Zwei Dialer eingefangen, was nun?

A

Anonymous

Nach Erhalt meiner Telefonrechnung, die ungewöhnlich hoch war, stellte ich fest, dass dort zwei 0190-Verbindungen aufgeführt waren. Kostenpunkt: ca. 150 Euro.

Nach Kontrolle meines Rechners habe ich die Übeltäter gefunden. Zwei Einträge im DFÜ-Netzwerk namens "ff_sexo1056" und "pa_sexo97es". Entsprechend fanden sich auch in meiner Registry zwei Schlüssel. Der eine von "Pagomaster", der andere von "Ruboskizo". Der eine Eintrag ist verschlüsselt und enthält überwiegende unleserliche Sonderzeichen. Der andere lautet wie folgt:

------------------------------------------------
[HKEY_CURRENT_USER\Software\Pagomaster]
[HKEY_CURRENT_USER\Software\Pagomaster\pa_sexo97es]
"UrlDatos"="http://www.livecamx.com/cabshetero/"
"VersionUsuario"="1"
"Codigo"="pa_sexo97es"
"Conexion"="pa_sexo97es"
"Login"="pa_sexo97es"
"Pwd"="pa_sexo97es"
"Telefono"="906298895"
"DnsPrim"="0.0.0.0"
"DnsSec"="0.0.0.0"
"Soporte"="[email protected]"
"AccesoDir"="sexo aqui"
"PathDestino"="c:\\temp"
"Web"="http://www.portaladultos.com/miembros"
"Web Inter"="http://www.livecamx.com/index.php?pa_sexo97"
"Web ADSL"="http://www.adslstats.com/vocal.php?service=adsl183"
"Oir Modem"="Si"
"Index"="index.htm"
------------------------------------------------

Wie ich mir diesen Mist eingefangen habe, weiß ich nicht genau.
Auf den Seiten des "Anbieters" war ich ganz sicher nicht. Wahrscheinlich haben irgendwelche PopUps oder Skripte ohne dass ich das bemerkt habe, die Eintragungen vorgenommen. Wie dies im einzelnen möglich ist, weiß ich nicht. Ich war jedenfalls ziemlich überrascht.

Was sollte ich jetzt am besten machen? Kann man diese hinterlistigen Gauner mit ihren Dialern belangen? Ich habe die entsprechenden Dateien gesichert, möchte aber nicht mit meinem Computer unter dem Arm zur Polizei marschieren und den Computer dort wohlmöglich für die nächsten Monate (oder Jahre, je nach Verfahrensdauer?) als Beweismittel abgeben müssen. Geht das auch einfacher?
 
Dialer instalation

Der Dialer hat sich über mit einer Datei (xxxx.CAB) installiert.

Wenn man einen Firewallrouter mit Content Filter hat, kann man solche
Dateien von einen Download abhalten.
Ich bin mal auf die Seite getestet. Die Seite hat dann immer gejammert daß das Plugin nicht geladen werden konnte.
 
@ Ralf63


Gern geschehen. Noch ein Tipp. Lass Dich hier registrieren, dann kannst Du auch PNs erhalten.

Falls Du Dich registriert hast, melde Dich per PN bei mir.
 
Re: Dialer instalation

Anonymous schrieb:
Der Dialer hat sich über mit einer Datei (xxxx.CAB) installiert.

...


Hmm, wüßte nicht, dass ich die Web-Seite des Betreibers besucht hätte, aber bei den ganzen PopUps bei einigen Seiten, die manchmal auftauchen und auch gar nicht mehr verschwinden (wenn man eine Seite wegklickt erscheint sofort eine neue usw.), weiß man natürlich nie.

Das habe ich zu meinem Erstaunen bei mir im Ereignisprotokoll gefunden:
--------------------------------------------------------------------------------------------------
Ereignistyp: Informationen
Ereignisquelle: RemoteAccess
Ereigniskategorie: Keine
Ereigniskennung: 20158
Datum: 31.01.2003
Zeit: 21:39:04
Benutzer: Nicht zutreffend
Computer: ROOT
Beschreibung:
Der Benutzer "WMP200000001298DE-@mp_2.com" hat eine Verbindung mit "TeenXXX" hergestellt, unter Verwendung des Geräts "ISDN6-1".
--------------------------------------------------------------------------------------

Da ich DSL benutze und zusätzlich noch ein ISDN-Modem habe, hat sich der Dialer wahrscheinlich, während ich mit DSL online war, von mir unbemerkt mit der ISDN-Leitung eingewählt :x

Aufgrund der Tips auf dieser Seite habe ich gleich zwei Sofort-Maßnahmen ergriffen:

1) Mozilla installiert. Der IE wird nicht mehr angerührt.
2) Brief an die Telekom aufgesetzt. Der Rechnung wird auf jeden Fall widersprochen. Wollen doch mal sehen ...

Ralf63
 
Danke für die Tips.

Ich bin mal testweise auf den Seiten gewesen und habe von dort aus ein bißchen herumgesurft, diesmal mit abgeklemmten ISDN-Modem:
hxxp://www.livecamx.com/cabshetero/
hxxp://www.portaladultos.com/


Dabei konnte ich Folgendes feststellen: Mit dem IE bei eingeschaltetem Active-X haben sich jede Menge Verzeichnisse und Einträge in meinem DFÜ-Netzwerk und in der Registry angelegt

Auch mit Mozilla sind Dialer-Einträge in meinem DFÜ-Netzwerk angelegt worden! (Nicht aber in der Registry und auch nicht im C:\ Verzeichnis). Ich dachte immer, beim Mozilla geht das nicht.

Ich frage mich, wie das möglich ist. Auf der Seite hxxp://www.livecamx.com/cabshetero/ finden sich jede Menge von den CAB-Dateien dieses "Pagomasters", allerdings enthalten diese keine exe-dateien. Ist es auch möglich, Dialer ohne exe-Datei zu installieren?


Links entlinkt
DevilFrank
 
ralf63 schrieb:
Danke für die Tips.

Ist es auch möglich, Dialer ohne exe-Datei zu installieren?


Links entlinkt
DevilFrank

es gibt die sogenannten *.dll dialern die auch ohne installationsroutine sofort einsatzfähig sind
 
Zurück
Oben