Condividi:        

Connessione insistente (msfindosa?)

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

Connessione insistente (msfindosa?)

Postdi Asim0v » 04/11/03 22:31

Allora, ho questo problema sul Windows 98 di un mio amico: la finestra di connessione di accesso remoto si autoattiva ogni dieci minuti circa, senza un motivo ben preciso. Anche premendo il tasto Annulla la finestra non si chiude e bisogna insistere non una ma almeno una ventina di volte, insomma una cosa davvero antipatica.
L'HD in questione era zeppo di spy e dialer, ma sono sicura al 99% di averli eliminati tutti (dopo aver raccomandato caldamente al mio amico di non visitare certi sitacci :D)... quindi sono quasi certa che non sia nessuno di questi antipatici applicativi a richiedere la connessione. Li ho tolti un po' dalle chiavi Run (quelli evidenti) e con l'aiuto di Ad-Ware e SpyBot.
Ho anche controllato che Explorer e Outlook non siano settati sulla connessione automatica.
Adesso non so che pesci pigliare per risolvergli il problema.
Arriviamo allo "stato tecnico" del PC in questione:

Nella chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Run si trova:

mmxrun \00000000\msosa.exe
MSAdmin C:\WINDOWS\SYSTEM\JDBGMRG.EXE
msfindosa.exe C:\WINDOWS\SYSTEM\msfindosa.exe
ScanRegistry C:\WINDOWS\scanregw.exe\autorun
SystemTray SysTray.exe
TaskMonitor C:\WINDOWS\taskmon.exe

Nella chiave HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorites invece:

RequestMakeCall DIALER.EXE

In HKEY_CURRENT_CONFIG\Software\Microsoft\windows\CurrentVersion\Internet Settings:
EnableAutoDial 01 00 00 00
NoNetAutodial 00 00 00 00
ProxyEnable 0x000000000 (0)

Infine in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run:
Taskbar Dis... RunDLL desktop16.dll.QUICKRES_RUNDLLENTRY

Temo che sia il msfindosa, che a quanto ho capito è un dialer di quelli porno (uff) collegato al famoso eros.exe. Mi date conferma? Oppure qualcuno sa dirmi dove sta il problema? Mi basta eventualmente eliminarlo dalla chiave Run o devo fare qualcos'altro? Come mai Spybot non me lo ha "beccato"? Quante domande :D:D:D

Grazie anticipatamente alle anime pie :)

Giorgia
Asim0v
Utente Junior
 
Post: 49
Iscritto il: 07/04/03 16:53
Località: Firenze

Sponsor
 

Postdi kadosh » 04/11/03 23:55

Il tuo amico si è beccato il trojan Trojan.Win32.Dasmin, più comunemente Dasmin, e fin qui nulla dis trano. Il bello è che se lo è beccato in 2 versioni, Dasmin A e C eheheheh :D .
Questo lo puoi notare per il fatto che, come dici tu, msfindosa è l'exe della variante C, mentre quello che non ti immagini, il jdbgmrg.exe di MS Admin è l'exe della variante A. Per eliminarlo devi far fuori entrambi gli exe, poi passa con Ad-Aware e riavvia la macchina. Controlla se sono ancora presenti, se non lo sono il problema dovrebbe essere risolto. ;)

P.S. Se il tuo amico avesse preso anche il file REGCPM32.EXE oppure IEXPRES.EXE faceva filotto con la variante B ghghghgh!!! :D :P
Ch®is ˜˜ www.glgroup.it˜˜ {~Up You® Life~}™ Semper Fidelis
Avatar utente
kadosh
Moderatore
 
Post: 3791
Iscritto il: 24/09/01 01:00
Località: Roma

...gh...

Postdi Asim0v » 05/11/03 00:03

Agli ordini!
Gli faccio fuori tutto e vediamo se il problema viene risolto.

Grazie mille!!! 8)

Giorgia
Asim0v
Utente Junior
 
Post: 49
Iscritto il: 07/04/03 16:53
Località: Firenze


Torna a Software Windows


Topic correlati a "Connessione insistente (msfindosa?)":


Chi c’è in linea

Visitano il forum: Nessuno e 112 ospiti