Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2007, 21:55   #1
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Dialer individuato da PANDA scansione on line MA poi non si trova nel pc

Aiuto!!!!!!!!!!!

ho fatto una scansione on line con Panda antivirus, che mi ha individuato dei Dialers nel pc (Dialer.htc), fornendomi anche il percorso per localizzare i files infetti, tuttavia, quando vado poi a cercarli non li trovo.

io ho fatto le seguenti "mosse"
1) disabilitato il "ripristino di configurazione di sistema"
2) avvio in modalità provvisoria
3) mi sono collegata sia nel profilo "amministratore" sia, poi, nel profilo utente (nel quale penso di aver preso il dialer), ma il risultato è lo stesso
4) lanciato killbox e con esso sono andata a cercare la directory in cui si trova il file infetto ....................MA NON LO VEDO


le indicazioni di Panda antivurs (per le scansioni online) per la localizzazione dei due dialers sono le seguenti:

C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

ma nella directory C:\WINDOWS\DOWNLOADED PROGRAM FILES vi sono solo 5 files (ad es. active scan installer class, java runtimeEnvirnment etc etc) e nessuna directory chiamata conflict.1

ho provato anche a far partire il cerca file da c:\, senza alcun risultato

le richieste di aiuto sono le seguenti:
a) come faccio a visualizzare questi files per poterli cancellare?
b) devo cancellarli come entrando nel pc come "amministratore di sistema" o come utente (è questo il profilo che uso sempre per navigare e con il quale, probabilmente mi sono infettata)

grazie mille dell'aiuto

Ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 07:45   #2
Alfaluca
Member
 
L'Avatar di Alfaluca
 
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
Quote:
Originariamente inviato da ornella Guarda i messaggi
Aiuto!!!!!!!!!!!

ho fatto una scansione on line con Panda antivirus, che mi ha individuato dei Dialers nel pc (Dialer.htc), fornendomi anche il percorso per localizzare i files infetti, tuttavia, quando vado poi a cercarli non li trovo.

io ho fatto le seguenti "mosse"
1) disabilitato il "ripristino di configurazione di sistema"
2) avvio in modalità provvisoria
3) mi sono collegata sia nel profilo "amministratore" sia, poi, nel profilo utente (nel quale penso di aver preso il dialer), ma il risultato è lo stesso
4) lanciato killbox e con esso sono andata a cercare la directory in cui si trova il file infetto ....................MA NON LO VEDO


le indicazioni di Panda antivurs (per le scansioni online) per la localizzazione dei due dialers sono le seguenti:

C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

ma nella directory C:\WINDOWS\DOWNLOADED PROGRAM FILES vi sono solo 5 files (ad es. active scan installer class, java runtimeEnvirnment etc etc) e nessuna directory chiamata conflict.1

ho provato anche a far partire il cerca file da c:\, senza alcun risultato

le richieste di aiuto sono le seguenti:
a) come faccio a visualizzare questi files per poterli cancellare?
b) devo cancellarli come entrando nel pc come "amministratore di sistema" o come utente (è questo il profilo che uso sempre per navigare e con il quale, probabilmente mi sono infettata)

grazie mille dell'aiuto

Ornella
posta un log di hijackthis, questo il thread ufficiale, così ti si guarda bene la situazione http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Ho poche idee ma confuse....
Alfaluca è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 10:02   #3
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Ma hai abilitato la visualizzazione dei file nascosti e/o di sistema????
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 10:38   #4
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Dialer individuato da PANDA scansione on line MA poi non si trova nel pc

Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Ma hai abilitato la visualizzazione dei file nascosti e/o di sistema????
si, l'ho fatto

ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 10:57   #5
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Quote:
Originariamente inviato da Alfaluca Guarda i messaggi
posta un log di hijackthis, questo il thread ufficiale, così ti si guarda bene la situazione http://www.hwupgrade.it/forum/showthread.php?t=937676
l'ho fatto, le sole stringhe considerate sospette (che quindi ho cancellato) erano:
O15 - Trusted Zone: *.whataboutadog.com
O15 - Trusted Zone: *.whataboutarabit.com

inoltre non riconosciuto
C:\Programmi\Skype\Phone\Skype.exe
ma è il programma per telefonare con skype

per il resto tutto bene

non devo pubblicare qui tutte le stringhe di Hijackthis, vero? mi sembra che sia contrario al regolamento di questo forum...........

che altro devo fare?

Ornella
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 12:02   #6
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Allora scarica The Avenger (Clicca qui)

ed inserisci questo script:

Files to delete:
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

Così dovrebbe falciarli se ci sono...
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 20:45   #7
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ho copiato lo script nella finestra Load script from file e ho cliccato sul semaforo, ma mi dà ilseguente messaggio "Error: selected file does not appear to be a valid script"

cosa faccio?

ps: scusa il ritardo nella mia risposta ma posso collegarmi ad internet solo dopocena.....

Ornella

Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Allora scarica The Avenger (Clicca qui)

ed inserisci questo script:

Files to delete:
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.1\activex_4406_it.exe
C:\WINDOWS\DOWNLOADED PROGRAM FILES\Conflict.2\activex_4406_it.exe

Così dovrebbe falciarli se ci sono...
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2007, 20:50   #8
Alfaluca
Member
 
L'Avatar di Alfaluca
 
Iscritto dal: Apr 2007
Città: Genova
Messaggi: 292
mi spiace Ornella, non conosco bene Avenger e non so aiutarti...
__________________
Ho poche idee ma confuse....
Alfaluca è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 00:11   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
una pulitina anche ai temporanei rifai la scansione e vedi se ti dà ancora i file(anche se non credo avenger docet )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 11:21   #10
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ho pulito tutti i temporanei, cimunque il problema si complica: ad ogni riavvio della macchina continuo ad avere la stringa O15 - Trusted Zone: *.whataboutarabit.com, che penso sia collegata al dialler

Ho fatto hijackthis, sia in modalità provvisoria (dopo aver disabilitato il ripristino di configurazione di sistema), ho fixato con hijackthis la voce
O15 - Trusted Zone: *.whataboutarabit.com

Ma ad ogni riavvio del pc *.whataboutarabit.com si rigenera ed appare ………..

Ho poi ripulito con Ccleaner (ho tolto la spunta a “cancella files di windows temp slo se più vecchi di 48 ore) e pulito tutti i temporanei, ovviamente......


per le due stringhe di cui sopra, provo ora a ricollegarmi con panda scansione on line per vedere se ci sono


ornella


Quote:
Originariamente inviato da lancetta Guarda i messaggi
una pulitina anche ai temporanei rifai la scansione e vedi se ti dà ancora i file(anche se non credo avenger docet )
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 11:54   #11
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da ornella Guarda i messaggi
ho pulito tutti i temporanei, cimunque il problema si complica: ad ogni riavvio della macchina continuo ad avere la stringa O15 - Trusted Zone: *.whataboutarabit.com, che penso sia collegata al dialler

Ho fatto hijackthis, sia in modalità provvisoria (dopo aver disabilitato il ripristino di configurazione di sistema), ho fixato con hijackthis la voce
O15 - Trusted Zone: *.whataboutarabit.com

Ma ad ogni riavvio del pc *.whataboutarabit.com si rigenera ed appare ………..

Ho poi ripulito con Ccleaner (ho tolto la spunta a “cancella files di windows temp slo se più vecchi di 48 ore) e pulito tutti i temporanei, ovviamente......


per le due stringhe di cui sopra, provo ora a ricollegarmi con panda scansione on line per vedere se ci sono


ornella
io formatterei
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:10   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ti conviene postare il log di hijackthis per intero in modo di vedere altre voci da seccare sia con lui che con avenger farei anche un giro con gmer per vedere se ci sono eventuali processi nascosti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:18   #13
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
ma quando dici "postare il log di hijackthis per intero " intendi che posso caricare su questo forum l'intero log di hijackthis e di gmer? sei sicuro che posso farlo e che non va contro le regole del forum?
ornella


Quote:
Originariamente inviato da lancetta Guarda i messaggi
ti conviene postare il log di hijackthis per intero in modo di vedere altre voci da seccare sia con lui che con avenger farei anche un giro con gmer per vedere se ci sono eventuali processi nascosti
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:23   #14
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Sulla rete ho sentito che la scansione online con Panda non è buona. Io ti consiglio di installare un buon antivirus sul PC.
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:33   #15
ornella
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 16
Mi hanno installato Mckafee
e io non sono in grado di formattare il pc e di reinstallare il tutto (né dispongo dei programmi che mi sono stati installati sul pc)........devo ricorrere al cd fai da te, possibilmente lasciando sul pc i programmi che ci sono già

ornella

Quote:
Originariamente inviato da Tecnico90 Guarda i messaggi
Sulla rete ho sentito che la scansione online con Panda non è buona. Io ti consiglio di installare un buon antivirus sul PC.
ornella è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 12:39   #16
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Perchè non provi con Avast?
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 13:29   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da ornella Guarda i messaggi
ma quando dici "postare il log di hijackthis per intero " intendi che posso caricare su questo forum l'intero log di hijackthis e di gmer? sei sicuro che posso farlo e che non va contro le regole del forum?
ornella
nei tread appositi
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2007, 14:16   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Tecnico90 Guarda i messaggi
Perchè non provi con Avast?
perchè contro i dialer è un cesso
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2007, 10:03   #19
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da HIRO Guarda i messaggi
Provare con a-squared?
già meglio
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2007, 07:36   #20
Tecnico90
Member
 
L'Avatar di Tecnico90
 
Iscritto dal: May 2007
Messaggi: 65
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
perchè contro i dialer è un cesso
A me elimina di tutto Avast....
Tecnico90 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Tutte le novità Acer a IFA 2026, ...
Tesla conferma che l'assistenza alla gui...
32 milioni di dollari al giorno? No, all...
Meta presenta Muse Voice Transcribe, il ...
Ford sceglie Apple Maps al posto di Goog...
Il lancio dei nuovi Mac Mini e Mac Studi...
Fino a 70 kW di potenza per le apparecch...
Acer riporta in vita lo storico marchio ...
Un robot a quattro zampe salta come un c...
Google aggiorna Android con cinque funzi...
Modernizzazione del software: Elmec Info...
Offerte Amazon di oggi: Samsung Galaxy S...
Google Find Hub diventa più intelligente...
Un exploit pubblico su Exchange minaccia...
Spazzolini elettrici Oral-B in offerta s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v