Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2008, 09:48   #1
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
[win XP] Non riesco a rimuovere in nessun modo un Dialer

Salve ragazzi, ho un problema che non riesco proprio a risolvere.
Quando Navigo utilizzando internet explorer, mi si aprono delle finiestre con pagine hard o dedicate a pubblicità di vario tipo (es, il pc è infetto scarica questo software etc.)
Questo mi succede solo quando navigo con explorer, non con rirefox ad esempio).
Ho provato diversi antivirus, ma quasi tutti non mi hanno rilevato nulla!!!
Solo Kapersky mi ha indicato che c'è qualcosa, ma non c'è alcun modo per eliminare la minaccia; in un report di questo antivirus mi indicano che è presente
questo dialer: not a virus- Porn-Dialer.Win32.EgroupDial.af
Ho provato anche spybot, ma mi dice che è tutto ok.
Non so proprio come risolvere il problema.
Io utilizzo windows Vista home premium 64bit.
Qualcuno può darmi una mano? Grazie infinite
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 10:00   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,
fai le scansioni con i programmi della la guida alla disinfezione e posta qui i log richiesti con la funzione allegati (rinomina prima il log in formato .txt) oppure li carichi sul sito www.zshare.net e copi qui il link x il download
a presto
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:06   #3
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Ho fatto la scansione online e e altre procedure richieste.
Se non ho capito male, devo allegare qui i file txt dei report?
Per ora allego quello della scansione online.. poi posterò gli altri.
Fatemi sapere, grazie infinite a tutti!!!
Allegati
File Type: txt Report.txt (7.4 KB, 6 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:08   #4
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
ecco l'altra scanzione. ho dovuto zipparla perchè il txt era troppo grande.
Allegati
File Type: zip a2scan_080109-112809.zip (2.1 KB, 1 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:09   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, nn la zippare: caricala sul sito www.zshare.net e copia qui il link x il download
grazie della collaborazione
un altra cosa: sarebbe meglio, che seguissi la guida nell'ordine indicato....grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:12   #6
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
questo è il report dello scan con Hijakthis
Allegati
File Type: txt adsspy.txt (429 Bytes, 4 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:14   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
un attimo
stai facendo un po di confuzione: quest'ultimo nn è il log di hiajckthis....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:14   #8
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
x favore, nn la zippare: caricala sul sito www.zshare.net e copia qui il link x il download
grazie della collaborazione
un altra cosa: sarebbe meglio, che seguissi la guida nell'ordine indicato....grazie


ok.. questo è il link della scansione

http://www.zshare.net/download/63372298ffcdaa/

pedonami per l'ordine sbagliato.

Manca ancora qualcosa da fare?
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:16   #9
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
un attimo
stai facendo un po di confuzione: quest'ultimo nn è il log di hiajckthis....
ho eseguito queste istruzioni:

chi possiede "win Vista" deve seguire questa procedura: aprire HiJackThis poi cliccare "open the misc tools section" andare in "open ads spy" levare la spunta a "quick scan" e infine avviare la scansione clickando sul tasto "scan".
nel log di questo programma potrebbero apparire dati riferiti a siti visitati, a files scaricati e altri dati legati alla navigazione su internet pertanto è discrezione dell'utente se rendere pubblico il log o tenerlo riservato per sè stessi


E il log che mi viene fuori è questo. Salvo il txt cosi com'è.. dove sbaglio?
Allegati
File Type: txt adsspy.txt (429 Bytes, 0 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:24   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, giusto
ricapitoliamo il tutto:
1- il ripristino configurazione sistema è disattivato? deve esserlo fino a che nn rimuoviamo l'infezione
2-scansione ads....ok, l'hai fatta
3- scansione asquared in deep scan, ha rilevato 2 file, li hai messi in quarantena?
4- devi fare la scansione con prevx csi e allega il log (vai su options e save log) questo programma nn rimuove nulla, quindi nn scaricare la versione a pagamento x rimuovere i file infetti
5-scansione on line, l'hai fatta e ha trovato lo stesso di asquared
6- da fare scansione con hijackthis
7- da fare scansione con gmer

x favore fai le scansioni in questo ordine
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:51   #11
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, giusto
ricapitoliamo il tutto:
1- il ripristino configurazione sistema è disattivato? deve esserlo fino a che nn rimuoviamo l'infezione
2-scansione ads....ok, l'hai fatta
3- scansione asquared in deep scan, ha rilevato 2 file, li hai messi in quarantena?
4- devi fare la scansione con prevx csi e allega il log (vai su options e save log) questo programma nn rimuove nulla, quindi nn scaricare la versione a pagamento x rimuovere i file infetti
5-scansione on line, l'hai fatta e ha trovato lo stesso di asquared
6- da fare scansione con hijackthis
7- da fare scansione con gmer

x favore fai le scansioni in questo ordine
ciao

1- Fatto, ripristino disattivato
2-ok
3- Messi in quarantena file indicati
4-Fatto, ecco il link dove è uppato: http://www.zshare.net/download/633793213dde3e/


5_ok

6-Fatto, ecco link : http://www.zshare.net/download/633798223f92f4/


7-Non riesco a far partire correttamente gmer, mi da un messaggio di errore nei driver. Forse incomptibile con vista premium a 64bit che ho installato.
Poi mi si apre una finestra del programma con diversi processi, ma non trovo assollutamente il tasto SCAN come indicato nella guida
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:05   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora
fixa (= cancella) questa voce ( che probabilmente era il virus)
Quote:
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
credo siano da fixare anche queste
Quote:
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
strano che gmer nn giri, dovrebbe girare su vista,
e fai una nuova scansione con hijackthis

edit:sto cercando un programma antirootkit x vista,alternativo a gmer...ripeto è sospetta sta cosa...

Ultima modifica di murack83pa : 09-01-2008 alle 13:09.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:13   #13
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
allora
fixa (= cancella) questa voce ( che probabilmente era il virus)


credo siano da fixare anche queste


strano che gmer nn giri, dovrebbe girare su vista,
e fai una nuova scansione con hijackthis

edit:sto cercando un programma antirootkit x vista,alternativo a gmer...ripeto è sospetta sta cosa...

devo andare manualmente sul percorso indicato C: etc, e cancellare manualmente il file?
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:14   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
no: rifai la scansione con hijackthis, selezioni le voci che ti ho indicato e clicca sul pulsante fixa (in basso) e poi riposta un nuovo log di hijackthis
riprova con gmer a fare la scansioni...al limite dalla modalità provvissoria

EDIT: questa voce
Quote:
C:\Users\Proprietario\AppData\Local\mdcaafwvms.exe
fai analizzare quel file su www.virustotal.com
un altra cosa: scarica ccleaner (qui) seguendo queste brevi indicazioni:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Ultima modifica di murack83pa : 09-01-2008 alle 13:24.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:30   #15
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
no: rifai la scansione con hijackthis, selezioni le voci che ti ho indicato e clicca sul pulsante fixa (in basso) e poi riposta un nuovo log di hijackthis
riprova con gmer a fare la scansioni...al limite dalla modalità provvissoria

EDIT: questa voce

fai analizzare quel file su www.virustotal.com
un altra cosa: scarica ccleaner (qui) seguendo queste brevi indicazioni:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Ok.. ho eliminato le voci indicate.
Fatta nuova scansione... ecco il link dove l'ho uppata

http://www.zshare.net/download/63389044ba57fa/
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:38   #16
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
scusa..EDIT questa voce che significa?
con quale programma la devo editare?
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:49   #17
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Analizzando il file con VIRUS total ho ottenuto questo risultato


http://www.virustotal.com/it/analisi...30880be7c61a44
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:00   #18
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Fatta anche pulizia con Ccleaner.. tutto esattamente come da te indicato.
Unica cosa, all'ultimo passaggio mi indica questo messaggio:

Impossibile localizzare il file in esecuzione automatica riferito a: C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe. Questi riferimenti vengono spesso lasciati da disinstallazioni di software.

Soluzione: Cancella il Valore di Registro.


Per il resto mi da tutto ok, problemi riparati
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:09   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
cancella tutte le voci nella pulizia di registro
fai una scansione con Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo.
gli oggetti individuati devono essere messi in quarantena, e posta qui il log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:12   #20
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quando provo a lanciare Gmer mi indica questo messaggio:

Warning !!!

Loaded Gmer's driver version is inompatible with the currently running GMER application. You need stop the driver with the command "net stop gmer" or restart your computer .



Poi clicco ok e mi parte Gmer con una serie di processi indicati nella prima scheda. Sotto Rootkit non compare nulla, che è la prima scheda che mi mostra..Sotto processes ci sono i vari processi.
Poi ho le varie cartelle Modules, Services, Autostart, rootkit, CMD, setting e log.
Su autostart c'è un tasto SCAN (sotto un tasto copy)
Se lo clicco mi si blocca il prog, non fa nulla. e quando chiudo vista mi avvisa che il programma non è installato correttamente
marcelproust è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
La NASA ha confermato il supporto per il...
Sierra Space ha completato il test acust...
Ryzen 7 5800X3D pronto a tornare sul mer...
NASA: l'amministrazione Trump prosegue s...
L'Iran avrebbe acquistato un satellite p...
VivaTech compie dieci anni e raddoppia p...
Le vendite di CPU si sono ridotte di 25 ...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v