Hilfe - Suche - Mitglieder - Kalender
Vollansicht: Neuer Dialer
Rokop Security > Security > Dialer, Spam, Spyware und Phonehome
JFK
McAffe hat auf seiner Seite nicht so viel Wind um den Dialer gemacht wink.gif
Er verbreitet sich nicht selbstständig und muß vom User gestartet werden.

http://vil.nai.com/vil/content/v_100464.htm

Das einzig Bemerkenswerte ist, dass sich nach einer geglückten Verbindung QDial11 selbst löscht. Somit wäre eine Beweisführung, einer Schädigung durch einen Dialer, erschwert.

JFK
rock
heise security berichtet auch von diesem 'dialer'...
wenn man weis was man da ausführt, wäre es möglich das ding mit der systemwiederherstellung wieder zurückzuholen? (ME/XP)

--- ph34r.gif ---
JFK
ZITAT(rock @ 7. July 2003, 16:40)
wenn man weis was man da ausführt, wäre es möglich das ding mit der systemwiederherstellung wieder zurückzuholen? (ME/XP)

--- ph34r.gif ---

Dazu müßte Windows nach der Installation des Dialers zufällig einen Systempunkt gesetzt haben bzw. der User per Hand. Außerdem müßte der Dialer sich in den entsprechenden Ordner installieren.
Die Systemwiederherstellung ist kein Image deiner Festplatte.

JFK
Rokop
Mit der Systemwiederherstellung dürfte es meiner Ansicht nach nicht möglich sein.
BossMan [WWF]
Daraus kann man ja neue Geschäftszweige entwickeln:

"Dialer Beweissicherungs Wiederherstellungsprogramm ( D-B-W )" biggrin.gif
JFK
biggrin.gif biggrin.gif

JFK
rock
ZITAT(JFK @ 7. July 2003, 17:40)
Dazu müßte Windows nach der Installation des Dialers zufällig einen Systempunkt gesetzt haben bzw. der User per Hand. Außerdem müßte der Dialer sich in den entsprechenden Ordner installieren.

okey, wenn man die absicht hat das ding wieder herzustellen, wird man das berücksichtigen und einiges anderes auch vielleicht.
wenn das programm installiert ist, aber nicht ausgeführt wurde, weil es sich dann vertschüssen würde, müsste man nach dem löschen es irgendwie aber wieder finden.

--- ph34r.gif ----
JFK
Wenn du ein gutes Recovery-Programm benutzt, könnte es eventuell klappen. smile.gif

JFK
Andreas Haak
Ansonsten sollte auch relativ schnell die Nummer auffallen. Nebenbei bemerkt:

Es ist eine ganze Familie. Ich hab schon ca. ein dutzend von den Dingern (alle ca. 16 kb groß) die sich ähnlich verhalten. Teilweise sogar mit Killroutinen fuer 0190 Warner, ConnectionWatch, DialerControl und YAW ... .
Dieses ist eine vereinfachte Darstellung unseres Foreninhaltes. Um die detaillierte Vollansicht mit Formatierung und Bildern zu betrachten, bitte hier klicken.
Invision Power Board © 2001-2024 Invision Power Services, Inc.