Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Piratos"-Programm ? (https://www.trojaner-board.de/2036-piratos-programm.html)

Mr.Hotburn 04.03.2003 17:18

"Piratos"-Programm ?

Auf meinem PC muß sich beim Surfen unbemerkt ein Programm names "Piratos" eingenistet haben !
Weiß`jemand was darüber ? Ist wahrscheinlich ein Dialer, oder ? [img]graemlins/koch.gif[/img]
Habe das Proggie nur entdeckt, weil ich ein Spiel deinstallieren wollte (in der "Softwareliste" von XP).
Hoffentlich hat dieses Proggie nicht heimlich eine 0190-Verbindung beim Surfen aufgebaut !
Ich hab`mich allerdings immer über meine DFÜ-Verbindung ins Internet eingewählt (ISDN) und konnte nicht den Start eines Dialer`s bemerken !

rainer- 04.03.2003 17:34

schau mal hier, vielleicht hilft dir das weiter:
http://www.trojaner-board.de/forum/ 3. Eintrag

und laß doch mal yaw 3.5 nach dialern auf deinen computer suchen.

mmk 04.03.2003 17:38

Hallo!

1.) Lade wie empfohlen YAW 3.5 runter.
2.) Installiere & aktualisiere ihn, scanne dann Dein System mit aktivierter Heuristik und "Dialer nur melden".
3.) Poste hier den Report.

Mr.Hotburn 04.03.2003 17:48

Okay, habe mir YAW 3.5 installiert und gesucht:
Nichts gefunden !(Habe das "Piratos"-Programm jedoch schon gelöscht gehabt! )
Habe dann nochmal mit "Spybot-Search & Destroy" gescannt und dabei den Eintrag" "Hacker-AG-Logfile" gefunden und dann gelöscht !
PS: Habe mir übrigens einen screenshot von diesem Eintrag erstellt ! Soll ich Euch den mal mailen ?

mmk 04.03.2003 17:56

</font><blockquote>Zitat:</font><hr />Original erstellt von Mr.Hotburn:
(Habe das "Piratos"-Programm jedoch schon gelöscht gehabt! )</font>[/QUOTE]Tja, besser wäre es, den Dialer als Beweissicherung mit Hilfe von YAW zu sichern. Doch das ist ja nun nicht mehr möglich.

DonQuijano 04.03.2003 18:40

Na schwierig ist das nicht sich so einen Mist zuzuziehen, man muss nur eine deutsche Version von wimamp auf der falschen Seite suchen. [img]graemlins/kloppen.gif[/img]

Viele Grüße

Bilbo

LordHelmchen 05.03.2003 17:23

</font><blockquote>Zitat:</font><hr />Original erstellt von Mr.Hotburn:
"Piratos"-Programm ?

Auf meinem PC muß sich beim Surfen unbemerkt ein Programm names "Piratos" eingenistet haben !
Weiß`jemand was darüber ? Ist wahrscheinlich ein Dialer, oder ? [img]graemlins/koch.gif[/img]
</font>[/QUOTE]"Piratos" ist neben "Hacker-Spider" das verbreitetste dialer "partnerprogramm" außerhalb des pornobereichs - da die nicht nur templates und sog. "inhalte" zur verfügung stellen, sondern den mist auch noch hosten, denkt sich mittlerweile jeder so-und-sovielte betreiber einer handybildchen seite, daß das doch ein netter nebenverdienst wäre.. eine suche bei google mit den o.g. stichworten liefert seitenweise seiten unter den verschiedensten URLs, die irgendwie optisch minimalst voneinander abweichen.

langer rede kurzer sinn: es wird wohl ein dialer gewesen sein und wenn ich mich richtig erinnere, verwenden beide genannten anbieter den bekannten stardialer - evtl. kannst du doch noch spuren davon finden.

gruß, Helmchen

Mr.Hotburn 05.03.2003 20:27

Ein`s würde mich jetzt echt mal interessieren:

Konnte dieser Dialer denn überhaupt unbemerkt "raustelefonieren" ? (Trotz Firewall "Outpost" und Antivirenprogramm ?)
Ich hätte doch ne`Warnung von meiner Firewall bekommen müssen, oder ? [img]graemlins/schmoll.gif[/img]

Lucky 05.03.2003 20:32

ehm nee Firewall und AV Programm sind nicht gegen Dialer. Gegen Dialer helfen nur AntiDialer Programme wie YAW und 0190 Warner oder wie der heißt...

Wie kommst du eigentlich da drauf das Firewalls dagegen helfen sollen? Und eine Warnung bekommst du von der Firewall wegen dem Dialer auch nicht. Wählen hätte er also tun können.

Mr.Hotburn 05.03.2003 20:42

</font><blockquote>Zitat:</font><hr />Original erstellt von Lucky:

Wie kommst du eigentlich da drauf das Firewalls dagegen helfen sollen? Und eine Warnung bekommst du von der Firewall wegen dem Dialer auch nicht. Wählen hätte er also tun können.
</font>[/QUOTE]"Outpost" hat mich bisher immer gewarnt, wenn ein Proggie Verbindung zum Internet aufnehmen wollte !
Was für ne Firewall benutzt Du denn ? :eek:

Lucky 05.03.2003 20:51

Ja Dateien die was senden wollen.
Ausserdem ist der Einsatz von Desktopfirewalls umstritten...
Outpost benutze ich auch, nur vor Dialern wird sie dich nicht warnen... Ausser die Programmierer schreiben ein Plugin. Aber nach meinem Infostand kann sie das nicht.

Dialer wählen aber das ist ein Unterschied.

[ 05. M&auml;rz 2003, 20:53: Beitrag editiert von: Lucky ]

Ryuu 05.03.2003 20:52

Hallo

Lies mal die Dialer FAQ. Hier kannst Du alles lesen

Matane
Ryuu

Ortwin 25.03.2003 12:00

Wenn er aber immer so ins Netz geht:
"Hoffentlich hat dieses Proggie nicht heimlich eine 0190-Verbindung beim Surfen aufgebaut !
Ich hab`mich allerdings immer über meine DFÜ-Verbindung ins Internet eingewählt (ISDN) und konnte nicht den Start eines Dialer`s bemerken !"

Dann kann doch , zumindest bei der Einwahl, nichts passieren oder doch?

Paranoia 25.03.2003 15:11

Lies doch bitte die Faq, die im Beitrag darüber verlinkt wurde!
</font><blockquote>Zitat:</font><hr /> Kann eine DFÜ-Verbindung die bisher gewohnte Einwahlnummer anzeigen, doch im Hintergrund wird eine teure 0190-Verbindung aufgebaut. - Ist so etwas über die Registry möglich ?

Theoretisch schon. Jedoch nur in dem Fall, wenn auch die Dialer-Software beim Verbindungsaufbau über DFÜ ausgeführt wird. Einige Dialer koppeln diese "Eigenart" miteinander. </font>[/QUOTE]Also auf deutsch: ein Dialer kann deine DFÜ-Instalation so verändern, das du einen 0190-Nummer wählst, obwohl du per Hand eine andere DFÜ-Verbindung gestartet hast. Sicherheit bring da erst die Telefonrechnung.
Para

Shadowdance 25.03.2003 17:20

ich habe vor kurzem in meinem Startmenü eine Datei "Piratos" gefunden. Ich war sehr überrascht, da ich diese Datei nicht kannte. Ich hätte eigentlich gedacht, dass ich mittlerweile alle Dateien kenne, die ich auf meinem Compi verwende. YAW ist auf meinem Computer installiert, auch wenn ich es nicht unbedingt brauche (ADSL-Verbindung).

In dem Moment, wo ich dieses Programm angeklickt habe, um es auszuführen, denn ich wollte gerne wissen, was es ist, hat YAW mich wissen lassen, dass es sich wahrscheinlich um einen Dialer handelt. Mein erster Dialer ;) Ich habe ihn mit YAW in Quarantäne genommen und an Andreas Haak mit YAW eingesandt.

edition

danke für den weiterführenden Link, jetzt habe ich wenigstens eine Ahnung wo der Dialer herkommt. Die genannte Seite habe ich einmal besucht, da es sich um einen 'Tip' eines Bekannten handelte. Ich habe mir damals diese Seite angeschaut. Da ich mir nichts installiert habe, rate ich zur Vorsicht, bei Klicks auf Seiten, die man nicht kennt. Sowas ist mir bis jetzt noch nie passiert. Ich werde diesen Tip nicht weitergeben *g* ;)

edition 2

ich habe mir diese Seite ziemlich interessiert angeschaut, da es sich um meinen ersten Besuch einer solchen Seite handelte. Piraten halten sich nicht unbedingt an Rechtsvorschriften, das ist ja klar. Aber die Logik der User dieser Seite muss man erst verstehen. Das Geld, das sie nicht ausgeben wollen, bezahlen sie durch die teure Telefonverbindung. Ich frage mich, was billiger kommt ... :D

[ 25. M&auml;rz 2003, 18:12: Beitrag editiert von: Shadowdance ]


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131