Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2007, 22:55   #1
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Dialer individuato da PANDA scansione on line MA poi non si trova nel pc

Aiuto!!!!!!!!!!!

ho fatto una scansione on line con Panda antivirus, che mi ha individuato dei Dialers nel pc (Dialer.htc), fornendomi anche il percorso per localizzare i files infetti, tuttavia, quando vado poi a cercarli non li trovo.

io ho fatto le seguenti "mosse"
1) disabilitato il "ripristino di configurazione di sistema"
2) avvio in modalità provvisoria
3) mi sono collegata sia nel profilo "amministratore" sia, poi, nel profilo utente (nel quale penso di aver preso il dialer), ma il risultato è lo stesso
4) lanciato killbox e con esso sono andata a cercare la directory in cui si trova il file infetto ....................MA NON LO VEDO


le indicazioni di Panda antivurs (per le scansioni online) per la localizzazione dei due dialers sono le seguenti:

C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

ma nella directory C:\WINDOWS\DOWNLOADED PROGRAM FILES vi sono solo 5 files (ad es. active scan installer class, java runtimeEnvirnment etc etc) e nessuna directory chiamata conflict.1

ho provato anche a far partire il cerca file da c:\, senza alcun risultato

le richieste di aiuto sono le seguenti:
a) come faccio a visualizzare questi files per poterli cancellare?
b) devo cancellarli come entrando nel pc come "amministratore di sistema" o come utente (è questo il profilo che uso sempre per navigare e con il quale, probabilmente mi sono infettata)

grazie mille dell'aiuto

Ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 08:45   #2
Alfaluca
Member
 
L'Avatar di Alfaluca
 
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
Quote:
Originariamente inviato da ornella Guarda i messaggi
Aiuto!!!!!!!!!!!

ho fatto una scansione on line con Panda antivirus, che mi ha individuato dei Dialers nel pc (Dialer.htc), fornendomi anche il percorso per localizzare i files infetti, tuttavia, quando vado poi a cercarli non li trovo.

io ho fatto le seguenti "mosse"
1) disabilitato il "ripristino di configurazione di sistema"
2) avvio in modalità provvisoria
3) mi sono collegata sia nel profilo "amministratore" sia, poi, nel profilo utente (nel quale penso di aver preso il dialer), ma il risultato è lo stesso
4) lanciato killbox e con esso sono andata a cercare la directory in cui si trova il file infetto ....................MA NON LO VEDO


le indicazioni di Panda antivurs (per le scansioni online) per la localizzazione dei due dialers sono le seguenti:

C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

ma nella directory C:\WINDOWS\DOWNLOADED PROGRAM FILES vi sono solo 5 files (ad es. active scan installer class, java runtimeEnvirnment etc etc) e nessuna directory chiamata conflict.1

ho provato anche a far partire il cerca file da c:\, senza alcun risultato

le richieste di aiuto sono le seguenti:
a) come faccio a visualizzare questi files per poterli cancellare?
b) devo cancellarli come entrando nel pc come "amministratore di sistema" o come utente (è questo il profilo che uso sempre per navigare e con il quale, probabilmente mi sono infettata)

grazie mille dell'aiuto

Ornella
posta un log di hijackthis, questo il thread ufficiale, così ti si guarda bene la situazione http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Ho poche idee ma confuse....
Alfaluca è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 11:02   #3
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Ma hai abilitato la visualizzazione dei file nascosti e/o di sistema????
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 11:38   #4
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Dialer individuato da PANDA scansione on line MA poi non si trova nel pc

Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Ma hai abilitato la visualizzazione dei file nascosti e/o di sistema????
si, l'ho fatto

ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 11:57   #5
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Quote:
Originariamente inviato da Alfaluca Guarda i messaggi
posta un log di hijackthis, questo il thread ufficiale, così ti si guarda bene la situazione http://www.hwupgrade.it/forum/showthread.php?t=937676
l'ho fatto, le sole stringhe considerate sospette (che quindi ho cancellato) erano:
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com

inoltre non riconosciuto
C:\Programmi\Skype\Phone\Skype.exe
ma è il programma per telefonare con skype

per il resto tutto bene

non devo pubblicare qui tutte le stringhe di Hijackthis, vero? mi sembra che sia contrario al regolamento di questo forum...........

che altro devo fare?

Ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 13:02   #6
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Allora scarica The Avenger (Clicca qui)

ed inserisci questo script:

Files to delete:
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

Così dovrebbe falciarli se ci sono...
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 21:45   #7
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ho copiato lo script nella finestra Load script from file e ho cliccato sul semaforo, ma mi dà ilseguente messaggio "Error: selected file does not appear to be a valid script"

cosa faccio?

ps: scusa il ritardo nella mia risposta ma posso collegarmi ad internet solo dopocena.....

Ornella

Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Allora scarica The Avenger (Clicca qui)

ed inserisci questo script:

Files to delete:
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

Così dovrebbe falciarli se ci sono...
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 21:50   #8
Alfaluca
Member
 
L'Avatar di Alfaluca
 
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
mi spiace Ornella, non conosco bene Avenger e non so aiutarti...
__________________
Ho poche idee ma confuse....
Alfaluca è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 01:11   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
una pulitina anche ai temporanei rifai la scansione e vedi se ti dà ancora i file(anche se non credo avenger docet )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:21   #10
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ho pulito tutti i temporanei, cimunque il problema si complica: ad ogni riavvio della macchina continuo ad avere la stringa O15 - Trusted Zone: *.whataboutarabit.com, che penso sia collegata al dialler

Ho fatto hijackthis, sia in modalità provvisoria (dopo aver disabilitato il ripristino di configurazione di sistema), ho fixato con hijackthis la voce
O15 - Trusted Zone: *.whataboutarabit.com

Ma ad ogni riavvio del pc *.whataboutarabit.com si rigenera ed appare ………..

Ho poi ripulito con Ccleaner (ho tolto la spunta a “cancella files di windows temp slo se più vecchi di 48 ore) e pulito tutti i temporanei, ovviamente......


per le due stringhe di cui sopra, provo ora a ricollegarmi con panda scansione on line per vedere se ci sono


ornella


Quote:
Originariamente inviato da lancetta Guarda i messaggi
una pulitina anche ai temporanei rifai la scansione e vedi se ti dà ancora i file(anche se non credo avenger docet )
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:54   #11
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da ornella Guarda i messaggi
ho pulito tutti i temporanei, cimunque il problema si complica: ad ogni riavvio della macchina continuo ad avere la stringa O15 - Trusted Zone: *.whataboutarabit.com, che penso sia collegata al dialler

Ho fatto hijackthis, sia in modalità provvisoria (dopo aver disabilitato il ripristino di configurazione di sistema), ho fixato con hijackthis la voce
O15 - Trusted Zone: *.whataboutarabit.com

Ma ad ogni riavvio del pc *.whataboutarabit.com si rigenera ed appare ………..

Ho poi ripulito con Ccleaner (ho tolto la spunta a “cancella files di windows temp slo se più vecchi di 48 ore) e pulito tutti i temporanei, ovviamente......


per le due stringhe di cui sopra, provo ora a ricollegarmi con panda scansione on line per vedere se ci sono


ornella
io formatterei
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:10   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ti conviene postare il log di hijackthis per intero in modo di vedere altre voci da seccare sia con lui che con avenger farei anche un giro con gmer per vedere se ci sono eventuali processi nascosti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:18   #13
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ma quando dici "postare il log di hijackthis per intero " intendi che posso caricare su questo forum l'intero log di hijackthis e di gmer? sei sicuro che posso farlo e che non va contro le regole del forum?
ornella


Quote:
Originariamente inviato da lancetta Guarda i messaggi
ti conviene postare il log di hijackthis per intero in modo di vedere altre voci da seccare sia con lui che con avenger farei anche un giro con gmer per vedere se ci sono eventuali processi nascosti
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:23   #14
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Sulla rete ho sentito che la scansione online con Panda non è buona. Io ti consiglio di installare un buon antivirus sul PC.
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:33   #15
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Mi hanno installato Mckafee
e io non sono in grado di formattare il pc e di reinstallare il tutto (né dispongo dei programmi che mi sono stati installati sul pc)........devo ricorrere al cd fai da te, possibilmente lasciando sul pc i programmi che ci sono già

ornella

Quote:
Originariamente inviato da Tecnico90 Guarda i messaggi
Sulla rete ho sentito che la scansione online con Panda non è buona. Io ti consiglio di installare un buon antivirus sul PC.
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:39   #16
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Perchè non provi con Avast?
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 14:29   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da ornella Guarda i messaggi
ma quando dici "postare il log di hijackthis per intero " intendi che posso caricare su questo forum l'intero log di hijackthis e di gmer? sei sicuro che posso farlo e che non va contro le regole del forum?
ornella
nei tread appositi
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 15:16   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Tecnico90 Guarda i messaggi
Perchè non provi con Avast?
perchè contro i dialer è un cesso
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2007, 11:03   #19
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da HIRO Guarda i messaggi
Provare con a-squared?
già meglio
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2007, 08:36   #20
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
perchè contro i dialer è un cesso
A me elimina di tutto Avast....
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Netflix punterà sempre più...
Un futuro pieno di schifezze fatte dall'...
CATL svela la batteria al sodio che pu&o...
Apple è in difficoltà con ...
Apple starebbe lavorando ad un 'Pin inte...
Sedie da ufficio di qualità a prezzi bas...
Mercedes-AMG svela la nuova F1: conferma...
Europa: nel 2025 le principali fonti di ...
Outlook inutilizzabile su Windows 11: Mi...
Acer Predator Helios 18 AI, un portatile...
FUJIFILM X half, 150 euro di cashback at...
YouTube punta sull'intelligenza artifici...
Volvo presenta una super EX60, e c'&egra...
God of War: Max Parker entra nel cast de...
Netflix vuole che passiate più tempo nel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v