Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Dialer tauscht Windows-Einwahlroutinen aus
JFK
Beitrag 20.06.2003, 18:33
Beitrag #1



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Unter dieser Überschrift berichtet heise.de Folgendes

Bis auf einen erzwungenen Neustart nach der Installation und eine kurze Meldung vor einer Einwahl hat der Benutzer keine Chance, den Dialer zu bemerken. Auch gängige Dialer-Warner dürfte der rasapi32-Dialer aushebeln. Laut Network Associates speichert der Dialer im Verzeichnis System32 von Windows die ursprüngliche Version der rasapi32.dll als rasapi32.ocx. Außerdem legt er die Dateien rasapi32.ddl, winvm32.exe und rasapi.log sowie einen Registry-Schlüssel an, der winvm32 beim Windows-Start aufruft.

mehr

JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Internetfan1971
Beitrag 20.06.2003, 21:33
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



Da kriegt man es ja mit der Angst zu tun!

Ob der Dialer nun wirklich die gängigen (was ist gängig?) aushebelt, bleibt abzuwarten. 100% Schutz darf man ja halt nicht erwarten...

Weiß jemand schon wie die Meldung überhaupt heißt? Welche Einwahlkosten und Minutenkosten entstehen?

Jetzt denke ich natürlich mal wieder darüber nach, die Dialer-Nummern bei der Telekom sperren zu lassen! biggrin.gif

Welche muß ich sperren lassen und was kostet mir das? Wie sicher ist das nun wirklich?


--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post
docprantl
Beitrag 20.06.2003, 23:29
Beitrag #3



Netzwerkrouter
Gruppensymbol

Gruppe: Freunde
Beiträge: 1.792
Mitglied seit: 22.04.2003
Mitglieds-Nr.: 52

Betriebssystem:
Windows



ZITAT(Internetfan1971 @ 20. June 2003, 22:32)
100% Schutz darf man ja halt nicht erwarten...

Selbstverständlich gibt es gegen diesen Dialer 100%igen Schutz: Benutze ein Betriebssystem mit funktionierender Rechteverwaltung (z.B. Windows 2000) und surfe niemals mit Administratorrechten. Dann kann sich der Dialer nicht installieren.

ciao
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 20.06.2003, 23:31
Beitrag #4



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Wenn es ernst gemeint war, dann schau mal hier


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
docprantl
Beitrag 21.06.2003, 13:15
Beitrag #5



Netzwerkrouter
Gruppensymbol

Gruppe: Freunde
Beiträge: 1.792
Mitglied seit: 22.04.2003
Mitglieds-Nr.: 52

Betriebssystem:
Windows



Meinst du mich?
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 21.06.2003, 14:05
Beitrag #6






Gäste






GAV Name: DialerTrojan.RASDial.190

Das Teil ist ASPack 2.11c gepackt sprich angesichts der Tatsache dass 2.12 schon lange draussen ist duerfte er auch schon ne Weile im Umlauf sein blink.gif

Generic Signatur erstellt und bums aus der Husten.
Update heute abend verfuegbar.
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 21.06.2003, 14:08
Beitrag #7



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



ZITAT(docprantl @ 21. June 2003, 14:14)
Meinst du mich?

Nein, ich meinte Internetfan.


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.04.2024, 08:22
Impressum