Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:
Computerbetrug.de und Dialerschutz.de  
Computerbetrug.de und Dialerschutz.de
Diskussionen und Infos zu den Themen der beiden großen Sicherheitsportale

Bandwidth utilization bar


computerbetrug.de Wiki Kontakt Info zur Anmeldepflicht im Forum "Allgemeines" "Grüne Links" Nutzungsbedingungen Impressum
Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN)

Hinweise

Firewalls und Netzwerke (WAN/LAN/WLAN) Firewalls, Netzwerke (mit und ohne Kabel), Angriffe und deren Abwehr
Sinn und Unsinn von Personal Firewalls

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 05.10.2001, 23:02:00   #1 (Permalink)
Rookie
 
Registriert seit: 05.10.2001
Beiträge: 38
Tschenger hat die Renommee-Anzeige deaktiviert
Standard

Hallo zuerst mal.
Ich bin neu hier und grüsse euch.
Hoffentlich ist mein Posting hier an der richtigen Stelle.

Ich habe seit dem 27.09.01 ein Problem und ahne auch schon,nachdem ich mich hier etwas durchgelesen habe,wo es herkommen könnte.
Ich habe mich auf den sogenannten Fleischseiten herumgetrieben. "schäm"
Ich benutze den Firewall Zonealarm und der bringt seit diesem Datum jedesmal bei Einwahl ins Internet die Meldung,dass Winreg.exe eine Verbindung aufbauen möchte.
Kann mir jemand sagen,was hier passiert ist und was könnte sich hinter dieser Meldung verbergen?
Gruss
Tschenger
Tschenger ist offline   Mit Zitat antworten
Alt 07.10.2001, 11:39:00   #2 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard

Hallo!

Sorry für meine ungewöhnlich lange Reaktionszeit. Ich bin an diesem Wochenende unterwegs und kommt selten dazu, ins Internet zu schauen. Meistens mache ich nur schnell einen Upload.

Zu Deinem Problem:
Gib mal bitte einige Rahmendaten. Welches Betriebssystem verwendest Du? Wo liegt die fragliche Datei genau? Im Zweifel: einfach an dialer@computerbetrug.de schicken (am besten das Installationsprogramm komplett, zur Not auch nur die .exe oder den gesamen Ordner als ZIP). Ich schaus mir dann mal an.

Will die Datei eine Onlineverbindung aufbauen? Oder eine bestehende Internetverbindung für eigene Zwecke nutzen? Wohin will sie verbinden (Zieladresse).

Bis bald!



Heiko
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Alt 09.10.2001, 22:29:00   #3 (Permalink)
Rookie
 
Registriert seit: 05.10.2001
Beiträge: 38
Tschenger hat die Renommee-Anzeige deaktiviert
Standard

Hallo Heiko,
danke für deine Antwort.

Die Datei will eine bestehende Internetverbindung für eigene Zwecke nutzen.
Die Meldung von Zonealarm kommt jedesmal,wenn ich ins Net gehe bzw. einige
Minuten schon drin bin.
Die Datei ist bei Windows angesiedelt,genauso wie die Datei wer.exe,die ich auch nicht kenne und sich auch in der Registry angesiedelt hat.
Ich benutze W 98 und den Internetexplorer 4.0
Wie kann ich die Datei zu dir schicken.Bitte erkläre mir die notwendigen Schritte.
Viele Grüsse
Tschenger
Tschenger ist offline   Mit Zitat antworten
Sponsored Links
Alt 09.10.2001, 22:32:00   #4 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard

Nimm die beiden Dateien und schicke sie in einer E-Mail an dialer@computerbetrug.de.

Dann schau ich mal, ob ich Dir helfen kann...

Ich denke aber eher, daß es sich um ein Registrierungsprogramm irgendeiner Art handelt. Eine winreg.exe wird auch mit manchen 3com-Modems ausgeliefert.

<font size=-1>[ Diese Nachricht wurde ge&auml;ndert von: Heiko Rittelmeier am 2001-10-09 22:43 ]</font>
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Alt 09.10.2001, 22:58:00   #5 (Permalink)
Rookie
 
Registriert seit: 05.10.2001
Beiträge: 38
Tschenger hat die Renommee-Anzeige deaktiviert
Standard

Hallo Heiko,
ich habe dir die Winreg Datei geschickt.
Die Meldung kommt aber erst seit dem 27.09.01 Vorher wußte ich gar nichts von dieser Datei.
Seit diesem Zeitpunkt spielt auch mein IE verrückt.
Jedesmal,wenn ich den PC neu starte,muss ich bei den Eigenschaften des IE auf Verbindungen gehen und jedesmal ist die Zeile -Keine Verbindungen wählen-
aktiviert,obwohl ich jedesmal die Standardverbindung übernehme.
War vorher auch nicht.
Viele Grüsse
Tschenger
Tschenger ist offline   Mit Zitat antworten
Alt 14.10.2001, 20:23:00   #6 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard

Ich hab mir die Datei mal angeschaut und durch verschiedene Virenscanner geschickt. Zu finden war nix.

Ist gut möglich, daß die entweder durch ein Programm mitinstalliert wurde oder zu einem Phone-home-Programm gehört.

Evtl. auch zu Windows selbst.

Vielleicht weiß jemand anderes was dazu?
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Sponsored Links
Alt 23.10.2001, 16:59:00   #7 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

Hallo, bitte senden sie beide dateien an inspection@purge-it.com Ich werde sie mir mal ansehen.
  Mit Zitat antworten
Alt 25.10.2001, 00:48:00   #8 (Permalink)
Rookie
 
Registriert seit: 25.10.2001
Beiträge: 3
grimsby0703 wurde noch nicht oft bewertet
Standard

hallo [img]/forum/images/smiles/icon_smile.gif[/img]
ich weiss zwar nicht was sog. "Fleischseiten" sind und warum man(n) sich deswegen "schämen" muss, aber mich würde es interressieren, was es sich mit dieser win.reg datei endgültig auf sich hat.
Bei mir hat der IE auch immer gesponnen zusammen mit dem zonealarm- deswegen bin ich auch umgestiegen (lang lebe opera und möge er immer besser werden [img]/forum/images/smiles/icon_smile.gif[/img] )
kannst Du mir auch noch sagen, wo genau sich die win.reg sich eingeschrieben bzw. befunden hat?

grüsse grimsby
grimsby0703 ist offline   Mit Zitat antworten
Alt 25.10.2001, 11:03:00   #9 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard

Ich bin mir nicht sicher, ob Du das nicht was falsch verstanden hast.

win.reg wäre ein Registry-File

winreg.exe ist eine normale ausführbare Datei

Insofern weiß ich nicht, ob Ihr von der gleichen Datei redet...
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Sponsored Links
Alt 29.10.2001, 21:13:00   #10 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

Hi,
Nenne einfach diese Winreg.exe in Winreg.old um. Dann schau mal nach was passiert. Zusätzlich würde ich sie noch in Zonealarm sperren. Das ist das X unter Programs.
Wenn keines der Programme meckert, dann lösche die Datei und das Problem hat sich erledigt.

Evtl. kann man auch die Datei im Explorer anklicken (rechte Maustaste) und dann unter Eigenschaften evtl. sehen wohin die Datei gehört. Ich meine zu welchem Programm.

Gruß
Loddel
  Mit Zitat antworten
Antwort

Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN) > Winreg.exe


Lesezeichen



Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind an
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:44:28 Uhr.


vBulletin, Copyright ©2000 - 2005, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Template-Modifikationen durch TMS
Page generated in 0,28758 seconds with 10 queries