oDialer 6 - Meldung Dialerschutzsoftware

#0
30.06.2006, 22:00
Member

Beiträge: 23
#1 Hallo,

was könnte das sein: Ich gehe über T-Online 6.0 ins Internet. Kurz nach der Einwahl (DSL) meldet sich die Dialer-Schutz-Software von T-Online und sagt folgendes: Das wählen der Nummer "oDialer 6" durch die Anwendung svchost.exe wurde blockiert.

Hab schon AntiVir durchlaufen lassen, kein Ergebnis. Wie kann ich vorgehn damit diese Meldung nicht mehr erscheint bzw. der Dialer (wenn es denn einer ist) wieder verschwindet ?

Besten Dank im voraus!!
Seitenanfang Seitenende
02.07.2006, 00:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hijackthis -

http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.07.2006, 18:19
Member

Themenstarter

Beiträge: 23
#3 Hallo,

nachdem ich längere Zeit arbeitstechnisch unterwegs war, konnte ich mich nun dem Problem endlich widmen. Hier ist das Log ;).

Logfile of HijackThis v1.99.1
Scan saved at 18:18:55, on 14.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0\bin\jusched.exe
C:\Programme\T-Online\DSL-Manager\TODslMgr.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb01.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\Programme\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\DOKUME~1\PETERB~1\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [T-Online DSL-Manager] "C:\Programme\T-Online\DSL-Manager\TODslMgr.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb01.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\CYBERL~1\INSTAN~1\Win2K\IBurn.exe
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{22A14AA9-9BBA-4EA9-BB0B-B8A82A254A3A}: NameServer = 217.237.150.33 217.237.151.161
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Dialerschutz Dienst (DFSVC) - Unknown owner - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
Seitenanfang Seitenende
14.07.2006, 18:27
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 1.
seit wann erscheint diese Dialer-Meldung ? (ungefaehres Datum)

2.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

3.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.07.2006, 18:48
Member

Themenstarter

Beiträge: 23
#5 Hallo!

1) Seit etwa 3 Wochen.

2) Clean Up habe ich erfolgreich ausgeführt.

3) Hier die Logs:

Zitat

Verzeichnis von C:\WINDOWS\system32
14.07.2006 16:32 13.646 wpa.dbl
18.06.2006 10:39 110.992 FNTCACHE.DAT
11.06.2006 13:42 316.594 perfh007.dat
11.06.2006 13:42 311.604 perfh009.dat
11.06.2006 13:42 39.992 perfc009.dat
11.06.2006 13:42 48.156 perfc007.dat
11.06.2006 13:42 723.744 PerfStringBackup.INI
11.06.2006 00:22 57.384 avsda.dll
11.06.2006 00:03 13.646 wpa.bak
10.06.2006 18:56 176.167 rmoc3260.dll
10.06.2006 18:56 5.632 pndx5032.dll
10.06.2006 18:56 6.656 pndx5016.dll
10.06.2006 18:56 278.528 pncrt.dll
10.06.2006 18:09 0 h323log.txt
10.06.2006 17:30 8.999 NULL
10.06.2006 17:22 16.832 amcompat.tlb
10.06.2006 17:22 23.392 nscompat.tlb
10.06.2006 17:21 49.262 jpicpl32.cpl
10.06.2006 17:21 127.075 javaws.exe
10.06.2006 17:21 49.245 java.exe
10.06.2006 17:21 49.247 javaw.exe
10.06.2006 17:16 442 $winnt$.inf
10.06.2006 17:14 2.951 CONFIG.NT
10.06.2006 17:13 488 logonui.exe.manifest
10.06.2006 17:13 488 WindowsLogon.manifest
10.06.2006 17:13 749 nwc.cpl.manifest
10.06.2006 17:13 749 cdplayer.exe.manifest
10.06.2006 17:13 749 wuaucpl.cpl.manifest
10.06.2006 17:13 749 ncpa.cpl.manifest
10.06.2006 17:13 749 sapi.cpl.manifest
10.06.2006 17:12 21.740 emptyregdb.dat
09.06.2006 03:19 5.967.776 MRT.exe
01.06.2006 20:47 163.840 jgdw400.dll
01.06.2006 20:47 27.648 jgpl400.dll
29.05.2006 17:30 1.494.016 shdocvw.dll
19.05.2006 17:09 3.073.536 mshtml.dll
18.05.2006 07:36 450.560 jscript.dll
14.05.2006 10:48 181.248 rasmans.dll
11.05.2006 10:57 27.136 xpsp3res.dll
10.05.2006 07:23 664.064 wininet.dll
10.05.2006 07:22 615.936 urlmon.dll
10.05.2006 07:22 474.624 shlwapi.dll
10.05.2006 07:22 532.480 mstime.dll
10.05.2006 07:22 146.432 msrating.dll
10.05.2006 07:22 39.424 pngfilt.dll
10.05.2006 07:22 448.512 mshtmled.dll
10.05.2006 07:22 96.768 inseng.dll
10.05.2006 07:22 16.384 jsproxy.dll
10.05.2006 07:22 55.808 extmgr.dll
10.05.2006 07:22 251.392 iepeers.dll
10.05.2006 07:22 205.312 dxtrans.dll
10.05.2006 07:22 1.056.256 danim.dll
10.05.2006 07:22 357.888 dxtmsft.dll
10.05.2006 07:22 152.064 cdfview.dll
10.05.2006 07:22 1.022.976 browseui.dll
04.05.2006 17:35 65.536 QuickTimeVR.qtx
04.05.2006 17:35 49.152 QuickTime.qts

Zitat

Verzeichnis von C:\DOKUME~1\PETERB~1\LOKALE~1\Temp

14.07.2006 18:40 54.272 ginstall.dll
14.07.2006 18:39 16.384 Perflib_Perfdata_8a0.dat
2 Datei(en) 70.656 Bytes
0 Verzeichnis(se), 14.855.614.464 Bytes frei

Zitat

Verzeichnis von C:\WINDOWS

14.07.2006 18:39 631 win.ini
14.07.2006 17:25 1.409 QTFont.for
14.07.2006 17:25 54.156 QTFont.qfn
14.07.2006 16:41 (927.222) WindowsUpdate.log
14.07.2006 16:32 2.048 bootstat.dat
08.07.2006 15:43 (6.182) SchedLgU.Txt
01.07.2006 18:28 2.287 cdplayer.ini
30.06.2006 21:46 778 hpinfo.lnk
30.06.2006 21:46 710 wininit.ini
30.06.2006 21:46 722 reg.prm
10.06.2006 19:27 403 ODBC.INI
10.06.2006 19:27 59 vbaddin.ini
10.06.2006 19:09 5.796 mozver.dat
10.06.2006 18:44 0 nsreg.dat
10.06.2006 18:02 231 system.ini
10.06.2006 17:22 316.640 WMSysPr9.prx
10.06.2006 17:14 0 control.ini
10.06.2006 17:14 4.161 ODBCINST.INI
10.06.2006 17:13 749 WindowsShell.Manifest
10.06.2006 17:12 36 vb.ini

Zitat

Verzeichnis von C:\

14.07.2006 18:44 0 sys.txt
14.07.2006 18:44 2.935 system.txt
14.07.2006 18:44 351 temp.txt
14.07.2006 18:44 351 systemtemp.txt
14.07.2006 18:43 87.730 system32.txt
14.07.2006 16:32 1.073.270.784 hiberfil.sys
14.07.2006 16:32 1.610.612.736 pagefile.sys
10.06.2006 17:14 0 AUTOEXEC.BAT
10.06.2006 17:14 0 MSDOS.SYS
10.06.2006 17:14 0 IO.SYS
10.06.2006 17:14 0 CONFIG.SYS
10.06.2006 17:09 211 boot.ini
Seitenanfang Seitenende
14.07.2006, 19:01
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 loesche:
C:\Dokumente und Einstellungen\PETERB~1\Lokale Einstellungen\Temp\ginstall.dll

ansonsten kann ich nichts weiter finden, du musst mit Counterspy scannen (poste dann den scanreport)
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.07.2006, 19:38
Member

Themenstarter

Beiträge: 23
#7 Hallo,

der Scan hat nichts ergeben, keine Spyware wurde gefunden.

LG
Peter
Seitenanfang Seitenende
14.07.2006, 21:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 schreibe bitte an T-Online ... nimm den kontakt, der im Softwarepaket enthalten ist... , lege das Problem dar und frage, ob sie eine Erklaerung dafuer haben.

Zitat

T-Online 6.0 ins Internet. Kurz nach der Einwahl (DSL) meldet sich die Dialer-Schutz-Software von T-Online und sagt folgendes: Das wählen der Nummer "oDialer 6"
Von hier aus, ist es fast unmoeglich die Datei zu finden, die wahrscheinlich ein Dialer ist.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: