Eliminazione dialer! Aiuto!

lukax

Nuovo Utente
4
0
da qualche giorno ho sul mio computer un virus che continua a modificare i parametri della connessione inserendo un numero a pagamento invece del mio numero normale di Adsl.

Il computer mi modifica sempre la connessione remota e si
connette a: 0016646641110 utilizzando il nick teles30.107.47720 (simile al mio su libero).

L'Assistente di supporto automatico online sul sito symantec ha segnalato una possibile infezione da W32.Sober.D@mm o a una delle sue varianti ma scaricato ed eseguito il tool, questo non ha trovato nulla.

Sul mio computer, sistema operativo XP pro sp1, è installato symantec internet secury 2005 (aggiornato).

Ho provato con la disinfezione di panda antivirus online, ho scaricato ad-aware e spybot ultima versione, ma non riesco IN NESSUN MODO a togliere di mezzo il dialer!

Perfavore aiutatemi

Luca
 

TRyXX

Utente Attivo
695
0
mhhh
prova PEST PATROL (ultima versione)
e a pagamento
 
Ultima modifica da un moderatore:

ggoroni

Nuovo Utente
5
0
anche io ho lo stesso problema!! se qualcuno di voi è riuscito a risolverlo e me lo fa sapere gli prometto eterna stima e gratitudine! ciao e grazie a tutti
:ueue:
 
G

greengio

Ospite
C'è poco di strano... Fixa questi (previo backup che cmq è automatico) sono alquanto sospetti... :)

O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
O16 - DPF: {23232323-2323-2323-2323-232323291122} - file://c:\x.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B8BE418-5571-4B77-8501-090C90667BB4}: NameServer = 193.70.152.15 193.70.152.25
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
 
Ultima modifica da un moderatore:

sponline

Nuovo Utente
2
0
Anch'io ho lo stesso problema. Se mi connetto chiamado il mio provider (numero di telefono e password sono ok) per alcuni minuti tutto va bene (controllo le proprietà della connessione e tutto è come l'avevo impostato) poi se guardo le proprietà della connessione risultano entrambi modificati. L'operazione di cambio avviene mentre sono online. In pratica il nome della connessione rimane lo stesso ma nome utente e numero di telefono risultano modificati- E' possibile che mentre navigo chiamando il mio provider la connessione passi al provider truffa senza che me ne accorga o la truffa va in porto dalla connessione successiva? Grazie a chi mi risponderà.
 

b-guy

Nuovo Utente
1
0
Aiutate anche me

Salve a tutti,
ho riscontrato anche io lo stesso problema....
Il sistema mi ha installato, ho modificato, i file c:\windows\system32\usbn.exe e c:\windows\internt.exe che non so se realmente servano....
Qualcuno ha una soluzione o un aiuto?

Grazie
 

sanders

Nuovo Utente
1
0
Ciao a tutti,
anche mio padre ha le seguenti rige nel log di HijackThis ed anche a lui ad ogni riavvio gli cambia il numero del'ADSl da 8,35 a 000000 e la password.
Secondo Voi il numero 000000 cosa fa??
Provarò a fixargli queste linee sperando che tutto si risolva.

O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
O16 - DPF: {23232323-2323-2323-2323-232323291122} - file://c:\x.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B8BE418-5571-4B77-8501-090C90667BB4}: NameServer = 193.70.152.15 193.70.152.25
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll

Grazie per eventuali chiarimenti
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!