PDA

View Full Version : Dialer WIN32:Dialer-Gen [Trj] che faccio ?


tinto101
01-06-2008, 08:13
trovato con AVAST ben 2 volte il dialer WIN32:Dialer-Gen [Trj]

uno in una cartella che non sapevo di avere "interfree" dove
pero' c'erano anche altre connessioni (una anche per tiscali)

quindi magari falso positivo? altra messo in un RESTORE SYSTEM

mi pare in un punto di ripristino di sistema di win XP ?

Messi entrambi in cestino e cancellati... basta o devo fare altro ???


Vi allego le 2 scansioni di Gmer e di Hijackthis che sembrano ok
anche se per 3-4 voi Hijack parla di sospetto (ma dagli utenti !)
Hijack mette la spunta VERDE !

ecco i 2 log mi date un occhio voi e mi dite se devo cancellare
qualcosa ?


http://rapidshare.com/files/119238409/gmer.log.html



http://rapidshare.com/files/119239554/hijackthis.log.html

oppure

http://depositfiles.com/files/5718320



devo rifare AVAST cancellando TUTTI i punti di ripristino o lascio
ora tutti cosi? che dite del mio log Hijackthis ?

grazieee x aiuto

wjmat
01-06-2008, 13:14
Ciao benvenuto nel pronto soccorso di HU.
Leggi bene le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) e poi segui bene la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni nell'ordine indicato.

Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse (es. nel caso di PrevX) salvale in JPG, essendo più leggere, e caricale su fileqube.com (http://fileqube.com) che permette di visualizzarle direttamente online.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):

log di A-squared scansione deep aggiornato ad oggi
log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
log di Dr.Web CureIT scaricato ed aggiornato ad oggi
log di ESET SysInspector
log di HiJackThis
log di Gmer
immagine della schermata di PrevxCSI in caso di rilevazioni


In questa maniera, tu avrai un pc già parzialmente ripulito, e noi le informazioni necessarie per i restanti interventi.
Intanto che aspetti la nostra assistenza, o durante le scansioni lunghe, comincia a leggerti il trattamento di prevenzione (http://www.hwupgrade.it/forum/showthread.php?t=1726383) così comincerai a comprendere eventuali problemi della configurazione di sicurezza del tuo pc. Solo al termine della pulizia, leggi l'ultimo punto di questo trattamento, per eliminare programmi e tool che ti abbiamo fatto utilizzare e che non ti serviranno più....si spera ;)

Ciao

tinto101
02-06-2008, 18:59
nessuno mi legge il log hijackthis ?

devo fissare qualcosa? aiutoooo

Chill-Out
02-06-2008, 20:20
nessuno mi legge il log hijackthis ?

devo fissare qualcosa? aiutoooo

Al post #2 sono indicati i server dove hostare i log, grazie per la collaborazione.

tinto101
03-06-2008, 09:22
scusate ...

ecco:

http://www.mediafire.com/?bfdzd4ho5my

http://www.mediafire.com/?dgxztwnldmc

wjmat
03-06-2008, 09:38
non si vede nulla... segui la guida come ti ho indicato sopra altrimenti non ne veniamo a capo