Hilfe! Dialer: 090090000928 gamepad.exe

Falls zu jeder der erwähnten üblen Websites die IP 127.0.0.1 zugeordnet ist, handelt es sich einfach um eine Methode, jeden Zugriff darauf ins Leere laufen zu lassen.
 
gamepad exe

Hi, ich habe ebenfalls das Problem. Im Ordner Windows prefetch legt sich dieser Dialer an. Ich kenne aber leider die dll dazu nicht. Wenn der Dialer versucht, sich einzuwählen, wird er von meinem Dialerschutz super geblockt, nur, die Leitung die ich vorher hatte, wurde getrennt. Selbst nach Löschen aus dem o.a. Verzeichnis hat sich die Sau nach 3 Tagen ´trotz Löschens ( auch aus Papierkorb) wiederhergestellt. Schredern läßt sich die Gamepad exe auch nicht, also ein echtes Problem. Wer kann mir sagen, wie er das Ding erfolgreich eleminiert hat.
 
Gamepad exe

Hi Virenscanner, ich habe mir gerade die A² Software gezogen, die angeblich alles findet blockt und zerstört, was Dialerähnlich oder Trojaner oder sonst was ist. Ich habe die getarnten Hilfedateien gelöscht, die Gamepad aus prefetch Verzeichnis und jetzt wollen wir mal sehen.

Für alle, die noch einen guten Dialer Controller brauchen: dialer-control.de, da gibt es kostenlos sehr gute Dialer Controller
 
Also ich bin mir ziemlich sicher das ich das Teil nun wieder los bin. Ich habe die Registry editiert und den RUN Aufruf der lsass.exe (weitere Varianten mit anderen jeweils ca. 25kb grossen Dateien sind wohl im Umlauf) gelöscht. Ausserdem habe ich natürlich die aufgerufene Datei gelöscht (in meinem Fall die lsass.exe in C:\Windows). Seit dem hat sich der Dialer nicht mehr gemeldet. Ob noch irgendwelche DLLs rumgeistern weiss ich nicht.
Ziemlich einfach, aber oft hilfreich ist es mal nach Dateien zu suchen, die angelegt/modifiziert wurden zur Zeit der ersten Einwahl. Auf diese Weise habe ich meinen "Freund" gefunden.
 
Hallo Leutz!

Ich habe heute mal wieder meinen PC angeworfen (mich hatte es ja letzten Samstag erwischt). Das ISDN-Kabel hängt daneben, aber anstonsten ist unser 'Freund' wohl noch sehr aktiv!

Ich habe nämlich den Verdacht, dass er mir heute den Sober.f@MM unterschieben wollte. Das hat mein (stetig aktualisierter ) Virenjäger natürlich unterbunden, aber Ihr könnt Euch vorstellen, dass ich große Augen gemacht habe :o ...

Andere Quellen kommen übrigens nicht in betracht: Mein Mailserver hat einen eigenen Virenscanner drauf, und mein PC ist auch bestens geschützt. Der Virenjäger hat kurz nachdem der PC komplett hochgefahren war und ich noch keine Taste angerührt hatte Alarm gegeben.

Na, ist das ein Hammer??? :machkaputt:
 
Mich hats auch erwischt!

Jetzt hat mich dieser @~#+!-Dialer auch erwischt. Und ich dachte mein PC wäre sicher.

Wie wäre es, wenn wir uns zusammenschliessen? Schließlich bin ich wohl nicht der Einzige der sich dies Mistteil eingefangen hat.

Also ich surfe jetzt auf X-Seiten nur noch mit "hoher Sicherheit".

mfg
Hadley
 
Re: Mich hats auch erwischt!

Hadley schrieb:
Jetzt hat mich dieser @~#+!-Dialer auch erwischt. Und ich dachte mein PC wäre sicher.

Wie wäre es, wenn wir uns zusammenschliessen? Schließlich bin ich wohl nicht der Einzige der sich dies Mistteil eingefangen hat.

Also ich surfe jetzt auf X-Seiten nur noch mit "hoher Sicherheit".

mfg
Hadley

Ich besurfe solche Seiten nur mit "noch höherer Sicherheit"™, auch als Firefox-Browser bekannt.

MfG
L.
 
Firefox

@Stalker:
Danke für den Link, den Browser kannte ich noch gar nicht. Lade ihn gerade runter. Mir gefällt der Werbebanner bei Opera nämlich nicht so besonders.

mfg
Hadley
 
+25€ telefonrechnung

Hi Leude!

Als ich am Samstag die telefonrechnung öffnete traf mich der schlag, angeblich hatte ich eine 0900 Nummer 14 min lang angewählt.
Nach einniger recherche hab ich rausgefunden, dass es n dialer ist *G*

meine Frage ist: sollte ich mich bei der RegTP melden, obwohl die schon von der nummer wissen (090090000928)? oder reicht es einfach die rechnung -25€ zu bezahlen?

PS:1. bis dato hat sich noch kein weiterer dialer zu wort gemeldet ( auf der rechnung), heisst das, dass die oben genannten datein (netstat,svchost,...) bei mir noch normal laufen?
2. ich hab win 2000 und kann im Task Manager nicht sehen, ob System oder nicht ist, gibt es da eine Alternaive herauszufinden, ob Normal oder Dialer??
 
090090000606 - die nummer zum glück

090090000606... nun hatte sie mich auch am wickel ... auf jeden fall: nach dem neuen dingenskirchengesetz der regulierungsbehörde ist das m.e. nicht koscher. ich habe nicht darum gebeten (und schon gar nicht einen entsprechenden mausklick ausgeführt), dass mein rechner davon belagert wird. zum glück war bald schluss damit - zunächst dank verbindungswächter; was gab's danach auf'm rechner (win98) zu entdecken?
w.exe (ich glaub in c:\),
sysdllc.exe,
sysdllc.lgc - die letzten beiden liefen fröhlich vor sich hin im hintergrund.

merkwürdigerweise hatte ich dann auch diverse trojaner: TR/ByteVerify.1.A,
TR/ByteVerify.1.B,
TR/ByteVerify.1.D: schön verpackt in einem file count[1].jar (BlackBox.class, Dummy.class, VerifierBug.class) in den temporary internet files;
und: TR/Barole.A.5, zu finden in c:\link.exe und wieder in den temporary internet files (link[1].exe).
diese trojaner gibt's in keinem online-viren-lexikon.

dank datenbank der reguleriungsbehörde weiß ich nun: die nummer ist vergeben an: Life & ART Consulting AG; sitz in amiland; für deutschland verantwortlich:
......
(Alleinvorstand)
Life & ART Holding AG
Postfach 1612
55386 Bingen am Rhein
[email protected]

diesen herren findet man dann auch in den foren der wallstreet-online AG; irgendwie erscheint der knabe nicht gerade in bestem licht, auch bei seinen anderen geschäften. sein bild im netz (lifeandartgroup.com) könnte fast auf der seite erscheinen, wo es den dialer gratis gibt :wink:

bei der reggulierungsbehörde kann man sich beschweren: 0180 5 34 25 37 oder [email protected] ... aber, damit sie vor gericht auch bestehen können, wollen sie beweise: den dialer, screenshots. leider habe ich das ding nicht aufbewahrt ... :(

persönliche Daten gelöscht, siehe Nutzungsregeln
http://forum.computerbetrug.de/rules.php#9
tf/moderator
 
090090000606

was die regulierungsbehörde braucht, um selber zu ermitteln, ist ein aktueller link, der einem todsicher den bösen dialer einbringt - wer möchte sich freiwillig opfern? :wink:

angeblich sollen die seiten, die einen wider willen ärmer machen, ständig wechseln ... was die regulierungsbehörde braucht: einen MOTVIERT surfenden mitarbeiter :D oder einen aktuellen hinweis von geschädigten: [email protected]
 
Die Leude vom Rhein

Als ich eben Bingen lies fiel mir auch wieder der Begünstigten meines Dialer Schadens ein -M. P., .., 55....Bingen. Scheinbar scheint es dort eine Ansammlung von diesen Leuten zu geben.

cu

Xabbu

[Virenscanner: Name und Strassennamen gelöscht]
 
090090000928 Dialer

Hallo Betroffene,

habe auch gestern eine Telefonrechnung erhalten, die die oben genannte Nummer mit 5 Positionen an unterschiedlichen Tagen an manchen Tagen mehrmals aufweist. Effekt bis jetzt sind satte 100 Euro!!!!!!!!! Die Beträge werden verwaltet von BT GmbH und erscheint auch komplett mit Adresse und Tel. Nr. auf dem Einzelgesprächsnachweis der Telekom.
Wie ich zu den Kosten gekommen bin, war mir bis jetzt völlig schleierhaft. Habe aber eure Beiträge nun mit großem Interesse gelesen und kann mir nun vorstellen, wie so was entsteht.
Ich würde sagen hier ist mit höchster Priorität zu verfahren den Abzockern das Handwerk zu legen und hier muß schnell gehandelt werden, denn sonst entstehen Schäden in Millionenhöhe für die Anwender.
Ich bin ja nicht so ganz unbeleckt in dieser Branche und werde mich mit aller Macht dagegenstemmen. Doch was passiert mit denen die keine Ahnung haben, nur einfache User sind und noch nicht einmal einen Einzelgesprächsnachweis angefordert haben? Ein Wahnsinn!!!
Der nette BT Mitarbeiter hat sich bemüht zu erklären was vorgefallen ist, dass es kein Trojaner ist, von mir eine kostenpflichtige Seite aufgerufen wurde, die mit einem erneuten Einwählen nix zu tun hätte, ich wäre mit Sicherheit darauf hingewiesen worden, dass sie kostenpflichtig ist, da dieser Dialer ja bei der REGTP ordnungsgemäß gemeldet ist, es im Januar zwar Probleme gab, da es zu diesem Zeitpunkt noch nicht rechtmäßig gewesen ist, aber nun alles i.O. ist usw.... mir die komplette Adresse von Herrn M. P. genannt und mich an die Adresse von REGTP verwiesen.
Mein Weg ist nun, mich dort zu erkundigen und nach dem Status zu fragen. Sicherlich muß dort nach euren Aktionen schon was im Gange sein. Danach werden wohl oder übel rechtliche Schritte folgen müssen. Schauen wir mal...Ich halte Euch aber auf dem Laufenden....
Hat jemand noch eine zusätzliche Empfehlung für meinen Status?


mfg
ein ziemlich verärgerter Internetuser mit einer Stinkwut im Bauch

[Virenscanner: Namen entfernt]
 
Re: 090090000606 - die nummer zum glück

kurt dialer schrieb:
merkwürdigerweise hatte ich dann auch diverse trojaner: TR/ByteVerify.1.A,
TR/ByteVerify.1.B,
TR/ByteVerify.1.D: schön verpackt in einem file count[1].jar (BlackBox.class, Dummy.class, VerifierBug.class) in den temporary internet files;
@kurt dialer,
falls moeglich, bitte mal das Jar File anschauen, und schreiben, welche Dateien dort drin stecken. Insbesondere exe sind interessant, aber auch eine Liste der class Files. Evt anmelden und mit mir Kontakt aufnehmen, haette eigentlich gerne das Teil. Als Hintergrund, z.B. der Matlock Dialer ist so auf die Platte gekommen, Details zur Sicherheitsluecke vom Verantwortlichen Hersteller
Gr,
TSCoreNinja
 
09009000928

Habe 40 euro plus märchensteuer bezahlen müssen! konnte aber eine Adresse in Deutschland vom Anbieter BT Gmbh&co.ohg, Barthstrasse 22 in 80339 München bekommen.
Die Adresse zur Nummer 09009000928 lautet:
......
Schlossbergstr. 37
55411 Bingen am Rhein

...mehr weiss ich auch noch nicht, aber .....der Kampf geht weiter!
:evil: Fuck the dialer

Persönliche Daten gelöscht
http://forum.computerbetrug.de/rules.php#9
tf /moderator
 
090090000928

hallo ich habe das gleiche Problem gehabt , allerdings hat mein 0190/0900
warner die verbindung geblockt außerdem habe ich noch die 0900 und 0190 nummern via telefonanbieter gesperrt

dh ist gab es glücklicherweise keinen schaden! das war aber auch schon mal anders (1SMS=17€ aber das war meine Freundin ;-)) hoffe ich !

dieser Dialer wurde bei mir nur durch klicken auf einen link gestartet
ohne alles !!!!! kein _OK kein Download !!!

war das bei euch auch so ???
 
Re: 09009000928

Anonymous schrieb:
...konnte aber eine Adresse in Deutschland vom Anbieter BT Gmbh&co.ohg, Barthstrasse 22 in 80339 München bekommen.
Die Adresse zur Nummer 09009000928 lautet:
......
Schlossb***str. 37
55411 Bingen am Rhein

...mehr weiss ich auch noch nicht, aber .....der Kampf geht weiter!
Persönliche Daten gelöscht
http://forum.computerbetrug.de/rules.php#9
tf /moderator


Cicojores kleine Märchenstunde: Heute "Rumpelstilzchen c/o Frau Holle"

In den letzten Wochen wird im Forum "wallstreet online" des öfteren eine Aktie zum Kauf empfohlen...
angebliches Pseudonym des CEOs schrieb:
Mittelfristig kann das Potenzial mehrere 100% betragen
Kritiker schrieb:
Naja, wenigstens stehen im Titel jetzt nicht mehr die absurden 1000 Prozent

Diese Firma hat zwei Firmenadressen:
Schlossb*** 37
Bingen

und
435 North D*** Hwy.
Dover, DE 19903

Die Adresse des Registrierungsverpflichteten des nicht vorhandenen (?) dialers zu 090090000928 lautet

435 North D*** Hwy.
Dover, DE 19903

Die Adresse des Vertretungsberechtigten zu 090090000928 lautet

435 North D*** Hwy.
Dover, DE 19903

Die Firma, die INhaber der Nummer 090090000193 ist (siehe INfos hier ) ist Moldconecta in Moldawien.

Die Moldconecta gehört auch in diesen Thread , hier ist der Vertretungsberechtigte der registrierungsverpflichteten Firma Moldconecta wiederum

MP
Schlossb***str. 37:
Bingen.

Dann gibt es noch den Peter-Huth-Beitrag zum "Dialer, der aus dem Nichts kam" . In diesem Beitrag wird Rudy K. erwähnt.

Der wiederum ist der Inhalteanbieter zuim Dialer unter 090090000928, der wiederum das identische Adressierungsmerkmal zum Moldconecta-Dialer unter 019084105502 hat. An diesem Ort gibt es aber im Moment einen Hinweis auf eine Schweizer Firma und einen popeligen aconti-Dialer aus Gladbach, der eine völlig andere Nummer wählt (090090000474 glaub ich, vertretungsberechtigt ist ein Herr Woitin*** aus der Schweiz, Inhalteanbieter ist aconti in der Schweiz --> Verstoss gg. RegTP, da kein deutscher Name??? Der Inhalteanbieter kommt aus Liechtenstein, Partnerfirma einer tschechischen Firma und insgesamt Partner einer Firma aus Las Vegas/Wien/Hongkong)

Die Adresse in Dover (*** North Dupont Hwy.
Dover, DE 19903) taucht aber noch an anderen interessanten Stellen auf:

z.B.: hier:

als anbieter bei der Nummer 090090000049

nicht weiter erstaunlich, da es sich um den Inhalteanbieter des GN-Partnerprogramms handelt (Quelle nicht verlinkt, da kommerziell),

Business M***
*** North Dupont Highway
Dover, DE - 19903 - USA

Wobei die entsprechende Werbeseite dieses PPs noch vor kurzem einen anderen Partner nannte, nämlich die "Consul Info", jene spanisch-niederländisch-pulheimerisch-kölnerisch-panamaisch-pragerische Hydra...

Irgendwie erstaunlich, denn diese Seite gehört offenbar zur Firma "Questnet", die wiederum inzwischen offiziell die Dialer der GN stellt.

Und wenn all diese Informationen für Beteiligte auch VÖLLIG OHNE BEDEUTUNG sind, so sind sie doch sehr spannend, auch um einigen Leuten mal zu erklären, was da eigentlich für ein großangelegtes Versteckspiel betrieben wird... (neben der, aus meiner Sicht, eklatanten Verarsche der RegTP)

Vielleicht ist das hier ein Paradebeispiel für meine These von "Rumpelstilzchen c/o Frau Holle"...

Außerdem ist es, mit Verlaub, die Möglichkeit, fast ALLE Großen des Geschäfts in einem einzigen Beitrag zu nennen, ohne Themaverfehlung... (wenn auch andererseits völlig ohne Nutzen...) - und das alles ohne einen Hauch von Betrugsvorwurf...

cj
 
Zurück
Oben