Kann sich ein Dialer in den Bootsector schreiben?

W

widi2002

Gast
Hallo,
also mein Problem: Ich hab seit mehreren Tagen einen Dialer namens aconti auf dem System der sich als Speedmanger.exe ausgibt! Ich hab dann die Einträge unter C:Windows/System gelöscht und dacht, dass ich das Aas los hätte! Doch weit gefehlt!
Als mir keinen Rat mehr wusste setzte ich mein System einschliesslich einer kompletten Formatierung neu auf! Doch nun kommt das Unglaubliche: Als ich WinXP zum ersten mal rebootete erschien in der Taskleiste schon wieder diese Speedmanager.exe!! Ich löschte wieder alles aus C:! Doch sicherlich ist der Dialer noch nicht ganz entfernt! Ich muss dazusagen,dass ich auch noch im RAID Verbund eine D: Partition habe. Doch ich hab diese Partition bereits durchkemmt und nichts finden können! Nun zu meiner Frage;: Ist es möglich, dass sich ein Dialer in den Bootsector schreibt?
Aber zum Glück gehe ich nur mit DSL ins Netz, ohne ISDN oder ModemController und hoffe somit, dass ich von einer teuren Rchnung verschont bleibe! Doch bitte helft mir, dieses Aas los zu werden!
 
Hi!

ich wüsste nicht, dass es dialer gibt, die im boot-sektor leben, normalerweise ist der code für so einen dialer auch zu groß für den boot-sketor.

ich vermute mal eher, dass du irgendne software nachinstalliet hast, die mit dem dialer infiziert ist.
 
hmm, wieso war ich nicht angemeldet, habe doch password und so eingegeben.......
 
Original erstellt von widi2002
Doch nun kommt das Unglaubliche: Als ich WinXP zum ersten mal rebootete erschien in der Taskleiste schon wieder diese Speedmanager.exe!!
Mir scheint das gute Stück sitzt im Autostart von Windows.
Gib mal in der Eingabeaufforderung "msconfig" ein und guck
dort unter "Systemstart" ob der Dialer hier einen Eintrag hat.
 
Es waere mir neu, das sich ein Dialer in denn BS schreibt, aber probiere mal dies fdisk/mbr, damit schreibst Du den MasterBootSector neu, kann nichts passieren ;)


______________________________________________
aconti.Dialin!


Sie benötigen hierfür die kostenlose aconti- Zugangssoftware zur separaten Einwahl (aconti lifestyle GmbH), über die die Abrechnung vorgenommen wird. Zugangsberechtigung zur Datenbank wird automatisch bei Einwahl über aconti erteilt. aconti-Dialer nach der Installation aus der Windows-Task-Leiste starten.

Die einfache und sichere Art für Sie, im
Internet kostenpflichtige Angebote zu nutzen.

- einfachste Bedienung (nur ein Klick)
- vollkommen anonym
- sicher und zuverlässig; der Dialer startet in keinem Falle automatisch oder verborgen, sondern nur durch manuellen Aufruf
- keine Veränderung Ihrer Computereinstellungen
- mit der neuen Version wird die Verbindung automatisch getrennt, wenn Sie das kostenpflichtige Programm verlassen
- keine Kreditkarte oder Kontodaten nötig
- Abrechnung erst mit der nächsten Telefonrechnung
- keine Anmeldeprozeduren
- volle Kontrolle über Ihre Kosten durch mitlaufendem Gebührenanzeiger und via Logdatei
___________________________________________

Schau mal auf diese Seite

http://www.dialerschutz.de/home/Loeschen/loeschen.html

Das sagen die Betreiber des Dialers--

---------------
Beschreibung zur Deinstallation des Dialers (Sofortzuganges):

Wenn Sie unseren Dialer (den Sofortzugang) heruntergeladen und gespeichert haben, können Sie dieses Programm, das auch in Ihrer Taskleiste auf dem Desktop als Icon angezeigt wird durch "Rechts-Klick" auf das Symbol und dann "Entfernen" deaktivieren.

Informationen zur Funktionsweise des Aconti-Dialers:

Aconti ist die innovative und clevere Lösung im E-Commerce für eine flexible, sichere und schnelle Kostenabrechnung für Kunden und Anbieter. Alle bisherigen Zahlungssysteme benötigen ausnahmslos persönliche Daten des Kunden wie Kreditkarten-Nummer oder Adresse. Dies schreckt die User oft ab, da sie einen Missbrauch ihrer persönlichen Daten oder ihrer Kontoinformation befürchten. Der Anbieter seinerseits wird mit dem hohen administrativen Aufwand dieser Systeme unnötig belastet.
Aconti ermöglicht eine Abrechnung, ohne dass der Kunde vertrauliche Daten überhaupt erst preis geben muss: Die Abrechnung erfolgt mittels einer kostenpflichtigen Service-Rufnummer (0190-Nr., 3,63DM/Min.) anonym über die Telefonrechnung des Users. Der Kunde wählt sich direkt über die Aconti-Server in das Angebot ein. So ermöglicht Aconti unabhängig vom Traffic im Internet einen sicheren und schnellen Datentransfer, bei dem die Bandbreite der Kunden-Hardware ( ISDN-Karte oder Modems) voll ausgereizt wird. Ruckeln oder gar Datenverlust gehören der Vegangenheit an.
Der Kunde betritt den kostenpflichtigen Bereich nur wenn mit diesen Kosten, über die ihn der Dialer informiert, einverstanden ist. Auch während er sich im Aconti-Netz bewegt, weist ihn ein Fenster des Dialers auf die Gebühren hin. Wenn er den kostenpflichtigen Bereich verlassen möchte, genügt wiederum ein Mausklick - der Dialer unterbricht den Zugang und stellt die alte Internetverbindung wieder her.
-----------------------


MfG Fairy
 
Zuletzt bearbeitet:
Zurück
Oben