Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2008, 09:48   #1
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
[win XP] Non riesco a rimuovere in nessun modo un Dialer

Salve ragazzi, ho un problema che non riesco proprio a risolvere.
Quando Navigo utilizzando internet explorer, mi si aprono delle finiestre con pagine hard o dedicate a pubblicità di vario tipo (es, il pc è infetto scarica questo software etc.)
Questo mi succede solo quando navigo con explorer, non con rirefox ad esempio).
Ho provato diversi antivirus, ma quasi tutti non mi hanno rilevato nulla!!!
Solo Kapersky mi ha indicato che c'è qualcosa, ma non c'è alcun modo per eliminare la minaccia; in un report di questo antivirus mi indicano che è presente
questo dialer: not a virus- Porn-Dialer.Win32.EgroupDial.af
Ho provato anche spybot, ma mi dice che è tutto ok.
Non so proprio come risolvere il problema.
Io utilizzo windows Vista home premium 64bit.
Qualcuno può darmi una mano? Grazie infinite
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 10:00   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,
fai le scansioni con i programmi della la guida alla disinfezione e posta qui i log richiesti con la funzione allegati (rinomina prima il log in formato .txt) oppure li carichi sul sito www.zshare.net e copi qui il link x il download
a presto
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:06   #3
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Ho fatto la scansione online e e altre procedure richieste.
Se non ho capito male, devo allegare qui i file txt dei report?
Per ora allego quello della scansione online.. poi posterò gli altri.
Fatemi sapere, grazie infinite a tutti!!!
Allegati
File Type: txt Report.txt (7.4 KB, 6 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:08   #4
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
ecco l'altra scanzione. ho dovuto zipparla perchè il txt era troppo grande.
Allegati
File Type: zip a2scan_080109-112809.zip (2.1 KB, 1 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:09   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, nn la zippare: caricala sul sito www.zshare.net e copia qui il link x il download
grazie della collaborazione
un altra cosa: sarebbe meglio, che seguissi la guida nell'ordine indicato....grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:12   #6
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
questo è il report dello scan con Hijakthis
Allegati
File Type: txt adsspy.txt (429 Bytes, 4 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:14   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
un attimo
stai facendo un po di confuzione: quest'ultimo nn è il log di hiajckthis....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:14   #8
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
x favore, nn la zippare: caricala sul sito www.zshare.net e copia qui il link x il download
grazie della collaborazione
un altra cosa: sarebbe meglio, che seguissi la guida nell'ordine indicato....grazie


ok.. questo è il link della scansione

http://www.zshare.net/download/63372298ffcdaa/

pedonami per l'ordine sbagliato.

Manca ancora qualcosa da fare?
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:16   #9
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
un attimo
stai facendo un po di confuzione: quest'ultimo nn è il log di hiajckthis....
ho eseguito queste istruzioni:

chi possiede "win Vista" deve seguire questa procedura: aprire HiJackThis poi cliccare "open the misc tools section" andare in "open ads spy" levare la spunta a "quick scan" e infine avviare la scansione clickando sul tasto "scan".
nel log di questo programma potrebbero apparire dati riferiti a siti visitati, a files scaricati e altri dati legati alla navigazione su internet pertanto è discrezione dell'utente se rendere pubblico il log o tenerlo riservato per sè stessi


E il log che mi viene fuori è questo. Salvo il txt cosi com'è.. dove sbaglio?
Allegati
File Type: txt adsspy.txt (429 Bytes, 0 visite)
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:24   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, giusto
ricapitoliamo il tutto:
1- il ripristino configurazione sistema è disattivato? deve esserlo fino a che nn rimuoviamo l'infezione
2-scansione ads....ok, l'hai fatta
3- scansione asquared in deep scan, ha rilevato 2 file, li hai messi in quarantena?
4- devi fare la scansione con prevx csi e allega il log (vai su options e save log) questo programma nn rimuove nulla, quindi nn scaricare la versione a pagamento x rimuovere i file infetti
5-scansione on line, l'hai fatta e ha trovato lo stesso di asquared
6- da fare scansione con hijackthis
7- da fare scansione con gmer

x favore fai le scansioni in questo ordine
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:51   #11
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, giusto
ricapitoliamo il tutto:
1- il ripristino configurazione sistema è disattivato? deve esserlo fino a che nn rimuoviamo l'infezione
2-scansione ads....ok, l'hai fatta
3- scansione asquared in deep scan, ha rilevato 2 file, li hai messi in quarantena?
4- devi fare la scansione con prevx csi e allega il log (vai su options e save log) questo programma nn rimuove nulla, quindi nn scaricare la versione a pagamento x rimuovere i file infetti
5-scansione on line, l'hai fatta e ha trovato lo stesso di asquared
6- da fare scansione con hijackthis
7- da fare scansione con gmer

x favore fai le scansioni in questo ordine
ciao

1- Fatto, ripristino disattivato
2-ok
3- Messi in quarantena file indicati
4-Fatto, ecco il link dove è uppato: http://www.zshare.net/download/633793213dde3e/


5_ok

6-Fatto, ecco link : http://www.zshare.net/download/633798223f92f4/


7-Non riesco a far partire correttamente gmer, mi da un messaggio di errore nei driver. Forse incomptibile con vista premium a 64bit che ho installato.
Poi mi si apre una finestra del programma con diversi processi, ma non trovo assollutamente il tasto SCAN come indicato nella guida
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:05   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
allora
fixa (= cancella) questa voce ( che probabilmente era il virus)
Quote:
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
credo siano da fixare anche queste
Quote:
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
strano che gmer nn giri, dovrebbe girare su vista,
e fai una nuova scansione con hijackthis

edit:sto cercando un programma antirootkit x vista,alternativo a gmer...ripeto è sospetta sta cosa...

Ultima modifica di murack83pa : 09-01-2008 alle 13:09.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:13   #13
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
allora
fixa (= cancella) questa voce ( che probabilmente era il virus)


credo siano da fixare anche queste


strano che gmer nn giri, dovrebbe girare su vista,
e fai una nuova scansione con hijackthis

edit:sto cercando un programma antirootkit x vista,alternativo a gmer...ripeto è sospetta sta cosa...

devo andare manualmente sul percorso indicato C: etc, e cancellare manualmente il file?
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:14   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
no: rifai la scansione con hijackthis, selezioni le voci che ti ho indicato e clicca sul pulsante fixa (in basso) e poi riposta un nuovo log di hijackthis
riprova con gmer a fare la scansioni...al limite dalla modalità provvissoria

EDIT: questa voce
Quote:
C:\Users\Proprietario\AppData\Local\mdcaafwvms.exe
fai analizzare quel file su www.virustotal.com
un altra cosa: scarica ccleaner (qui) seguendo queste brevi indicazioni:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Ultima modifica di murack83pa : 09-01-2008 alle 13:24.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:30   #15
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
no: rifai la scansione con hijackthis, selezioni le voci che ti ho indicato e clicca sul pulsante fixa (in basso) e poi riposta un nuovo log di hijackthis
riprova con gmer a fare la scansioni...al limite dalla modalità provvissoria

EDIT: questa voce

fai analizzare quel file su www.virustotal.com
un altra cosa: scarica ccleaner (qui) seguendo queste brevi indicazioni:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Ok.. ho eliminato le voci indicate.
Fatta nuova scansione... ecco il link dove l'ho uppata

http://www.zshare.net/download/63389044ba57fa/
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:38   #16
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
scusa..EDIT questa voce che significa?
con quale programma la devo editare?
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 13:49   #17
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Analizzando il file con VIRUS total ho ottenuto questo risultato


http://www.virustotal.com/it/analisi...30880be7c61a44
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:00   #18
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Fatta anche pulizia con Ccleaner.. tutto esattamente come da te indicato.
Unica cosa, all'ultimo passaggio mi indica questo messaggio:

Impossibile localizzare il file in esecuzione automatica riferito a: C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe. Questi riferimenti vengono spesso lasciati da disinstallazioni di software.

Soluzione: Cancella il Valore di Registro.


Per il resto mi da tutto ok, problemi riparati
marcelproust è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:09   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
cancella tutte le voci nella pulizia di registro
fai una scansione con Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo.
gli oggetti individuati devono essere messi in quarantena, e posta qui il log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:12   #20
marcelproust
Member
 
Iscritto dal: Nov 2007
Messaggi: 152
Quando provo a lanciare Gmer mi indica questo messaggio:

Warning !!!

Loaded Gmer's driver version is inompatible with the currently running GMER application. You need stop the driver with the command "net stop gmer" or restart your computer .



Poi clicco ok e mi parte Gmer con una serie di processi indicati nella prima scheda. Sotto Rootkit non compare nulla, che è la prima scheda che mi mostra..Sotto processes ci sono i vari processi.
Poi ho le varie cartelle Modules, Services, Autostart, rootkit, CMD, setting e log.
Su autostart c'è un tasto SCAN (sotto un tasto copy)
Se lo clicco mi si blocca il prog, non fa nulla. e quando chiudo vista mi avvisa che il programma non è installato correttamente
marcelproust è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Adotta anche tu un pixel della prima imm...
La Cina è riuscita a far comunica...
La società cinese Galactic Energy...
Flight 14 del razzo spaziale SpaceX Star...
La crittografia post-quantistica è...
PaperWake: la sveglia open-source con sc...
La crisi delle memorie continua: il pre...
La Xiaomi Smart Band 11 è vicina: quattr...
Aspira a 21.000 Pa, soffia, gonfia e ill...
ChatGPT è ora un motore di ricerca e dev...
Oracle Fusion Cloud HCM si aggiorna: arr...
Tesla, incidente fatale a 167 km/h su st...
NVIDIA ha cambiato idea: Rubin CPX torna...
Samsung Galaxy Book6: fino a 25 ore di a...
Il MIT: l'IA risolve quasi ogni compito ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v