|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
TR/Dialer.FG.1
Qualche giorno fa sono stato attaccato da un dialer: ho seguito la procedura indicata per eliminare i malware ed ora il mio PC funziona regolarmente.
Il problema nasce quando mi collego ad internet: il mio antivirus AntiVr Guard mi segnala la presenza del dialer in oggetto che normalmente va ad installarsi nella directory C:\Programmi\Windows e che io puntualmente elimino. Fin qui niente di particolare a parte il fastidio di effettuare l'operazione di pulizia ogni volta che mi collego ad internet; il fatto è che dopo qualche minuto il PC si blocca nel senso che pur non comparendo alcun messaggio di errore non riesco ad utilizzare più il mouse e sono costretto a spegnere il PC per ripartire. Cosa mi consigliate? Devo disinstallare i drive del modem? Grazie per i consigli. Max |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2002
Città: Ravenna
Messaggi: 2441
|
Hai provato a disabilitare il ripristino di sistema e fare una scansione in modalità provvisoria?
__________________
Il mio blog - Backlab - Non solo sicurezza |
|
|
|
|
|
#3 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Grazie "monkey" ...........ora ci provo e poi ti faccio sapere.
Max |
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Ciao "monkey" ieri sera ti stavo scrivendo per ringraziarti ma mi si è bloccato nuovamente il PC: avevo eliminato alcuni dialer e non mi compariva più la finestra dell'antivirus alla connessione in internet........ma ho cantato vittoria troppo presto.
Ora è tutto come prima: alla connessione ad internet il PC prima mi avverte di un dialer e poi si blocca. Forse dovevo riabilitare il ripristino di sistema PRIMA di collegarmi ad Internet? Grazie Max |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
Quote:
fai girare ewido -> http://www.ewido.net/en/ e posta un log con hijackthis -> http://www.hijackthis.de/it |
|
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Ciao blue_tech e ....grazie. Ho letto solo adesso il tuo post.
Ho provato a far girare ewido direttamente da internet e mi sembra che abbia fatto abbastanza pulizia. Ora accendo il PC normalmente e non mi compare più la finestra dell'antivirus con il dialer da eliminare. Non ho ancora effettuato la seconda operazione suggerita (postare il log con hijackthis) perchè prima vorrei risolvere un'altra questione: ewido in rete si è bloccato per due volte su questo file C:\Windows\System32 Ti tengo aggiornato e ..........grazie ancora. Max |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
Quote:
poi se non li hai mai usati fai girare anche questi: -> http://www.lavasoft.it/ -> http://www.safer-networking.org/it/ |
|
|
|
|
|
|
#8 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
aggiornamento
Ciao blue_tech ti do un primo aggiornamento: ho scaricato ewido e facendolo girare in locale si è bloccato nuovamente sul file (C:\Windows\System32: gaa.dll) solo che questa volta il mio antivirus AntiVr Guard mi ha segnalato il solito trojan dialer annidato nel file citato che io ho eliminato dopo di che è ripresa correttamente la scansione fino alla fine.
Adesso provo ad eseguire la seconda operazione consigliata con haijackThis. Grazie ancora. Max |
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Aky.exe da eliminare
ciao "bluetech" ti do un secondo aggiornamento:ho fatto la scansione con haijackthis sul sito www.haijackthis.de ed ho eliminato i file sospetti.
A questo punto la connessione ad internet funziona bene ma...........ho una novità: ewido mi segnala un file ulteriore che si è inserito in C:\Windows|Programmi\File comuni\System\Aky.exe e quello che è peggio è che non si riesce ad eliminare. Hai qualche consiglio? Grazie di nuovo. Max |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
Quote:
lanci HJT, scegli "misc tool section" e da lì "delete a file on reboot", scegli il file da eliminare, confermi e poi riavvii... |
|
|
|
|
|
|
#11 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Non funziona
Ciao "bluetech" questa volta non funziona.............. ho provato ad eliminare con haijacthis il virus posizionato in C:\Programmi\Filecomuni\System\Aky.exe ma dopo il riavvio del computer il virus è ancora lì e ............Zone Alarm
(non ewido mi ero sbagliato) me lo segnala come virus con rischio alto. Quando provo ad eliminarlo manualmente con il tasto destro del mouse si apre una finestra che mi avverte che è un file di lettura: ho provato a modificare le sue proprietà ma non mi è consentito. Cosa faccio? Grazie in anticipo. Max |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
Quote:
|
|
|
|
|
|
|
#13 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Aky.exe
Aky.exe
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
Quote:
ZA dovrebbe dirti qualcosa tipo "detected virus nome_virus on file aky.exe"... cmq prova a fare una scansione dalla modalità provvisoria... |
|
|
|
|
|
|
#15 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Ok ci provo: una scansione con zone alarm vero?
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
Quote:
ovviamente prima aggiornalo... e se hai installato qualche altro tool tipo ewido o altri antivirus falla anche con quelli... |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
è linkoptimizer
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#18 |
|
Junior Member
Iscritto dal: Sep 2005
Messaggi: 16
|
Win32.Stresid.C
Win32.Stresid.C è il virus che Zone Alarm mi segnala e che si è annidato nel file C:\Programmi\File comuni\System\Aky.exe.
Zone Alarm mi segnala il virus ma non mi da la possibilità di eliminarlo: nella colonna Cura mi da error. Ho provato ad eliminare il file manualmente ma non ci riesco. Sono andato a cercarmi dei programmi per elimare i file non apribili e finora ho provato killbox ma senza successo. In realtà allo stato attuale navigo tranquillamente senza problemi: ma visto che Zone Alarm segnala Win32.Stresid.C come un VIRUS con rischio ALTO preferisco eliminarlo. Grazie a TUTTI per i suggerimenti. Max |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 299
|
Quote:
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2057
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:17.



















