Pagina 1 di 1

Maledetto dialer !

MessaggioInviato: sab mag 03, 2008 8:02 am
da scalor
ho un problema, mi sono ritrovato installato sul pc un dialer che tutte le volte che lo cancello ... ritorna, mi mette un icona sul desktop con questo link

C:\WINDOWS\Temp\gmggwzkt.exe Sea

come faccio a rimuoverlo ! help me !

MessaggioInviato: sab mag 03, 2008 8:06 am
da ste_95
Scarica HijackThis
Salvalo in una cartella (non aprirlo direttamente, sennò non farà i backup!)
Apri l'eseguibile
Clicca quindi su "Do a System Scan and Save a Logfile"
Attendi che finisca la scansione
Posta sul forum il risultato facendo attenzione a queste regole.

MessaggioInviato: sab mag 03, 2008 8:23 am
da scalor

MessaggioInviato: sab mag 03, 2008 8:25 am
da ste_95
Il log è pulito.

Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

MessaggioInviato: sab mag 03, 2008 9:08 am
da scalor

MessaggioInviato: sab mag 03, 2008 9:22 am
da ste_95
Che antivirus hai? Quando hai fatto i log lo avevi cancellato?

MessaggioInviato: sab mag 03, 2008 9:42 am
da scalor
avira antivir, ma non mi trova nessun virus, ho anche fatto una scansione online ma nulla, sul desktop c'è un icona con scritto accesso e il link C:\WINDOWS\Temp\gmggwzkt.exe Sea
provo a cancellare i file ma dopo mi ritorna sempre.

MessaggioInviato: sab mag 03, 2008 9:53 am
da ste_95
Rifai le scansioni con hijackthis e con GMER quando il virus c'è ed è in esecuzione,.