Dialer winmu***i installiert sich OHNE VERTRAUENSABFRAGE!!!
Thomas Grötzner
- browser
Hallo Forum,
ich habe eine TECHNISCHE Frage zu oben genanntem Dialer. Bitte keine rechtlichen Diskussionen oder so. Mir geht hier um ein rein Technisches Problem welches mir bei diesem Dialer aufgefallen ist. Der Dialer hat mir auch keine Kosten verursacht da ich mich nicht eingewählt habe (20 Euro Einwahl und 2 Euro pro Minute oder so). Es geht rein um das unten beschriebene (Sicherheits-)verhalten!
Was ich also meine Frage:
-------------------------
Ich war bei meinem Laptop etwas erstaunt nachdem ich durch den Klick auf einer Seite auf einmal ein Einwahlfenster des oben genannten Dialers vor mir hatte und habe deshalb mal etwas nachgeforscht da es mich verwundert hat wo dieser Dialer herkam.
Zuvor lief sofort nach dem Klick ein Multimedia-Update ===> und das ist nun die Technische Frage <=== WELCHES NICHT DIE FRAGE NACH DER VERTRAUENSWÜRDIGKEIT DER ZU INSTALLIERENDEN SOFTWARE GESTELLT HAT ==> Wie kann das sein???
Wenn ich das auf meinem Firmenrechner nachvollziehen will kommt ganz regulär die Frage ob man dem Zertifikat vertraut. Bei meinem Laptop kommt diese Frage aber nicht. WARUM?
Im IE unter "Internet Option" "Content" "Publishers" ist nichts eingetragen (deutsch: Internetoptionen / Inhalt / Herausgeber). Ich vertraue also keinem Hersteller. Wieso kann dieser Dialer sich also auf meinem Laptop ausführen ohne dass ich zustimme? Die Privacy steht für Internet wie Default auf Medium / Mittel.
Falls jemand das nachvollziehen will habe ich hier einen Link gefunden unter dem es diesen Dialer gibt! Ich warne aber nochmal davor dies am Besten nicht zu machen wenn man eine Modem / ISDN Verbindung hat.
Die Frage kann man hoffentlich aber auch beantworten ohne sich dem Risiko dieses Dialers auszusetzen.
Durch den Link hier und dort dann "Starte meine Webcam"
http://membersites.namezero.com/dialeranbieter.post.com/index.htm kann man das nachvollziehen. Auf der Seite ist keine Pornographie zu sehen obwohl das Thema der Seite natürlich eindeutig dies ist.
Das Problem ist aber wieso bei mir diese Frage nicht kommt.
Deinstallation:
---------------
regedit => Winmuschi suchen und in Run rausschmeissen
c:\ dir winmuschi.* => 2x.exe und 2x.lnk => löschen
DFÜ-Verbindung!!! wurde eine angelegt. auch löschen
Ciao Thomas Grötzner
--------------------------------------
Signatur? Was ist das?
Hi,
Wenn ich das auf meinem Firmenrechner nachvollziehen will kommt ganz regulär die Frage ob man dem Zertifikat vertraut. Bei meinem Laptop kommt
diese Frage aber nicht. WARUM?
Unterschiedliche Sicherheitseinstellungen.
Signatur? Was ist das?
Eine Signatur ist etwas, das durch die Zeichenfolge
Zeilenumbruch, Minus, Minus, Leerzeichen, Zeilenumbruch
vom vorherigen Teil des Postings abgegrenzt ist. Wenn mehr Minus-Zeichen verwendet werden, handelt es sich nicht um eine Signatur. ;-)
cu,
Andreas
Hallo Andreas,
Unterschiedliche Sicherheitseinstellungen.
Nein. Das hab ich eben auch vermutet. In den Einstellungen ist Mittel drin...
Ups: Mein Firmenrechner steht nicht auf Mittel sondern auf Custom!!! Ich hab an allen Sch**ss gedacht wie eben die Hersteller,... aber ging fest davon aus dass Mittel ok ist!
Danke für den kleinen Gedankenanstoß. Ich werd mal im Internet nach einem Artikel für die richtige Sicherheitskonfiguration meines IE suchen.
Ciao
Thomas Grötzner
Hi,
Ich werd mal im Internet nach einem Artikel für die richtige Sicherheitskonfiguration meines IE suchen.
Die m.E. einzig richtige Sicherheitskonfiguration für den IE:
Benutze stattdessen Mozilla (oder anderen Gecko) oder Opera.
[(ZU DIESEM FORUM): Also jetzt nervt das Ding aber wirklich. Zeilenumbrüche sind vorhanden. Satzzeichen sind vorhanden. Groß- und Kleinschreibung ist auch normal - wie auch schon beim vorherigen Posting. Was bitte ist an diesem Posting (unter Nicht-Betrachtung des Teils in den eckigen Klammern) unsauber?]
cu,
Andreas
Hallo,
[(ZU DIESEM FORUM): Also jetzt nervt das Ding aber wirklich. Zeilenumbrüche sind vorhanden. Satzzeichen sind vorhanden. Groß- und Kleinschreibung ist auch normal - wie auch schon beim vorherigen Posting. Was bitte ist an diesem Posting (unter Nicht-Betrachtung des Teils in den eckigen Klammern) unsauber?]
Ich vermute die Anhäufung von Großschreibung im Thema ist schuld.
[Beim 1. Postversuch bekomme ich den Fehler. Ändere nun mal das Thema]
Gruß Alex
Hallo Andreas,
Benutze stattdessen Mozilla (oder anderen Gecko) oder Opera.
Schätze ich werds mal mit Mozilla versuchen obwohl mir der IE eigentlich ganz gut gefällt ;-) Ich weiss dass alle Welt M$ und den IE hasst aber ich finde den IE eigentlich schön.
Da ich jetzt aber mal die Sicherheitsgeschichte am eigenen Leib erfahren habe (obwohl ich ohne Schaden geblieben bin, bin ich jetzt dafür sensibilisiert) werd ich wohl mal wirklich den IE wie empfohlen komplett auf DEAKTIVIEREN setzten und einen ungültigen proxy eintragen.
=> Das mit dem Zeilenumbruch / Satzzeichen / ... kommt bestimmt wirklich von meiner Überschrift. Ich hatte zuerst das Wort Win m u s c h i drin und dann kam ein Fehler mit verbotenen Wörtern woraufhin ich das sch durch *** ersetzt habe und deshalb hat das Forum wegen der GROSSSCHREIBUNG im Titel bei mir nicht gemeckert.
Ciao
Thomas Grötzner
Moin,
Danke für den kleinen Gedankenanstoß. Ich werd mal im Internet nach einem Artikel für die richtige Sicherheitskonfiguration meines IE suchen.
Die korrekte Sicherheitseinstellung für den IE: In den Sicherheitseinstellungen für alle Zonen alles auf "deaktiviert" setzen und weiterhin einen nicht-vorhandenen Proxy (auch für lokale Addressen) einstellen. Dann Mozilla, Opera oder sonst eine Browser benutzen. Fertig.
Hallo Henryk,
Die korrekte Sicherheitseinstellung für den IE: (...) einen nicht-vorhandenen Proxy (auch für lokale Addressen) einstellen
Einen Proxy für file:-Adressen? Wie geht das?
Mathias
Hi,
Die korrekte Sicherheitseinstellung für den IE: (...) einen nicht-vorhandenen Proxy (auch für lokale Addressen) einstellen
Einen Proxy für file:-Adressen? Wie geht das?
Eine lokale Adresse hat in diesem Fall nichts mit dem file: Protokoll zu tun.
Sondern mit dem lokalen Netzwerk.
Sprich: mit den Seiten, für die auch die Sicherheitseinstellungen "Lokales Intranet" gelten und die dort konfiguriert sind.
cu,
Andreas
Hi,
könntest mal folgende Internet-Einstellung nachsehen:
Internetoptionen->Erweitert->
'Browsererweiterungen von Drittanbietern aktivieren'
Keine Ahnung ob's das ist, aber ist glaube ich by default an.
MfG
Rouven