Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Find X9 Ultra è lo smartphone che tanti aspettavano, e finalmente è arrivato anche in Italia. Abbiamo provato il flagship di OPPO per diverse settimane, e siamo volati fino in Cina alla sua presentazione ufficiale. Tutto gira intorno al suo incredibile comparto fotografico in collaborazione con Hasselblad e con un totale di sei fotocamere. Il resto è un mix di specifiche di altissimo livello, così come il prezzo. Vi raccontiamo tutto nella nostra recensione completa.
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-04-2004, 10:03   #1
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Dialer Eros.exe come eliminarlo?

Un mio collega si è installato il dialer EROS.EXE e non riesce a debellarlo con le solite procedure manuali. Neanche Spybot Search & Destroy riesce a beccarlo. Il mio collega è abbastanza disperato in quanto dopo pochi secondi di connessione ADSL il dialer parte, stacca la connessione ADSL e prova a fare una connessione via modem che il mio collega non ha.

Qualcuno sa postarmi una buona procedura (completa e chiara) per la rimozione? Oppure sa indicarmi se esistono programmi in grado di rilevarlo e eliminarlo?

Il sistema operativo infettato è Windows98.

Ogni aiuto è gradito...

Ciauzzz
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 10:08   #2
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Varie soluzioni per togliere il Dialer eros.exe

Torna alla pagina dei software

Andare in MODALITA' PROVVISORIA! e
mettere il sistema in modalità "vedi file invisibili"

..da explora risorse eliminare
msfindosa.exe da explora risorse files visibili
tutti gli accessi ambigui in connessione remota
e tutti i file trovati sul sistema col nome eros.exe

__________________________________________________
(di questa soluzione non mi assumo nessuna resposabilità
perche non l'ho testata e giocare col registro di windows è sconsigliabile
per i novizi.)

Poi regedit nel campo "esegui" del menu start
Nella chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run si trova:
mmxrun \00000000\msosa.exe
MSAdmin C:\WINDOWS\SYSTEM\JDBGMRG.EXE
msfindosa.exe C:\WINDOWS\SYSTEM\msfindosa.exe
ScanRegistry C:\WINDOWS\scanregw.exe\autorun
SystemTray SysTray.exe
TaskMonitor C:\WINDOWS\taskmon.exe

HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorites invece:
RequestMakeCall DIALER.EXE

In HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings:
EnableAutoDial 01 00 00 00
NoNetAutodial 00 00 00 00
ProxyEnable 0x000000000 (0)

__________________________________________________
Soluzione 2
jdbgmrg.exe sembrerebbe uno dei responsabili dell'attivazione del dialer e anche
un troyan, tuttavia alcune fonti invce affermanbo che esso sia un file inncuo del sistema
operativo


__________________________________________________
REGCPM32.EXE oppure IEXPRES.EXE

HKEY_LOCAL_MACHINE HKEY_CURRENT_USER
\Software\Microsoft\Windows\CurrentVersion\Run e runServices

__________________________________________________
Soluzione 3

esegui msconfig

c\windows\preferiti e cancella il file eros.lnk
c\windows\temp e cancella il file eros.exe

da dos (in c:\windows\system):

attrib -r -h -s regcpm32.exe
attrib -r -h -s winupd.exe
attrib -r -h -s windfind.exe
attrib -r -h -s eros.exe

del regcpm32.exe
del winupd.exe
del windfind.exe
del eros.exe

http://www.peruzzo.com/panda
http://www.housecall.antivirus.com
http://www.trendmicro.com/vinfo/viru...=TROJ_DASMIN.C

__________________________________________________
Soluzione 4
installare ed eseguire
http://download.emsisoft.com/a2freesetup.exe


Altre informazioni
Msfindosa.exe è un file riconducibile ad un trojan che installa un pornodialer
pagine da consultare
http://vil.nai.com/vil/content/v_99960.htm
http://www.hacksoft.com.pe/virus/w32_downloader_bs.htm
Windfind.exe anche lui è un file riconducibile ad un trojan
http://www.tgsoft.it/italy/principale.htm

http://www.emsisoft.com/en/software/download/



http://www.freeforumzone.com/viewmes...=3207&idd=6694
SpyBot http://www.security.kolla.de/index.p...&page=download
Ad-Aware


cercare anche vietato.exe

http://www.sicurezzainrete.com/



-----------------------------------------------------------------------------------

Allora???
Sono stato bravo???
ring è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 11:08   #3
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Ottimo! L'hai scritto di getto?
Grazie mille...ci sei passato anche tu?

Il mio collega ha un po di cose da provare stasera!

Grazie ancora! Poi ti faccio sapere...

Ciao!
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2004, 16:51   #4
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Figurati!
No problem!

Attendo tue notizie
ring è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2004, 14:31   #5
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Non ho assistito personalmente alla rimozione...so che il mio collega ha applicato TUTTE le soluzioni postate...insomma ha cancellato ogni chiave di registro sospetta, ogni file sospetto e ha reinstallato Internet Explorer. Ieri è rimasto collegato per due ore con l'ADSL e il dialer non è saltato fuori. Mi dispiace ma non sono in grado di postare una soluzione precisa.

Grazie per le info!

Ciao!
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2004, 15:06   #6
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Felice di esserti stato utile!!!
Ciao
ring è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2004, 17:27   #7
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Sul computer della mia scuola ho trovato dei file, tutti con una stessa icona, nera con del bianco al centro, chiamati eros-1.exe, http-1.exe e altra roba simile (ora non ricordo il nome).. Sono gli stessi dialer?
Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 08:21   #8
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Ti posso dire che per eros-1.exe puoi seguire il procedimento che ho scritto più sopra.
Per http-1.exe ti consiglio di provare prima con Ad-Aware e Spybot. Installati anche Stop Dialer per evitare di incorrere in futuri problemi: lo trovi QUI.

Purtroppo per http-1.exe non riesco a trovare nulla...

Ti posso solo consigliare di cancellare le icone ed eliminare la voce relativa a http-1.exe dal registro in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run

Fammi sapere se ti sono stato utile!!!

Ciao
ring è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 12:27   #9
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Appena torniamo nel lab di informatica gli dò un'occhiata e ti faccio sapere
Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 14:50   #10
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Attendo notizie
ring è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 14:59   #11
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Ok, in ogni caso non dovrei rivedere i computer del lab. informatico fino a Lunedì prossimo... Speriamo che la profffff ci fa scendere altrimenti è una palla (da calcio naturalmente ).
Ciao!
Sifr
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2004, 16:21   #12
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Io invece sono in ufficio "al lavoro" da solo... uh... come lavoro!!!!!
Ciao!!!!
ring è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 08:56   #13
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
ragazi un'info urgente!! Ho trovato proprio stamattina un'icona nella cartella win./sistem32 denominata eros.exe raffigurante un'immagine. Ora volevo sapere una cosa: il mio pensiero è andato diretto alla bolletta, ma pensandoci attentamente mi son ricordato di non aver mai scaricato niente del genere perchè solitamente non frequento siti strani.La cronologia mi ha dato un'ulteriore conferma di quello d'apprima detto. Ora: io ho eliminato l'icona ma quello che mi attanaglia la mente è: non è che nella prossima bolletta mi arriva qualche bella sorpresa?Dato che questo file non ho idea da quanto sia nel computer!Oppure sto tranquillo che è un virus(tranquillo per modo di dire)?Peò ho pensato che solitamente questi dialer partono solo quando si usa il sito incriminato: è vero???Cosa devo fare????

Ultima modifica di Haku : 08-05-2004 alle 09:01.
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 12:08   #14
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Prima di tutto se si tratta di Eros.exe non basta eliminare l'eseguibile. Nel senso che se di Eros si tratta al prossimo riavvio dovresti magicamente ritrovare eros.exe li dove lo hai cancellato.
Secondo: sinceramente non so come si becca di solito su alcuni siti vengono fuori dei pop-up con la richiesta di scaricare il dialer ma non tutti si comportano così. Non necessariamente i dialer li becchi sui siti hard...anche su alcuni siti da cui si scaricano crack o seriali nascondono insidie.

Per quanto riguarda la bolletta non saprei...sinceramente da come mi ha raccontato il mio collega che l'ha beccato, prima veniva staccata la connessione con cui normalemente si collegava e poi il dialer cercava di fare il suo numero di telefono (il mio collega ha l'ADSL e non ha modem analogici per cui non rischiava niente). Quello che voglio dire è che se il dialer è funzionante in teoria dovresti accorgertene!

Per la rimozione come è stato detto sopra non è così semplice...prova a seguire le indicazioni di Ring.

Buona fortuna!!
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 12:30   #15
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
ma in teoria non ci dovrebbero essere problemi solo nel caso si vada nel sito dove si ha scaricato il dialer?E come faccio ad accorgermi che è in funzione il dialer?Ho provato a riavviare ma di eros.exe nessuna traccia...da quando l'ho eliminato non ne vedo più tracce.Però non sono sicuro come faccio a sapere se c'è o se non c'è?Come posso fare?

Ultima modifica di Haku : 08-05-2004 alle 12:39.
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 12:46   #16
halebop4
Senior Member
 
L'Avatar di halebop4
 
Iscritto dal: Mar 2001
Messaggi: 880
Allora...il dialer funziona in questo modo...stacca la connessione con cui ti colleghi normalmente (telefonata urbana) per fare una nuova connessione ad un numero molto spesso estero. Per questo dico che dovresti accorgertene...nel senso dovresti vedere che la connessione viene staccata e che viene fatto un nuovo numero specie se hai attivato l'altoparlantino del modem.

Il fatto che non hai più l'eseguibile è un buon segno per essere un po più tranquillo puoi vedere se tra i processi in esecuzione trovi qualcosa di strano. Se hai XP o 2000 usa il task manager.

Ciao
halebop4 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 16:58   #17
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
io pero ho l'adsl quindi sono sempre connesso? Dove vedo il nunero?E... di strano nel task cosa intendi?
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 18:37   #18
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da Haku
ma in teoria non ci dovrebbero essere problemi solo nel caso si vada nel sito dove si ha scaricato il dialer?E come faccio ad accorgermi che è in funzione il dialer?Ho provato a riavviare ma di eros.exe nessuna traccia...da quando l'ho eliminato non ne vedo più tracce.Però non sono sicuro come faccio a sapere se c'è o se non c'è?Come posso fare?
controlla anche di non avere questi file che fanno parte del trojan.dasmin:
JDBGMRG.EXE
AVIRCHK.EXE
msfindosa.exe
windfind.exe
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2004, 20:46   #19
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
Quote:
Originariamente inviato da MrOZ
controlla anche di non avere questi file che fanno parte del trojan.dasmin:
JDBGMRG.EXE
AVIRCHK.EXE
msfindosa.exe
windfind.exe
Ho fatto la ricerca ma non ho trovato niente!E' un buon segno??
Ora mi interesserebbe sapere come fare a sapere se è stato veramente eliminato oppure se sta girando a mia insaputa?!Avete parlato di task menager cosa potrebbe avere di strano il task se fosse in funzione il dialer?
Haku è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2004, 10:04   #20
Haku
Senior Member
 
L'Avatar di Haku
 
Iscritto dal: Mar 2004
Città: Genova
Messaggi: 2121
Ragazzi urgente credevo di averlo tolto e oggi magicamente è tornato: ho acceso il computer e mi dice "impossibile avviare il programma eros.exe" voler segnalare a microsoft o no?Aiuto cosa devo fare??
Haku è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Il rover NASA Curiosity ha scoperto oltr...
Il satellite AST SpaceMobile BlueBird 7 ...
SpaceX: la droneship Just Read the Instr...
Project Helix sarà prodotta anche...
La NASA pubblica alcuni aggiornamenti su...
Tute spaziali AxEMU per Artemis: Axiom S...
Nutanix Government Cloud Clusters arriva...
Troy Baker lavora a un progetto tutto su...
Motorola Edge 60 Neo è il compatt...
Stretto di Hormuz, finti funzionari iran...
Dragon Ball Xenoverse 3 annunciato uffic...
WINDTRE BUSINESS potenzia i servizi IoT ...
OPPO rinnova l'ecosistema: arrivano Watc...
OPPO Find X9 Ultra ufficiale: debutta il...
Renault Twingo: esposta a Milano per far...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v