PDA

View Full Version : Dialer che aggira la ADSL


ornella
30-09-2006, 12:37
Mia madre ha la linea ADSL di Alice
Ieri si è verificato questo problema: quando ci siamo disconnessi dalla Adsl è partita in automatico una connessione tramite modem a 50 kb ad un numero 892 (quindi a pagamento)
sono andata a vedere nella finestra delle connessioni ed appariva, fra le connessioni a banda larga, una nuova connessione chiamata "0202" che faceva riferimento al seguente numero telefonico: 892211667. Dalla icona delle connessioni sulla barra in basso a destra, risultava attiva una connessione a velocità 50kb
Inoltre è apparsa una finestra che evidenziava un "adult site" con il seguente indirizzo: 194.187.112.202
e richiedeva nome utente e la password


Ho fatto la scansione con Hijackthis mentre eravamo collegati a 50kb e una cosa che mi lascia perplessa (oltre a questa connessione sconosciuta) è un programma "jgfxzzmu.exe" (che non riesco a rintracciare con google), localizzato nella directory C:\Documents and Settings\profilo di mia madre\jgfxzzmu.exe
ho fatto anche l'analisi on line del log di Hijackthis e oltre al file indicato, risultano sconosciuti i seguenti collegamenti:
O17 - HKLM\System\CCS\Services\Tcpip\..\{41A2CC0D-1BD0-4A5E-8FC3-655C1FC24D8A}: NameServer = 212.216.112.112,212.216.172.62
O17 - HKLM\System\CCS\Services\Tcpip\..\{683409A9-5C90-48B4-8DE6-0B8E81095413}: NameServer = 212.216.172.62 151.99.125.1
e anche
C:\Programmi\Intel\Wireless\Bin\WLKeeper.exe ma mi ricordo che inanalisi precedenti avevo verificato che questo era in regola


Per il momento ho attivato il software Antidialer e dopo devo telefonare alla telecom per far disattivare i numeri 892...........poi pulirò il pc di mia madre (con la vostra assistenza, spero)




Le domande al momento sono le seguenti:
1) come è possibile che da una linea ADSL parta una telefonata con una connessione a 50 kb????
2) qualcuno conosce il programma jgfxzzmu.exe???
3) qualcuno sa qualche cosa di questa conessione chiamata 0202??
grazie mille per l'assistenza

Ornella

cisketto
30-09-2006, 12:45
evidentemente hai un modem 56k collegato al computer, nn si spiega altrimenti

BTS
30-09-2006, 14:20
l'adsl e la linea 56 condividono lo stesso canale e possono "vivere in pace" anche insieme.

avrai pescato qualche schifezza che ti ha infettato il pc.

cancella quel file immediatamente

UtenteSospeso
30-09-2006, 14:55
Stacca il filo del telefono dal modem 56K, il modem ADSL non compone numeri di telefono, mettici il tuo numero di cell e vedi se suona.
Se hai un DIALER evidentemente vai su siti + o meno loschi (crack pezzottiper satellite sbloccotelefoni MP3 Porno suonerie etc etc).
Hai anche un antivirus da 4 soldi e configurato malissimo (se lo hai ).
Quel file non lo conosce nessuno, il virus si installa con un nome casuale mica son scemi.
Hajack This è solo una gran sciocchezza puoi anche disinstallarlo.
Se vuoi vedere cosa è in esecuzione o caricato in memoria puoi usare benissimo Microsoft System Information, semmai sai che esiste, i dati visualizzati vengono fuori dallo stesso posto (il tuo pc).