Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PC mit Telanlage über USB verbunden (https://www.trojaner-board.de/916-pc-telanlage-usb-verbunden.html)

Rene-gad 12.06.2003 06:14

hallo daggi_carrie,

Antwort 1: Wer sein PC an die Telefonanlage per USB oder anders bindet, nimmt in Kauf, dass von PC eine Telefonnumer gewählt werden kann. Viele Leute benutzen PC als Telefon, bzw. Faxgerät (ich, z.B ;) ).
Antwort/Frage 2: Welche Meldung genau bringt YAW diesbezüglich? Was bringt z.B. Scannen mit Spybot, Ad-Aware, Antivirus-Programm?*.sys-Dateien werden nicht direkt ausgefürt, aber könnten als Treiber verwendet werden und u.U. fiese Skripts enthalten.
Du kannst spasshalbe die Datei in *.txt umbenennen und mit Text-Editor aufmachen. Was steht dadrin?

daggi_carrie 12.06.2003 09:57

Danke @Priam,

Heisst das dass eine USB-Verbindung zwischen Tel-Anlage u. PC von einem Dialer genutzt werden kann? Bis jetzt war ich immer der Meinung dass ein Dialer sich nur über die normale Tel-Verbindung einwählen kann.

Der Scan mit Spybot u. Trend Micro Antivir hat bis jetzt nichts ergeben. Der Scan mit ad aware hatte vor ca. 1 Woche einige (ca. 10) Malware Einträge gefunden, die hatte ich auch gelöscht, leider auch aus der Quarantäne.

Die .sys Datei werde ich daheim mit dem text editor öffnen u. den Inhalt posten.

Habe seit einiger Zeit auch den komischen Effekt dass der IE (WINXP m. IE V6) den PC für Minuten blockiert,wenn ich einige Zeit im Internet schon bin, dh. die Sanduhr lässt sich nicht bewegen bzw. eine Eingabe ist nicht mehr möglich. Sobald wieder alles geht, verschwinden aus der Taskleiste rechts unten die Icons für YAW u. dem Virenscanner. Eine Entrümpelung mit Tuneup Utilities 2003 hat keine Besserung gebracht.

Beim Wechsel von Telekom zu Mnet A6/03 habe ich auch gleich die 0190/0191/0192/0193/0900 Anwahlen sperren lassen. Hoffe dass dadurch die Gefahr eines Dialers gebannt od. minimiert ist.

Für Tipps hierzu bin ich dankbar.

Rene-gad 12.06.2003 11:38

hi daggi_carrie
</font><blockquote>Zitat:</font><hr />
....Heisst das dass eine USB-Verbindung zwischen Tel-Anlage u. PC von einem Dialer genutzt werden kann?
</font>[/QUOTE]

USB(Universal Seriel Bus)ist nur eine Art externer Verbindung zwischen dem PC und Periferiegeräten (z.B. Drucker, Scanner, Telefon usw.)Vor dem Win 98 wurde die Verbindung zum Telefonnetz per COM-Port aufgebaut.
</font><blockquote>Zitat:</font><hr />
...Bis jetzt war ich immer der Meinung dass ein Dialer sich nur über die normale Tel-Verbindung einwählen kann...
</font>[/QUOTE]...was heisst die normale Tel-Verbindung? Hast du gedacht, dass ein Dialer vom PC rausspringt, läuft zum Telefon und wählt 0190...an :D ? Status Quo ist: Jede DFÜ-Verbindung wird dürch Anwahl einer "stink-normalen" Telefonnummer hergestellt und für PC (der ist nur ein "elektronischer Dummi", und nix mehr!!!) ist sch...egal, was hinter der oder der Nummer steckt. Ich benutze, wie gesagt, mein PC als Fax-Gerät, so wählt mein PC mittels eines Fax-Dialers (siehst du, ich habe keine Angst vor dem Wort ;) ) eine Fax-Nummer an. Du als Benutzer soll lediglich diese Verbindungen unter Konrolle halten.
</font><blockquote>Zitat:</font><hr />
..Der Scan mit Spybot u. Trend Micro Antivir hat bis jetzt nichts ergeben.
</font>[/QUOTE]..und es ist gut so!!!
</font><blockquote>Zitat:</font><hr />
...Der Scan mit ad aware hatte vor ca. 1 Woche einige (ca. 10) Malware Einträge gefunden...
</font>[/QUOTE]...Malware (malicious software) ist ein Sammelbegriff (wörtlich "die Böse Software") für Viren, Spyware, Trojaner, Backdoors. Adware (advertising Software), was hauptsachlich mit Ad-Aware ermittelt werden kann, verletzt die Privatsphäre des Users (kann die Daten für Werbezwecke ohne Einverständnis des Letzten per INET-Verbindung an Adware-Hersteller leiten), ist aber, meiner Meinung nach, nicht so gefährlich, als z.B. ein Backdoor...
</font><blockquote>Zitat:</font><hr />
....Habe seit einiger Zeit auch den komischen Effekt dass der IE (WINXP m. IE V6) ..
</font>[/QUOTE]...wie ich vertanden habe, es ist kein Service-Pack weder beim Ersten noch beim Zweiten draufgespielt? Start-&gt;Einstellungen-&gt;Systemsteuerung-&gt;Software-&gt;Windows-Update unbedingt machen!!!
Als Browser würde ich MozillaFirebird (Beta) empfehlen.

Es gibt ein ultimatives Mittel gegen Viren, Dialer , Spyware usw. - dieses sitz auf dem Hals ;)

daggi_carrie 12.06.2003 11:42

Hallo,

1) eine auf den ersten Blick etwas naive Frage, folgendes Szenario: PC ist über DSL mit dem DSL-Modem u. nur über USB mit dem Analog-Digital Wandler sprich Telefonanlage, verbunden. Besteht die dumme Wahrscheinlichkeit dass sich ein Dialer in dieser Konstellation einwählt (die Telefonanlage ist nicht mit dem analog Modem aus dem PC verbunden)?
2) YAW (ohne Update) findet beim scan eine verdächtige Datei C:\WINDOWS\system32\drivers\E504c.sys
Ist das ein Treiber der von DSL benötigt wird od. ist das ein potentieller dialer?

Für Antworten auf die 2 Fragen wäre ich sehr dankbar. Gruss daggi_carrie

daggi_carrie 12.06.2003 12:47

danke priam,

Der Treiber e504c.sys stammt von der detewe Tel-Anlage (Anruf bei der detewe Hotline).

Die WIN, IE, Sicherheits - Updates hab ich immer tagesaktuell auf den Rechner geholt.

Wie kann ich aber YAW updaten? Das YAW 3.5 RC1 zeigt mir dass es nur 2569 Signaturen erkennt u. soviel ich weiss erkennt YAW nach dem Update so ca. 7000 Signaturen. Nur....jedesmal wenn ich YAW Update starte kommt die Meldung, keine Updates vorhanden. Würde gerne sicher stellen dass sich keine Dialer eingenistet haben, bzw. dass ich die entfernt habe.

Mir war nicht bewusst dass die USB-Leitung zur Tel-Anlage die wiederum eine ISDN-Karte besitzt eine potentielle Einwahlmöglichkeit darstellt, bin jetzt schlauer.

Gruss daggi_carrie

Rene-gad 12.06.2003 13:07

hi daggi_carrie
</font><blockquote>Zitat:</font><hr />
..YAW 3.5 RC1 zeigt mir dass es nur 2569 Signaturen erkennt u. soviel ich weiss erkennt YAW nach dem Update so ca. 7000 Signaturen..
</font>[/QUOTE]afaik ist die 3.5 RC1 die einzige neue Version von YAW, die zum DL bereitgestellt ist, "nur 2569 Dialer" ist gar nicht wenig: z.B. Spybot erkennt nur ein Paar Dutzend Dialer, also für Freeware gar nicht schlecht. Die Anzahl von 7000 Dialer: no comment, ich weiß es nicht.
Zum Schluss: Lese bitte noch mal den in Kursiv getippten Satz im meinem vorigen Beitrag. :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131