|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
Aiuto: Ho un virus stranissimo si chiama (Dialer)
buongiorno a tutti!
Vi scrivo per la mia prima volta, per un problema al mio personal computer. allora premettendo che ho un antivirus avg, e 2 antispam di qui .... spyterminapor e avg antispam, mi son presa un virus chiamato CATEGORIA: Dialer. TIPO VIRUS: W32/ADialer poi mi dice che si trova in RISORSE= C:/WINDOWS/fTgCtpmt.exe Ma la cosa strana e che questo virus entra solo quando mi collego ad internet circa dopo 40 secondi, ho cercato di eliminarlo in tutti i modi ma questo virus si riforma sempre. ci sarà un modo per eliminarlo? spero che voi mi potete aiutare perchè le ho provate tutte ma nulla da fare. Grazie Michela. |
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Quote:
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
grazie ma ho provato
grazie per aver risposto ma io ho scaricato quel programma ma non mi trova nulla, anzi ha trovato deggli elemennti, poi spengo in pc riavvio mi collego e dinuovo il virus.
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Ciao Michela, e benvenuta sul forum. Io -se fossi in te- proverei a seguire le indicazioni ed i suggerimenti che Eraser ha scritto in questo thread: http://www.hwupgrade.it/forum/showthread.php?t=1142673 Prima di chiedere aiuto: COMPORTAMENTO DA SEGUIRE Cerca di mettere in atto tutte le procedure suggerite nel thread che ti ho indicato, e poi, se al termine pensi di avere ancora un problema, posta un logfile di Hijack This nel thread dedicato. Le infezioni come le si prende, le si debella, è solo questione di tempo, pazienza e tenacia, quindi non ti perdere d'animo e mettiti all'opera. La guida scritta da Eraser è molto chiara e precisa, l'unico aggiustamento/revisione è che attualmente non scaricherai più Ewido, bensì AVG-antispyware da qui: http://www.grisoft.cz/filedir/inst/a...p-7.5.0.50.exe ma se hai dubbi su come procedere ed hai bisogno di chiarimenti e spiegazioni, chiedi pure ciao Ultima modifica di ania : 01-04-2007 alle 12:50. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Prova a fare una scansione online con bitdefender.
Quale sistema operativo hai? C'è l'hai il service pack2? |
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
gazie ancora provo
siete gentilissimi nelle risposte adesso provo ania come dici tu,
pak2 credo di averlo istallato sai ma non sono sicura dove posso vedere? |
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
contralla se hai il firewall di win
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Per vedere se hai il service pack 2 bast che vai sul pannello di controllo e vedi se c'è scritto "Centro Sicurezza Pc"; se c'è scritto vorrà dire che c'è l'hai
|
|
|
|
|
#9 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
siete fantastici
si ho scritto centro sicurezza pc e mi dice che tutto attivo.
come faccio a mettere il risultato della scansione fatta con HiJackThis ? grazie ancora per i sugerimenti |
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Il logfile di HJT è un documento di testo che apri con il blocco note, salvi il contenuto, lo copi, lo incolli nel tuo post, poi qualcuno di esperto, lo analizzerà e ti dirà come procedere ulteriormente. ciao Ultima modifica di ania : 01-04-2007 alle 13:12. |
|
|
|
|
|
#11 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
risultato
ok grazie ecco il mio risultato, io non ne capisco nulla. cosa riscontrate?
grazie ancora per un altro passo eseguito da voi. Logfile of HijackThis v1.99.1 Scan saved at 13.00.21, on 01/04/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\Programmi\Ahead\InCD\InCDsrv.exe C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\Programmi\Spyware Terminator\sp_rsser.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe C:\Programmi\Windows Defender\MSASCui.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\RocketDock\RocketDock.exe D:\emule\eMule\eMule.exe C:\Programmi\MSN Messenger\msnmsgr.exe C:\Programmi\MSN Messenger\usnsvc.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE D:\Spybot - Search & Destroy\SpybotSD.exe C:\Documents and Settings\Dany\Desktop\Nuova cartella\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RocketDock] "C:\Programmi\RocketDock\RocketDock.exe" O4 - Startup: My Vodafone.it.lnk = C:\Documents and Settings\Dany\Dati applicazioni\mioObjects\[objects]\69GWEU9386MTAR08.mio O17 - HKLM\System\CCS\Services\Tcpip\..\{6C5D92A5-18ED-4F07-9466-72FC61BA35BB}: NameServer = 85.37.17.51 85.38.28.97 O17 - HKLM\System\CS1\Services\Tcpip\..\{6C5D92A5-18ED-4F07-9466-72FC61BA35BB}: NameServer = 85.37.17.51 85.38.28.97 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Programmi\Ahead\InCD\InCDsrv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe |
|
|
|
|
#12 | ||
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Hai un sistema operativo con regolare licenza, aggiornato alle ultime patchs di sicurezza, come browser usi IE 7, come antivirus hai installato AVG antivirus, usi anche Spybot S&D, Windows defender, spyware terminator, inoltre, fai uso di eMule come software di p2p, l'unico programma che non conoscevo è RocketDock , ma da quello che ho trovato con Google, dovresti averlo installato tu per tua scelta e perchè ti sarà utile. Immagino che RocketDock sia questo software, giusto ? http://news.swzone.it/swznews-19978.php Quote:
Ho un dubbio su questi valori, ma solo tu puoi sapere se questi DNS corrispondono ai DNS del tuo Provider , oppure no. Comunque, aspetta un parere più autorevole, che il mio vale davvero poco, purtroppo. Se davvero il logfile è pulito, allora, penso che bisogna cercare qualcosa che HJT non riesce a cogliere, cioè un eventuale rootkit. ciao Ultima modifica di ania : 01-04-2007 alle 13:50. |
||
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Quote:
|
|
|
|
|
|
#14 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
grazie aspetto.
ok grazie mille aspetto allora dei pareri siete gentilissimi
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Eventualmente potresti postare il logfile anche nel thread ufficiale di HJT
http://www.hwupgrade.it/forum/showth...1#post16580311 così , qualcuno di esperto porebbe vederlo prima, e risolvi la cosa in tempi più brevi. Metti anche un link a questo thread, così, sapranno quale è il tuo problema ciao Ultima modifica di ania : 01-04-2007 alle 13:46. |
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Il link di hijackthis è http://www.hwupgrade.it/forum/showthread.php?t=937676
|
|
|
|
|
#17 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
io non conosco quei valori
non so cosa siano quelle cose comq se mi aiutate a capire se posso eliminarli o cosa.
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Si cancella qualcosa solo quando si ha la certezza assoluta che è correlato ad un malware. Ultima modifica di ania : 01-04-2007 alle 14:02. |
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: Apr 2007
Città: puglia
Messaggi: 96
|
ok provo a metterlo in quel forum che hai indicato
grazie mille vedamo nella mia attesa cosa succede se metto anche il post dove avete detto voi io non sono espertissima di pc grazie.
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Oct 2006
Città: Napoli
Messaggi: 2235
|
Si ma nel frattempo fai anche una scansione online
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:44.



















