Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2007, 17:03   #1
jhonnymix
Member
 
Iscritto dal: Nov 2006
Messaggi: 34
Dialer tanto stupido quanto bastardo!

Ciao ragazzi è da circa un mese se non +, ke mentre sono connesso ad internet capita ke la connessione cada e appaia un dialer con intestazione "0005" ke mi kiede di connettermi sicuramente a qualke sito porno, dato ke l'icona ke mi appare sulla barra di start è il disegno di una ragazza nuda. L'icona a volte cambia, ora c'è questa ragazza, prima x un periodo c'era una mano con un reggiseno...insomma cose così.
Questo fenomeno accade in momenti casuali nell'arco della giornata, a volte anke a distanza di 2-3 giorni.
Tramite "Process Lasso" riesco a scoprire ke questi file si auto-generano sempre nella cartella "C:\Documents and Settings\Hyundai\Impostazioni locali\Temp".
Fin'ora i miei tantativi di risolvere questo problema sono stati vani:
- ho eliminato manualmente ogni volta i vari file .exe ke si sono creati (da sottolineare ke poi in realtà i file ke si creano hanno ogni volta un nome diverso fatto di lettere e numeri a casaccio, ma sul desktop ogni volta hanno il nome 0005);
- ho utilizzato "Norton Antivirus 2006", "Hijackthis", "Lavasoft Ad-aware 6", "Spybot - search & destroy" ma ragazzi nessuno di loro è riuscito a risolvermi questo problema.

Dal basso della mia esperienza credo si tratti di qualke kiave di registro ke faccia in modo ke ogni volta si crei questo dialer anke se io lo elimino.
Cosa mi consigliate?
Dovrei utilizzare un altro software?
Fatemi sapere
jhonnymix è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2007, 18:23   #2
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Ciao,
"per imparare a giocare di prevenzione in futuro" ti suggerisco la lettura di questo ottimo thread :
http://www.hwupgrade.it/forum/showthread.php?t=1337681
Un altro "mattoncino" riguardo la sicurezza
ed in particolare ti suggerisco di prestare molta atttenzione ai consigli ed alle indicazioni di juninho85 nel primo post.
Copio ed incollo in particolare il punto 3 tratto dal primo post scritto da juninho85, perchè nel punto 3 si tratta dei dialer in particolare.
Quote:
Originariamente inviato da juninho85
3)difendersi dai dialer:
tutti i dati relativi alle connessioni di accesso remoto impostate, vengono memorizzate, da parte di Windows 2000/XP, in un file denominato RASPHONE.PBK.

Tale file risiede, generalmente, nella cartella \Documents and Setting\All Users\Dati applicazioni\Microsoft\Network\Connections\Pbk.

Tenete presente che la cartella Dati applicazioni è nascosta quindi, per accedervi, dovrete renderla visibile selezionando Strumenti , Opzioni cartella... , Visualizzazione quindi attivate l'opzione Visualizza cartelle e file nascosti.

Fate a questo punto clic con il tasto destro del mouse sul file RASPHONE.PBK, cliccate su Proprietà quindi attivate la casella Sola lettura.

Confermate premendo il pulsante OK.

In questo modo il file contenente i dati delle connessioni di accesso remoto non potrà essere modificato (neppure dai dialer...).

Come protezione aggiuntiva dai dialer in ogni caso si consiglia caldamente l'installazione di dialer control che provede a bloccarne l'esecuzione e alla loro rimozione.
Invece, per la risoluzione del problema attuale, seguirei la procedura canonica che si segue in caso di infezione, e cioè entrerei in questa sezione:
http://www.hwupgrade.it/forum/forumdisplay.php?f=125
Aiuto sono infetto! Cosa faccio?

seguirei quanto suggerito da Eraser nei suoi due post che costituiscono il thread che ti linko
http://www.hwupgrade.it/forum/showthread.php?t=1142673
"Prima di chiedere aiuto leggete qui! COMPORTAMENTO DA SEGUIRE"

infine, dopo avere posto in essere la procedura indicata da Eraser nei suoi due post , se davvero pensi di non avere risolto il tutto, ma secondo me te la cavi alla grande

posta un logfile di HJT nel thread ufficiale dedicato ad HJT:
http://www.hwupgrade.it/forum/showthread.php?t=937676
"HiJackThis" [Official Thread]
ciao

Ultima modifica di ania : 02-03-2007 alle 18:35.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2007, 14:54   #3
jhonnymix
Member
 
Iscritto dal: Nov 2006
Messaggi: 34
Ho seguito il thread di juninho85 riguardo i dialer (e non solo), ho scaricato il "dialer control" ma caso ha voluto ke si manifestasse di nuovo il problema e ho constatato ke la connessione è comunque caduta.
Ho seguito il thread di Eraser ma con scarsi risultati.
Ricollegandomi al thread di juninho ho scaricato l'"adsr" x eliminare gli ADS (del quale non ho ancora capito bene l'entità nonostante abbia anke letto qualcosa ma soprattutto non sono convinto del gesto di aver eliminato TUTTI gli ADS ke mi ha riscontrato ).
Ho scaricato il "Removal Tool LinkOptimizer / Gromozon" ma non ho nessuna infezione di questo genere.
Ho rimandato il fil log di HjackThis al sito http://hijackthis.de/ e stavolta mi ha addirittura riscontrato tutti elementi positivi!
Volevo kiedere è possibile ke uno degli ADS contenesse qualke input ke facesse in modo di ricreare nuovamente il dialer?
Comunque la situazione attuale è questa, ieri si è manifestato l'ultimo dialer (ah è cambiata di nuovo l'icona, ora ci sono un bel paio di t....e ), se si verifikerà di nuovo vi avverto. Di mio non credo di aver risolto grankè...
jhonnymix è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2007, 15:13   #4
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da jhonnymix Guarda i messaggi
Ho seguito il thread di juninho85 riguardo i dialer (e non solo), ho scaricato il "dialer control" ma caso ha voluto ke si manifestasse di nuovo il problema e ho constatato ke la connessione è comunque caduta.
Ho seguito il thread di Eraser ma con scarsi risultati.
@jhonnymix
A questo punto, io ti consiglierei di aprire un thread nella sezione :
http://www.hwupgrade.it/forum/forumdisplay.php?f=125
Aiuto sono infetto! Cosa faccio?

e nel post ti suggerisco di descrivere dettagliatamente :
1_dapprima lo stato iniziale , e poi
2_anche lo stato attuale delle cose,
3_specificando esattamente le scansioni che hai già eseguito seguendo i suggerimenti di Eraser nel suoi post,
4_specificando anche le procedure messe in atto seguendo i consigli di junihno85 nel thread
http://www.hwupgrade.it/forum/showthread.php?t=1337681
Un altro "mattoncino" riguardo la sicurezza

penso che a breve, se posti in quella sezione tutti questi dati, qualcuno di più esperto e preparato di me, di certo, ti risponderà sul da farsi, e poi, molto probabilmente dovrai postare un logfile di Hijack This nel thread ufficiale deputato ad accogliere i logfiles , e forse prima di postare il logfile dovrai fare anche qualche altro scan con altri software, a me verrebbero in mente "AVG anti spyware" e "A-squared 2.1 free" ammesso che tu già non li abbia usati.
ciao

Ultima modifica di ania : 03-03-2007 alle 15:42.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2007, 15:45   #5
jhonnymix
Member
 
Iscritto dal: Nov 2006
Messaggi: 34
Ok fatto Ania, ti ringrazio tanto x la tua disponibilità.
Ho creato una nuova discussione http://www.hwupgrade.it/forum/showth...8#post16207638

dimmi se dovrei aggiungere altro ...
jhonnymix è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2007, 16:06   #6
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da jhonnymix Guarda i messaggi
Ok fatto Ania, ti ringrazio tanto x la tua disponibilità.
Di nulla, mi dispiace soltanto di non essere all'altezza di aiutarti di più e meglio, sorry.
Quote:
Ho creato una nuova discussione http://www.hwupgrade.it/forum/showth...8#post16207638
dimmi se dovrei aggiungere altro
Ho appena letto, uhmmm, vediamo un pò, per come sono fatta io, però io sono una creatura pò strana visto che non sono capace di restare con le mani in mano, nell'attesa di una risposta qualificata e competente, che sono certa arriverà presto, penso che mi scaricherei sia "avg antispyware" che è della GRISOFT, sia "a-squared 2.1 free" che è della EMISOFT.

Ecco i links per i dowloads :
http://www.emsisoft.com/en/software/download/
http://free.grisoft.com/doc/5390/lng/us/tpl/v5
Fai attenzione a scaricare il software "AVG -antispyware" e non il software antivirus o l'antimalware.

Li scarichi, e naturalmente li aggiorni.
Poi, mi scollegherei da internet, disabiliterei il ripristino di configurazione di sistema, andrei in modalità provvisoria, e li farei girare entrambi sul pc, ovvio, non contemporaneamente, ma prima uno, e poi , l'altro.
Poi, una volta finito, aggiungerei anche i risultati di questi scan al post che hai già scritto.

Altrimenti attendi una risposta leggendoti un buon libro o ascoltando un buon pezzo di musica, la soluzione arriverà presto.
ciao

Ultima modifica di ania : 03-03-2007 alle 16:20.
ania è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2007, 18:31   #7
mister giogio
Senior Member
 
L'Avatar di mister giogio
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 2146
Intanto, beccati stò consiglio:
alla prossima bolletta controlla se ti sei connesso a siti con tariffe maggiorate; se si, sottrai dalla bolletta i costi di queste connessioni e paga la rimanenza. Poi vai a fare una denuncia alla Polizia postale. Se non li hai richiesti, telecom, non può farti pagare tariffe maggiorate.

Esperienza personale, NON un sentito dire, fidati.
Ciauz
__________________
"Gente comune......i veri americani".
PC: Win 10 su HP 500-407nl; Comparto Audio: Mission 701 + Fosi Audio TDA7498E.
Per sistemi 2.0, potrebbe esserVi utile: Link
mister giogio è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2007, 19:24   #8
jhonnymix
Member
 
Iscritto dal: Nov 2006
Messaggi: 34
Quote:
Originariamente inviato da mister giogio Guarda i messaggi
Intanto, beccati stò consiglio:
alla prossima bolletta controlla se ti sei connesso a siti con tariffe maggiorate
Perdonatemi volevo aggiungere ke comunque io ho una connessione ADSL quindi nn corro alcun riskio di connettermi a tariffe stratosferike a causa di un dialer...ovviamente però la mia volontà di eliminare il problema è primaria
jhonnymix è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Il telescopio spaziale ESA Euclid ha fot...
L'astronauta ESA Sophie Adenot ha provat...
Leica SL3-P: la full frame più ev...
All'interno della capsula Starfall di Sp...
8BitDo Arcade Controller Pro è il...
Dead or Alive 6 Last Round: una chiusura...
DXC e Anthropic insieme per portare l'IA...
Lenovo presenta nuove soluzioni per l'IA...
OVHcloud potenzia la Quantum Platform: i...
Octopus Energy lancia Nook, la sua gamma...
IBM presenta il primo chip al mondo sott...
Qualcomm Dragonfly debutta nel settore d...
Scopa elettrica Proscenic P11 Ultra+ a 8...
Napoli capitale italiana del calcolo qua...
Emma avrebbe dovuto contribuire alla sov...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v