von SCHROBER » Mo 08 Jul, 2002 19:15
Wie viele auch, habe ich mir einen Dialer eingefangen, der mit analogem Anschluss sich mit einer 0190-Nummer einwählt und das System etwas manipuliert. Auch wenn die Entfernung oft sehr verschieden ist und ich mit ADSL nicht austesten konnte, ob wirklich alle Teile vom Dialer entfernt waren, hoffe ich, dass ich etwas helfen kann.
Erkennen eines Dialers:
Wenn man [Strg] + [Alt] + [Entf] drückt, erkennt man oft den Dialer an seinem Namen, bei mir hat er gleich 3 Tasks belegt: iexplorer (nicht sichtbar, nach einiger Zeit sind aber ein paar Pop-Ups gekommen), openme (hat beim Systemstakt für 2sek. Irgendwelche Daten extrahiert) und fastdown (der eigentliche Dialer). Nach einiger Zeit wollte fastdown immer zum Internet conecten.
Finden und Entfernen der Dateien:
Nun öffnet man das Startmenü und geht auf Suchen -> Dateien / Ordner und sucht nach den entsprechenden Dateien des Dialers, die im Taskmanager zu sehen sind. Openm.exe war z.B. bei mir in C:Windows und fastdown.exe war in C:Programmefastdown. Wen man nun openme.exe gelöscht hat und noch einmal das System gestartet hat, bekam man zwar die Fehlermeldung, dass openme.exe nicht gefunden werden konnte, aber die anderen Dateien des Dialers wurden nicht geöffnet. Beim nachschauen in msconfig.exe konnte man nichts finden, das im geringsten auf den Dialer hinwies. Aber beim manuellen durchsuchen der system.ini sah ich dass sich openme.exe genau hinter explorer.exe geschrieben hatte und so nicht leicht in diversen Programmen erkannt werden konnte. Nach der Ausführung dieser Schritte, konnte ich alle Dateien des Dialers entfernen.
Ob wirklich alles so funktioniert bei jedem Dialer, wie ich hier geschrieben habe, kann ich nicht garantieren. Ich habe auch gehört dass sich bei manchen Dialern jede DFÜ-Verbindung manipuliert werde, und ob das so beseitigt ist kann ich nicht garantieren, da ich ja wie schon gesagt ADSL habe und dort Dialer wegen der anderen Technologie nichts anrichten können, außer Arbeitsspeicher verbrauchen und einfach mit den Pop-Ups nerven