wie funktioniert teenxxx ?

touchy

Frisch registriert
Hello allerseits,

dank anna und dino konnte ich heute anfangen ein wenig mit der linkesten bazille die ich jeh gesehen habe zu spielen.
ich meine teenxxx alias 1970 alias 1840 alias Qdial11 etc.

ich möchte gerne der vorgehensweise und der erfolgreichen eliminierung dieses dialers auf den grund gehen. und wenn es irgendwie geht würde ich gerne eine step by step erklärung liefern wie man das teil wieder los wird.
das dürfte nicht allzu schwierig sein da diese thema schon in vielen foren behandelt wurde, jedoch denke ich das ich nicht das letzte opfer gewesen bin und möchte leuten mit dem gleichen problem gerne helfen.

ich selbst halte mich für einen recht versierten pc nutzer, allerdings bin ich kein crack und weiß nicht alles. wenn es so wäre hätte ich wahrscheinlich jetzt nicht mit einer horror telefon rechnung zu kämpfen.
deshalb bin ich, wie viele andere, auf eure hilfe angewiesen

folgendes problem stellt sich mir allerdings:
ich kann nur unter winxp testen. ich denke das sich der dialer (oder besser dessen begleiterscheinungen) abhängig des betriebssystems und dessen konfiguration unterschiedlich verhält.
ich habe heute schon ein paar tests gemacht, d.h. ich habe 1970 auf einen rechner losgelassen (winxp pro). er wurde auch prompt aktiv (aufbau der teenxxx verbindung, verschwinden des icons im systray, etc.)

was mich verwundert:
ich konnte keine einträge in der registry finden. speziell unter remote access war ich der meinung was finden zu können.

auch im windows/prefetch ordner konnte ich nichts finden (1970.pf oder so).

die einzige erklärung die ich dafür habe ist das ich nicht die scripte gefunden habe auf die teenxxx reagiert.

für antworten, anregungen und ideen bin ich sehr dankbar!

gruss,
touchy

ps:
müsste schnell mal was wissen:
in dieses verzeichnis

C:\Dokumente und Einstellungen\"User"\Lokale Einstellungen\Temp

legt teenxxx normalerweise seine xx.tmp ab.
nachdem ich sämtliche fragmente gekillt habe ist noch dies übrig:
~DFF0D5.tmp (16KB)

die datei ist in ständiger benutzung und nur löschbar wenn man Blads.exe im task manager beendet.

was ist das?

und zuguterletzt:
wo könnten sich weitere fragmente verstecken?
 
@touchy

wäre es nicht sinnvoller, du würdest dein anliegen in nur einem forum vortragen? es bringt wenig, den gleichen text bei ds und dh zu posten.

cu,

sascha
 
@touchy
Sacha wird mir sicher verzeihen - mir ist es Recht, wenn Du hier weiter postest, auf ein Ergebnis bin ich sehr gespannt.
 
@devil
dann steht ~DFF0D5.tmp im direkten zusammenhang mit tweakxp?
ich kann mich nicht erinnern diese datei vor teenxxx schon mal gesehen zu haben.
wie gesagt, das ist das einzige was übrig ist und nach jedem neustart wieder erscheint.

#DFF0D5 ist übrigens ein ganz helles grün im html code:)

@sascha
da es nur ein thread ist dürfte eigentlich keiner was dagegen haben.
nicht jeder ist in zwei foren unterwegs, ich glaube so mehr leute ansprechen zu können.

weitere ergebnisse werde ich auch in diesen thread posten.

ausserdem werde ich am wochenende (spätestens anfang nächster woche) eine url hier posten wo ich kommentierte screenshots zeigen kann.
so fällt es auch leichter fragen zu stellen auf die ich keine antwort weiß.
das ein oder andere phänomen ist mir nämlich doch sehr schleierhaft.
 
Wenn dieser temp. Eintrag verschwindet, wenn Du den Prozess blads.exe killst, sollte davon auszugehen sein, dass sie zusammengehören.
~DFF0D5.tmp hört sich auch nach Windows-Temp an - keine Garantie. Ich hab jedenfalls nicht wirklich was gefunden dazu.
 
Zurück
Oben