|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Aug 2006
Messaggi: 5
|
"dialer" euristico idd.tmp(.exe) irremovibile
oggetto: "dialer" idd.tmp, istallato permanentemente in windows\temp
Buongiorno a tutti, desidererei avere informazioni da chi ha incontrato questo tipo di dialer che, oltre a creare ina icona sul tray per effettuara una connessione "guidata", apre spesso dei pop-up e (una volta) mi ha creato una connessione parallela adsl! E' la prima volta che mi capita un dialer adsl e temo il peggio. Aggiungo di non essere un neofita e di aver provato HIJACK, KILLBOX, CCLEANER, NOD32, SPYBOOT, EWIDO rispettivamente per eliminare inutili chiavi dal registro, le cartelle create in windows\temp etc etc. Ho anche provato in modalità provvisoria ma permangono le cartelle "clonate" di internet explorer che questo dialer crea in windows\temp. PS: copie di queste cartelle-clone appaiono anche in documents and settings\impostazioni locali\temp e sono altrettanto irremovibili Attendo info da chi abbia già risolto. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Saluzzo (Cuneo) - Trattative ok: 51
Messaggi: 3656
|
disattiva il ripristino di configurazione di windows...
poi prova dalla modalità provvisoria una scansione con kav6 trial |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Aug 2006
Messaggi: 5
|
Ho provato in mod. provvisioria sotto ambo i profili, "administrator" e il mio.
Unlocker non toglie queste cartelle clonate, o meglio i files "index" al loro interno.
__________________
ASUS A8N32-SLI DeLuxe X16, Athlon 64 X2 Dual Core 4400+, ram OCZ XTC GOLD 2x1gb ddr400, 2 ASUS EN7600GS SILENT/HTD 512MB in modalita SLI, ENERMAX Liberty 500AWT, controller TTAKE HARDCANO 13, case TTAKE MATRIX BLACK & TRANSPARENT o*p*p*u*r*e Fujitsu-Siemens AMILO 1439G con Centrino 1,80, NVidia GeForce 6600 128mb dedicata, 1024 ram etc. Wi.Fi parties!!! |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Mar 2002
Città: Conegliano
Messaggi: 329
|
Quote:
Ora come antivirus uso solo Avast 4.7 e ho rimosso dal mio sistema il Norton. Ciao e scusa se hai già risolto. |
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
facciamo così...prova a rifare una scansione con tutti i programmi citati,elimina tutto quanto,installa un software HIPS(ti consiglio Safe'n'Sec),riavvia il pc...a questo punto qualsiasi modifica che Safe'n'Sec t segnala stia tentando di apportare al sistema tu la blocchi
|
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Aug 2006
Messaggi: 11
|
spero che questo aiuti:
il dealer dovrebbe essere quello rilevato da kaspersky e nominato come Trojan.Win32.Agent.og sul vostro compiuter dovreste avere una dll qui: C:\WINDOWS\system32\winlct32.dll questo è il virus. L'unico modo per rimuovero è Disattivare l'avvio automatico di qualsiasi programma del tipo idd.tmp.exe avviare il computer in modalità provvisoria con il prompt dei comandi rinominare il file in questione da winlct32.dll a winlct32.dll.txt riavviare il computer e cancellare il file. spero che questo aiuti atti |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Nov 2004
Città: vicenza
Messaggi: 95
|
Sono stato infettato anch'io da questo maledetto dialer.
Ora dovrei averlo rimosso. Una domanda: ho connessione adsl flat alice; spero di non trovare sorprese nella bolletta del telefono. So che non dovrebbe succedere perchè i dialer non possono far danni se uno ha adsl. Ma meglio chiedere, non si sa mai... ps: che sia il caso di lanciare anche il tool di linkoptimizer? |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Riguardo al tool per linkoptimizer puoi lanciarlo tranquillamente, al massimo non fa niente..
__________________
Without Contraries is no Progression... |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:00.



















