Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2007, 22:55   #1
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Dialer individuato da PANDA scansione on line MA poi non si trova nel pc

Aiuto!!!!!!!!!!!

ho fatto una scansione on line con Panda antivirus, che mi ha individuato dei Dialers nel pc (Dialer.htc), fornendomi anche il percorso per localizzare i files infetti, tuttavia, quando vado poi a cercarli non li trovo.

io ho fatto le seguenti "mosse"
1) disabilitato il "ripristino di configurazione di sistema"
2) avvio in modalità provvisoria
3) mi sono collegata sia nel profilo "amministratore" sia, poi, nel profilo utente (nel quale penso di aver preso il dialer), ma il risultato è lo stesso
4) lanciato killbox e con esso sono andata a cercare la directory in cui si trova il file infetto ....................MA NON LO VEDO


le indicazioni di Panda antivurs (per le scansioni online) per la localizzazione dei due dialers sono le seguenti:

C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

ma nella directory C:\WINDOWS\DOWNLOADED PROGRAM FILES vi sono solo 5 files (ad es. active scan installer class, java runtimeEnvirnment etc etc) e nessuna directory chiamata conflict.1

ho provato anche a far partire il cerca file da c:\, senza alcun risultato

le richieste di aiuto sono le seguenti:
a) come faccio a visualizzare questi files per poterli cancellare?
b) devo cancellarli come entrando nel pc come "amministratore di sistema" o come utente (è questo il profilo che uso sempre per navigare e con il quale, probabilmente mi sono infettata)

grazie mille dell'aiuto

Ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 08:45   #2
Alfaluca
Member
 
L'Avatar di Alfaluca
 
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
Quote:
Originariamente inviato da ornella Guarda i messaggi
Aiuto!!!!!!!!!!!

ho fatto una scansione on line con Panda antivirus, che mi ha individuato dei Dialers nel pc (Dialer.htc), fornendomi anche il percorso per localizzare i files infetti, tuttavia, quando vado poi a cercarli non li trovo.

io ho fatto le seguenti "mosse"
1) disabilitato il "ripristino di configurazione di sistema"
2) avvio in modalità provvisoria
3) mi sono collegata sia nel profilo "amministratore" sia, poi, nel profilo utente (nel quale penso di aver preso il dialer), ma il risultato è lo stesso
4) lanciato killbox e con esso sono andata a cercare la directory in cui si trova il file infetto ....................MA NON LO VEDO


le indicazioni di Panda antivurs (per le scansioni online) per la localizzazione dei due dialers sono le seguenti:

C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

ma nella directory C:\WINDOWS\DOWNLOADED PROGRAM FILES vi sono solo 5 files (ad es. active scan installer class, java runtimeEnvirnment etc etc) e nessuna directory chiamata conflict.1

ho provato anche a far partire il cerca file da c:\, senza alcun risultato

le richieste di aiuto sono le seguenti:
a) come faccio a visualizzare questi files per poterli cancellare?
b) devo cancellarli come entrando nel pc come "amministratore di sistema" o come utente (è questo il profilo che uso sempre per navigare e con il quale, probabilmente mi sono infettata)

grazie mille dell'aiuto

Ornella
posta un log di hijackthis, questo il thread ufficiale, così ti si guarda bene la situazione http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Ho poche idee ma confuse....
Alfaluca è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 11:02   #3
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Ma hai abilitato la visualizzazione dei file nascosti e/o di sistema????
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 11:38   #4
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Dialer individuato da PANDA scansione on line MA poi non si trova nel pc

Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Ma hai abilitato la visualizzazione dei file nascosti e/o di sistema????
si, l'ho fatto

ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 11:57   #5
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Quote:
Originariamente inviato da Alfaluca Guarda i messaggi
posta un log di hijackthis, questo il thread ufficiale, così ti si guarda bene la situazione http://www.hwupgrade.it/forum/showthread.php?t=937676
l'ho fatto, le sole stringhe considerate sospette (che quindi ho cancellato) erano:
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com

inoltre non riconosciuto
C:\Programmi\Skype\Phone\Skype.exe
ma è il programma per telefonare con skype

per il resto tutto bene

non devo pubblicare qui tutte le stringhe di Hijackthis, vero? mi sembra che sia contrario al regolamento di questo forum...........

che altro devo fare?

Ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 13:02   #6
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Allora scarica The Avenger (Clicca qui)

ed inserisci questo script:

Files to delete:
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

Così dovrebbe falciarli se ci sono...
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 21:45   #7
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ho copiato lo script nella finestra Load script from file e ho cliccato sul semaforo, ma mi dà ilseguente messaggio "Error: selected file does not appear to be a valid script"

cosa faccio?

ps: scusa il ritardo nella mia risposta ma posso collegarmi ad internet solo dopocena.....

Ornella

Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Allora scarica The Avenger (Clicca qui)

ed inserisci questo script:

Files to delete:
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

Così dovrebbe falciarli se ci sono...
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 21:50   #8
Alfaluca
Member
 
L'Avatar di Alfaluca
 
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
mi spiace Ornella, non conosco bene Avenger e non so aiutarti...
__________________
Ho poche idee ma confuse....
Alfaluca è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 01:11   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
una pulitina anche ai temporanei rifai la scansione e vedi se ti dà ancora i file(anche se non credo avenger docet )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:21   #10
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ho pulito tutti i temporanei, cimunque il problema si complica: ad ogni riavvio della macchina continuo ad avere la stringa O15 - Trusted Zone: *.whataboutarabit.com, che penso sia collegata al dialler

Ho fatto hijackthis, sia in modalità provvisoria (dopo aver disabilitato il ripristino di configurazione di sistema), ho fixato con hijackthis la voce
O15 - Trusted Zone: *.whataboutarabit.com

Ma ad ogni riavvio del pc *.whataboutarabit.com si rigenera ed appare ………..

Ho poi ripulito con Ccleaner (ho tolto la spunta a “cancella files di windows temp slo se più vecchi di 48 ore) e pulito tutti i temporanei, ovviamente......


per le due stringhe di cui sopra, provo ora a ricollegarmi con panda scansione on line per vedere se ci sono


ornella


Quote:
Originariamente inviato da lancetta Guarda i messaggi
una pulitina anche ai temporanei rifai la scansione e vedi se ti dà ancora i file(anche se non credo avenger docet )
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:54   #11
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da ornella Guarda i messaggi
ho pulito tutti i temporanei, cimunque il problema si complica: ad ogni riavvio della macchina continuo ad avere la stringa O15 - Trusted Zone: *.whataboutarabit.com, che penso sia collegata al dialler

Ho fatto hijackthis, sia in modalità provvisoria (dopo aver disabilitato il ripristino di configurazione di sistema), ho fixato con hijackthis la voce
O15 - Trusted Zone: *.whataboutarabit.com

Ma ad ogni riavvio del pc *.whataboutarabit.com si rigenera ed appare ………..

Ho poi ripulito con Ccleaner (ho tolto la spunta a “cancella files di windows temp slo se più vecchi di 48 ore) e pulito tutti i temporanei, ovviamente......


per le due stringhe di cui sopra, provo ora a ricollegarmi con panda scansione on line per vedere se ci sono


ornella
io formatterei
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:10   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ti conviene postare il log di hijackthis per intero in modo di vedere altre voci da seccare sia con lui che con avenger farei anche un giro con gmer per vedere se ci sono eventuali processi nascosti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:18   #13
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ma quando dici "postare il log di hijackthis per intero " intendi che posso caricare su questo forum l'intero log di hijackthis e di gmer? sei sicuro che posso farlo e che non va contro le regole del forum?
ornella


Quote:
Originariamente inviato da lancetta Guarda i messaggi
ti conviene postare il log di hijackthis per intero in modo di vedere altre voci da seccare sia con lui che con avenger farei anche un giro con gmer per vedere se ci sono eventuali processi nascosti
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:23   #14
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Sulla rete ho sentito che la scansione online con Panda non è buona. Io ti consiglio di installare un buon antivirus sul PC.
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:33   #15
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Mi hanno installato Mckafee
e io non sono in grado di formattare il pc e di reinstallare il tutto (né dispongo dei programmi che mi sono stati installati sul pc)........devo ricorrere al cd fai da te, possibilmente lasciando sul pc i programmi che ci sono già

ornella

Quote:
Originariamente inviato da Tecnico90 Guarda i messaggi
Sulla rete ho sentito che la scansione online con Panda non è buona. Io ti consiglio di installare un buon antivirus sul PC.
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:39   #16
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Perchè non provi con Avast?
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 14:29   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da ornella Guarda i messaggi
ma quando dici "postare il log di hijackthis per intero " intendi che posso caricare su questo forum l'intero log di hijackthis e di gmer? sei sicuro che posso farlo e che non va contro le regole del forum?
ornella
nei tread appositi
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 15:16   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Tecnico90 Guarda i messaggi
Perchè non provi con Avast?
perchè contro i dialer è un cesso
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2007, 11:03   #19
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da HIRO Guarda i messaggi
Provare con a-squared?
già meglio
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2007, 08:36   #20
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
perchè contro i dialer è un cesso
A me elimina di tutto Avast....
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v