|
Nach vielen
E-Mails mit Fragen zum Thema: "Wie
werde ich diesen Dialer wieder los"
habe ich mich nun entschlossen,
hierzu eine allgemeine Anleitung
mit einigen Tipps zu veröffentlichen.
1.
Zuerst Beweise sichern
Bevor der
Dialer entfernt wird, sollten diese
Daten unbedingt gesichert werden.
Dazu empfiehlt sich entweder ein
komplettes Abbild der Festplatte
oder wenigstens den Dialer mit den
dazugehörigen Dateien zu sichern.
Ein Screenshot anzufertigen kann
auch hilfreich sein. Wenn noch bekannt
ist, woher der Dialer stammt auch
diese Daten auf jeden Fall sichern.
Als nächstes die Registry
exportieren und sichern, denn unter
Umständen werden diese Daten später
noch als Beweise vor Gericht gebraucht,
wenn man den geforderten Betrag
für die Einwahlen nicht bezahlen
möchte. (Siehe auch
hier!)
Wenn der Dialer
sich selbst installiert und gestartet
hat oder man unter der Vorspiegelung
falscher Tatsachen und unter Verschleierung
der Kosten zum Benutzen animiert
wurde, sollte man rechtliche Schritte
einleiten. Unter
www.denic.de kann der Betreiber
einer (deutschen) Website festgestellt
werden, um ggf. Anzeige bei der
Polizei zu erstatten.
Zur Sicherheit
sollte ein Rechtsanwalt zu Rate
gezogen werden. Weniger gravierende
Fälle sollten zumindest bei einem
Verbraucherschutzverband und bei
"Freiwillige Selbstkontrolle Telefonmehrwertdienste
e.V." gemeldet werden. Letztere
hat eine Beschwerdestelle im Netz
eingerichtet, bei der schwarze Schafe
gemeldet werden können.
Hinweis:
Wer sich nicht
zutraut die hier beschriebenen Schritte
selbst durchzuführen, dem empfehle
ich im Vorfeld schon lieber zu einem
Fachmann zu gehen. Das könnte auch
vor Gericht von Vorteil sein, denn
so gibt es zusätzlich einen Zeugen.
Heutzutage braucht sich auch niemand
mehr zu schämen, sich einen Dialer
eingefangen zu haben, bei den Methoden
wie diese manchmal installiert werden,
kann es einfach vorkommen.
Da es sehr verschiedenartige Dialer
gibt kann ich zur deren Entfernung
auch nur eine recht allgemeine Anleitung
geben.
Ich übernehme
keinerlei Verantwortung, wenn bei
beim Entfernen des Webdialers etwas
schief gehen sollte.
2.
0190/0900 Dialer - Einwahlprogramme
entfernen
|
Da ein Webdialer an sich
nichts illegales ist, sondern
im Grunde ist es nur ein
Einwahlprogramm, hat ein
"seriöser" Anbieter
auch eine Deinstallationsroutine
mitgeliefert. Einfach zuerst
mal in der "Systemsteuerung"
--> "Software" nachschauen,
ob der Dialer einfach deinstalliert
werden kann. In diesem,
günstigsten Fall wäre dann
schon alles erledigt.
Im zweitgünstigsten Fall
reicht das Icon auf dem
Desktop oder im Startmenü,
die damit verknüpfte Datei
("Rechtsklick" auf das Dialericon
--> "Eigenschaften" -->
"Ziel suchen") und die neue
dazugehörige DFÜ-Verbindung
einfach gelöscht werden.
(Die DFÜ-Verbindungen findet
man unter: "Internetoptionen"
--> "Verbindungen")
Ist die DFÜ-Verbindung nach
einem Neustart jedoch wieder
vorhanden, müssen wir davon
ausgehen, dass eine Installationsroutine
beim jedem Systemstart eingeleitet
wird.
Erschwerend kommt dann meistens
noch hinzu, dass auch kein
Icon auf dem Desktop oder
im Startmenü zu finden ist
und der Dialer die ungewollte
DFÜ-Verbindung ständig als
"Standardverbindung" neu
einträgt. Dann muss zuerst
der Dateiname des Dialers
herausgefunden werden.
Dazu empfiehlt es sich nach
neu erstellten *.exe Dateien
im Startmenü unter dem Menüpunkt
"Suchen" zu suchen. Ein
Zeitraum von vielleicht
5 Tage vorzugeben, wenn
nicht genau bekannt ist,
wann der Dialer installiert
wurde, wäre sinnvoll. So
viele neu erstellte Dateien
mit der Endung .exe werden
in der kurzen Zeit wohl
noch nicht erstellt worden
sein.
Ist der Name des Dialers
dann bekannt, gib ihn einfach
noch einmal ohne Dateiendung
in die Suche ein, um die
zugehörigen Dateien auch
zu entfernen. Die gefundenen
Dateien sollten nun in den
Papierkorb verschoben werden.
Möglicherweise lassen sich
einige Dateien jedoch nicht
löschen und Windows gibt
eine Fehlermeldung.
In diesem Fall muss zuerst
der laufenden Task beendet
werden.
Mit der Tastenkombination
"Alt+Strg+Entf" lassen sich
im Taskmanager unter "Prozesse"
die laufenden Tasks anzeigen.
Wird der "Dialername.exe"
im Taskmanager nicht angezeigt,
HighjackThis installieren.
Dieses Tool zeigt geladene
Prozesse an, kann diese
auch beenden und deren Einträge
entfernen. Nun sollten sich
die Dateien löschen lassen.
|
|
Gab es mit dem Löschen immer noch
keinen Erfolg oder lässt sich der
Task nicht beenden, müssen
vor dem Löschen zuerst die Autostarteinträge
des Dialers entfernt und ein Neustart
durchgeführt werden.
Hier werden Programme automatisch
beim Systemstart gestartet:
Das gilt für
Systemprogramme, installierte Anwendungen/Programme
aber auch Dialer, Trojaner usw.
In der Registry
unter:
-
Hkey_Local_Machine\System\CurrentControlSet\Services
-
Hkey_Local_Machine\Software\Microsoft\CurrentVersion
unter:
RunServicesOnce, RunOnce,
RunOnceEx
und Run
-
Hkey_Current_User\Software\Microsoft\Windows\CurrentVersion
unter:
RunServicesOnce,
RunServices,
RunOnce
und
Run
-
Hkey_Currrent_User\Software\Microsoft\Windows
NT\CurrentVersion\Windows
unter:
Run und
Load
In den Startverzeichnissen:
(vorausgesetzt Windows wurde
auch in C:\Windows installiert)
-
C:\Windows\All
Users\Startmenü\Programme\Autostart
-
C:\Windows\Startmenü\Programme\Autostart
-
C:\Windows\Profiles\<Benutzername>\Startmenü\Programme\Autostart
-
C:\Dokumente
und Einstellungen\All Users\Startmenü\Programme\Autostart
-
C:\Dokumente
und Einstellungen\<Benutzername>\Startmenü\Programme\Autostart
Als nächstes muss die
WIN.INI im Abschnitt Windows
hinter den Befehlen "load"
und "run"
kontrolliert werden.
Zur WIN.INI kommt man unter: Start
-> Ausführen und dort "msconfig"
eingeben. Im Msconfig befindet sich
dann die Registerkarte Win.ini.
Bei Windows XP und 2000 sollten
die Einträge: run und load in der
WIN.INI gar nicht vorhanden sein,
dafür könnte ein Dialer aber als
Dienst gestartet werden.
Im Msconfig unter "Dienste" behält
man besser den Überblick, indem
als erstes "Alle Microsoft Dienste
ausblenden" angehakelt wird. Sollte
ein verdächtiger Eintrag auffallen,
kann man ihn dort probeweise erst
einmal deaktivieren ohne ihn sofort
löschen zu müssen.
Zuletzt gilt es noch die
AUTOEXEC.BAT,
die im Hauptverzeichnis (C:) zu
finden ist zu überprüfen.
Bei Windows XP und 2000 ist sie
normalerweise ohne Inhalt.
Nach dem Entfernen der Autostarteinträge
und einen Neustart des Systems sollten
sich auch endlich alle zum Dialer
gehörenden Dateien löschen lassen.
Nicht vergessen: wurde der Dialer
mit einem AktiveX installiert, im
Verzeichnis "Downloaded Program
Files", welches sich im Windows
Verzeichnis befindet, auch das dazugehörige
AktiveX löschen, um zu verhindern,
dass der Dialer evt. unaufgefordert
nachgeladen werden kann.
Wenn alles geklappt hat sicherheitshalber
noch einmal das Laufwerk C: und
die Registrierung auf den Dialer
hin durchsuchen.
Vorsicht:
Im
Windows\System Verzeichnis gibt
es eine Dialer.exe, eine Dialer.chm,
eine Dialer.hlp und eine Dialer.cnt
Datei. Diese gehören zu Windows,
nicht durch den Begriff "Dialer"
irritieren lassen. Die Dialer, die
wir hier entfernen wollen, haben
mit Sicherheit eine andere Bezeichnung.
Dieses
Thema weiterempfehlen
|