PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Axfreeporn dialer

Altre pagine della discussione:




Aurora
Principiante Principiante
Aurora
Principiante Principiante
Aurora
Principiante
Principiante

Avatar


Iscritto dal : 08/Marzo/2007
Status: Offline
Posts: 46
Riporta il testo di: Aurora Rispondibullet Topic: Post n° 67.439 - Postato: 24/Marzo/2007 alle 09:01


Buongiorno...

UPDATE on  MAIN PC.

Ho appena sostituito tutti i files delle cartelle bak nelle rispettive originali cartelle, come ho fatto praticamente la prima volta, adesso non mi resta che aspettare e sperare che sia andato tutto bene .

UPDATE on LAPTOP

Volevo fare la stessa cosa per il laptop ma sono troppe voci nella cartella WINDOWS\System32 ed alcune  mi sembravano strane.
Ho utilizzato VIRUSTOTAL online ed infatti alcuni antivirus segnalano questi come Trojan or Malware...
Ho ritenuto opportuno non cominciare per niente la sostituzione delle cartelle bak.
Non so cosa fare, decisamente per me il laptop è più complicato del pc, quindi mi rimetto alla vostra esperienza ed alla vostra bravura per risolvere il problema di questi odiosi dialer!!!

PS: Io usavo il modem ADSL, il modem dial up era disattivato + avevo la spunta su "solo lettura" su Pbk\rasphone...come è stato possibile allora che si è verificato questo? Grazie in anticipo per l'aiuto.




jakomo
Principiante Principiante
jakomo
Principiante Principiante
jakomo
Principiante
Principiante

Avatar


Iscritto dal : 16/Marzo/2007
Da: Italy
Status: Offline
Posts: 19
Riporta il testo di: jakomo Rispondibullet Topic: Post n° 67.445 - Postato: 24/Marzo/2007 alle 12:15


Ciao Aurora,per esperienza personale ti consiglio di copiare TUTTI i files delle cartelle bak nelle rispettive superiori,basta che è infetto anche un solo file ti darà problemi come era successo a me.
Io cmq il problema l'ho risolto perchè è già 4 o 5 giorni che non si presenta;)
Ti consiglio pure di fare una scansione con AVG antivirus,è l'unico che ha trovato i file infetti.Avevo prima avast antivirus ma da quanto uso solo AVG mi trovo moooolto meglio;)



Aurora
Principiante Principiante
Aurora
Principiante Principiante
Aurora
Principiante
Principiante

Avatar


Iscritto dal : 08/Marzo/2007
Status: Offline
Posts: 46
Riporta il testo di: Aurora Rispondibullet Topic: Post n° 67.447 - Postato: 24/Marzo/2007 alle 12:50


Postato originariamente da jakomo

Ciao Aurora,per esperienza personale ti consiglio di copiare TUTTI i files delle cartelle bak nelle rispettive superiori,basta che è infetto anche un solo file ti darà problemi come era successo a me.

Ciao J. L'ho già fatto per il pc, e sembra andare bene. Solo non mi fido a farlo per il laptop perchè non sono sicura che tutti i files presenti nella casella Windows\sistem32 siano in regola.


Io cmq il problema l'ho risolto perchè è già 4 o 5 giorni che non si presenta;)

Dopo Axfreeporn è andato tutto bene anche a me, solo che  adesso al posto del prorompente seno, come icona è una bella "D" verde maiuscola, ma il # telefonico è lo stesso di Axfreeporn, quindi penso sia sempre la stessa provenienza.

Ti consiglio pure di fare una scansione con AVG antivirus,è l'unico che ha trovato i file infetti.Avevo prima avast antivirus ma da quanto uso solo AVG mi trovo moooolto meglio;)

Io uso AVG per il pc, ma avevo Norton sul laptop. Adesso (anche se in ritardo) l'ho scaricato e finiti i 30 giorni di trial lo acquisterò.


 




jakomo
Principiante Principiante
jakomo
Principiante Principiante
jakomo
Principiante
Principiante

Avatar


Iscritto dal : 16/Marzo/2007
Da: Italy
Status: Offline
Posts: 19
Riporta il testo di: jakomo Rispondibullet Topic: Post n° 67.488 - Postato: 25/Marzo/2007 alle 04:09


Per quanto riguarda la "D" non so che dire perchè non ho riscontrato il problema e spero di non averlo,perchè ormai penso che di quel dialer mi è rimasto solo un brutto ricordo. Fortunatamente dopo aver fatto la scansione e copiati i files buoni dalle cartelle bak a quelle superiori non ho più avuto problemi. Per quanto riguarda la connessione prova invece a fare una scansione con spybot e con AVG (quest'ultimo sembra un buon antivirus e mi ha salvato in più occasioni;) ).
Per il resto vedi un pò se si ripresenta il problema e ci fai sapere,così più sappiamo come eliminare questi dialer e meglio è.Ciao ;)


Aurora
Principiante Principiante
Aurora
Principiante Principiante
Aurora
Principiante
Principiante

Avatar


Iscritto dal : 08/Marzo/2007
Status: Offline
Posts: 46
Riporta il testo di: Aurora Rispondibullet Topic: Post n° 67.512 - Postato: 25/Marzo/2007 alle 16:01


Update laptop

Questa mattina mi sono decisa ed ho seguito tutto l'iter per ripristinare i files delle cartelle "bak" anche nel laptop.

Vedremo l'evolversi nel corso delle ore .

Cross Everything!!!

 

 

 

 




Aurora
Principiante Principiante
Aurora
Principiante Principiante
Aurora
Principiante
Principiante

Avatar


Iscritto dal : 08/Marzo/2007
Status: Offline
Posts: 46
Riporta il testo di: Aurora Rispondibullet Topic: Post n° 67.547 - Postato: 26/Marzo/2007 alle 16:42


 E' successo di nuovo ieri sera ed ho ripetuto di nuovo l'iter dei files delle cartelle bak,...

                                                  MA 

...a differenza di "Axfreeporn", con "D" ho dovuto anche eliminare tutti i files.EXE relativi al numero del file-dialer (praticamente uno per ogni cartella bak).

Ho potuto rilevare queste cartelle mettendo il numero del file-dialer in Start>>>Cerca....

+ ho cancellato alcune voci nel registro del sistema (regedit) con lo stesso numero del file-dialer ( ho potuto vedere questi con C-cleaner).

Il pc e il laptop per adesso funzionano...

Adesso non mi resta che aspettare.



Modificato da Aurora






prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 67.606 - Postato: 29/Marzo/2007 alle 03:29


Salve..., ...attenti ad andare sul sito di libero con i controlli e plug-in
ActiveX e script attivati, se si usa Explorer...
...si possono fare brutti incontri...Angry
E' dal 14 di febbraio che gli sto segnalando che dalle
loro pagine ci si piglia un rootkit...
...loro mi rispondono di segnalare ad abuse@libero.it
...ed abuse@libero.it mi fa uno sproloquio su come si
interpretano gli indirizzi IP...
...e poi, se non bastasse, pubblicizzano un antivirus
a canone mensile (?!?)Angry
...ma problemi come il contagio da rootkit (spece se vengono dal
loro sito) sembra non interessarli...
...un contagio da rootkit è un qualcosa di molto grave...
...un pc così infettato è alla totale mercé di chi ha procurato
il contagio, e loro...... meglio non pensarci....Angry

Cmq per evitare ulteriori ri-contaggi usate Firefox come browser
e Thunderbird come client di posta...e speriamo  bene...
Buona fortuna a tutti Smile



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 67.607 - Postato: 29/Marzo/2007 alle 03:45


...sono inoltre indignato perchè non si fa niente contro
l'IP 88.80.5.21............

    Angry Perché non dichiariamo guerra alla Svezia!!! Angry

Scherzo!LOL

Ciao!



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Aurora
Principiante Principiante
Aurora
Principiante Principiante
Aurora
Principiante
Principiante

Avatar


Iscritto dal : 08/Marzo/2007
Status: Offline
Posts: 46
Riporta il testo di: Aurora Rispondibullet Topic: Post n° 67.620 - Postato: 29/Marzo/2007 alle 12:57


Postato originariamente da prgn

...sono inoltre indignato perchè non si fa niente contro
l'IP 88.80.5.21............

    Angry Perché non dichiariamo guerra alla Svezia!!! Angry

Scherzo!LOL

Ciao!

Con il nuovo dialer "D" l'IP è 83.149.65.117 e indovina un pò....

è olandese!!!!

just wondering why!!!!

Edit: avevo inserito una cifra sbagliata



Modificato da Aurora






lucas
Esperto Esperto
lucas
Esperto Esperto
lucas
Esperto
Esperto

Avatar

Security Advisor

Iscritto dal : 14/Aprile/2005
Da: Italy
Status: Offline
Posts: 6.715
Riporta il testo di: lucas Rispondibullet Topic: Post n° 67.621 - Postato: 29/Marzo/2007 alle 13:11


Postato originariamente da prgn

Salve..., ...attenti ad andare sul sito di libero con i controlli e plug-in
ActiveX e script attivati, se si usa Explorer...
...si possono fare brutti incontri...Angry
E' dal 14 di febbraio che gli sto segnalando che dalle
loro pagine ci si piglia un rootkit...
...loro mi rispondono di segnalare ad abuse@libero.it
...ed abuse@libero.it mi fa uno sproloquio su come si
interpretano gli indirizzi IP...
...e poi, se non bastasse, pubblicizzano un antivirus
a canone mensile (?!?)Angry
...ma problemi come il contagio da rootkit (spece se vengono dal
loro sito) sembra non interessarli...
...un contagio da rootkit è un qualcosa di molto grave...
...un pc così infettato è alla totale mercé di chi ha procurato
il contagio, e loro...... meglio non pensarci....Angry

Cmq per evitare ulteriori ri-contaggi usate Firefox come browser
e Thunderbird come client di posta...e speriamo  bene...
Buona fortuna a tutti Smile

Ciao, sinceramente il sito di libero mi sembra pulito, non ho riscontrato anomalie, magari se hai altri dettagli tipo il link preciso riportali, grazie

Ciao


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,078 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni