PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Trojan.Win32.Dialer.hz non va via





clau2005
Apprendista Apprendista
clau2005
Apprendista Apprendista
clau2005
Apprendista
Apprendista

Avatar


Iscritto dal : 12/Settembre/2005
Da: Italy
Status: Offline
Posts: 343
Riporta il testo di: clau2005 Rispondibullet Topic: Post n° 37.479 - Postato: 15/Settembre/2005 alle 15:47


ciao ragazzi?.. sono sempre quello che ha nel computer questi virus-dialer:
  restore{8833246E-0D62-4EE2-9A80-7145CF8309A0}\RP34\A0010992. exe infected by "Trojan.Win32.Dialer.hz
restore{8833246E-0D62-4EE2-9A80-7145CF8309A0}\RP36\A001141 5.exe tagged as "not-a-virus:AdWare.ToolBar.Hotbar.ar".

ho seguito TUTTE le istruzioni,pure  scansione con NORTON in provvisoria ( ma Norton NON me li rileva MAI?alla fine , scansione PANDA?ma CI SONO ANCORA!!! A questo punto credo che serva solo un anti virus-dialer che me li riconosca e cancelli (PANDA ONLINE me li rileva ma NON cancella questi dialer..??? Se ne conoscete uno, per favore scrivetelo ( eccetto Kaspersky che vuole chiave licenza, F Secure che non mi parte e TREND MICRO che non me li rileva?Grazie a tutti




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 37.486 - Postato: 15/Settembre/2005 alle 16:06


Ciao,stanno bene li quelli,non capisco perchè non se ne vanno disattivando il ripristino di configurazione di sistema,li sono innoqui stai tranquilla è una cartella di sistema dove vengono salvati i punti di ripristino,prova da opzioni cartelle>visualizzazione>togli la spunta da "nascondi file protetti di sistema" di si alla finestra che ti esce Applica>ok poi portati nella cartella Restore(C:\WINDOWS\System32)e dicci senza toccare niente cosa c'è!!ciao ciao


clau2005
Apprendista Apprendista
clau2005
Apprendista Apprendista
clau2005
Apprendista
Apprendista

Avatar


Iscritto dal : 12/Settembre/2005
Da: Italy
Status: Offline
Posts: 343
Riporta il testo di: clau2005 Rispondibullet Topic: Post n° 37.648 - Postato: 16/Settembre/2005 alle 16:51


Ciao ?si evidentemente stanno bene dove sono..tu diciche sono innocui, ma da quando ho quel file

"Trojan.Win32.Dialer.hz" la mia connessione ADSL dopo un po? che navigo si blocca, devo sconnettermi e riconnettermi, e la cosa non e? molto divertente,tutto riprende normalmente fino a quando non ho navigato un altro po?..e cosi? di seguito..a meno che il motivo non sia un altro e allora non so proprio come fare!!Hai qualche consiglio da darmi, visto che Norton spesso rileva il virus quando e? GIA? entrato, oppure NON rileva affatto certi virus o non puo? cancellarli (almeno la finestra che si apre mi dice cosi?)? ORA ti dico cosa c?e? nel mio RESTORE: SR-RstrLog.TXT, Rstrlog.dat, Rstrui.exe, SR-ChgLog.LOG, Srdiag.exe, SR-EventLogs.TXT ,SR-FileList.LOG , Srframe.mmf, Sr-reg.txt, Sr-rp.log



Modificato da lucas



claudio2005



RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 15.858
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 37.840 - Postato: 17/Settembre/2005 alle 20:07


Prova.....ok...adesso potete continuare la discussione



Modificato da RAVEN



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 37.842 - Postato: 17/Settembre/2005 alle 20:10


Grazie supremo
Ciao clau,di solito i virus che si trovano li,sono innoqui dato che non so accessibili,lo saranno quando tu riprenderai un punto di ripristino,la cosa che mi sembra strana e che quella cartella non si svuota disattivando il ripristino,cosa che si solito succede,prova a vedere se hai il servizio di ripristino configurazione di sistema attivo
Start>pannello di controllo>impostazioni>strumenti di amministrazione>servizi>controlla il servizio "Servizio ripristino configurazione di sistema" controlla nella colonna stato che dicitura porta!!!!ciao ciao


Modificato da lucas


clau2005
Apprendista Apprendista
clau2005
Apprendista Apprendista
clau2005
Apprendista
Apprendista

Avatar


Iscritto dal : 12/Settembre/2005
Da: Italy
Status: Offline
Posts: 343
Riporta il testo di: clau2005 Rispondibullet Topic: Post n° 37.848 - Postato: 17/Settembre/2005 alle 20:26


CIAO...dunque..ho controllato come mi hai detto e :
STATO                NON C'E' SCRITTO NIENTE
AVVIO                 AUTOMATICO
CONNESSIONE      SISTEMA LOCALE

HO LA SPUNTA SU DISATTIVA RIPRISTINO CONFIGURAZIONE SISTEMA..

TUTTO OK?? MA NON POSSO CANCELLARE I VIRUS-DIALER CHE CI SONO IN   RESTORE, SAPENDO QUALI SONO TRA I FILE CHE TI HO GIA' SCRITTO??TI RINGRAZIO  CIAO
p.s NON C'E' UN ANTIVIRUS GRATUITO ONLINE CHE ME LI CANCELLI??




lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 37.850 - Postato: 17/Settembre/2005 alle 20:52


Ciao,allora hai messo quella spunta ed hai confermato,adesso riavvia il pc normalmente,una volta che il pc si è riavviato,togli la spunta da quella casella>applica>OK e rifai la scansione on-line e vedi cosa ti dice ciao ciao


clau2005
Apprendista Apprendista
clau2005
Apprendista Apprendista
clau2005
Apprendista
Apprendista

Avatar


Iscritto dal : 12/Settembre/2005
Da: Italy
Status: Offline
Posts: 343
Riporta il testo di: clau2005 Rispondibullet Topic: Post n° 37.936 - Postato: 18/Settembre/2005 alle 16:46


HO RISOLTO IL PROBLEMA DEI DIALER !!

Ho fatto scansione con PANDA che mi ha rilevato i 2 file DIALER: erano in Internet Explorer\QuickLaunch ed erano 2 collegamenti ( forse erano gia? stati eliminati dal computer ma l?antivirus mi dava ancora 2 dialer nel pc ): li ho cancellati a mano e ora PANDA mi dice ch non ho piu? niente !! Grazie a tutti coloro che mi hanno dato i consigli che ho poi applicato!! Vorre infine sapere : visto che Norton e tanti altri NON li rilevano ne? in entrata ne? quando sono gia? nel computer, esiste un antivirus-dialer-TUTTO che si possa scaricare GRATUITAMENTE da Internet, o esiste SOLO a pagamento ? ( credo che PANDA sia uno di quelli che li rilevano, giusto? )
E per finire vorrei chiedere: e? normale che l? ADSL di LIBERO, dopo un po? che navigo e si arriva sui  10 milioni di bites ricevutiti, si blocchi e io debba disconnettermi e riconnettermi, e cosi? ancora e ancora ? E quando mi connetto per la prima volta invece si blocca sui 16- 20 milioni di bites ricevuti prima di bloccarsi la connessione? Grazie a tutti quelli che mi hanno inviato risposte e i consigli




RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 15.858
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 37.951 - Postato: 18/Settembre/2005 alle 17:23


clau ti ho spostato in coda questo ultimo messaggio a questa discussione già iniziata da tempo ...tu avevi creato una nuova discussione e non ce n'era bisogno...meglio collegare le due cose no ? altrimenti nessuno ci capisce niente...



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,033 secondi.

Sostienici

Versione 5.4 Sviluppata da Stefano Ravagni