Condividi:        

aiutatemi i dialer ritornano!

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

aiutatemi i dialer ritornano!

Postdi lagoon » 03/06/05 08:51

Ciao a tutti! purtroppo mi sono accorta che nel pc ci sono dei dialer...per eliminare il problema ho fatto disabilitare i numeri dalla telecom,ma i programmini non son riuscita a toglierli!inoltre ora non si connette a numeri tipo 899....,ma a numeri lunghi che iniziano per 0088....all'inizio la connessione e' normale,dopo poco il nome utente,il numero e la password cambiano e si verifica il disastro!ho usato ad-aware e spybot anche dalla mod.provvisoria,ho pulito il registro,cancellato e ricreato le impostazioni di connessione,ho provato a mettere il service pack2(non so se c'entra),ma niente da fare!alla fine ho usato hijakthis, ma non sapendo quali voci eliminare ve le allego, spero mi verrete in aiuto! grazie mille!!!!!

Logfile of HijackThis v1.99.0
Scan saved at 17.09.07, on 02/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\programmi\mcafee.com\agent\mcagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
C:\WINDOWS\system32\usbn.exe
C:\Programmi\Messenger\msmsgs.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tiscali.it/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.yahoo.com/p/intact/?http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wb.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZpAcer.EXE
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [usbn] C:\WINDOWS\system32\usbn.exe -go -c78 -w
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
O8 - Extra context menu item: &Google Search - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.htm l
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://C:\Programmi\Google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: McAfee.com McShield - Unknown - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
lagoon
Newbie
 
Post: 5
Iscritto il: 03/06/05 08:45

Sponsor
 

Postdi Tiseria » 03/06/05 09:46

Dovrebbe essere questo dialer:

http://www.virit.com/startup/scheda.asp?num=1122

Prova a fare una passata con Virit aggiornato.. se non lo trova vuoldire che si tratta di una nuova variante.

Elimina la voce:

O4 - HKLM\..\Run: [usbn] C:\WINDOWS\system32\usbn.exe -go -c78 -w


strano che mcafee non lo trovi...
Tiseria
Utente Junior
 
Post: 97
Iscritto il: 09/03/05 15:23

Postdi impensabile » 03/06/05 10:41

e dato che ci sei togli anche vttimer con una scansione completa con ad-aware insieme ad una pulizia dei file temporanei di internet.
Al posto di stopdialer in esecuzione automatica io opterei per Microsoft Antispyware.
impensabile
Utente Junior
 
Post: 59
Iscritto il: 23/04/02 02:13

Postdi Dylan666 » 03/06/05 10:47

Incolla il log qui e documentati su tutti i punti interrogativi gialli:
http://hijackthis.de/index.php?langselect=italian
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi lagoon » 03/06/05 11:14

grazie per i suggerimenti! si' avevo guardato se c'erano casi simili ai miei nel forum,ho provato a riutilizzare" i consigli dati agli altri...ma il problema resta!
se cancello le voci coi punti di domanda gialli rischio di combinare guai?
scusate se rompo ma non me ne intendo proprio!
:oops: grazie!!!!!!1
lagoon
Newbie
 
Post: 5
Iscritto il: 03/06/05 08:45

Postdi Dylan666 » 03/06/05 11:18

Quella che leggi dopo la linea _________ è la mia firma, cioè una frase, serie di frasi o immagini che ogni utente può far inserire in automatico alla fine di OGNI suo post (si configura dal pannello "Profilo"). Ciò che dice quindi non è riferito a te in particolare ma a tutti in generale.

Eliminare voci in HijackThis non crea problemi erché il programma crea delle copie di backup:
http://www.pc-facile.com/guida_hijackthis_t148946/
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46

Postdi lagoon » 03/06/05 12:45

ok grazie! :)
lagoon
Newbie
 
Post: 5
Iscritto il: 03/06/05 08:45

ciao

Postdi gianluc » 14/06/05 07:26

per togliere il dialer che ci sono nel computer prendi panda platinium internet sicurity li blocca tutti
ciao
gianluc
Newbie
 
Post: 4
Iscritto il: 14/06/05 07:17
Località: quarto

Postdi gianluc » 14/06/05 07:29

dove l' hai creato il sito me lo puoi dire
ciao
gianluc
Newbie
 
Post: 4
Iscritto il: 14/06/05 07:17
Località: quarto

ti aiuto con i dialer

Postdi gianluc » 14/06/05 07:35

lagoon per eliminare le dialer io uso panda platinium internet sicurity li blocca tutti.
ciao
gianluc
Newbie
 
Post: 4
Iscritto il: 14/06/05 07:17
Località: quarto

grazie!

Postdi lagoon » 14/06/05 09:31

Grazie del consiglio! lo terro' presente!!!! :P
lagoon
Newbie
 
Post: 5
Iscritto il: 03/06/05 08:45

Postdi gianluc » 18/06/05 09:08

lagoon ho trovato il tuo problema elimina subito google toobar velocemente se non vuoi pagare una tariffa grandissima. :aaah
ciao
gianluc
Newbie
 
Post: 4
Iscritto il: 14/06/05 07:17
Località: quarto

Postdi lagoon » 18/06/05 09:25

dici che sia pericolosa quella voce?
lagoon
Newbie
 
Post: 5
Iscritto il: 03/06/05 08:45

Postdi Dylan666 » 29/06/05 18:32

Se quella È VERAMENTE la Google Toolbar non è pericolosa.
Avatar utente
Dylan666
Moderatore
 
Post: 39988
Iscritto il: 18/11/03 16:46


Torna a Sicurezza e Privacy


Topic correlati a "aiutatemi i dialer ritornano!":


Chi c’è in linea

Visitano il forum: Nessuno e 39 ospiti