Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-04-2004, 11:03   #1
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Dialer Eros.exe come eliminarlo?

Un mio collega si è installato il dialer EROS.EXE e non riesce a debellarlo con le solite procedure manuali. Neanche Spybot Search & Destroy riesce a beccarlo. Il mio collega è abbastanza disperato in quanto dopo pochi secondi di connessione ADSL il dialer parte, stacca la connessione ADSL e prova a fare una connessione via modem che il mio collega non ha.

Qualcuno sa postarmi una buona procedura (completa e chiara) per la rimozione? Oppure sa indicarmi se esistono programmi in grado di rilevarlo e eliminarlo?

Il sistema operativo infettato è Windows98.

Ogni aiuto è gradito...

Ciauzzz
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 11:08   #2
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Varie soluzioni per togliere il Dialer eros.exe

Torna alla pagina dei software

Andare in MODALITA' PROVVISORIA! e
mettere il sistema in modalità "vedi file invisibili"

..da explora risorse eliminare
msfindosa.exe da explora risorse files visibili
tutti gli accessi ambigui in connessione remota
e tutti i file trovati sul sistema col nome eros.exe

__________________________________________________
(di questa soluzione non mi assumo nessuna resposabilità
perche non l'ho testata e giocare col registro di windows è sconsigliabile
per i novizi.)

Poi regedit nel campo "esegui" del menu start
Nella chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run si trova:
mmxrun \00000000\msosa.exe
MSAdmin C:\WINDOWS\SYSTEM\JDBGMRG.EXE
msfindosa.exe C:\WINDOWS\SYSTEM\msfindosa.exe
ScanRegistry C:\WINDOWS\scanregw.exe\autorun
SystemTray SysTray.exe
TaskMonitor C:\WINDOWS\taskmon.exe

HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorites invece:
RequestMakeCall DIALER.EXE

In HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings:
EnableAutoDial 01 00 00 00
NoNetAutodial 00 00 00 00
ProxyEnable 0x000000000 (0)

__________________________________________________
Soluzione 2
jdbgmrg.exe sembrerebbe uno dei responsabili dell'attivazione del dialer e anche
un troyan, tuttavia alcune fonti invce affermanbo che esso sia un file inncuo del sistema
operativo


__________________________________________________
REGCPM32.EXE oppure IEXPRES.EXE

HKEY_LOCAL_MACHINE HKEY_CURRENT_USER
\Software\Microsoft\Windows\CurrentVersion\Run e runServices

__________________________________________________
Soluzione 3

esegui msconfig

c\windows\preferiti e cancella il file eros.lnk
c\windows\temp e cancella il file eros.exe

da dos (in c:\windows\system):

attrib -r -h -s regcpm32.exe
attrib -r -h -s winupd.exe
attrib -r -h -s windfind.exe
attrib -r -h -s eros.exe

del regcpm32.exe
del winupd.exe
del windfind.exe
del eros.exe

http://www.peruzzo.com/panda
http://www.housecall.antivirus.com
http://www.trendmicro.com/vinfo/viru...=TROJ_DASMIN.C

__________________________________________________
Soluzione 4
installare ed eseguire
http://download.emsisoft.com/a2freesetup.exe


Altre informazioni
Msfindosa.exe è un file riconducibile ad un trojan che installa un pornodialer
pagine da consultare
http://vil.nai.com/vil/content/v_99960.htm
http://www.hacksoft.com.pe/virus/w32_downloader_bs.htm
Windfind.exe anche lui è un file riconducibile ad un trojan
http://www.tgsoft.it/italy/principale.htm

http://www.emsisoft.com/en/software/download/



http://www.freeforumzone.com/viewmes...=3207&idd=6694
SpyBot http://www.security.kolla.de/index.p...&page=download
Ad-Aware


cercare anche vietato.exe

http://www.sicurezzainrete.com/



-----------------------------------------------------------------------------------

Allora???
Sono stato bravo???
ring è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 12:08   #3
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Ottimo! L'hai scritto di getto?
Grazie mille...ci sei passato anche tu?

Il mio collega ha un po di cose da provare stasera!

Grazie ancora! Poi ti faccio sapere...

Ciao!
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 17:51   #4
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Figurati!
No problem!

Attendo tue notizie
ring è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2004, 15:31   #5
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Non ho assistito personalmente alla rimozione...so che il mio collega ha applicato TUTTE le soluzioni postate...insomma ha cancellato ogni chiave di registro sospetta, ogni file sospetto e ha reinstallato Internet Explorer. Ieri è rimasto collegato per due ore con l'ADSL e il dialer non è saltato fuori. Mi dispiace ma non sono in grado di postare una soluzione precisa.

Grazie per le info!

Ciao!
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2004, 16:06   #6
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Felice di esserti stato utile!!!
Ciao
ring è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2004, 18:27   #7
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Sul computer della mia scuola ho trovato dei file, tutti con una stessa icona, nera con del bianco al centro, chiamati eros-1.exe, http-1.exe e altra roba simile (ora non ricordo il nome).. Sono gli stessi dialer?
Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 09:21   #8
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Ti posso dire che per eros-1.exe puoi seguire il procedimento che ho scritto più sopra.
Per http-1.exe ti consiglio di provare prima con Ad-Aware e Spybot. Installati anche Stop Dialer per evitare di incorrere in futuri problemi: lo trovi QUI.

Purtroppo per http-1.exe non riesco a trovare nulla...

Ti posso solo consigliare di cancellare le icone ed eliminare la voce relativa a http-1.exe dal registro in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run

Fammi sapere se ti sono stato utile!!!

Ciao
ring è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 13:27   #9
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Appena torniamo nel lab di informatica gli dò un'occhiata e ti faccio sapere
Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 15:50   #10
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Attendo notizie
ring è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 15:59   #11
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Ok, in ogni caso non dovrei rivedere i computer del lab. informatico fino a Lunedì prossimo... Speriamo che la profffff ci fa scendere altrimenti è una palla (da calcio naturalmente ).
Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 17:21   #12
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Io invece sono in ufficio "al lavoro" da solo... uh... come lavoro!!!!!
Ciao!!!!
ring è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 09:56   #13
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
ragazi un'info urgente!! Ho trovato proprio stamattina un'icona nella cartella win./sistem32 denominata eros.exe raffigurante un'immagine. Ora volevo sapere una cosa: il mio pensiero è andato diretto alla bolletta, ma pensandoci attentamente mi son ricordato di non aver mai scaricato niente del genere perchè solitamente non frequento siti strani.La cronologia mi ha dato un'ulteriore conferma di quello d'apprima detto. Ora: io ho eliminato l'icona ma quello che mi attanaglia la mente è: non è che nella prossima bolletta mi arriva qualche bella sorpresa?Dato che questo file non ho idea da quanto sia nel computer!Oppure sto tranquillo che è un virus(tranquillo per modo di dire)?Peò ho pensato che solitamente questi dialer partono solo quando si usa il sito incriminato: è vero???Cosa devo fare????

Ultima modifica di Haku : 08-05-2004 alle 10:01.
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 13:08   #14
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Prima di tutto se si tratta di Eros.exe non basta eliminare l'eseguibile. Nel senso che se di Eros si tratta al prossimo riavvio dovresti magicamente ritrovare eros.exe li dove lo hai cancellato.
Secondo: sinceramente non so come si becca di solito su alcuni siti vengono fuori dei pop-up con la richiesta di scaricare il dialer ma non tutti si comportano così. Non necessariamente i dialer li becchi sui siti hard...anche su alcuni siti da cui si scaricano crack o seriali nascondono insidie.

Per quanto riguarda la bolletta non saprei...sinceramente da come mi ha raccontato il mio collega che l'ha beccato, prima veniva staccata la connessione con cui normalemente si collegava e poi il dialer cercava di fare il suo numero di telefono (il mio collega ha l'ADSL e non ha modem analogici per cui non rischiava niente). Quello che voglio dire è che se il dialer è funzionante in teoria dovresti accorgertene!

Per la rimozione come è stato detto sopra non è così semplice...prova a seguire le indicazioni di Ring.

Buona fortuna!!
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 13:30   #15
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
ma in teoria non ci dovrebbero essere problemi solo nel caso si vada nel sito dove si ha scaricato il dialer?E come faccio ad accorgermi che è in funzione il dialer?Ho provato a riavviare ma di eros.exe nessuna traccia...da quando l'ho eliminato non ne vedo più tracce.Però non sono sicuro come faccio a sapere se c'è o se non c'è?Come posso fare?

Ultima modifica di Haku : 08-05-2004 alle 13:39.
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 13:46   #16
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Allora...il dialer funziona in questo modo...stacca la connessione con cui ti colleghi normalmente (telefonata urbana) per fare una nuova connessione ad un numero molto spesso estero. Per questo dico che dovresti accorgertene...nel senso dovresti vedere che la connessione viene staccata e che viene fatto un nuovo numero specie se hai attivato l'altoparlantino del modem.

Il fatto che non hai più l'eseguibile è un buon segno per essere un po più tranquillo puoi vedere se tra i processi in esecuzione trovi qualcosa di strano. Se hai XP o 2000 usa il task manager.

Ciao
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 17:58   #17
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
io pero ho l'adsl quindi sono sempre connesso? Dove vedo il nunero?E... di strano nel task cosa intendi?
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 19:37   #18
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da Haku
ma in teoria non ci dovrebbero essere problemi solo nel caso si vada nel sito dove si ha scaricato il dialer?E come faccio ad accorgermi che è in funzione il dialer?Ho provato a riavviare ma di eros.exe nessuna traccia...da quando l'ho eliminato non ne vedo più tracce.Però non sono sicuro come faccio a sapere se c'è o se non c'è?Come posso fare?
controlla anche di non avere questi file che fanno parte del trojan.dasmin:
JDBGMRG.EXE
AVIRCHK.EXE
msfindosa.exe
windfind.exe
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 21:46   #19
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
Quote:
Originariamente inviato da MrOZ
controlla anche di non avere questi file che fanno parte del trojan.dasmin:
JDBGMRG.EXE
AVIRCHK.EXE
msfindosa.exe
windfind.exe
Ho fatto la ricerca ma non ho trovato niente!E' un buon segno??
Ora mi interesserebbe sapere come fare a sapere se è stato veramente eliminato oppure se sta girando a mia insaputa?!Avete parlato di task menager cosa potrebbe avere di strano il task se fosse in funzione il dialer?
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 11:04   #20
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
Ragazzi urgente credevo di averlo tolto e oggi magicamente è tornato: ho acceso il computer e mi dice "impossibile avviare il programma eros.exe" voler segnalare a microsoft o no?Aiuto cosa devo fare??
Haku è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
Fujifilm annuncia la nuova stampante ist...
Arriva Red Hat Enterprise Linux for NVID...
Il marchio Volkswagen Jetta torna, ma or...
L'odio verso Electronic Arts è sp...
HONOR Magic 8 Pro: promosso da DXOMARK m...
instax mini Evo Cinema: la nuova soluzio...
YouTube mette un freno agli Shorts: i ge...
Dreame L40 Ultra AE di nuovo a 499€ su A...
I consigli per l'upgrade del proprio PC:...
Il cloud per i criminali? Si chiamava Re...
SpaceX si aggiudica un contratto da 739 ...
Nuove analisi di Geotab: la ricarica fas...
Il limite degli 1,5 gradi è sempre più l...
NVIDIA rilascia DLSS 4.5 Super Resolutio...
Dipartimento dell'Energia degli Stati Un...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v