auch ein Sheriff braucht mal Hilfe...

Sheriff

Frisch registriert
In der Tat hat es nun auch mich, der es berufsbedingt hätte besser wissen können, ebenfalls erwischt.

Den Sachverhalt möchte ich kurz schildern, ich werde, wenn sich Mitstreiter finden, die mir helfen möchten, weitere Details bekanntgeben.

Vorerst nur soviel: 3 Verbindungen mit einer 0190er Rufnummer sind im Rahmen der aktuellen Rechnung aufgetreten, der Standardbrief der Telekom mit Hinweis auf überhöhtes Tarifaufkommen und vorsorgliche Sperrung der 0190/0900 Nummern, datiert 06.01.04, erreichte mich am 08.01.04.

Verbindungen: a) 30.12.03 / 0190870798 / Dauer 01:00:00
b) 31.12.03 / 0190874383 / Dauer 00:56:00
c) 02.01.03 / 0190970792 / Dauer 00:31:14

Ich habe definitiv keine dieser 3 Nummern gewählt und ein Anwählen durch Dritte über mein Telefon ist ausgeschlossen.

Ich benutze DSL über die Fritz Card DSL, Provider ist 1&1, Anschluß läuft über die Telekom, zudem ist zur Tatzeit (LEIDER) das externe ISDN-Modem FritzX! über USB mit dem Rechner verbunden gewesen.

Auffällig ist bei den Verbindungen im Falle b) und c) die zeitgleiche Trennung der 0190-Verbindung wie meine zu diesem Zeitpunkt aktive DSL-Verbindung, was durch das Herunterfahren des PC geschieht.
Im Falle der Verbindung a) ist die 0190-Verbindung nach 1 Stunde Telekomseitig zwangsgetrennt worden, die DSL-Verbindung lief noch mehrere Stunden normal weiter, da der PC weiter eingeschaltet belassen wurde.

In diesem Zusammenhang habe ich bei mehreren Scans mit Adaware und Antivir im Zeitraum 30.12.03-04.01.04 neben unzähliger Spyware auch erkannte Dialer festgestellt entfernt, allerdings OHNE (ich weiß, ich weiß, ich schäme und ärgere mich wirklich sehr darüber) diese in irgendeiner Form zu sichern, da ich zu diesem Zeitpunkt noch nichts von meinem Glück wusste. (und davon ausging, wie bislang immer ungeschoren davongekommen zu sein) Die Logdatei von antivir gab noch zumindest das genaue Datum, den Pfad und die Namen der entfernten Dialer preis.

Ein Anruf bei der Telekom ergab zunächst, dass es sich bei den oben genannten Rufnummern um sogenannte "Sprachdienste" eines Anbieters handelt, unter allen drei Nummern meldet sich laut Telekom angeblich eine "Daisy".

Meine Frage vorab: Hat jemand ähnliche Erfahrungen hinsichtlich eines Dialers und eines Sprachdienstes gemacht , insbesondere mit obigen Rufnummern? Technisch bestünde alternativ die Möglichkeit (laut dem Hessischen Landeskriminalamt) die 0190er Nummer über eine Weiche zu einer entsprechenden Gegenstelle zu routen, d.h. Fax, PC oder normale Telefonverbindung laufen bei entsprechenden Gegenstellen des "Anbieters" (ich nenne ihn schlichtweg Betrüger) auf.


Ich hoffe, Ihr seid der Abzockereiproblematik noch nicht überdrüssig und greift mir auch ein wenig unter die Arme. Weitere Geschädigte, die sich hilfesuchend an die Polizei wenden, könnten von meinen und Euren Erfahrungen profitieren.

Sheriff
 
Problem erkannt - ein Dialer ruft keinen Datentransfer auf sondern klingelt mal eben eine kostpflichtige Voice-No. an. Wenn genau dieser Dialer nicht mehr verfügbar ist, könnte es letztlich eng für den Betroffenen werden. Das gilt insbesondere dann, wenn Daisi jederzeit telefonisch erreichbar ist.

Um ehrlich zu sein, Kollege - auf solche Meldungen habe ich nur gewartet.
 
Ich habe mich schon gefragt, was mein PC mit Daisy so bequatscht hat, aber zum Lachen ist mir irgendwie nicht dabei...

Auszug der Logdatei des Antivirenprogrammes „Antivir“:
30.12.2003,11:22 Lizenzdatei enthält eine gültige Lizenz. Der AVGuard Dienst läuft als uneingeschränkte Vollversion!
30.12.2003,11:22 Start Filter Device.
30.12.2003,11:22 AntiVirService Version: 6.22.00.01 AVE Version 6.23.0.1 VDF Version: 6.23.0.18
30.12.2003,11:22 Der AVGuard Dienst wurde erfolgreich gestartet!
31.12.2003,14:38 [WARNUNG] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/HornyGE (Dialer)!
C:\DOKUMENTE UND EINSTELLUNGEN\ICEMAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\UNMBML2R\SUPER_HEISS[1].EXE
[FEHLER] Die Datei konnte nicht überschrieben und gelöscht werden!
0x00000020 - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
31.12.2003,16:11 [WARNUNG] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/Global.53760 (Dialer)!
C:\DOKUMENTE UND EINSTELLUNGEN\ICEMAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\0AV1V8L2\OD-STND574[1].EXE
[FEHLER] Die Datei konnte nicht überschrieben und gelöscht werden!
0x00000020 - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
31.12.2003,16:11 [WARNUNG] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/Global.53760 (Dialer)!
C:\DOKUMENTE UND EINSTELLUNGEN\ICEMAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\0AV1V8L2\OD-STND574[1].EXE
[FEHLER] Die Datei konnte nicht überschrieben und gelöscht werden!
0x00000020 - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
31.12.2003,16:45 Stop Filter Device.
31.12.2003,16:45 Der AVGuard Dienst wurde beendet!
31.12.2003,16:46 Lizenzdatei enthält eine gültige Lizenz. Der AVGuard Dienst läuft als uneingeschränkte Vollversion!
31.12.2003,16:46 Start Filter Device.
31.12.2003,16:46 AntiVirService Version: 6.22.00.01 AVE Version 6.23.0.1 VDF Version: 6.23.0.18
31.12.2003,16:46 Der AVGuard Dienst wurde erfolgreich gestartet!
31.12.2003,18:07 Stop Filter Device.
31.12.2003,18:07 Der AVGuard Dienst wurde beendet!
31.12.2003,18:08 Lizenzdatei enthält eine gültige Lizenz. Der AVGuard Dienst läuft als uneingeschränkte Vollversion!
31.12.2003,18:08 Start Filter Device.
31.12.2003,18:08 AntiVirService Version: 6.22.00.01 AVE Version 6.23.0.1 VDF Version: 6.23.0.18
31.12.2003,18:08 Der AVGuard Dienst wurde erfolgreich gestartet!
31.12.2003,20:08 [WARNUNG] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/Global.53760 (Dialer)!
C:\DOKUMENTE UND EINSTELLUNGEN\ICEMAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\OHWTE349\OD-STND574[1].EXE
[FEHLER] Die Datei konnte nicht überschrieben und gelöscht werden!
0x00000020 - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
02.01.2004,09:45 Stop Filter Device.
02.01.2004,09:45 Der AVGuard Dienst wurde beendet!
02.01.2004,09:46 Lizenzdatei enthält eine gültige Lizenz. Der AVGuard Dienst läuft als uneingeschränkte Vollversion!
02.01.2004,09:46 Start Filter Device.
02.01.2004,09:46 AntiVirService Version: 6.22.00.01 AVE Version 6.23.0.1 VDF Version: 6.23.0.18
02.01.2004,09:46 Der AVGuard Dienst wurde erfolgreich gestartet!
02.01.2004,10:35 Stop Filter Device.
02.01.2004,10:35 Der AVGuard Dienst wurde beendet!
02.01.2004,15:10 Lizenzdatei enthält eine gültige Lizenz. Der AVGuard Dienst läuft als uneingeschränkte Vollversion!
02.01.2004,15:10 Start Filter Device.
02.01.2004,15:10 AntiVirService Version: 6.22.00.01 AVE Version 6.23.0.1 VDF Version: 6.23.0.18
02.01.2004,15:10 Der AVGuard Dienst wurde erfolgreich gestartet!
03.01.2004,00:28 Stop Filter Device.
03.01.2004,00:28 Der AVGuard Dienst wurde beendet!
04.01.2004,00:44 Lizenzdatei enthält eine gültige Lizenz. Der AVGuard Dienst läuft als uneingeschränkte Vollversion!
04.01.2004,00:44 Start Filter Device.
04.01.2004,00:44 AntiVirService Version: 6.22.00.01 AVE Version 6.23.0.1 VDF Version: 6.23.0.18
04.01.2004,00:44 Der AVGuard Dienst wurde erfolgreich gestartet!
04.01.2004,01:11 [WARNUNG] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/HornyGE (Dialer)!
C:\DOKUMENTE UND EINSTELLUNGEN\ICEMAN\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\MP0JIDY5\SUPER_HEISS[1].EXE
[FEHLER] Die Datei konnte nicht überschrieben und gelöscht werden!
0x00000020 - Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
04.01.2004,16:37 [WARNUNG] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/DDialer.1.001A (Dialer)!
C:\DOKUME~1\ICEMAN\LOKALE~1\TEMP\LESBOGIRLS.EXE
[INFO] Die Datei wurde überschrieben und gelöscht!
05.01.2004,23:29 Stop Filter Device.
05.01.2004,23:29 Der AVGuard Dienst wurde beendet!
 
KORREKTUR

Ups, sorry Fehlerteufel, die letzte Verbindung c) lautet nicht 019097092 sondern die Verbindungen lauten:

Verbindungen:
a) 30.12.03 / 0190870798 / Dauer 01:00:00
b) 31.12.03 / 0190873483 / Dauer 00:56:00
c) 02.01.03 / 0190870792 / Dauer 00:31:14
 
Zurück
Oben