Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Scusatemi se corro... Opzioni
santo
Inviato: Saturday, January 15, 2005 9:49:02 PM
Rank: Member

Iscritto dal : 10/10/2001
Posts: 0
A che servono programmi come Ad-Aware o Spybot se io avevo un dialer in C\Windows\System e loro non me lo segnalavano? Sono riuscito ad eliminarlo (iniziava l'esecuzione automaticamente col boot) solo grazie a un programmino come Start Up, attraverso il quale ho neutralizzato l'avvio automatico del maledetto e quindi a cancellarlo. Ma..... come faccio ad essere sicuro al 100% di averlo per sempre eliminato, lui e i suoi eventuali "complici"??? Grazie. Esco!!!
Sponsor
Inviato: Saturday, January 15, 2005 9:49:02 PM

 
tasso
Inviato: Saturday, January 15, 2005 11:43:28 PM
Rank: Member

Iscritto dal : 1/15/2005
Posts: 0
Ti consiglio di usare, oltre alla combinazione Ad-aware e Spybot, anche il software Spywareblaster che impedisce ai programmi spia di entrare nel tuo pc. Lo trovi facilmente nel sito:

http://ct7support.com/downloads/javacool/u3201/spywareblastersetup32.exe

I programmi che hai tu sono essenzialmente dei kit di pulizia che agiscono ex post.

Saluti
alfonso
Inviato: Sunday, January 16, 2005 1:22:16 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ottimo il programma indicato dall'amico Tasso, su aiutamici trovi anche la descrizione e l'installazione, clicca qui
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1041

Comunque scarica questo programma e leggi la descrizione
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
inviami il log cosi controlliamo se c'é qualcosa da rimuovere.

Collaboratore Aiutamici
santo
Inviato: Sunday, January 16, 2005 8:13:37 AM
Rank: Member

Iscritto dal : 10/10/2001
Posts: 0
Aiuto! Forse non ci avevo mai fatto caso, ma adesso, aperta la connessione, vedo sulla barra degli indirizzi, alla fine dell'URL del mio provider (Tele2), un punto interrogativo seguito da un numero di circa 8-9 cifre che comincia con 110. Potrebbe essere che ho il dialer ancora nascosto da qualche parte! O è solo un falso allarme?
bittolo
Inviato: Sunday, January 16, 2005 10:23:55 AM
Rank: Member

Iscritto dal : 9/16/2004
Posts: 9
segui le istruzioni di alfonzo e scarica questo,
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
santo
Inviato: Sunday, January 16, 2005 11:01:32 AM
Rank: Member

Iscritto dal : 10/10/2001
Posts: 0
Caro Alfonso, seguendo il tuo consiglio, ti vorrei mandare mando in allegato il log del mip PC reso da Hjiackthis, ma non so come. Ho bisogno del tuo indirizzo di e. mail o c'è un altro modo? Aspetto. Grazie. <BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ottimo il programma indicato dall'amico Tasso, su aiutamici trovi anche la descrizione e l'installazione, clicca qui
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1041

Comunque scarica questo programma e leggi la descrizione
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
inviami il log cosi controlliamo se c'é qualcosa da rimuovere.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>http://http://
alfonso
Inviato: Sunday, January 16, 2005 11:21:03 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il log puoi incollarlo qui nel forum, per le istruzioni leggi questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

Collaboratore Aiutamici
santo
Inviato: Sunday, January 16, 2005 1:28:56 PM
Rank: Member

Iscritto dal : 10/10/2001
Posts: 0
OK, Alfonso, ti incollo sotto il mio log e ti ringrazio. Ciao.
Logfile of HijackThis v1.99.0
Scan saved at 10.52.58, on 16/01/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAMMI\TREND PC-CILLIN 2000\PCCIOMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\ALISNDMG.EXE
C:\WINDOWS\LTSMMSG.EXE
C:\PROGRAMMI\ACER\POWERKEY\POWERKEY.EXE
C:\PROGRAMMI\TREND PC-CILLIN 2000\POP3TRAP.EXE
C:\PROGRAMMI\TREND PC-CILLIN 2000\WEBTRAP.EXE
C:\PROGRAMMI\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAMMI\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\WINDOWS\SYSTEM\KEYMAP.EXE
C:\PROGRAMMI\LEXMARK 2200 SERIES\LXBVBMGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\LEXMARK 2200 SERIES\LXBVBMON.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS\HIJACKTHIS.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.it/redirect/dial_up
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tele2.it/redirect/dial_up
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - TELE2Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1040,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ALiSndMgr] ALiSndMg.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [AcerPowerkey] "C:\Programmi\Acer\Powerkey\Powerkey.exe"
O4 - HKLM\..\Run: [PCCIOMON.EXE] "C:\Programmi\Trend PC-cillin 2000\PCCIOMON.EXE"
O4 - HKLM\..\Run: [pop3trap.exe] "C:\Programmi\Trend PC-cillin 2000\pop3trap.exe"
O4 - HKLM\..\Run: [WebTrap.exe] "C:\Programmi\Trend PC-cillin 2000\WebTrap.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [VolKey] C:\WINDOWS\SYSTEM\Keymap.exe
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Programmi\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [LexStart] lexstart.exe
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Programmi\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [PCCIOMON.EXE] "C:\Programmi\Trend PC-cillin 2000\PCCIOMON.EXE"
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.tele2.it/redirect/dial_up


<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Il log puoi incollarlo qui nel forum, per le istruzioni leggi questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
alfonso
Inviato: Sunday, January 16, 2005 3:00:57 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Il log e pulito, comunque se hai eliminato il dialer, ti consiglierei di disattivare il ripristino di configurazione, cosi da eliminare eventuali tracce nel caso del ripristino, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=298&SH=N

Se poi utilizzi una connessione a 56 Kb ti consiglio di installare questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=916

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.