Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hot Tarts Dialer

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.03.2005, 18:46   #1
trojanrm
 
Hot Tarts Dialer - Böse

Hot Tarts Dialer



Hallo Leute,

ein Bekannter hat das Problem, dass er (angeblich ohne sein zutun) den Dialer "Hot Tarts" auf sein System bekam. Das System (OS = WinXP) ist mit ZoneAlarm 5 und AV-Guard gesichert und wurde vorher mit SSD, eScan, Hackthis, TSC, Ad-Aware, Stinger und ein paar anderen gescant/behandelt und war sauber!

Mich interessiert nun:
- Wo kommt dieser Dialer überhaupt her?
- Wie "pflanzt" er sich fort?
- Welche Sicherheitslücke nutzt er aus?
- Warum kommt der immer wieder?

Gibt es sonst noch Möglichkeiten wieso der Rechner immer wieder befallen wird? Als Browser wird (angeblich) auch nur noch Firefox verwendet (bin ja nicht immer dabei und weiß nicht ob das stimmt). Mail-Klient ist Outlook Express.

Greetings

Alt 10.03.2005, 18:53   #2
Yopie
Moderator, a.D.
 
Hot Tarts Dialer - Standard

Hot Tarts Dialer



Ohne genaue Angaben Deines Bekannten kann man dazu nicht viel sagen. Nur soviel, dass er sicher mindestens einen Fehler gemacht hat.

Im Link in meiner Sig wird erklärt, wie sich Malware installiert und was man dagegen tun kann.

Gruß
Yopie
__________________


Alt 10.03.2005, 19:38   #3
trojanrm
 
Hot Tarts Dialer - Standard

Hot Tarts Dialer



Danke für die schnelle Antwort.

Leider war sie nicht sonderlich hilfreich. Ich habe einige Erfahrung mit dem Thema und kenne die "allgemeinen Probleme", Wege und Abwehrmechanismen. Es geht mir hier um Expertenwissen!

Ich könnte den Dialer per ReverseEngineering auch selbst knacken (bzw. hier mal auf meinem System "toben lassen"), um festzustellen welche Sicherheitslücke er nutzt, aber so viel Langeweile hab ich nicht - da mich das Problem nicht betrifft.

Antworten folgender Art wären hilfreich:
- Der Dialer wird auf den Webseiten X, Y und Z "vertrieben".
- Er nutzt eine Schwachstelle von WinXP SP2 beim NetBIOS-Protokoll Handling aus.
- ZoneAlarm macht nichts, weil er ihn als "gutes Programm" einstuft, da es auch "korrekte" Anwendungsformen gibt (wenn man eben diese Porno-Seiten besuchen will).
- Firefox hat eine Schwachstelle, die es einer Webseite erlaubt den Dialer einzuschleusen.


Da mir jedoch diese Dinge alle nicht bekannt sind (und ich von der korrekten Funktionsweise von ZoneAlarm und Firefox ausgehe), interessiert mich welche "Lücke" genutzt wird.

Eine Aussage wie "Der Dialer wird nur installiert, wenn man ein bestimmtes Programm herunterlädt und installiert - und zwar Programm XYZ." wäre wirklich hilfreich.

Greetings
__________________

Alt 10.03.2005, 19:41   #4
trojanrm
 
Hot Tarts Dialer - Standard

Hot Tarts Dialer



In diesem Zusammenhang noch eine andere Frage:

Welches Tool würde sich eignen die "Systembewegungen" aufzuzeichnen, so dass ich gut nachvollziehen kann, was er getan hat?

danke & greetings

Alt 10.03.2005, 19:54   #5
Yopie
Moderator, a.D.
 
Hot Tarts Dialer - Standard

Hot Tarts Dialer



Ich kann zu solchen Problemen nur allgemein antworten, da Namen von Dialern imho zu wenig aussagekräftig sind.

- Der Dialer wird auf den Webseiten X, Y und Z "vertrieben".
Kann über alle möglichen Webseiten sein. Mit Tarts dürften hier allerdings keine Schwarzwälder Kirschtorten gemeint sein... Vielleicht gibt die FF-History was her? Ansonsten ist natürlich auch der Versand via Mail möglich.
- Er nutzt eine Schwachstelle von WinXP SP2 beim NetBIOS-Protokoll Handling aus.
Wenn das BS vollständig gepatcht ist, dann sollte man diese Möglichkeit ausschließen.
- ZoneAlarm macht nichts, weil er ihn als "gutes Programm" einstuft, da es auch "korrekte" Anwendungsformen gibt (wenn man eben diese Porno-Seiten besuchen will).Zonealarm ist m.E. ein unnützes Programm, was höchstens zu unvorsichtigen Handlungen verleitet. Vielleicht trifft das auch hier zu?
- Firefox hat eine Schwachstelle, die es einer Webseite erlaubt den Dialer einzuschleusen.
Man kann sowas nicht ausschließen, ich halte es aber für höchstgradig unwahrscheinlich.

Meine Vermutung: PEBKAC

Zitat:
Welches Tool würde sich eignen die "Systembewegungen" aufzuzeichnen, so dass ich gut nachvollziehen kann, was er getan hat?
Filemon, Regmon by Sysinternals.

Gruß
Yopie


Alt 10.03.2005, 20:52   #6
trojanrm
 
Hot Tarts Dialer - Standard

Hot Tarts Dialer



Danke für die schnelle Antwort

Du weißt nicht zufällig wie man die History im IE und Firefox speichern kann?

Was hast du denn gegen ZoneAlarm, das leistet doch ordentliche Arbeit. Welches Programm ist denn besser (für einen Laien)?

Filemon und Regmon kenne ich, aber die zeichnen mir etwas zu viel auf ... sich da (selbst per Filter) durchzuhanglen dauert ja Ewig :-/ So richtig kann man daraus wohl auch nicht erkennen was der User wirklich getan hat.

danke & greetings

Alt 10.07.2005, 19:23   #7
roMancer
 
Hot Tarts Dialer - Standard

Hot Tarts Dialer



hallo!

ein kleiner erfahrungsbericht zum thema:

habe soeben versucht das laptop meiner eltern von diesem dialer zu befreien.
ursprung unbekannt - outlook wird auf dem laptop nicht verwendet, nur firefox zum browsen und maillesen. (kann sein dass mein papa ab und zu mal auch was anderes anklickt, das weiss ich nicht. aber den IE hab ich versteckt so gut es geht.)

hier was ich zur entfernung des dialers getan habe:

1. angeblich gab es ein icon auf dem desktop, dieses wurde gelöscht (nicht von mir, von meinen eltern selbst)
2. das verzeichnis C: program files/mpd wurde gelöscht, darin befand sich die hot_tarts_de.exe ('mpd' ist wohl der hersteller oder sowas)
3. registry nach diversen zeichenketten durchsucht: 'dial', 'tart', 'mpd' - mpd lieferte einige (ich glaube 2) einträge, diese wurden gelöscht. insgesamt waren diese (und sonstige gefundene) einträge aber nicht verdächtig ('Run', 'RunOnce', oder ähnliches).
4. noch ein paar einstellungen verändert: Internetoptionen: Sicherheit: Eingabeaufforderungen für die meisten ActiveX-Aktionen eingeschaltet, sonstige 'Deaktiviert'.

ich hoffe das war's, und dass meine eltern damit keine 0190er-einträge mehr auf ihrer telefonrechnung haben.
hat noch wer tipps dazu?

gruss, roman

Alt 11.07.2005, 14:17   #8
Emma
 
Hot Tarts Dialer - Standard

Hot Tarts Dialer



Hallo!

Genau die gleiche Datei hatte ich auch auf dem Rechner. Habe sie bei ClamAV eingeschickt und bekam zur Antwort, dass es kein Dialer ist sondern ein Backdoor Trojaner.

Hier der Link zu meinem Thread:

http://www.trojaner-board.de/showthr...ighlight=mytob

Hab nicht soviel Zeit, deshalb nur diese kurze Antwort. Ich habe meinen Rechner plattgemacht danach.

Gruß

Emma

Antwort

Themen zu Hot Tarts Dialer
ad-aware, andere, anderen, angeblich, befallen, browser, dialer, escan, firefox, hack, immer wieder, leute, möglichkeiten, nutzt, outlook, problem, rechner, sauber, sicherheitslücke, stinger, system, verwendet, warum, winxp, überhaupt, zonealarm, zutun




Ähnliche Themen: Hot Tarts Dialer


  1. wo ist der dialer????
    Log-Analyse und Auswertung - 09.07.2006 (17)
  2. dialer-gen und dialer-251
    Plagegeister aller Art und deren Bekämpfung - 26.05.2006 (20)
  3. Hilfe ! Dialer oder nicht Dialer ?
    Plagegeister aller Art und deren Bekämpfung - 16.04.2006 (1)
  4. *hit dialer...
    Plagegeister aller Art und deren Bekämpfung - 21.03.2006 (10)
  5. tr/dialer.iz.1
    Plagegeister aller Art und deren Bekämpfung - 03.01.2006 (17)
  6. tr/dialer.ay.6
    Plagegeister aller Art und deren Bekämpfung - 28.12.2005 (1)
  7. TR/Dialer.AY.6
    Plagegeister aller Art und deren Bekämpfung - 15.12.2005 (4)
  8. Ist da ein Dialer?
    Mülltonne - 02.06.2005 (3)
  9. dialer
    Plagegeister aller Art und deren Bekämpfung - 17.05.2005 (1)
  10. Dialer
    Plagegeister aller Art und deren Bekämpfung - 27.02.2005 (2)
  11. Dialer !!!
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (1)
  12. Dialer
    Plagegeister aller Art und deren Bekämpfung - 24.02.2004 (4)
  13. dialer?
    Plagegeister aller Art und deren Bekämpfung - 26.01.2004 (7)
  14. IBS-Dialer
    Plagegeister aller Art und deren Bekämpfung - 15.07.2003 (3)
  15. IBI TEC (Dialer)
    Plagegeister aller Art und deren Bekämpfung - 14.07.2003 (1)
  16. Was für ein Dialer???
    Plagegeister aller Art und deren Bekämpfung - 06.07.2003 (3)
  17. Dialer???
    Plagegeister aller Art und deren Bekämpfung - 21.02.2003 (4)

Zum Thema Hot Tarts Dialer - Hallo Leute, ein Bekannter hat das Problem, dass er (angeblich ohne sein zutun) den Dialer "Hot Tarts" auf sein System bekam. Das System (OS = WinXP) ist mit ZoneAlarm 5 - Hot Tarts Dialer...
Archiv
Du betrachtest: Hot Tarts Dialer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.