Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-05-2007, 14:38   #1
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
Delsim dialer...aiuto

Ciao a tutti..

Ho usato il tasto cerca,ho trovato un topic su questo dialer ma non ha tolto questo dialer..

qualcuno sa darmi una mano?ho un file in c:,eliminandolo,torna perennemente quando riavvio con nomi diversi(casuali penso),anche disinstallandolo..

ho provato molti programmi ma niente...spero in un vostro aiuto...
ho anche formattato ma neinte..torna sempre...
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 15:06   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
log hijackthis
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 15:20   #3
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
Logfile of HijackThis v1.99.1
Scan saved at 16.19.54, on 06/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\tune.exe
C:\WINDOWS\System32\wpabaln.exe
C:\WINDOWS\System32\msiexec.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\marco dea\Desktop\HijackThis.exe
C:\Programmi\MSN Messenger\usnsvc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Windows DLLISP Service - Unknown owner - C:\WINDOWS\dllisp.exe (file missing)
O23 - Service: Windows Tune service - Unknown owner - C:\WINDOWS\tune.exe
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 15:26   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fixa questo coso

O23 - Service: Windows DLLISP Service - Unknown owner - C:\WINDOWS\dllisp.exe (file missing)

poi aggirona windows, disabilita il system restore

e fai una scan onlie con ewido e a-squared
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 16:04   #5
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
Ora provo..
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 16:16   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fammi sapere
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 16:20   #7
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
niente..ce ancora..scansionato e aggiornato
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 16:25   #8
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Zefirox Guarda i messaggi
niente..ce ancora..scansionato e aggiornato
anche ewido e asuqared non lo rilevano?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 16:30   #9
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
in caso i due nn rilevino disinstalla norton, scaricati il kaspersky antivirus in trial aggiorna e scansiona in modalità provvisoria
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 16:31   #10
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
trovano dei programmi malevoli..ma non questo del..
mi sta facendo impazzire..boh..non capisco nemmeno come possa resistere alla formattazione..
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 16:34   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Zefirox Guarda i messaggi
trovano dei programmi malevoli..ma non questo del..
mi sta facendo impazzire..boh..non capisco nemmeno come possa resistere alla formattazione..
fai come ti ho dettosopra
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 18:19   #12
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
Mi ha trovato 3 net-worm(a.exe,qmedia.exe)e un trojan(ff.exe)
mi si è bloccato a 99%..speriamo
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 18:49   #13
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
niente..eliminati i 4 virus ma il dialer è ancora qui..
stranamente pero non si è aperto ancora..
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2007, 19:31   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
allora
con the avanger http://www.megalab.it/articoli.php?id=946

insersci questo script

Files to delete:
%CommonProgramFiles%\tjd\tjeeze.exe
%CommonProgramFiles%\tjd\amstercam uk.exe
%CommonProgramFiles%\tjd\amstercam.exe
%SystemDrive%\Documents and Settings\All Users\Start Menu\tjeeze.lnk
%SystemDrive%\Documents and Settings\All Users\Start Menu\amstercam uk.lnk
%SystemDrive%\Documents and Settings\All Users\Start Menu\amstercam.lnk
%SystemDrive%\Documents and Settings\All Users\Desktop\amstercam uk.lnk
%SystemDrive%\Documents and Settings\All Users\Desktop\amstercam.lnk
%SystemDrive%\Documents and Settings\All Users\Desktop\tjeeze.lnk
C:\Program Files\Common Files\delsim\del.exe
Registry keys to delete:
HKEY_CURRENT_USER\Software\Trafficjam
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2007, 17:25   #15
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
adesso provo..cmq ti ringrazio per l'aiuto che mi stai dando..

sarei perso senza te
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2007, 17:27   #16
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Zefirox Guarda i messaggi
adesso provo..cmq ti ringrazio per l'aiuto che mi stai dando..

sarei perso senza te
di nulla
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2007, 17:50   #17
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
Rieccomi..dopo aver usato lo script mi ha dato qualche errore ma dopo il riavvio non ce piu il file in c..

grazie mille per l'aiuto..
Zefirox è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2007, 18:30   #18
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Zefirox Guarda i messaggi
Rieccomi..dopo aver usato lo script mi ha dato qualche errore ma dopo il riavvio non ce piu il file in c..

grazie mille per l'aiuto..
nella cartella C:\avenger troverai un file zippato, mandamelo all'indirzzo che ora ti spedirò via mp;


puoi postare il log di avenger?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2007, 19:56   #19
Zefirox
Member
 
Iscritto dal: Jan 2006
Messaggi: 93
Inviato all'email//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Syntax error in line --- does not appear to be a valid registry path. Line will be ignored.
Error code: 1813
Line: HKEY_CURRENT_USER\Software\Trafficjam


//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\btv^hihi

*******************

Script file located at: \??\C:\WINDOWS\System32\jnauskdt.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



Could not open file C:\Programmi\File comuni\tjd\tjeeze.exe for deletion
Deletion of file C:\Programmi\File comuni\tjd\tjeeze.exe failed!

Could not process line:
C:\Programmi\File comuni\tjd\tjeeze.exe
Status: 0xc000003a



Could not open file C:\Programmi\File comuni\tjd\amstercam uk.exe for deletion
Deletion of file C:\Programmi\File comuni\tjd\amstercam uk.exe failed!

Could not process line:
C:\Programmi\File comuni\tjd\amstercam uk.exe
Status: 0xc000003a



Could not open file C:\Programmi\File comuni\tjd\amstercam.exe for deletion
Deletion of file C:\Programmi\File comuni\tjd\amstercam.exe failed!

Could not process line:
C:\Programmi\File comuni\tjd\amstercam.exe
Status: 0xc000003a



Could not open file C:\Documents and Settings\All Users\Start Menu\tjeeze.lnk for deletion
Deletion of file C:\Documents and Settings\All Users\Start Menu\tjeeze.lnk failed!

Could not process line:
C:\Documents and Settings\All Users\Start Menu\tjeeze.lnk
Status: 0xc000003a



Could not open file C:\Documents and Settings\All Users\Start Menu\amstercam uk.lnk for deletion
Deletion of file C:\Documents and Settings\All Users\Start Menu\amstercam uk.lnk failed!

Could not process line:
C:\Documents and Settings\All Users\Start Menu\amstercam uk.lnk
Status: 0xc000003a



Could not open file C:\Documents and Settings\All Users\Start Menu\amstercam.lnk for deletion
Deletion of file C:\Documents and Settings\All Users\Start Menu\amstercam.lnk failed!

Could not process line:
C:\Documents and Settings\All Users\Start Menu\amstercam.lnk
Status: 0xc000003a



File C:\Documents and Settings\All Users\Desktop\amstercam uk.lnk not found!
Deletion of file C:\Documents and Settings\All Users\Desktop\amstercam uk.lnk failed!

Could not process line:
C:\Documents and Settings\All Users\Desktop\amstercam uk.lnk
Status: 0xc0000034



File C:\Documents and Settings\All Users\Desktop\amstercam.lnk not found!
Deletion of file C:\Documents and Settings\All Users\Desktop\amstercam.lnk failed!

Could not process line:
C:\Documents and Settings\All Users\Desktop\amstercam.lnk
Status: 0xc0000034



File C:\Documents and Settings\All Users\Desktop\tjeeze.lnk not found!
Deletion of file C:\Documents and Settings\All Users\Desktop\tjeeze.lnk failed!

Could not process line:
C:\Documents and Settings\All Users\Desktop\tjeeze.lnk
Status: 0xc0000034



Could not open file C:\Program Files\Common Files\delsim\del.exe for deletion
Deletion of file C:\Program Files\Common Files\delsim\del.exe failed!

Could not process line:
C:\Program Files\Common Files\delsim\del.exe
Status: 0xc000003a


Completed script processing.

*******************

Finished! Terminate.

Ultima modifica di Zefirox : 07-05-2007 alle 22:03.
Zefirox è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v