Valutazione 4.87/ 5 (100.00%) 5838 voti

Condividi:        

Dialer autorigeneranti

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: kadosh, Luke57

Postdi Dylan666 » 04/10/04 12:05

Non lo devi installare, è solo che il dialer (ma esistono anche virus con quel nome) che usa come truccolo l'omonimia di avp.exe che è l'eseguibile di quel famoso antivirus.

Ma sono file EXE? E allora il numero.PF che cos'è?
Comunque li toglierei mettendomene una copia di dischetto. Non è escluso però che vengano ricreati.
Ma hai un antivirus aggiornato?
Sei riuscito a capire se ci sono voci di roba che non conosci nella lista che hai postato prima? Ma la vuoi seguire la guida che ti ho linkato? Usando la pagina di analisi automatica ha trovato un casino di roba! USALA!
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Sponsor
 

Postdi vanbasten75 » 04/10/04 12:14

L'unico Antivirus che ho è Norton!!!!ed è aggiornato a ieri. Lo aggiorno quasi tutti giorni.
Gli ho fatto fare la scansione con Hijackthis e come ti ho detto prima mi appaiono decine di file. A questo punto ho fatto come dici tu nella guida ho copiato quei file e li ho fatto analizzare dal sito di Hijackthis. a questo punto mi elenca molti file sicuri, altri sospetti e diversi a rischio e dunque da eliminare!
Cosa faccio li elimino quelli che mi consiglia di eliminare??Vado? :undecided:
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi Dylan666 » 04/10/04 12:21

Che c'è scritto nella guida!?!?!?! :evil:
Ti documenti con Google sule voci e se non capisci se la chiave è quella che lancia i 2 file malini (che quindi rimetti al loro posto, altrimenti da che capisci se è lei che li avvia?) la elimini facendo il backup. Se non è quella la rimetti e passi avanti.
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi vanbasten75 » 04/10/04 12:28

Non arrabbiarti con me! non ho mai avuto a che fare con virus in vita mia!
Sono un perfetto ignorante in materia! :oops:

Comunque adesso andrò ad analizzare su google ad uno ad uno solo quei file che lui mi consiglia di eliminare e quelli sospetti ok?

Appena finisco ti faccio sapere.
grazie per l'aiuto ;)
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi Dylan666 » 04/10/04 12:30

Non volevo essere scorbutico ma ci si mette un po' di febbre e stanchezza, e una guida che speravo essere abbastanza esauriente e rassicurante da non aver bisogno di altre assistenza :P

Sei solo capitato in una giornata un po' giù, sorry ;)
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi dado » 04/10/04 14:18

Una volta fatto analizzare il log di hijack this da questo sito

http://hijackthis.de/index.php?langselect=italian

puoi eliminare tranquillamente tutti quelli segnalati come pericolosi (non dico dubbi, ma proprio quelli colorati in rosso).

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi Dylan666 » 04/10/04 17:06

È lo stesso link che c'è nella mia guida dado che ti credi, le cose le faccio per bene :P :D 8)
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi dado » 04/10/04 19:21

Dylan666 ha scritto:È lo stesso link che c'è nella mia guida dado che ti credi, le cose le faccio per bene :P :D 8)


Non ci sono dubbi, ma x evitare di andarsi a ricaricare la guida, ho fatto che scriverlo... :P
E poi, come dicevano i romani, repetita iuvant! :D

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi vanbasten75 » 04/10/04 22:28

Allora innanzitutto vi devo ringraziare per la pazienza che mostrate verso uno zuccone come me!! :lol:

Dunque ho fatto come mi avete detto voi:
1) fatta la scansione con Hijackthis
2) Analizzati file pericolosi
3) fatta l'analisi nel sito che mi avete consigliato
Infine eliminato i file in rosso cioè quelli pericolosi.

Ho notato una cosa strana però . Mi elimina tutti i file in rosso tranne due che anche dopo averli eliminati ritornano sempre (anche dopo aver resettato il pc e dopo averli nuovamente eliminati).

I file sono i seguenti:

HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows
SyncroAd\SyncroAd.exe

C:\Program Files\Windows SyncroAd\SyncroAd.exe

Saranno loro i demoni??????
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi Dylan666 » 04/10/04 22:37

Sal nome e daqui direi di sì:
http://forums.majorgeeks.com/showthread.php?t=43147

Il problema è : cosa ricrea quel file? La risposta al 99% è sempre una DLL o comunque un file lanciato all'avvio e presente nella lista di Hijackthis. Fossi in te farei così: cancellerei il file e ci metterei la copia di un'altro EXE (tipo notepad.exe che sarebbe il Blocco Note di win) rinominato in quel modo al suo posto. Così intanto che cerchi la chiave e la DLL che lanciano quel file lo puoi rendere inoffensivo.

Intanto cerca su google se trovi le chiavi specifiche che lo riguardano
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi dado » 04/10/04 22:42

Per sbarazzarti del synchroad, leggi [urlhttp://www.techsoup.org/forums/index.cfm?fuseaction=read&forum=2029&id=55472&cid=117&mid=189965]questo
topic[/url].
E' in inglese, nel caso in cui avessi problemi di traduzione, dimmelo che ti aiuto io.

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi dado » 04/10/04 22:44

Azz... mi sono mangiato un tag del quote!! :aaah
Il link è questo.

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi vanbasten75 » 04/10/04 23:02

Ah quindi esiste un fix per eliminarli ho capito bene? Si scarica il fix si fa la scansione e li si elimina ho capito bene? L'unico problema è che andando in quel sito non vedo il link per scaricarlo...
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi vanbasten75 » 04/10/04 23:21

Sono entrato nel registro di sistema con regedit.exe
Ho cercato windowsyncroad e la destinazione è la stessa cioè

C:\Program Files\Windows SyncroAd\SyncroAd.exe


La elimino dal registro di sistema?

Dylan come mi hai detto tu non l'ho capito.... :(
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi Dylan666 » 04/10/04 23:25

Guarda se hanno l'uninstaller classico come tutti i programmi normali nel Pannnello di controllo
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi vanbasten75 » 04/10/04 23:28

Niente da fare non ce l'ha.
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi vanbasten75 » 04/10/04 23:29

ERROREEEE...c'èeeeeeee....ha l'uninstallerrrr......lo disinstallo?
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi Dylan666 » 04/10/04 23:30

Certo, ma controlla che tolga tutto ;)
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

Postdi vanbasten75 » 04/10/04 23:45

Ok Dylan fatto come mi hai detto l'ho disinstallato.Poi ho riavviato il pc. Ho fatto una nuova scansione con Hijackthis e i Il file syncroAd.exe non ci sono più. Spariti sia loro che le icone dei dialer 124506.exe nonchè avpx.exe
Buon segno?
Mah...adesso lo tengo d'occhio e ti faccio sapere se va tutto bene ok?
Per adesso ringrazio ancora tanto sia te che Dado per la pazienza che avete avuto nel seguirmi. Io non avrei retto! :lol:
vanbasten75
Utente Junior
 
Post: 26
Iscritto il: 03/10/04 10:34

Postdi Dylan666 » 04/10/04 23:48

Aggiungo una sola cosa: installati un firewall gratuito come ZoneAlarm e facilmente individuerai i file che tentano di connettersi a tua insaputa ;)
Avatar utente
Dylan666
Moderatore
 
Post: 38040
Iscritto il: 18/11/03 16:46

PrecedenteProssimo

Torna a Sicurezza e Privacy


Topic correlati a "Dialer autorigeneranti":

Dialer, virus vari
Autore: zena
Forum: Sicurezza e Privacy
Risposte: 4
Probabile dialer
Autore: prof2000
Forum: Sicurezza e Privacy
Risposte: 5

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti