Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-07-2007, 15:38   #1
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Aiuto un dialer mi ha incasinato!!!!

Ciao a tutti,giorni fa mentre navigavo(non ho ADSL e nemmeno 56K,vado con un telefonino EDGE),mi si è interrotta improvvisamente la connessione e mentre vado a dare uno sguardo al telefonino mi accorgo che era in chiamata,allora riaggancio e mi incomincio a insospettire.
Riprovo a connettermi e dopo poco risuccede di nuovo,cade la connessione al punto di accesso TIM e il telefonino si mette a chiamare,entro nel registro chiamate e vedo che ci sono chiamate a diversi numeri a me sconosciuti ma di chiara appartenenza DIALER e sono i seguenti:1782072020 , 899354555 , 00881939180085 , 0012686869827.
Vado a vedere nella sezione connessioni di rete in xp e trovo una nuova connessione con il nome di quella originale ma avente come numero da chiamare una serie di 5 o 6 5(numeri 5).
La cancello,disattivo il ripristino configurazione di sistema,riavvio in modalità provvisoria(come amministratore) e faccio le varie scansioni con Spybot1.4 , AdWare , Avast , Ewido 3.5 ,tutti precedentemente aggiornati.
AdWare e Spybot non trovano nulla così come Avast,Ewido 3.5 mi trova in C:\Windows\17472843.exe una infezione "Heuristic.Win32.Dialer",la metto in quarantena e riparto con xp in modalità normale,provo a riconnettermi e poco dopo ancora dialer.
Decido di scaricare l'ultima versione di Ewido la 4.0,ripeto la procedura per la scansione e mi trova "Downloader.Tiny.hi" in C:\windows\system32\spoolw.exe"il programma mi consiglia di curare l'infezione e vuole mettere il file in quarantena gli do l'ok ma niente,allora gli comando di eliminarlo,Ewido mi dice che l'infezione è stata curata.
Adesso mi ritrovo con il pc che mostra il desktop(colline verdi)senza neanche una icona,senza barra delle applicazioni,non so se funziona CTRL+ALT+CANC,in compenso il cursore del mouse si vede e scorrazza sullo schermo;
In modalità provvisoria arrivo fino alla schermata nera(credo sia sempre il desktop)ma anche qui senza icone e barra.
Aiutatemi a farlo ripartire,oltre al fatto che non voglio perdere gli appunti che ho sul desktop( non mi sgridate lo so che non si fa ma per comodità d'uso.... ),la cosa è diventato un cruccio per me,sono 5 giorni che mi danno con sto dialer,e non voglio dargliela vinta con una formattazione,anche perchè sono quasi 3 anni che navigo con il sistema aggiornato fino al WGA,e con Spybot,AdWare e Avast e il Firewall di xp installati e regolarmente aggiornati e non ho mai avuto il minimo problema.
Credevo che i dialer non potessero causarmi problemi invece....
HELP!!!
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 20:30   #2
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Grazie di esser venuto a leggere il post HIRO,ma il problema è che al momento non posso accedere ne in modalità provvisoria che in quella classica alle funzioni del pc,in quanto ho solo il mouse e lo sfondo funzionanti,ma ripeto sono sparite sia tutte le icone del desktop che la barra delle applicazioni con rispettivo pulsante di START.
Non so se provare con un ripristino con il disco di win xp????
E dire che xp si era comportato fin ora meglio di come lo dipingono in fatto di sicurezza!!!
AIUTATEMI PREGO!!!!
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 20:39   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ctrl+alt+canc ti fa apparire il task manager. a questo punto vai sul menù file-> esegui-> scrivi: explorer.exe-> invio
a questo punto puoi procedere con tutti i tools che ti pare.
se avessi fatto una pulizia con un antivirus che ha il motore di scansione kaspersky (active virus shield, fsecure, escan la stessa kaspersky), la tecnologia iSwift (cioè la sua tecnologia avanzata di disinfezione) ti avrebbe portato il sistema come a quando non fosse successo nulla, è imbattibile.

Ultima modifica di c.m.g : 03-07-2007 alle 20:46.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 15:00   #4
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
c.m.g , grazie anche a te per la info,ma anche avviando in task manager e digitando "explorer.exe" in esegui,non riesco a venirne fuori,mi esce il messaggiodi errore con il punto rosso con la X e con il seg. msg:

Impossibile trovare il file explorer.exe.
Verificare che il percorso e il nome del file siano corretti e ritentare.
Per cercare un file fare clic sul pulsante START,quindi scegliere trova.

Ho povato anche in modalità provvisoria ma stesso risultato.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 17:36   #5
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
prova in regedit vai alla voce:HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Image File Execution Options e tra le varie voci vedi se trovi "explorer.exe"
click tasto dx su explorer.exe-->Autorizzazioni-->Avanzate-->clicca Proprietario-->autorizza l'Utente del computer-->OK. Torni alla pagina principale, metti la spunta a Controllo completo e In lettura-->OK. A questo punto, click tasto dx sulla voce e scegli Elimina.
Chiudi regedit e riavvia il computer. vediamo se và...

NB fai tutto con calma e sicurezza poichè il registro windows è sempre delicatissimo,non vorrei facessi più danni del virus....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 18:18   #6
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Grazie anche a te lancetta,in regedit ho fatto ciò che mi hai detto fino a raggiungere la linguetta "Porietario",dove c'è la seguente situazione:
E' possibile assumere la proprietà di un oggetto se si dispone delle autorizzazioni appropriate.

Proprietario corrente di questo elemento:
millo(****-*********\****)

Modifica proprietario in :
Administrator(***-******\***)
millo(***-******\***)
Potresti essere un pochettino più dettagliato,come dici tu ho paura di fare qualcosa di sbagliato.
Grazie.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 18:55   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
la tecnologia iSwift (cioè la sua tecnologia avanzata di disinfezione) ti avrebbe portato il sistema come a quando non fosse successo nulla, è imbattibile.
non è percaso quella che permette di saltare i file se non sono cambiati e la ichecker quella che fa quello che dici te?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 19:56   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
non è percaso quella che permette di saltare i file se non sono cambiati e la ichecker quella che fa quello che dici te?
si hai ragione!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 00:30   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Rastakhan Guarda i messaggi
Grazie anche a te lancetta,in regedit ho fatto ciò che mi hai detto fino a raggiungere la linguetta "Porietario",dove c'è la seguente situazione:
E' possibile assumere la proprietà di un oggetto se si dispone delle autorizzazioni appropriate.

Proprietario corrente di questo elemento:
millo(****-*********\****)

Modifica proprietario in :
Administrator(***-******\***)
millo(***-******\***)
Potresti essere un pochettino più dettagliato,come dici tu ho paura di fare qualcosa di sbagliato.
Grazie.

facciamo così prima di muoverti: la chiave in questione c'è?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 17:27   #10
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Ok lancetta,se intendi la chiavetta USB si ne ho un paio da 1GB;
Scusami se rispondo solo ora ma stamane sono stato a lavoro.
Aspetto tue nuove.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 17:53   #11
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Rastakhan Guarda i messaggi
Ok lancetta,se intendi la chiavetta USB si ne ho un paio da 1GB;
Scusami se rispondo solo ora ma stamane sono stato a lavoro.
Aspetto tue nuove.
hem...intendevo la chiave di registro citaz
Quote:
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Image File Execution Options e tra le varie voci vedi se trovi "explorer.exe"
vedi se c'è senza far nulla OK ?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 18:16   #12
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Lancetta la chiave c'è, e c'è anche explorer.exe.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 18:33   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hem millo sei tu?
vedi anche facendo clic su eplorer a dx cosa ti dà
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 05-07-2007 alle 18:38.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 19:12   #14
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Si lancetta sono io millo alias Rastakhan.
Per prima cosa ti chiedo se tutte queste operazioni le devo fare da User o Administrator.
Alla finestra a dx di explorer.exe la prima volta che ho aperto il regedit mi sono comparse queste:
NOME TIPO DATI
(AB)Predefinito REG_SZ (Valore non impostato)
(AB)NoOpenWith REG_SZ
(AB)NoStartPage REG_SZ
(AB)TaskbarGroupIcon REG_EXPAND.SZ(Credo .SZ) %SystemRoot%\Explorer.exe,13

Adesso
(AB)(predefinito) REG_SZ (Valore non impostato)
(AB)Debugger REG_SZ C:\WINDOWS\w32dbg.exe

Scusa per il ritardo con il quale ti rispondo ma devo continuamente riaggiornare e nel frattempo gironzolo in rete e faccio altre cose in casa.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 19:31   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
eccolo lì
Quote:
(AB)Debugger REG_SZ C:\WINDOWS\w32dbg.exe
allora senti più nera della mezzanotte non puo venire (non hai desktop) la chiave in questione (explorer) lì NON ci deve essere proprio,è stata creata dal malware quello che devi fare è questo:
avvia in mod. provvisoria da amministratore (penso che tu lo sià giusto,ovvero millo)
trova sempre quella chiave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clic con destro su explorer.exe seleziona l'opzione autorizzazioni, seleziona il tuo account (Millo) e spunta la casella controllo completo nella colonna consenti.
poi clic con destro sulla chiave (Explorer) e scegli elimina.
riavvia le icone dovrebbero riapparire
se così non fosse: apri task manager file -> nuova operazione --> digita explorer.exe -->invio

Fammi sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 20:32   #16
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Allora lancetta,sul pc in questione c'è un Administrator(che sono sempre io) e millo.
"poi clic con destro sulla chiave (Explorer) e scegli elimina."
Explorer sulla finestra di sx o di dx?
Ovvero explorer.exe che esce dai sottomenù di HKEY_LOCAL_MACHINE\SOFTWARE ?
Buona cena e se mi rispondi(non so che limite hai di pazienza)conto di leggerti più tardi,quindi cerca di snocciolarmi per bene il procedimento che stanotte o al limite domani nel 1° pomeriggio ti metto al corrente di tutto.
Grazie dell'aiuto che mi stai dando tu e gli altri amici del forum.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 20:46   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
allora....penso che il tuo account sia di admin giusto? puoi usare quello se no usi admnistrator
devi eliminare tutta la cartella quindi a dx su explorer OK ?
Considera che poi non è finita lì ci sono altre cose da fare

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 05-07-2007 alle 21:06.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2007, 00:02   #18
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Ancora non vado a letto....
Riesco a tirar fuori gli indirizzi e i msg da outlook express?
Ei preferiti di IE?
Prima di procedere con l'eliminazione di explore.exe,che se ho capito bene è quello nella colonna di sx nel sottomenù di HKEY_.......,giusto??
Notte.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2007, 17:13   #19
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5567
Questo è de coccio hai sicuramente pensato,dopo l'ultima risposta al tuo consiglio ma è la paura di sbagliare interpretando male quello che mi hai scritto.
Comunque.....
GRANDE LANCETTA!!!!!
Tutte le icone riapparse,ora eccomi di nuovo pronto a seguirti nelle altre puntate.
Ti premetto che ho scaricato la trial di Kaspersky,ho Ewido 4.0,ed i vari Avast,Spybot,AdWare.
Pronto a proseguire!!!!!
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2007, 01:07   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Rastakhan Guarda i messaggi
Questo è de coccio hai sicuramente pensato,dopo l'ultima risposta al tuo consiglio ma è la paura di sbagliare interpretando male quello che mi hai scritto.
Comunque.....
GRANDE LANCETTA!!!!!
Tutte le icone riapparse,ora eccomi di nuovo pronto a seguirti nelle altre puntate.
Ti premetto che ho scaricato la trial di Kaspersky,ho Ewido 4.0,ed i vari Avast,Spybot,AdWare.
Pronto a proseguire!!!!!
hei hei calma! Ti ringrazio per il "grande",comunque adesso urgentemente devi andare in C:\WINDOWS cercare questo file e cancellarlo di corsa:"w32dbg.exe" (se non ci riesci prova in provvisoria)poi scansione dopo aver disabilitato il ripristino config di sistema (se non sai come fare vedi QUI link) con kaspersky (la quale durerà alcune ore la prima volta è normale),installa QUESTO
e fai fare una scansione anche a lui, dopodichè scarica HIJACKTHIS lo decomprimi in una cartella sua lo avvii clicca su "Do a system scan and save a logfile" ti rilascia un log (file di testo)lo copi ed incolli qui...adesso a fare i compiti e fammi sapere
Ciao
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Black Friday in anticipo: cuffie top a p...
Questa è ID.UNYX 08, la prima Vol...
CoD: Black Ops 7 nella bufera, Calling C...
Economico, potentissimo: il robot che la...
Windows 11 e le critiche degli utenti su...
CoD Black Ops 7: la campagna richiede co...
A 17,69€ è un prezzo senza senso ...
Tecnologie derivate dalla F1 per acceler...
Macbook Air M4 a 879€, Mac mini M4 a 549...
La morte del gatto Kit Kat riaccende il ...
iPhone 16 128GB, in 4 colori, a 695€: &e...
Il primo microprocessore non fu di Intel...
Nuovi arrivi tutti i giorni su Amazon Se...
Xeon Diamond Rapids solo a 16 canali: In...
ECOVACS DEEBOT T80 OMNI scontato di 600€...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v