Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-07-2007, 15:38   #1
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Aiuto un dialer mi ha incasinato!!!!

Ciao a tutti,giorni fa mentre navigavo(non ho ADSL e nemmeno 56K,vado con un telefonino EDGE),mi si è interrotta improvvisamente la connessione e mentre vado a dare uno sguardo al telefonino mi accorgo che era in chiamata,allora riaggancio e mi incomincio a insospettire.
Riprovo a connettermi e dopo poco risuccede di nuovo,cade la connessione al punto di accesso TIM e il telefonino si mette a chiamare,entro nel registro chiamate e vedo che ci sono chiamate a diversi numeri a me sconosciuti ma di chiara appartenenza DIALER e sono i seguenti:1782072020 , 899354555 , 00881939180085 , 0012686869827.
Vado a vedere nella sezione connessioni di rete in xp e trovo una nuova connessione con il nome di quella originale ma avente come numero da chiamare una serie di 5 o 6 5(numeri 5).
La cancello,disattivo il ripristino configurazione di sistema,riavvio in modalità provvisoria(come amministratore) e faccio le varie scansioni con Spybot1.4 , AdWare , Avast , Ewido 3.5 ,tutti precedentemente aggiornati.
AdWare e Spybot non trovano nulla così come Avast,Ewido 3.5 mi trova in C:\Windows\17472843.exe una infezione "Heuristic.Win32.Dialer",la metto in quarantena e riparto con xp in modalità normale,provo a riconnettermi e poco dopo ancora dialer.
Decido di scaricare l'ultima versione di Ewido la 4.0,ripeto la procedura per la scansione e mi trova "Downloader.Tiny.hi" in C:\windows\system32\spoolw.exe"il programma mi consiglia di curare l'infezione e vuole mettere il file in quarantena gli do l'ok ma niente,allora gli comando di eliminarlo,Ewido mi dice che l'infezione è stata curata.
Adesso mi ritrovo con il pc che mostra il desktop(colline verdi)senza neanche una icona,senza barra delle applicazioni,non so se funziona CTRL+ALT+CANC,in compenso il cursore del mouse si vede e scorrazza sullo schermo;
In modalità provvisoria arrivo fino alla schermata nera(credo sia sempre il desktop)ma anche qui senza icone e barra.
Aiutatemi a farlo ripartire,oltre al fatto che non voglio perdere gli appunti che ho sul desktop( non mi sgridate lo so che non si fa ma per comodità d'uso.... ),la cosa è diventato un cruccio per me,sono 5 giorni che mi danno con sto dialer,e non voglio dargliela vinta con una formattazione,anche perchè sono quasi 3 anni che navigo con il sistema aggiornato fino al WGA,e con Spybot,AdWare e Avast e il Firewall di xp installati e regolarmente aggiornati e non ho mai avuto il minimo problema.
Credevo che i dialer non potessero causarmi problemi invece....
HELP!!!
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 20:30   #2
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Grazie di esser venuto a leggere il post HIRO,ma il problema è che al momento non posso accedere ne in modalità provvisoria che in quella classica alle funzioni del pc,in quanto ho solo il mouse e lo sfondo funzionanti,ma ripeto sono sparite sia tutte le icone del desktop che la barra delle applicazioni con rispettivo pulsante di START.
Non so se provare con un ripristino con il disco di win xp????
E dire che xp si era comportato fin ora meglio di come lo dipingono in fatto di sicurezza!!!
AIUTATEMI PREGO!!!!
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 03-07-2007, 20:39   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ctrl+alt+canc ti fa apparire il task manager. a questo punto vai sul menù file-> esegui-> scrivi: explorer.exe-> invio
a questo punto puoi procedere con tutti i tools che ti pare.
se avessi fatto una pulizia con un antivirus che ha il motore di scansione kaspersky (active virus shield, fsecure, escan la stessa kaspersky), la tecnologia iSwift (cioè la sua tecnologia avanzata di disinfezione) ti avrebbe portato il sistema come a quando non fosse successo nulla, è imbattibile.

Ultima modifica di c.m.g : 03-07-2007 alle 20:46.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 15:00   #4
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
c.m.g , grazie anche a te per la info,ma anche avviando in task manager e digitando "explorer.exe" in esegui,non riesco a venirne fuori,mi esce il messaggiodi errore con il punto rosso con la X e con il seg. msg:

Impossibile trovare il file explorer.exe.
Verificare che il percorso e il nome del file siano corretti e ritentare.
Per cercare un file fare clic sul pulsante START,quindi scegliere trova.

Ho povato anche in modalità provvisoria ma stesso risultato.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 17:36   #5
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
prova in regedit vai alla voce:HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Image File Execution Options e tra le varie voci vedi se trovi "explorer.exe"
click tasto dx su explorer.exe-->Autorizzazioni-->Avanzate-->clicca Proprietario-->autorizza l'Utente del computer-->OK. Torni alla pagina principale, metti la spunta a Controllo completo e In lettura-->OK. A questo punto, click tasto dx sulla voce e scegli Elimina.
Chiudi regedit e riavvia il computer. vediamo se và...

NB fai tutto con calma e sicurezza poichè il registro windows è sempre delicatissimo,non vorrei facessi più danni del virus....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 18:18   #6
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Grazie anche a te lancetta,in regedit ho fatto ciò che mi hai detto fino a raggiungere la linguetta "Porietario",dove c'è la seguente situazione:
E' possibile assumere la proprietà di un oggetto se si dispone delle autorizzazioni appropriate.

Proprietario corrente di questo elemento:
millo(****-*********\****)

Modifica proprietario in :
Administrator(***-******\***)
millo(***-******\***)
Potresti essere un pochettino più dettagliato,come dici tu ho paura di fare qualcosa di sbagliato.
Grazie.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 18:55   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
la tecnologia iSwift (cioè la sua tecnologia avanzata di disinfezione) ti avrebbe portato il sistema come a quando non fosse successo nulla, è imbattibile.
non è percaso quella che permette di saltare i file se non sono cambiati e la ichecker quella che fa quello che dici te?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 19:56   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
non è percaso quella che permette di saltare i file se non sono cambiati e la ichecker quella che fa quello che dici te?
si hai ragione!
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 00:30   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Rastakhan Guarda i messaggi
Grazie anche a te lancetta,in regedit ho fatto ciò che mi hai detto fino a raggiungere la linguetta "Porietario",dove c'è la seguente situazione:
E' possibile assumere la proprietà di un oggetto se si dispone delle autorizzazioni appropriate.

Proprietario corrente di questo elemento:
millo(****-*********\****)

Modifica proprietario in :
Administrator(***-******\***)
millo(***-******\***)
Potresti essere un pochettino più dettagliato,come dici tu ho paura di fare qualcosa di sbagliato.
Grazie.

facciamo così prima di muoverti: la chiave in questione c'è?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 17:27   #10
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Ok lancetta,se intendi la chiavetta USB si ne ho un paio da 1GB;
Scusami se rispondo solo ora ma stamane sono stato a lavoro.
Aspetto tue nuove.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 17:53   #11
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Rastakhan Guarda i messaggi
Ok lancetta,se intendi la chiavetta USB si ne ho un paio da 1GB;
Scusami se rispondo solo ora ma stamane sono stato a lavoro.
Aspetto tue nuove.
hem...intendevo la chiave di registro citaz
Quote:
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion Image File Execution Options e tra le varie voci vedi se trovi "explorer.exe"
vedi se c'è senza far nulla OK ?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 18:16   #12
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Lancetta la chiave c'è, e c'è anche explorer.exe.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 18:33   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hem millo sei tu?
vedi anche facendo clic su eplorer a dx cosa ti dà
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 05-07-2007 alle 18:38.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 19:12   #14
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Si lancetta sono io millo alias Rastakhan.
Per prima cosa ti chiedo se tutte queste operazioni le devo fare da User o Administrator.
Alla finestra a dx di explorer.exe la prima volta che ho aperto il regedit mi sono comparse queste:
NOME TIPO DATI
(AB)Predefinito REG_SZ (Valore non impostato)
(AB)NoOpenWith REG_SZ
(AB)NoStartPage REG_SZ
(AB)TaskbarGroupIcon REG_EXPAND.SZ(Credo .SZ) %SystemRoot%\Explorer.exe,13

Adesso
(AB)(predefinito) REG_SZ (Valore non impostato)
(AB)Debugger REG_SZ C:\WINDOWS\w32dbg.exe

Scusa per il ritardo con il quale ti rispondo ma devo continuamente riaggiornare e nel frattempo gironzolo in rete e faccio altre cose in casa.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 19:31   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
eccolo lì
Quote:
(AB)Debugger REG_SZ C:\WINDOWS\w32dbg.exe
allora senti più nera della mezzanotte non puo venire (non hai desktop) la chiave in questione (explorer) lì NON ci deve essere proprio,è stata creata dal malware quello che devi fare è questo:
avvia in mod. provvisoria da amministratore (penso che tu lo sià giusto,ovvero millo)
trova sempre quella chiave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clic con destro su explorer.exe seleziona l'opzione autorizzazioni, seleziona il tuo account (Millo) e spunta la casella controllo completo nella colonna consenti.
poi clic con destro sulla chiave (Explorer) e scegli elimina.
riavvia le icone dovrebbero riapparire
se così non fosse: apri task manager file -> nuova operazione --> digita explorer.exe -->invio

Fammi sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 20:32   #16
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Allora lancetta,sul pc in questione c'è un Administrator(che sono sempre io) e millo.
"poi clic con destro sulla chiave (Explorer) e scegli elimina."
Explorer sulla finestra di sx o di dx?
Ovvero explorer.exe che esce dai sottomenù di HKEY_LOCAL_MACHINE\SOFTWARE ?
Buona cena e se mi rispondi(non so che limite hai di pazienza)conto di leggerti più tardi,quindi cerca di snocciolarmi per bene il procedimento che stanotte o al limite domani nel 1° pomeriggio ti metto al corrente di tutto.
Grazie dell'aiuto che mi stai dando tu e gli altri amici del forum.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2007, 20:46   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
allora....penso che il tuo account sia di admin giusto? puoi usare quello se no usi admnistrator
devi eliminare tutta la cartella quindi a dx su explorer OK ?
Considera che poi non è finita lì ci sono altre cose da fare

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 05-07-2007 alle 21:06.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2007, 00:02   #18
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Ancora non vado a letto....
Riesco a tirar fuori gli indirizzi e i msg da outlook express?
Ei preferiti di IE?
Prima di procedere con l'eliminazione di explore.exe,che se ho capito bene è quello nella colonna di sx nel sottomenù di HKEY_.......,giusto??
Notte.
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2007, 17:13   #19
Rastakhan
Senior Member
 
L'Avatar di Rastakhan
 
Iscritto dal: Oct 2004
Città: Prov. di Chieti
Messaggi: 5579
Questo è de coccio hai sicuramente pensato,dopo l'ultima risposta al tuo consiglio ma è la paura di sbagliare interpretando male quello che mi hai scritto.
Comunque.....
GRANDE LANCETTA!!!!!
Tutte le icone riapparse,ora eccomi di nuovo pronto a seguirti nelle altre puntate.
Ti premetto che ho scaricato la trial di Kaspersky,ho Ewido 4.0,ed i vari Avast,Spybot,AdWare.
Pronto a proseguire!!!!!
Rastakhan è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2007, 01:07   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Rastakhan Guarda i messaggi
Questo è de coccio hai sicuramente pensato,dopo l'ultima risposta al tuo consiglio ma è la paura di sbagliare interpretando male quello che mi hai scritto.
Comunque.....
GRANDE LANCETTA!!!!!
Tutte le icone riapparse,ora eccomi di nuovo pronto a seguirti nelle altre puntate.
Ti premetto che ho scaricato la trial di Kaspersky,ho Ewido 4.0,ed i vari Avast,Spybot,AdWare.
Pronto a proseguire!!!!!
hei hei calma! Ti ringrazio per il "grande",comunque adesso urgentemente devi andare in C:\WINDOWS cercare questo file e cancellarlo di corsa:"w32dbg.exe" (se non ci riesci prova in provvisoria)poi scansione dopo aver disabilitato il ripristino config di sistema (se non sai come fare vedi QUI link) con kaspersky (la quale durerà alcune ore la prima volta è normale),installa QUESTO
e fai fare una scansione anche a lui, dopodichè scarica HIJACKTHIS lo decomprimi in una cartella sua lo avvii clicca su "Do a system scan and save a logfile" ti rilascia un log (file di testo)lo copi ed incolli qui...adesso a fare i compiti e fammi sapere
Ciao
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
MacBook Neo sorprende iFixit: 'Non vedev...
Venus Optics presenta due nuovi obiettiv...
AMD pubblica una guida per eseguire Open...
Tomb Raider I-III Remastered arriva su A...
X fa marcia indietro: si adeguerà...
Framework e la crisi delle memorie: terz...
Doom è ovunque: perché il ...
NVIDIA aggiorna G-Sync Pulsar: migliorat...
Portatile gaming con RTX 5060 a 1.099€: ...
6G for dummies: al MWC 2026 il CEO di Qu...
Le RAM tornano a salire di prezzo: quest...
5 robot aspirapolvere bestseller al mini...
A 59 anni il mio primo hackathon: dieci ...
Come sfruttare le Offerte di Primavera p...
NVIDIA promette un salto enorme: path tr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v