahmen des Unterprojekts Apache-Jakarta..
Hast du damit etwas zu tun?
Wenn nicht, erst mal den Zugriff verbieten und bei den Eigenschaften der Tomcat.exe weitersehen; Größe, Version usw.

Gruß Tiber

Git 19.02.2003 14:04

Hallo Tiber,
danke auch.
RNaapp.exe habe ich auf der Festplatte gefunden.

Tomcat.exe ist Version 1,4,21131,1 ISDN Speedmanager, mit 360 KB erstellt im November 2002 - vermutlich im Zusammenhang mit Neuinstallation des Betreibssystems? - Jedenfalls gehört das copyright, so angegeben t-online, dazu gibt es auch ein gleichnamiges Benutzerhandbuch.

Ein weiteres Programm, das mir Kopfzerbrechen bereitet und das heute durch YAW aufmerksam gemacht wurde, ist toducalc.exe.
(44 KB, Version 1.04.10 - DUN Connection Alive Checker). Das copyright gehört, so angegeben, Drews EDV + Btx GmbH.
Tonchkml mit copyright der fun communications GmbH mit ebenfalls 44 KB Version 1,4,0,0 kommt mir auch nicht bekannt vor. Ebenso liegt es in dem bsw4- Ordner (t-online) und auch am 15. November letzten Jahres erstellt.
Was ist das bloß?
Soll ichs löschen?
Danke im Voraus,
Git.

Lucky 19.02.2003 14:16

ehm womit gehst du denn ins Internet? Mit Tonline?

Tiber 19.02.2003 14:40

Du hast offenbar die T-Online Software installiert, wie Lucky schon vermutet.

Tonchkml.exe ist das e-mail-Programm.

Toducalc?? vielleicht kann man dir bei t-online weiterhelfen..

T-online Software 4.0

Gruß Tiber

Virenscanner 19.02.2003 21:04

</font><blockquote>Zitat:</font><hr />
Toducalc??...
</font>[/QUOTE]T-Online DUN Connection Alive Checker.

Tiber 19.02.2003 22:08

</font><blockquote>Zitat:</font><hr />Original erstellt von Virenscanner:
T-Online DUN Connection Alive Checker.</font>[/QUOTE]Toducalc.exe gehört also wahrscheinlich auch zur T-online-Software. DUN steht für Dial-up Network, also DFÜ-Netzwerk.

Gruß Tiber

@Virenscanner: tonchkml = T-online check mail? [img]graemlins/teufel3.gif[/img]

Virenscanner 19.02.2003 23:16

@Tiber
</font><blockquote>Zitat:</font><hr />
@Virenscanner: tonchkml = T-online check mail?
</font>[/QUOTE]Korrekt.

Git 26.02.2003 20:51

Vielen Dank Euch auch, Tiber, Lucky Virenscan so weit, also ist alles von t-online, uff. Danke euch und dem ganzen "Verein" hier (toll!).

Diese ärgerlichen, hässlichen Übergriffe auf Computer häufen sich scheinbar.
Kürzlich war alles lahm gelegt, nur eine IP-Adresse lesbar, die ich nicht angewählt hatte... , .... .
Einen Dialer habe ich nicht gefunden, naja.
Für alle Fälle haben wir trotzdem einmal die 019*- Nummern sperren lassen.
Adaware, habe ich auf Empfehlung hin nun auch, die meldet mir zwei Sachverhalte:
einen suspekten "Alexa- Key", außerdem zwei cookies: ...@doubleclick.com und ...@valueclick.com - was ist denn das ?
Löschen macht in jedem Fall Sinn, oder?
Vielen Dank auch im Voraus.
Gruß,
Git

Tiber 26.02.2003 23:48

Der Alexa-key und die beiden Cookies können gelöscht werden.
Wenn du dir bei einem von Ad-aware gemeldeten Objekt nicht sicher bist, kannst du es ja auf die Quarantäne-Liste setzen lassen.
Der Alexa-key wird voraussichtlich mit dem nächsten IE-Update wiederkommen und die beiden Cookies werden wohl auch nicht lange auf sich warten lassen. [img]graemlins/kloppen.gif[/img]
Was diese beiden Cookies machen?
Schau einfach mal nach: Google nach doubleclick.com und cookie auf deutsch
Der zweite Treffer "Was treibt mein Computer am Netz?" ist recht interessant.

Gruß Tiber


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129