Dialer

Zurück blätternHOME - Prommersberger EDV-ORGANISATIONVorwärts blättern

 

Übergeordnete Seite

 

WEB-DIALER


Folgender DIALER erwies sich in der Vergangenheit besonders aggressiv und tritt z.Z. sehr häufig in mit Suchmaschinen verlinkten Seiten auf:

 

Ausführungsprogramm:

    od-stnd246.exe (bzw. od-stndxxx.exe)
 

Eintrag in DFÜ-Netzwerk:

    Web-Dialer, Webdialer (auch: Optimizer)
 

Infiziertes System (hier Windows 2000):

Typ

Objekt

Kommentar

Reg.Schlüssel

HKEY_CLASSES_ROOT:Interface\ {ABC7630F-71CE-4A96-9AA6-0469457B9BA3}\

 

Reg.Schlüssel

HKEY_CLASSES_ROOT:MaConnect.Loader\

 

Reg.Schlüssel

HKEY_CLASSES_ROOT:MaConnect.Loader.1\

 

Reg.Schlüssel

HKEY_LOCAL_MACHINE:SOFTWARE\ Microsoft\ Code Store Database\ Distribution Units\ {02C20140-76F8-4763-83D5-B660107B7A90}\

 

Reg.Schlüssel

HKEY_LOCAL_MACHINE:SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Uninstall\ Webdialer_od-stnd246\ Webdialer

 

Reg.Schlüssel

HKEY_CURRENT_USER:SOFTWARE\ WebDialer\

 

Reg.Schlüssel

HKEY_CURRENT_USER:Software\ WhenU\

 

Reg.Schlüssel

HKEY_LOCAL_MACHINE:Software\ WhenUSave\

 

Reg.Schlüssel

HKEY_CLASSES_ROOT:Typelib\ {8512B008-B0AA-451F-A744-A289FD8FFDE6}\

 

Reg.Schlüssel

HKEY_LOCAL_MACHINE:Software\ microsoft\ windows\ currentversion\ moduleusage\ Q:/WINNT/Downloaded Program Files/MaConnect.dll\

 

Reg.Wert

HKEY_LOCAL_MACHINE:Software\ Microsoft\ Windows\ CurrentVersion\ SharedDLLs\ q:\ winnt\ downloaded program files\ maconnect.dll

 

Reg.Schlüssel

HKEY_CLASSES_ROOT:CLSID\ {02C20140-76F8-4763-83D5-B660107B7A90}\

Laufwerk:\ winnt\ downloaded program files\ maconnect.dll

Verzeichnis

Laufwerk:\ Programme\ Webdialer\

 

Datei

Laufwerk:\ winnt\ downloaded program files\ maconnect.dll

 

Datei

Laufwerk:\ winnt\ downloaded program files\ maconnect.inf

 

 

Siehe auch:

 

Link zu

Datensicherheit

Link zu WWW.DIALERSCHUTZ.DE

 

 

 

 

 

 


Zurück blättern

HOME - Prommersberger EDV-ORGANISATION

Vorwärts blättern


(c) PROKA
EDV-ORGANISATION
PROMMERSBERGER
22.11.2011