Hilfe! Dialer: 090090000928 gamepad.exe

KlausPeter schrieb:
Tja mich hats auch mit erwischt: 150 EUR netto. Fernmündliches Nachfragen bei der BT (Germany) ergab das es die Nummer 0900 9 0000 928 war und das Androhen eines Mahnverfahrens, falls ich nicht zahlen würde.
Als Betreiber wurde eine Frau D. S.... mit Postfach in Bingen genannt, an der solle ich mich wenden, wenn ich ein Problem hätte.
mhh, für die genannte Nummer steht was anderes in der RegTP Datenbank (1 Datensatz gefunden)

RegTP =90090000928
Dateiname : DIALER1.exe
Dialer - Version : 1.2.1.54
Inhalteanbieter : Brain Solutions, Inc
und auch für den Registrierungverpflichteten
microjuris.com, Inc.
435 North Dupont Hwy.
Dover, DE 19903
VEREINIGTE STAATEN VON AMERIKA
selbst der Vertretungsberechtigte sitzt in Übersee:
Herr
....... (Name editiert )
435 North Dupont Hwy.
Dover, DE 19903
VEREINIGTE STAATEN VON AMERIKA
wie kassieren die hier eigentlich?

tf
 
Anonymous schrieb:
Leider fehlt in diesem Thread ein sehr erhellendes posting ;)

Denke schon ich weiß, was du meinst, nur fürchte ich, daß diese Infos (so interessant sie sind)
den Betroffenen wenig akute Hilfe bringen und sowohl Ermittlungs/Strafverfolgungsbehörden
wie Gerichte hoffnungslos überfordern würden. Zivilrechtlich insbesonders und was die strafrechtliche Seite
betrifft , sehe ich genau so wenig Handlungsspielraum der Behörden.

Schließlich reicht der Arm des Gesetzes (auch in der EU ) nur bis zur deutschen Staatsgrenze
(von Verkehrsdelikten mal abgesehen...)
und für ein Auslieferungsbegehren dürfte das wohl kaum reichen....

tf
 
@virenscanner

möglich, kann man herausfinden welche Nummer die wählten?, die od-teen entdeckt aber antivir:
21.04.2004,06:54 Der AVGuard Dienst wurde erfolgreich gestartet!
21.04.2004,08:23 [WARNUNG] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/300483 (Dialer)!
C:\WINDOWS\OD-TEEN216.EXE
[INFO] Die Datei wurde gelöscht!
21.04.2004,10:50 Stop Filter Device.
21.04.2004,10:50 Der AVGuard Dienst wurde beendet!

Leider habe ich keine Logs von den betreffenden Zeitraum, da sich meine Festplatte mit Antivir verabschiedet hat.

Was meint Ihr zu der Information, daß die Leute von Bingen zuständig (gleiche Postfach-Nummer) obwohl bei den RegTP abfragen keiner auftaucht?

Gruß

Klaus

P.S.: Da fällt mir ein, ich hatte mal den Od-Teen-Dialer, der war aber sichtbar und deswegen habe ich ihn gleich abgewürgt. Ist aber schon eine Zeit her und kann von mir nicht mehr ganz nachvollzogen werden
 
KlausPeter schrieb:
Was meint Ihr zu der Information, daß die Leute von Bingen zuständig
(gleiche Postfach-Nummer) obwohl bei den RegTP abfragen keiner auftaucht?
Ich würde das Unternehmen mit dieser Tatsache (kann ja jederzeit vorgeführt und verifiziert werden,
daß es keinerlei Bezug zu Bingen in der RegTP Datenbank gibt) konfrontieren

tf
 
gamepad.exe/lgc

äh ich habe das schon mal geposted aber irgendwie falsch tut mir leid!
Also noch mal:

Ich habe auch diesen dialer gamepad.exe , beim suchen hab ich ne datei gefunden die da den namen hat gamepad.lgc , kann mir jem. sagen wofür diese *.lgc datei gut ist oder auch nicht gut ist.

die datei befindet sich unter C:\windows\applog ( win 98)
hier nochmal der klartext aus notpad im auszug
o d105dd90 27a2 "C:\WINDOWS\WIN.INI"
R d105dd90 0 27a2
C d105dd90
o c173b910 35a00 "C:\PROGRA~1\0190WA~1\WHELPER.DLL"
R c173b910 2f000 1000
R c173b910 2f000 1000
R c173b910 30000 200
R c17265a0 89000 600
o c1727740 c0000 "C:\WINDOWS\SYSTEM\OLE32.DLL"
R c1727740 ad000 1000
R c1727740 b2000 1000
R c1727740 b1000 1000
R c17265a0 73000 1000
R c17265a0 8f000 1000
R c17265a0 10000 1000
R c17265a0 76000 1000
R c17265a0 7a000 1000
R c17265a0 8c000 1000
R c17265a0 8d000 1000
R c17265a0 8e000 1000
R c17265a0 75000 1000
R c17265a0 77000 1000
R c17265a0 8b000 1000
R c17265a0 78000 1000
R c17265a0 7b000 1000
R c17265a0 8a000 1000
R c17265a0 74000 1000
R c17265a0 39000 1000
R c17265a0 44000 1000
R c17265a0 d000 1000
R c17265a0 50000 1000
R c17265a0 5f000 1000
R c17265a0 18000 1000
R c17265a0 4e000 1000
R c17265a0 12000 1000
R c17265a0 52000 1000
R c17265a0 3d000 1000
R c17265a0 17000 1000
R c17265a0 13000 1000
R c17265a0 30000 1000
R c173b910 2ce00 1000
R c173b910 2ee00 200
R c173b910 2de00 1000
o d105a200 32219 "C:\WINDOWS\SYSTEM\RASAPI32.DLL"
R d105a200 0 0
könnte es ein log File zB des 0190 warners sein , der hat bei mir hoffendlich die verbindung unterbunden !

PS beschwerde bei Reng.TP habe ich gemacht ! so geht es ja nicht !!
 
Hallo zusammen,

auch ich habe mir diesen fiesen Dialer eingefangen, von dessen Existenz ich erst durch Erhalt meiner Telefonrechnung erfuhr.

Bei mir waren es 2 Einwahlen am 13.04.2004. Einmal über 2:58 und einmal über 14:00 Minuten.

Die zweite Zahl macht mich stutzig, da hier einige Leute von ähnlichen Verbindungszeiten (immer so um die 14 Minuten) berichtet haben.

Das würde ja heißen, daß der Dialer eine Art "Automatik" besitzt und sich immer nach 14 Minuten abschaltet, sofern man nicht vorher z.B. den Browser schließt oder den Rechner herunter fährt.

Wenn es genügend Leute gibt, die diese Verbindungszeit ebenfalls auf ihren Einzelverbindungsnachweisen finden, wäre das in meinen Augen ein Indiz für die "Automatik" und somit für das illegale Verhalten.

Ich zumindest habe das so der Reg TP per E-Mail mitgeteilt und die haben mich kurzfristig zum Ausfüllen dieses Formulars aufgefordert, was ich auch eben gemacht habe.

Alle Betroffenen sollten nochmal nachschauen ob diese ominösen 14 Minuten auch bei ihnen auftauchen und ebenfalls das Formular mit entsprechenden Hinweisen ausfüllen.

Für mich ist das ein wichtiger Punkt, da ich vor 2 Wochen mein System neu aufspielen musste und deshalb keine weiteren Spuren mehr auf meinem Rechner habe.

Wer noch etwas wissen möchte, kann sich auch gerne der PN an mich wenden.

Gruß
Rainer
 
Bin auch Opfer der 090090000928

Hallo,

auch ich wurde Opfer eines Dialers, der die 090090000928 über das Osterwochenende angewählt hat. Im Taskmanager erschien als Verbindungsname "exdialer". Der Dialer hat sich insgesamt vier mal im Abstand von genau zwei Stunden (!!) ohne Ankündigung automatisch im Hintergrund eingewählt (Schaden: ca. 74,- Euro + MwSt). Bei den ersten beiden Malen habe ich noch gar nichts davon mitgekriegt, und die Verbindungsdauer war auch bei mir in diesen beiden Fällen ziemlich genau 14 Minuten!
Dies alles habe ich auch schon der RegTP ausführlich mitgeteilt, telefonisch und per eMail. Hab noch keine Antwort erhalten. Von dem Formular wusste ich bisher noch nichts, ich gucks mir jetzt sofort mal an.
Bei der RegTP sagte man mir auf Anfrage, dass die Nummer schon sehr gut bekannt sei und dass die Juristen der RegTP gerade ermitteln. Das Problem ist natürlich, dass der Dialer sich selbst deinstalliert. Bei mir habe ich noch nicht mal die batch-Datei, die angeblich für das Löschen des Dialers verantwortlich ist, noch irgendwelche verdächtigen Registry-Einträge gefunden. Ich kann also nichts beweisen, hoffe aber, dass die RegTP durch die vielen anderen Hinweise genug Beweise sammeln kann (selbst wenn es keine Beweis-Daten gibt, so haben sich ja offensichtlich etliche "Zeugen" gemeldet), dass die Rechnungslegung untersagt wird und die Nummer abgeschaltet wird!

Ich habe heute Widersprüche bei BT Germany und bei dieser Frau ..... in Bingen eingereicht, die man mir bei BT genannt hatte.
Mal abwarten, was zurückkommt.

Ich wünsche uns viel Erfolg im Kampf gegen diesen Dialer, bin aber, nachdem ich dieses Forum gesehen habe, einigermaßen optimistisch.

persönliche Daten gelöscht, siehe NUB
tf/mod
 
Re: Bin auch Opfer der 090090000928

Stef schrieb:
Ich habe heute Widersprüche bei BT Germany und bei dieser Frau ..... in Bingen
eingereicht, die man mir bei BT genannt hatte.
Mal abwarten, was zurückkommt.

ich würde mir von BT erläutern lassen (schriftlich), was es mit dieser ominösen Dame auf sich hat.
In der RegTP Datenbank zu dieser Nummer ist diese Dame nicht aufgeführt.

tf
 
Hallo,

Rechnungs- und somit Anspruchsteller ist doch die Fa. BT. Deshalb ist es in meinen Augen unerheblich an wen die Leitung vermietet wurde.

Die BT ist beweispflichtig, daß die Leistung ordungsgemäß erbracht wurde. Und die wissen ganz genau das sie Dreck am Stecken haben.

Sie können immer wieder nur auf die Registrierung ihres Dialers verweisen, wodurch aber keinesfalls die mißbräuchliche Benutzung der Rufnummer auf anderen Wegen unmöglich ist.

Diese mißbräuchliche Benutzung könnte durch die 14-Minuten-These untermauert werden, daß auch die Angestellten und Beamten der RegTP sich diesem Sachverhalt nicht verschließen können, auch wenn weitere Beweise fehlen. Also eine Sache der Indizien, wegen denen Mörder schon rechtskräftig verurteilt wurden (auch wenn der Vergleich hinkt).

Gruß
Rainer
 
Rainer schrieb:
Bei mir waren es 2 Einwahlen am 13.04.2004. Einmal über 2:58 und einmal über 14:00 Minuten.

Die zweite Zahl macht mich stutzig, da hier einige Leute von ähnlichen Verbindungszeiten (immer so um die 14 Minuten) berichtet haben.
@ Rainer,

ja, der Dialer scheint eine Einwahlzeitbegrenzung zu haben. Einer der Dialer, die vom Download stammen, der in diesem Posting (im Linkforum, nur nach Anmeldung zugaenglich) beschrieben wird, ist upx komprimiert. Entkomprimierung und
Suche nach Strings zeigt u.a folgendes:
Code:
DP27Number=0088213881591
DP27Price=169
DP27Decimals=2
DP27Currency=EUR
DP27PriceType=0
DP27CountryID=212
DP27UserName=1-%AID%[email protected]@dcon
DP27Password=test
DP27ETPrice=1
DP27ETNumber=1
DP27ETAutodial=2
DP27ETLicense=1
DP27MaxOnlineTime=14
DP27MaxOnlinePrice=0
DP27OnlineShowPrice=0
DP27OnlineShowText=0
DP27URL= $CONTENTURL editiert, gegen PN
DP27IEStartURL=
DP27IEStartURLDayDelay=0
DP27NoModemURL=
DP27ETStatusWindow=3
DP27StatusWindowPos=4
DP27UninstallAfterDial=1
DP27LicenseLink=1
DP27StatusCancel=0
DP27SystemTrayStatus=0
DP27CloseBrowser=0
DP27ContentText=
DP27ConfirmDisconnect=0
DP27DisconnectDisabledTime=0
DP27ConfirmDial=0
DP27DialTimeout=0
DP27DefaultModemOnly=1
Viele der Parameter lassen erahnen, was die machen, und ich ahne dabei nichts gutes. Dabei wird per Default das erste Profil gewaehlt, mit einer Nummer
Code:
DP0Number=01033006749990121
Ich weiss noch nicht, wie man die anderen anspricht, aber es sind insgesamt 55 Profile gespeichert, mit lustigen Nummern in alle Welt (und nicht nur dahin, EMSAT laesst gruessen).

Leider funktioniert entpacken mit upx nicht bei den Dialern der Nummer 0900-90000928/606, aber die Teile stinken ebenso gen Himmel. Jemand einen Tipp, wie man die Komprimierungsmethode herauskriegt? Oder einen guten Windows-Dissassembler/Debugger, der frei verfuegbar ist?
Gr,
TSCoreNinja
 
Re: Bin auch Opfer der 090090000928

Stef schrieb:
Hallo,


Ich habe heute Widersprüche bei BT Germany und bei dieser Frau ..... in Bingen eingereicht, die man mir bei BT genannt hatte.
Mal abwarten, was zurückkommt.


Hallo,
habe auch Widerspruch bei BT eingelegt. Als Antwort kam der übliche Hinweis auf RegTP und ordentliche Registrierung etc. BT besteht deshalb auf Zahlung, weitere Einwände seien sowieso an die Betreiberin Frau S... in Bingen zu richten.

Zwei Fragen:

Hat denn hier jemand bereits einmal eine Antwort von Frau S... erhalten??

Habe gehört. die RegTP prüft bereits die 09....928 und soll das auch veröffentlicht haben. Ich habe aber keinen offizielen Hinweis auf der RegTP-Seite gefunden, war jemand erfolgreicher??

Gruß

persönliche Daten gelöscht siehe NUB
http://forum.computerbetrug.de/rules.php#9
tf/mod
 
TSCoreNinja schrieb:
ja, der Dialer scheint eine Einwahlzeitbegrenzung zu haben. Einer der Dialer, die vom Download stammen, der in diesem Posting (im Linkforum, nur nach Anmeldung zugaenglich) beschrieben wird, ist upx komprimiert. Entkomprimierung und
Suche nach Strings zeigt u.a folgendes:
Ich will ja nichts andeuten, aber die von dir geposteten ini-Teile weisen von der Struktur her eine geradezu verblüffende Ähnlichkeit mit den illegalen Produkten aus dem Hause TRTI auf, bloß etwas moderner und vielseitiger.
 
@stef
klingt interessant, bei mir ist die Einwahl eher unregelmässig zwischen 6 und 50 Minuten nach Einwahl.
Achja, registriere dich bitte hier im Board.

Ansonsten habe ich per Fax BT darum gebeten, mir mal zu erklären woher die Forderungen kommen.

Gruß
Klaus
 
KlausPeter schrieb:
Ansonsten habe ich per Fax BT darum gebeten, mir mal zu erklären ....
...und dabei wahrscheinlich die auf der Telefonrechung angegebene Nummer verwendet. Wundere Dich nicht, wenn Du eine Antwort von der Nexnet GmbH erhältst. Die Nummer führt direkt in deren Callcenter. Die Antwort von denen interessiert hier bestimmt den einen oder anderen, also bleib´ am Ball!
 
... Die Antwort von denen interessiert hier bestimmt den einen oder anderen, also bleib´ am Ball!
Hier die Antwort, die ich von nexnet erhalten habe:

Sehr geehrter Herr ...,

vielen Dank für Ihre Mail.

Unter der Produktbezeichnung „Premium Rate Service von BT“ (Art.-Nr. 77495) wurde die Nutzung eines kostenpflichtigen Angebotes im Internet abgerechnet.

Die Verbindung ist eindeutig von Ihrem Anschluss aus zu Stande gekommen. Sie wurde entsprechend den gesetzlichen Bestimmungen über eine 09009-Rufnummer hergestellt. Der zugrunde liegende Tarif entspricht den gesetzlichen Vorgaben.

Der Dialer ist ordnungsgemäß bei der Regulierungsbehörde für Telekommunikation und Post registriert.

Die BT (Germany) GmbH & Co. oHG erbringt zwar die technische Verbindungsleistung, ist jedoch nicht selbst Anbieter des von Ihnen genutzten Dienstes.

Etwaige inhaltliche Einwände bezüglich des angebotenen Dienstes richten Sie daher bitte unter Angabe der genutzten Service-Rufnummer (090090000928) direkt an den Anbieter:

Frau D... S...
...
55411 Bingen am Rhein

Die berechneten Entgelte bestehen dem Grund und der Höhe nach zu Recht. Sie befinden sich in der Zahlungspflicht. Auch falls Sie persönlich die fraglichen Verbindungen nicht genutzt haben, ist dies für die Erhebung der Nutzungsentgelte ohne Belang und entbindet Sie als Anschlussinhaber nicht von der Pflicht, die für Sie (oder die Person, die Ihren Anschluss nutzte) erbrachten Leistungen zu bezahlen.

Es grüßt Sie
das Customer Service Team

+++++++++

NEXNET GmbH
Postfach 27 02 47
13472 Berlin

Geschäftsführer
............
Amtsgericht Berlin Charlottenburg
HRB 74625



Ich vermute, dass alle Antworten ähnlich lauten. Im Telefonat verwies der Mitarbeiter von Nexnet auch nur auf die RegTP - Regisrierung und die dadurch gegeben Rechtmäßigkeit der Forderung.

persönliche Daten gelöscht , siehe NUB
http://forum.computerbetrug.de/rules.php#9
tf /mod
 
Hallo,

heute bekam ich auch Post von nexnet. Und zwar mit dem gleichen Inhalt wie 2 Posts weiter oben.

@Counselor:
Eine Abtretungserklärung oder Handlungsvollmacht werde ich auf jeden Fall anfordern, da ich mich an die BT als Anspruchsteller gewendet habe und plötzlich von der nexnet "betreut" werde. Dann werde ich ja sehen, wie die Vollmacht aussieht.

Was ich immer noch nicht verstehe, wie nexnet auf Dritte, in diesem Fall Frau S., verweisen kann. Normalerweise ist doch immer Rechnungssteller=Anspruchsteller. Oder verstehe ich da was falsch?

Gruß
Rainer
 
Zurück
Oben