Problema con un Dialer...

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

Klavus

Utente Attivo
Messaggi
134
Reazioni
0
Punteggio
38
Ho un problaema con un dialer:

dialer.jpg

Questo è uno stamp del dialer che ho nel computer. Avendo una linea ADSL non ho un modem, quindi dovrebbe essere inoffensivo. Inoltre ho anche il blocco sui numeri 899, 144 ecc.....

Praticamente questo dialer funziona così: Mi compare una finestra di Norton che mi avvisa che un file del gruppo dialer.trojan è stato trovato ed eliminato, e successivamente clicco su ok.

Dopo un pò di minuti, diciamo una decina, di fianco all'orologio compare una piccola icona a forma di mappamondo sbarrato (la piccola icone che si vede anche nello stamp). Se clicco sull'icona compare la finestra che c'è nello stamp.

Dopo alcune ricerche, ho visto che il file si trovava nella cartella Temp di Windows, quindi l'ho trovato ed eliminato e riavviato il pc.

Il problema però si verifica ancora, cioè anche se cancello 100 volte i file dalla cartella Temp, si generano sempre nuovi file. Deve esserci sicuramente un file che l'antivirus non vede (e che io non riesco a scovare) che fa si che il dialer si insidi nella cartella Temp.

Ecco quello che ho fatto per risolvere il problema:

Ho fatto una scansione con Norton Antivirus 2004, con definizione dei virus aggiornata all'8 Novembre 2006. Dalla scansione non compare nulla di strano...

Ho provato con AD-Aware 6 e ho cancellato i file pericolosi.

Poi ho provato con SpyBot Search and Destroyer versione 1.4 e quando ho ricercato gli aggiornamenti ho selezionato e scaricato tutti quelli disponibili. Con questo programma ho trovato alcuni file pericolosi e li ho eliminati tutti.

Ho controllato nelle cartelle Programmi, System, System32 e WINDOWS, ma non ho trovato nulla di strano (forse il file ha il nome o l'icona di un file comune..).

Poi ho cancellato i Cookie e il contenuto delle cartelle Temp e Prefetch di Windows.

Nonostante tutti questi tentativi non ho risolto nulla: il dialer si rigenera sempre! Come posso trovare ed eliminare il file che permette al dialer di funzionare???
 
Prova anche a controllare i valori di questa chiave

Codice:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

probabilmente c'è un eseguibile che si avvia in automatico.
 
Iron ha detto:
Prova anche a controllare i valori di questa chiave

Codice:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

probabilmente c'è un eseguibile che si avvia in automatico.

Ho visto... Non c'è niente, neanche con il comando msconfig ho trovato nulla.

Ho utilizzato AVG Anti-spyware e hijackthis e non ho risolto un bel niente... Ora devo provare tutti gli altri software. Nessuno ha qualche altra idea su come posso fare? Sembra che questo file sia del tutto invisibile a qualsiasi software....
 
Ciao, io ne so poco. Cmq sono stato infettato da poco da un linkoptimizer ed altre schifezze (bastardi). Un grande mi ha salvato, e stato il mio vate (nonostatne avessi un antivir ed il resto).
Se hai xp, allora segui queste indicaz.:
Cancella manualmente in modalità provvisoria tutte le cartelle temp comprese le cache di java.
Fai scansione con sti due:
http://securityresponse.symantec.com/avcenter/FixLinkopt.exe
http://www.prevx.com/gromozon.asp

Poi verifica che in document and setting nn ci siano altri utenti (oltre ovviamente quelli da te impostati).SE si cancella.
Poi vai in pann controllo, prestaz e manutenz, strumenti amm, clicca su servizi e verifica che nn ci siano dei nomi strani sotto la colonna connessione. Sicuramnte ci sono quindi apri, disattiva se nn lo sono già e prendi nota di tutto(ci sono anche delle sigle di riferimento). ora vai in reg di windows e in local machine cerca queste sigle e cancella i file infetti.
Poi verifica nuovamente in servizi la loro scomparsa.
Poi sempre dalla cartella strumenti amm clicca su gestione computer, poi su utenti e gruppi locali, quindi su user e verifica che ci siano solo i tuoi nomi da utente.
Ciao e buona fortuna
 
Grazie mille per la spiegazione! Io però ho già risolto: secondo me avevo già risolto con AVG però non avevo riavviato, tutto qui! Infatti da stamattina non è mai comparso. Comunque farò lo stesso come mi consigli tu, non si sa mai, posso sempre trovare qualcosa...
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top