Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Win32.dialer.aeh...colpevole o innocente? Opzioni
laretta
Inviato: Thursday, March 27, 2008 6:45:31 PM

Rank: AiutAmico

Iscritto dal : 10/7/2005
Posts: 435
Ciao amiciBoo hoo! Ho appena fatto, come d'abitudine ormai, una scansione con Spybot e ne e' venuto fuori questo simpaticissimo amico!!Silenced Win 32.dialer.aeh che, alla fine, ha corretto con successo.
Ho fatto un giro per internet e pare che Spybot, da cio' che ho letto, ce l'abbia donato con l'ultimo aggiornamento Anxious
http://www.safer-networking.org/it/updatehistory/index.html
http://forum.kaspersky.com/lofiversion/index.php/t63276.html
Date un'occhiata,please!
Io, a dire il vero, mi sono un po' allarmata perche' nel pomeriggio ho ritrovato in risorse del computer -C- quelle famigerate icone a forma di mondo che hanno come nome una serie di lettere. exe.
Questo mi era gia' capitato in passato ma,a quanto pare, non vogliono mollarmi e periodicamente si ripresentano.Mah!
Il pc va bene a parte la lentezza in fase di avvio (vi avevo gia' segnalato il problema precedentemente).
Be'... e adesso ci si mettono pure le bizze di spybot?!
Qualcuno ne sa di piu' a tal proposito?
Grazie a tutti,un saluto!Boo hoo!
Sponsor
Inviato: Thursday, March 27, 2008 6:45:31 PM

 
cuzzotto
Inviato: Thursday, March 27, 2008 11:37:48 PM

Rank: Newbie

Iscritto dal : 3/8/2008
Posts: 1
ciao laretta
ho letto e stamattina avevo fatto una scansione con SB(ho ancora la 1.51)ma non era aggiornato e niente di nuovo.
adesso aggiorno programma e vediamo se mi salta fuori qualcosa.
Al riguardo delle icone a forma ......cosa sarebbero e non riesci a eliminarle?
usi win?
gnao dal cuzzo
laretta
Inviato: Friday, March 28, 2008 3:44:00 PM

Rank: AiutAmico

Iscritto dal : 10/7/2005
Posts: 435
cuzzotto ha scritto:
ciao laretta
ho letto e stamattina avevo fatto una scansione con SB(ho ancora la 1.51)ma non era aggiornato e niente di nuovo.
adesso aggiorno programma e vediamo se mi salta fuori qualcosa.
Al riguardo delle icone a forma ......cosa sarebbero e non riesci a eliminarle?
usi win?
gnao dal cuzzo



Ciao Cuzzotto,allora le icone a forma di mondo...si',riesco a cancellarle tranquillamente,pero' non capisco da dove provengano,l'ho gia' scritto,il pc non ha,al momento,nessun problema!
ByAngel
laretta
Inviato: Friday, March 28, 2008 3:51:15 PM

Rank: AiutAmico

Iscritto dal : 10/7/2005
Posts: 435
...dimenticavo,visto che me l'hai chiesto:uso win xp pro
enigmista63
Inviato: Friday, March 28, 2008 4:17:40 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Whistle CIAO,HO SCARICATO GLI AGGIORNAMENTI DI SPYBOT,FATTO SCANSIONE,MA NON VIENE RILEVATO NULLA.
laretta
Inviato: Friday, March 28, 2008 4:34:46 PM

Rank: AiutAmico

Iscritto dal : 10/7/2005
Posts: 435
enigmista63 ha scritto:
Whistle CIAO,HO SCARICATO GLI AGGIORNAMENTI DI SPYBOT,FATTO SCANSIONE,MA NON VIENE RILEVATO NULLA.

Meglio cosi'Applause Hai visitato quei links che ho postato sul primo messaggio? Li' lo danno come innocuo attribuendolo ad un aggiornamento di Spybot.Credimi,non ci capisco + nullaBrick wall Angel
enigmista63
Inviato: Friday, March 28, 2008 5:32:27 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Shhh Si a volte capitano stranezze,2 giorni fa ho aggiornato firefox e dopo l'aggiornamento AVAST mi ha rilevato un virus trojan nella libreria di firefox,ho eliminato il virus(o forse falso positivo) e firefox funziona regolarmente.
cuzzotto
Inviato: Wednesday, April 02, 2008 3:22:50 PM

Rank: Newbie

Iscritto dal : 3/8/2008
Posts: 1
laretta ha scritto:
cuzzotto ha scritto:
ciao laretta
ho letto e stamattina avevo fatto una scansione con SB(ho ancora la 1.51)ma non era aggiornato e niente di nuovo.
adesso aggiorno programma e vediamo se mi salta fuori qualcosa.
Al riguardo delle icone a forma ......cosa sarebbero e non riesci a eliminarle?
usi win?
gnao dal cuzzo



Ciao Cuzzotto,allora le icone a forma di mondo...si',riesco a cancellarle tranquillamente,pero' non capisco da dove provengano,l'ho gia' scritto,il pc non ha,al momento,nessun problema!
ByAngel

ciao ho aggiornato e scansionato ma nulla come te.

ho letto i links e tutto può essere.

x le icone dopo che le cancelli riappaiono?
le hai già postate quà?

gnao dal cuzzo Angel
lamagicav
Inviato: Friday, October 03, 2008 2:16:13 AM
Rank: Newbie

Iscritto dal : 10/3/2008
Posts: 0
Ciao a tutti. Apporfitto del thread già aperto dal momento che è lo stesso problema.
Da circa una settimana/dieci giorni il mio pc si è rallentato tantissimo. Ho pensato a qualche virus e ho fatto la scansione tipo 6 volte in una settimana; l'antivirus è il nod32 ed è costantemente aggiornato (anche 3 volte al giorno!) e non è stato riscontrato alcun problema.
Allora semplicemente pensavo fossero magari i processi aperti, boh qualche cosa...
Poi ieri mentre sfogliavo ho trovato 6 mondi con i nomi a consonanti assurde e li ho immediatamente cancellati ben sapendo che sono "porcherie".
1. Da dove si prendono sti mondi? cioè...che tipo di siti posso aver navigato che portano ste applicazioni?
2. Che cosa sono? sono applicazioni spia? virus?
3. Oggi allora ho deciso di fare un controllo con spybot search&destroy e mi ha trovato win32.dialer.aeh 4 voci dialer. Che cosa devo fare? Che cos'è di preciso? Può essere colpa di questo dialer il fatto che il pc è rallentato al massimo? (per il momento non ho fatto nulla dal momento che non ho ben chiaro cosa sia...tanto faccio sempre in tempo a cancellarlo ;) )
Ah cmq mi ha trovato diversi problemi anche del tipo "browser". devo preoccuparmi?
Grazie!

ps. ma se sono virus, come mai non vengono percepiti dall'antivirus? :(
giza
Inviato: Friday, October 03, 2008 12:35:05 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,591
ma esattamente dove li trovate questi mondi?
lamagicav
Inviato: Saturday, October 04, 2008 1:25:48 AM
Rank: Newbie

Iscritto dal : 10/3/2008
Posts: 0
Io li ho trovati in: C:\Documents and Settings\username.
Un'altra volta invece me li son trovati direttamente sul desktop....
monsee
Inviato: Saturday, October 04, 2008 3:43:10 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Se ricordassi (e ci scrivessi qui) il nome esatto di almeno uno di questi cosiddetti "mondi", forse potremmo dirti che cosa veramente sono...
bazzurlone
Inviato: Saturday, October 04, 2008 8:48:41 AM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Ho fatto un controllo,e naturalmente in document and settings mi trovo due icone a forma di mappamondo con due nomi strani:eivodwcc e prpyanpv.
Cliccandoci sopra mi parte il firewall che mi chiede di autorizzare o bloccare l'azione,faro' delle indagini
bazzurlone
Inviato: Saturday, October 04, 2008 9:22:38 AM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Ho indagato,ho ricliccato su le due icone,mi parte anche l'avviso di protezione su l'installazione di una applicazione sconosciuta Base Activities Limited .
Ho fatto una ricerca ed è uscito che in effetti si tratta di un dialer.
Ho fatto 3 scansioni con altrettanti pulitori (spybot,emco antimalaware,malwarebites)nessun elemento malevolo.Non contento ho fatto un giro con Hijack this e ho analizzato on line il log,tutto regolare.Ho eliminato le due icone da documents and settings e anche quella che si trova nella cartella temp(dentro impostazioni locali).La cosa che mi lascia perplesso è che siamo in diversi a avere quelle icone......
Salutoni
r16
Inviato: Saturday, October 04, 2008 11:07:19 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
bazzurlone ha scritto:
Ho indagato,ho ricliccato su le due icone,mi parte anche l'avviso di protezione su l'installazione di una applicazione sconosciuta Base Activities Limited .
Ho fatto una ricerca ed è uscito che in effetti si tratta di un dialer.
Ho fatto 3 scansioni con altrettanti pulitori (spybot,emco antimalaware,malwarebites)nessun elemento malevolo.Non contento ho fatto un giro con Hijack this e ho analizzato on line il log,tutto regolare.Ho eliminato le due icone da documents and settings e anche quella che si trova nella cartella temp(dentro impostazioni locali).La cosa che mi lascia perplesso è che siamo in diversi a avere quelle icone......
Salutoni

Ciao Buzzu:
Spero che i miei sospetti siano infondati:
-------
Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
Consiglio tutti quelli che hanno questo problema di farla.
bazzurlone
Inviato: Saturday, October 04, 2008 12:11:51 PM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
Eseguito

Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
Poi un giorno mi spiegherai come fai a essere cosi' informato su tutte le minacce.(sei un fenomeno)
lamagicav
Inviato: Saturday, October 04, 2008 2:11:48 PM
Rank: Newbie

Iscritto dal : 10/3/2008
Posts: 0
Anche i miei mondi avevano nomi simili....

r16 ha scritto:

Ciao Buzzu:
Spero che i miei sospetti siano infondati:
-------
Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
Consiglio tutti quelli che hanno questo problema di farla.

questo programma va in conflitto con qualche altro programma o applicazione?
r16
Inviato: Saturday, October 04, 2008 3:00:54 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
lamagicav ha scritto:
Anche i miei mondi avevano nomi simili....

r16 ha scritto:

Ciao Buzzu:
Spero che i miei sospetti siano infondati:
-------
Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
Consiglio tutti quelli che hanno questo problema di farla.

questo programma va in conflitto con qualche altro programma o applicazione?

Non è un programma, ma un Tooll.
Non crea nessun conflitto.
SE, IL RISULTATO DEL LOG, FOSSE UGUALE A QUELLO DI bazzurlone , NON SERVE POSTARLO,IN QUANTO RISULTA PULITO.
r16
Inviato: Saturday, October 04, 2008 3:12:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
bazzurlone ha scritto:
Eseguito

Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
Poi un giorno mi spiegherai come fai a essere cosi' informato su tutte le minacce.(sei un fenomeno)

Un paio d'anni fà, si diffuse un Dialer, che rilasciava icone quasi simili a quelle che hai descritto.
Si chiama "Internet Connections".
Volevo essere sicuro che non fosse stata creata una nuova variante.
E' difficile che l'antivirus,lo rilevi, in quanto si sostituisce ai file sani,e crea delle cartelle Bak,da far vedere all'antivirus,
quando esegue una scansione.
Naturalmente dentro le cartelle Bak ci sono i file (o programmi) legittimi.
Per tenermi un attimino informato, compro (alle volte) alcune riviste specializzate, e faccio qualche ricerca in rete.
Tutto qui.
A proposito: Base Activities Limited è un Dialer.
Hai scaricato qualche certificato java ?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.