fbpx
Skip to main content

[AIUTO URGENTE] Maledetto Dialer

  • COM_EASYSOCIAL_GUEST_NAME
  • Avatar di COM_EASYSOCIAL_GUEST_NAME Autore della discussione
  • Visitatori
  • Visitatori
19 Anni 9 Mesi fa #20944 da COM_EASYSOCIAL_GUEST_NAME
[AIUTO URGENTE] Maledetto Dialer è stato creato da COM_EASYSOCIAL_GUEST_NAME
Ciao a tutti,

sono 2 giorni che sto impazzendo xkè un dialer maledetto mi ha infettato il pc... ogni tanto prova a connettesi, non c riesce (ho l'adsl), e si moltiplica fibonacci-style... infine m'intasa il piccì...

:evil:

ho provato con taaanti anti virus, malware e compagniabella.
nessuno ha trovato nulla. (sta robba è solo buona x i cookies)

mi sono messo a guardare che cavolo fa, ed ho scoperto che il processo iniziale è generato da winlogon.exe che ha infettato taante dll critiche, e che si riproduce almeno in windows\temp\ generando tonnellate di files del tipo

wina01.tmp.exe
wina02.tmp.exe
wina03.tmp.exe
...

e

ddla01.tmp.exe
ddla02.tmp.exe
ddla03.tmp.exe

ecc...


CHE faccio?
non posso buttare le dll, ma potrei correggere il comportamento di winlogon, magari editando il registro di sistema? (come si farebbe?)

AIUTO!

DanZZ

PS. il dialr non mi fa nemmeno più scivere!

O_o

Si prega Accedi o Crea un account a partecipare alla conversazione.

  • COM_EASYSOCIAL_GUEST_NAME
  • Avatar di COM_EASYSOCIAL_GUEST_NAME
  • Visitatori
  • Visitatori
19 Anni 9 Mesi fa #20946 da COM_EASYSOCIAL_GUEST_NAME
Risposta da COM_EASYSOCIAL_GUEST_NAME al topic [AIUTO URGENTE] Maledetto Dialer
0) Google

1) Vai in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e guarda se ci sono processi in esecuzione all'avvio che non ti tornano. Se ci sono, eliminali.

2) Avvia in modalità provvisoria e prova a rimuovere il file che pensi sia causa di tutto...occhio però che ovviamente winlogon è un file di sistema.

Più di questo non so dirti così a naso.

Si prega Accedi o Crea un account a partecipare alla conversazione.

  • COM_EASYSOCIAL_GUEST_NAME
  • Avatar di COM_EASYSOCIAL_GUEST_NAME
  • Visitatori
  • Visitatori
19 Anni 9 Mesi fa #20947 da COM_EASYSOCIAL_GUEST_NAME
Risposta da COM_EASYSOCIAL_GUEST_NAME al topic [AIUTO URGENTE] Maledetto Dialer
Prova hijackthis, ti rileva tutti i processi in esecuzione e ti dice quali sono buoni e quali no. Per maggiori info usa Google!! :lol:

Si prega Accedi o Crea un account a partecipare alla conversazione.

  • COM_EASYSOCIAL_GUEST_NAME
  • Avatar di COM_EASYSOCIAL_GUEST_NAME
  • Visitatori
  • Visitatori
19 Anni 9 Mesi fa #20948 da COM_EASYSOCIAL_GUEST_NAME
Risposta da COM_EASYSOCIAL_GUEST_NAME al topic [AIUTO URGENTE] Maledetto Dialer
Hai provato anche spybot? di solito quello toglie qualunque cosa. Altrimenti come ti ha già detto nash cerca con google. Se mi ricordo bene per ogni tipo di malware esiste un bollettino con la procedura guidata per rimuoverlo, ma non sono sicurissimo che i dialer vengano considerati tali, mi sembra che sul sito della symantec ci sia l'elenco dei bollettini di sicurezza, vedi un pò.

P.S. Hai mai provato linux? pare sia il miglior sistema per evitare virus, trojan, dialer, etc etc :D

Si prega Accedi o Crea un account a partecipare alla conversazione.

  • COM_EASYSOCIAL_GUEST_NAME
  • Avatar di COM_EASYSOCIAL_GUEST_NAME
  • Visitatori
  • Visitatori
19 Anni 9 Mesi fa #20949 da COM_EASYSOCIAL_GUEST_NAME
Risposta da COM_EASYSOCIAL_GUEST_NAME al topic [AIUTO URGENTE] Maledetto Dialer
io ho avuto una cosa simile, tranne che per la moltiplicazione del file....ho quindi rinominato l'eseguibile, senza correre il riskio di cancellarlo, e ho risolto il problema....good luck

Si prega Accedi o Crea un account a partecipare alla conversazione.

  • COM_EASYSOCIAL_GUEST_NAME
  • Avatar di COM_EASYSOCIAL_GUEST_NAME
  • Visitatori
  • Visitatori
19 Anni 9 Mesi fa #20950 da COM_EASYSOCIAL_GUEST_NAME
Risposta da COM_EASYSOCIAL_GUEST_NAME al topic [AIUTO URGENTE] Maledetto Dialer
anch'io con l'adsl ho avuto un simil problema...anche se fors emolto meno noioso problematico rispetto al tuo...però ho scaricato un sfotware di prova "ewido" che appena installato ha rilevato il dialer e l'ha cancellato


prova...forse funziona anche a te
ciao

Si prega Accedi o Crea un account a partecipare alla conversazione.