|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 880
|
Dialer Eros.exe come eliminarlo?
Un mio collega si è installato il dialer EROS.EXE e non riesce a debellarlo con le solite procedure manuali. Neanche Spybot Search & Destroy riesce a beccarlo. Il mio collega è abbastanza disperato in quanto dopo pochi secondi di connessione ADSL il dialer parte, stacca la connessione ADSL e prova a fare una connessione via modem che il mio collega non ha.
Qualcuno sa postarmi una buona procedura (completa e chiara) per la rimozione? Oppure sa indicarmi se esistono programmi in grado di rilevarlo e eliminarlo? Il sistema operativo infettato è Windows98. Ogni aiuto è gradito... Ciauzzz |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
Varie soluzioni per togliere il Dialer eros.exe
Torna alla pagina dei software Andare in MODALITA' PROVVISORIA! e mettere il sistema in modalità "vedi file invisibili" ..da explora risorse eliminare msfindosa.exe da explora risorse files visibili tutti gli accessi ambigui in connessione remota e tutti i file trovati sul sistema col nome eros.exe __________________________________________________ (di questa soluzione non mi assumo nessuna resposabilità perche non l'ho testata e giocare col registro di windows è sconsigliabile per i novizi.) Poi regedit nel campo "esegui" del menu start Nella chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run si trova: mmxrun \00000000\msosa.exe MSAdmin C:\WINDOWS\SYSTEM\JDBGMRG.EXE msfindosa.exe C:\WINDOWS\SYSTEM\msfindosa.exe ScanRegistry C:\WINDOWS\scanregw.exe\autorun SystemTray SysTray.exe TaskMonitor C:\WINDOWS\taskmon.exe HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorites invece: RequestMakeCall DIALER.EXE In HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings: EnableAutoDial 01 00 00 00 NoNetAutodial 00 00 00 00 ProxyEnable 0x000000000 (0) __________________________________________________ Soluzione 2 jdbgmrg.exe sembrerebbe uno dei responsabili dell'attivazione del dialer e anche un troyan, tuttavia alcune fonti invce affermanbo che esso sia un file inncuo del sistema operativo __________________________________________________ REGCPM32.EXE oppure IEXPRES.EXE HKEY_LOCAL_MACHINE HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Run e runServices __________________________________________________ Soluzione 3 esegui msconfig c\windows\preferiti e cancella il file eros.lnk c\windows\temp e cancella il file eros.exe da dos (in c:\windows\system): attrib -r -h -s regcpm32.exe attrib -r -h -s winupd.exe attrib -r -h -s windfind.exe attrib -r -h -s eros.exe del regcpm32.exe del winupd.exe del windfind.exe del eros.exe http://www.peruzzo.com/panda http://www.housecall.antivirus.com http://www.trendmicro.com/vinfo/viru...=TROJ_DASMIN.C __________________________________________________ Soluzione 4 installare ed eseguire http://download.emsisoft.com/a2freesetup.exe Altre informazioni Msfindosa.exe è un file riconducibile ad un trojan che installa un pornodialer pagine da consultare http://vil.nai.com/vil/content/v_99960.htm http://www.hacksoft.com.pe/virus/w32_downloader_bs.htm Windfind.exe anche lui è un file riconducibile ad un trojan http://www.tgsoft.it/italy/principale.htm http://www.emsisoft.com/en/software/download/ http://www.freeforumzone.com/viewmes...=3207&idd=6694 SpyBot http://www.security.kolla.de/index.p...&page=download Ad-Aware cercare anche vietato.exe http://www.sicurezzainrete.com/ ----------------------------------------------------------------------------------- Allora??? Sono stato bravo??? |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 880
|
Ottimo! L'hai scritto di getto?
Grazie mille...ci sei passato anche tu? Il mio collega ha un po di cose da provare stasera! Grazie ancora! Poi ti faccio sapere... Ciao! |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
Figurati!
No problem! Attendo tue notizie |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 880
|
Non ho assistito personalmente alla rimozione...so che il mio collega ha applicato TUTTE le soluzioni postate...insomma ha cancellato ogni chiave di registro sospetta, ogni file sospetto e ha reinstallato Internet Explorer. Ieri è rimasto collegato per due ore con l'ADSL e il dialer non è saltato fuori. Mi dispiace ma non sono in grado di postare una soluzione precisa.
Grazie per le info! Ciao! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
Felice di esserti stato utile!!!
Ciao |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Sul computer della mia scuola ho trovato dei file, tutti con una stessa icona, nera con del bianco al centro, chiamati eros-1.exe, http-1.exe e altra roba simile (ora non ricordo il nome).. Sono gli stessi dialer?
Ciao! Sifr |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
Ti posso dire che per eros-1.exe puoi seguire il procedimento che ho scritto più sopra.
Per http-1.exe ti consiglio di provare prima con Ad-Aware e Spybot. Installati anche Stop Dialer per evitare di incorrere in futuri problemi: lo trovi QUI. Purtroppo per http-1.exe non riesco a trovare nulla... Ti posso solo consigliare di cancellare le icone ed eliminare la voce relativa a http-1.exe dal registro in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run Fammi sapere se ti sono stato utile!!! Ciao |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Appena torniamo nel lab di informatica gli dò un'occhiata e ti faccio sapere
Ciao! Sifr |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
Attendo notizie
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2003
Messaggi: 366
|
Ok, in ogni caso non dovrei rivedere i computer del lab. informatico fino a Lunedì prossimo... Speriamo che la profffff ci fa scendere altrimenti è una palla (da calcio naturalmente
Ciao! Sifr |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
Io invece sono in ufficio "al lavoro" da solo... uh... come lavoro!!!!!
Ciao!!!! |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
|
ragazi un'info urgente!! Ho trovato proprio stamattina un'icona nella cartella win./sistem32 denominata eros.exe raffigurante un'immagine. Ora volevo sapere una cosa: il mio pensiero è andato diretto alla bolletta, ma pensandoci attentamente mi son ricordato di non aver mai scaricato niente del genere perchè solitamente non frequento siti strani.La cronologia mi ha dato un'ulteriore conferma di quello d'apprima detto. Ora: io ho eliminato l'icona ma quello che mi attanaglia la mente è: non è che nella prossima bolletta mi arriva qualche bella sorpresa?Dato che questo file non ho idea da quanto sia nel computer!Oppure sto tranquillo che è un virus(tranquillo per modo di dire)?Peò ho pensato che solitamente questi dialer partono solo quando si usa il sito incriminato: è vero???Cosa devo fare????
Ultima modifica di Haku : 08-05-2004 alle 10:01. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 880
|
Prima di tutto se si tratta di Eros.exe non basta eliminare l'eseguibile. Nel senso che se di Eros si tratta al prossimo riavvio dovresti magicamente ritrovare eros.exe li dove lo hai cancellato.
Secondo: sinceramente non so come si becca di solito su alcuni siti vengono fuori dei pop-up con la richiesta di scaricare il dialer ma non tutti si comportano così. Non necessariamente i dialer li becchi sui siti hard...anche su alcuni siti da cui si scaricano crack o seriali nascondono insidie. Per quanto riguarda la bolletta non saprei...sinceramente da come mi ha raccontato il mio collega che l'ha beccato, prima veniva staccata la connessione con cui normalemente si collegava e poi il dialer cercava di fare il suo numero di telefono (il mio collega ha l'ADSL e non ha modem analogici per cui non rischiava niente). Quello che voglio dire è che se il dialer è funzionante in teoria dovresti accorgertene! Per la rimozione come è stato detto sopra non è così semplice...prova a seguire le indicazioni di Ring. Buona fortuna!! |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
|
ma in teoria non ci dovrebbero essere problemi solo nel caso si vada nel sito dove si ha scaricato il dialer?E come faccio ad accorgermi che è in funzione il dialer?Ho provato a riavviare ma di eros.exe nessuna traccia...da quando l'ho eliminato non ne vedo più tracce.Però non sono sicuro come faccio a sapere se c'è o se non c'è?Come posso fare?
Ultima modifica di Haku : 08-05-2004 alle 13:39. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 880
|
Allora...il dialer funziona in questo modo...stacca la connessione con cui ti colleghi normalmente (telefonata urbana) per fare una nuova connessione ad un numero molto spesso estero. Per questo dico che dovresti accorgertene...nel senso dovresti vedere che la connessione viene staccata e che viene fatto un nuovo numero specie se hai attivato l'altoparlantino del modem.
Il fatto che non hai più l'eseguibile è un buon segno per essere un po più tranquillo puoi vedere se tra i processi in esecuzione trovi qualcosa di strano. Se hai XP o 2000 usa il task manager. Ciao |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
|
io pero ho l'adsl quindi sono sempre connesso? Dove vedo il nunero?E... di strano nel task cosa intendi?
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
|
Quote:
JDBGMRG.EXE AVIRCHK.EXE msfindosa.exe windfind.exe |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
|
Quote:
Ora mi interesserebbe sapere come fare a sapere se è stato veramente eliminato oppure se sta girando a mia insaputa?!Avete parlato di task menager cosa potrebbe avere di strano il task se fosse in funzione il dialer? |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
|
Ragazzi urgente credevo di averlo tolto e oggi magicamente è tornato: ho acceso il computer e mi dice "impossibile avviare il programma eros.exe" voler segnalare a microsoft o no?Aiuto cosa devo fare??
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:32.



















