Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   blöder Dialer ! (https://www.trojaner-board.de/3669-bloeder-dialer.html)

Frando Fantastico 17.01.2003 12:59

Hallo, vieleicht kann mir jemand helfen

Hab mir einen Dialer o.ä. eingefangen, installiert sich bei jedem Start und wird mit einem Icon in der Taskleiste angezeigt. Die Bezeichnung lautet " Music search " . Installiert ist die Datei mit dem Namen " Dialer.exe " in Verbinding mit "htrn_jis.dll" in C:\Programme\Windows NT. Beide Dateien kann ich sooft ich will löschen, innerhalb weniger Sekunden erzeugen sie sich wieder selbst. Den Icon kann ich löschen und ist nach dem nächsten Start wieder da. Gleichzeitig springt beim Start die Firewall (Norten) bereits offline an und zeigt weitere Dialer Dateien an zB: Wnn1.exe, bkh1.exe oder axq1.exe ( bei jedem Start eine andere .exe Datei) diese exe Dateien installieren sich wiederum in ".....Lokale Einstellungen\Temp\"
Die verschiedensten Programme wie z.B. YAW 3.0 bzw. Autostartmaneger finden keinen Dialer !?.
Die Dialer haben bis jetzt denk ich noch nicht viel angestellt ( hab DSL Flat ) aber es ist extrem lästig.
Wer hatt einen Tipp wie ich dieses zeugs ausschalten kann
Gruß Frando

[img]graemlins/lmaa.gif[/img]

Renate 17.01.2003 13:07

Hi Frando,
dann deinstalliere mal YAW 3,0 und installiere dir die neuere Version 3,5. Link findest du in meiner Signatur. Bitte auch die FAQs lesen und ein Programm noch downloaden: Trojancheck 6.0
Viele Grüße
Renate

mmk 17.01.2003 14:33

@Frando

Hallo!

Eine Bitte: auf Crosspostings, auch zwischen verschiedenen Foren, bitte verzichten. Grund: die frequentierten Foren werden auch quergelesen, von daher werden die Antworten erstens nicht essentiell unterschiedlich ausfallen, und zweitens ist es eine Form der Höflichkeit, da sich sonst vielleicht in dem ersten Forum Menschen noch Zeit für Dein Problem nehmen, während es im zweiten bereits gelöst ist.

Wenn es wirklich so dringend ist, dann bringt man eben einen Hinweis in seinen Beiträgen, dass man die Frage auch noch woanders gestellt hat (mit Link). Dann wissen die Leser, wie der aktuelle Sachstand ist.

Außerdem hast Du einen besseren Überblick, wenn Du Dich für ein Forum entscheidest.

Danke.

Frando Fantastico 17.01.2003 22:18

Hallo Renate

Danke für Deine Tipps
Hab YAW deinstalliert un 3.5 installiert. Programm findet keinen Dialer !?. Mit Troi.Check komm ich noch nicht ganz klar, aber das wird schon

Gruß Frando

Renate 17.01.2003 23:37

Hi Frando,
ok...mit Trojancheck kannst du auch einen Report erstellen. Den Text darfst du hier ruhig posten, dann können die User hier nachsehen, ob da etwas nicht sein darf.
Viele Grüße
Renate

Renate 17.01.2003 23:40

Mir fällt noch etwas ein. Nach der Installation von YAW 3,5 hast du das Update noch gemacht? Wäre sonst noch nachzuholen und den Scan auch mal mit der Heuristik zur Sicherheit laufen lassen. Und bevor du etwas löschst, lieber nochmals hier posten.
Gruß Renate

rock 17.01.2003 23:41

hey,

vielleicht solltest du mal den Ordner TEMP leeren, in dem die anwendungen liegen, und temp.internetfiles löschen! NEUSTART! schau ob sich nach internetverbindung etwas erneut in den TEMP ladet........start- ausführen- msconfig eingeben und mal schauen was bei dir "unbekanntes" im Autostart noch mitläuft! Taskmanager aufrufen, schauen ob eine "fremde" anwendung aktiv ist......trifft das alles nicht mehr zu, hat sich dein dialer erledigt! (hoff ich mal)
was ergibt eigentlich ein virenscan???

gruss
rock

[ 17. Januar 2003, 23:51: Beitrag editiert von: rock ]

Frando Fantastico 19.01.2003 17:39

Hallo

Verzweifle langsam....
Also, ich hoff, ich drück mich fachmännisch aus,
Vierenscan ergibt keinerlei Hinweise ( keine Viren gefunden ). Ich hab dann noch folgendes probiert, hab im Ordner Windows NT die Dateien dialer.exe und htrn_jis.dll, ca. 10x gelöscht, nach jeweils ca. 5 Sekunden tauchen sie selbstständig wieder auf. Wenn ich mir die Eigenschaften dieser . dll ansehe kann ich folgendes erkennen:"HyperTerminal ® wurde von Hilgraeve, Inc. entwickelt", vielleicht hilft das weiter. Ich ließ Regcleaner laufen und hab mir die system dll´s angesehen und hab bemerkt, daß sich jedesmal die avtapi.dll ( Bezeichnung: TAPI 3.0 Wählhilfe und IP Multicast Konferenzanzeige ) erzeugt. Wenn ich sie lösche kommt sie wieder.
Probier jetzt nochmal YAW und Trojancheck und meld mich mit dem Report nochmal
Gruß Frando

Virenscanner 19.01.2003 18:28

@Frando Fantastico

Die von Dir im letzten Posting genannten Dateien gehören zu Windows...

Wieso willst Du diese löschen?

Frando Fantastico 19.01.2003 18:57

Ich dachte sie gehören zum Dialer....na ja , dann behalt ich sie eben.

LonesomWolf 20.01.2003 10:27

So wie ich das sehe, hast Du weder einen Dailer noch einen Trojaner.
Sondern Dir hat Jemand ungefragt ein PlugIn für Deinen Browser, vermutlich IE, installiert. Deswegen findet YAW und Trojan Check auch nichts.
Schau mal im IE Verzeichnis >PlugIns< nach und wenn Du schon dabei bist, kannst Du auch mal eine Blick hier >Downloaded Program Files< rein werfen. Dann wird Dir wohl auch nichts anderes übrig bleiben als die Registry "per Hand" nach Einträgen >Music Search< zu durchsuchen.

Frando Fantastico 20.01.2003 14:07

So, diesen "Music Search" hab ich jetzt gefunden, war im Autostart als unscheinbare Datei getarnt.
Was ich noch nicht fand ist die Ursprungsdatei von
"dialer.exe und htrn_jis.dll" aber die werd ich auch noch finden. Vorerst mal vielen Dank an alle die sich meinem Problem angenommen haben und mir weitergeholfen haben
Gruß Frando

LonesomWolf 21.01.2003 08:11

Mach Dir keinen Kopf über diese Datein. Sie gehören definitiv zum Betriebsystem


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131