Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

aiuto avast ha trovato dialer

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

aiuto avast ha trovato dialer

Messaggioda natraninio » lun nov 27, 2006 4:11 am

Ho bisogno di eliminare questo dialer mi potete aiutare? Grazie
Io ho clikkato su chiudi connessione ma lui ricompare sempre
http://img88.imageshack.us/my.php?image ... ineva3.png
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda Bilbovm » lun nov 27, 2006 10:13 am

mi sembra scritto chiaramente, non l'hai nel pc, ma lo stavi scaricando, per cui chiudendo la connessione ferma lo scaricamenteo del file.

comunque staccati dalla rete e fai uno scan completo del pc se hai dei dubbi.-
Bye '73 de Roby.-
http://www.atrieste.eu
Avatar utente
Bilbovm
Senior Member
Senior Member
 
Messaggi: 458
Iscritto il: lun ago 14, 2006 8:09 am

Messaggioda ares84 » lun nov 27, 2006 12:25 pm

se hai una connesione 56k ti consiglio di scaricare digisoft antidialer blocca ogni tentativo di connessione da parte di eventuali dialer presenti nel tuo pc alla rete
Ci sono che conosciamo cose che non conosciamo e in mezzo ci sono le porte
Avatar utente
ares84
Aficionado
Aficionado
 
Messaggi: 89
Iscritto il: mer nov 22, 2006 11:37 am
Località: palermo


Messaggioda natraninio » mar nov 28, 2006 11:07 pm

mi continua a ricomparire l'allarme di avast che ho postato all'inizio dell'argomento
allego scansione on line di defender
grazie per l'aiuto
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda BilloKenobi » mar nov 28, 2006 11:36 pm

qui c'è un clicker. scarica

The Avenger --- http://swandog46.geekstogo.com/avenger.zip

Ora estrai e avvia Avenger.exe

disattiva antivirus, firewall, eventuali moduli hips

Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Si apre una finestra "View/edit script"
All'interno del box bianco,copia e incolla le scritte in neretto:

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run | 1


Files to delete:
C:\WINDOWS\service32.exe
C:\Windows\sys32exploer.dll


Dopo di che, clicca sul pulsante Done
Clicca 2 volte sull'icona del semaforo verde
Rispondi due volte Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Il programma rilascia un log con le operazioni eseguite.

Allegami il log di Avenger (che si trova in C:/avenger.txt) con l´esito dello script.

inoltre se ogni volta parte quell'avviso, forse c'è un applicazione che tenta di scaricare il dialer... se kaspersky non ha risolta, prova postando un log di hijackthis
Begun the Clone War has
Avatar utente
BilloKenobi
Senior Member
Senior Member
 
Messaggi: 453
Iscritto il: gio ago 10, 2006 11:06 am

Messaggioda sleeping » mer nov 29, 2006 12:16 am

Quando avevo la linea 56k e stupidamente usavo IE per la navigazione, non so come ma mi sono preso un dialer. Io non mi sono più fidato ho salvato i miei dati e poi ho fatto un bel formattone.
Troppa paura di trovarmi sorprese in bolletta...
Forse sarò stato esagerato, ma in questi non mi fiderei.
Ah: se non l'hai già fatto blocca tutte le chiamate agli 899 e schifezze simili...
Avatar utente
sleeping
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2255
Iscritto il: sab ago 26, 2006 1:16 pm
Località: Verona & Trieste

Messaggioda natraninio » mer nov 29, 2006 12:33 am

fatto purtroppo al riavvio e' comparsa di nuovo la finestra con l'allarme del tentativo alla connessione
Ti allego log avenger e log hijckthis
Grazie di nuovo per l'aiuto e complimenti per il dettaglio che mi hai fatto prima in quanto di solito le risposte nei forum sono molto generali e non tengono conto delle preparazioni dell'utente ...invece il tuo post era chiarissimo.
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda BilloKenobi » mer nov 29, 2006 12:58 am

seguendo le stesse istruzioni per l'inserimento e l'esecuzione dello script, inserisci questo nuovo script in avenger

files to delete:
C:\Windows\system32\winclean.exe
C:\WINDOWS\system32\ipv6mons.dll

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | winclean

registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{73364D99-1240-4dff-B12A-67E448373148}


paltalk poi pare un'applicazione legata a qualche messagging... alcuni la considerano adware (di bassissimo livello di pericolosità)... io non lo cancellerei perché portebbe danneggiare la chat...
Begun the Clone War has
Avatar utente
BilloKenobi
Senior Member
Senior Member
 
Messaggi: 453
Iscritto il: gio ago 10, 2006 11:06 am

Messaggioda natraninio » mer nov 29, 2006 1:03 am

una cosa ti volevo chiedere
prima di rifare l'operazione mi sconnetto da internet e disattivo firewall e avast?
poi alla fine ti posto di nuovo log hijachtis?
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda BilloKenobi » mer nov 29, 2006 4:52 pm

sì, altrimenti potrebbe non funzionare. riposta anche hjt
Begun the Clone War has
Avatar utente
BilloKenobi
Senior Member
Senior Member
 
Messaggi: 453
Iscritto il: gio ago 10, 2006 11:06 am

Messaggioda natraninio » mer nov 29, 2006 9:39 pm

Fatto..
Ti riposto i 2 log dopo aver fatto l'operazione da te consigliata .
Aspetto tue notizie

Scusa forse l'avenger era quello di ieri ti allego quello di oggi
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda BilloKenobi » mer nov 29, 2006 11:47 pm

tutto bene, ma devi ancora cancellare i seguenti files:

C:\Windows\system32\winclean.exe
C:\WINDOWS\system32\ipv6mons.dll

usa KillBox

http://www.killbox.net/downloads/KillBox.exe
Begun the Clone War has
Avatar utente
BilloKenobi
Senior Member
Senior Member
 
Messaggi: 453
Iscritto il: gio ago 10, 2006 11:06 am

Messaggioda natraninio » gio nov 30, 2006 3:55 am

non avendo visto tua risposta ho usato virit ti allego log file poi ho lanciato anche kill box e ho incollato i 2 file poi ho clikkato il simbolo rosso con la croce bianca ma mi dice che non esistonoquei file.
Una cosa ma avevo un virus o un dialer?
Ti riallego log e spero di essere definitivamente pulito. Grazie
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda natraninio » gio nov 30, 2006 11:52 am

Ho provato a rifare scansione online di defender e ti allego il log.
Pare che ci sia ancora qualche cosa che non e' riuscito a riparare.
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda Amantide » gio nov 30, 2006 12:21 pm

Sono i file infetti, rimasti nei vari punti di ripristino.
Per eliminarli devi semplicemente disattivare il Ripristino configurazione di sistema.

P.S. Per la prossima volta ti pregherei di incollare direttamente i vari log come il testo e non come l'allegato, per facilitare la loro lettura.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Camerlengo » gio nov 30, 2006 3:16 pm

Avendo Avast potresti avviarlo prima del sistema operativo e fargli fare una scansione, c'è un opzione "scansione all'avvio che permette di fare ciò'".
In questo modo ho ltolto molti virus ostinati! [8D]
Disapprovo ciò che dici, ma difenderò alla morte il tuo diritto di dirlo. (Voltaire)
Avatar utente
Camerlengo
Aficionado
Aficionado
 
Messaggi: 35
Iscritto il: gio nov 30, 2006 1:14 am
Località: Walhalla

Messaggioda natraninio » ven dic 01, 2006 1:31 am

http://img300.imageshack.us/my.php?image=avastmq2.jpg
ho usato questa funzione e' giusto?
poi al riavvio e' partita scansione avast
poi ho rifatto scansione con defender che non ha trovato piu' nulla
pertanto ora direi che sono finalmente pulito.
Vorrei capire una cosa:
Utilizzando questo sistema di scansione all'avvio ho ripulito dal virus la macchina o ero gia' pulito prima ?
poi un'altra cosa :
utilizzando il consiglio di Camerlengo penso che ho raggiunto lo stesso risultato che avrei raggiunto disattivando il Ripristino configurazione di sistema.
Ora mi chiedo una cosa se avessi fatto come consigliava Amantide
avrei perso il punto di ripristino per le prossime volte ?
Scusate le mie domande da inesperto ma solo cercando di approfondire le azioni che faccio posso imparare sempre cose nuove
Grazie a tutti per il prezioso aiuto.
Avatar utente
natraninio
Senior Member
Senior Member
 
Messaggi: 310
Iscritto il: sab lug 30, 2005 1:20 am
Località: TORINO

Messaggioda Amantide » ven dic 01, 2006 6:13 pm

natraninio ha scritto:Vorrei capire una cosa:
Utilizzando questo sistema di scansione all'avvio ho ripulito dal virus la macchina o ero gia' pulito prima ?

Il computer in generale era già pulito, i file infetti rappresentavano il pericolo solo se un giorno andavi a ripristinare il punto di ripristino infetto, comunque erano da ripulire in qualsiasi caso. L'antivirus avviato in modalità DOS ha meno difficoltà a ripulire il sistema perché nessun file e nessun servizio del SO sono avviati e quindi non vengono impostate le limitazioni sull'apertura e pulizia dei file protetti di sistema.
poi un'altra cosa :
natraninio ha scritto:utilizzando il consiglio di Camerlengo penso che ho raggiunto lo stesso risultato che avrei raggiunto disattivando il Ripristino configurazione di sistema.
Ora mi chiedo una cosa se avessi fatto come consigliava Amantide
avrei perso il punto di ripristino per le prossime volte ?

Diciamo che in questo modo sei riuscito a "salvari" i punti di ripristino esistenti, sono stati eliminati soltanto i file infetti. Se facevi come ti avevo consigliato io, li avresti persi.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 28 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising