|
Rank: AiutAmico
Iscritto dal : 10/7/2005 Posts: 435
|
Ciao amici Ho appena fatto, come d'abitudine ormai, una scansione con Spybot e ne e' venuto fuori questo simpaticissimo amico!! Win 32.dialer.aeh che, alla fine, ha corretto con successo. Ho fatto un giro per internet e pare che Spybot, da cio' che ho letto, ce l'abbia donato con l'ultimo aggiornamento http://www.safer-networking.org/it/updatehistory/index.htmlhttp://forum.kaspersky.com/lofiversion/index.php/t63276.htmlDate un'occhiata,please! Io, a dire il vero, mi sono un po' allarmata perche' nel pomeriggio ho ritrovato in risorse del computer -C- quelle famigerate icone a forma di mondo che hanno come nome una serie di lettere. exe. Questo mi era gia' capitato in passato ma,a quanto pare, non vogliono mollarmi e periodicamente si ripresentano.Mah! Il pc va bene a parte la lentezza in fase di avvio (vi avevo gia' segnalato il problema precedentemente). Be'... e adesso ci si mettono pure le bizze di spybot?! Qualcuno ne sa di piu' a tal proposito? Grazie a tutti,un saluto!
|
|
|
|
|
Rank: Newbie
Iscritto dal : 3/8/2008 Posts: 1
|
ciao laretta ho letto e stamattina avevo fatto una scansione con SB(ho ancora la 1.51)ma non era aggiornato e niente di nuovo. adesso aggiorno programma e vediamo se mi salta fuori qualcosa. Al riguardo delle icone a forma ......cosa sarebbero e non riesci a eliminarle? usi win? gnao dal cuzzo
|
|
Rank: AiutAmico
Iscritto dal : 10/7/2005 Posts: 435
|
cuzzotto ha scritto:ciao laretta ho letto e stamattina avevo fatto una scansione con SB(ho ancora la 1.51)ma non era aggiornato e niente di nuovo. adesso aggiorno programma e vediamo se mi salta fuori qualcosa. Al riguardo delle icone a forma ......cosa sarebbero e non riesci a eliminarle? usi win? gnao dal cuzzo Ciao Cuzzotto,allora le icone a forma di mondo...si',riesco a cancellarle tranquillamente,pero' non capisco da dove provengano,l'ho gia' scritto,il pc non ha,al momento,nessun problema! By
|
|
Rank: AiutAmico
Iscritto dal : 10/7/2005 Posts: 435
|
...dimenticavo,visto che me l'hai chiesto:uso win xp pro
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
CIAO,HO SCARICATO GLI AGGIORNAMENTI DI SPYBOT,FATTO SCANSIONE,MA NON VIENE RILEVATO NULLA.
|
|
Rank: AiutAmico
Iscritto dal : 10/7/2005 Posts: 435
|
enigmista63 ha scritto: CIAO,HO SCARICATO GLI AGGIORNAMENTI DI SPYBOT,FATTO SCANSIONE,MA NON VIENE RILEVATO NULLA. Meglio cosi' Hai visitato quei links che ho postato sul primo messaggio? Li' lo danno come innocuo attribuendolo ad un aggiornamento di Spybot.Credimi,non ci capisco + nulla
|
|
Rank: AiutAmico
Iscritto dal : 4/28/2007 Posts: 1,976
|
Si a volte capitano stranezze,2 giorni fa ho aggiornato firefox e dopo l'aggiornamento AVAST mi ha rilevato un virus trojan nella libreria di firefox,ho eliminato il virus(o forse falso positivo) e firefox funziona regolarmente.
|
|
Rank: Newbie
Iscritto dal : 3/8/2008 Posts: 1
|
laretta ha scritto:cuzzotto ha scritto:ciao laretta ho letto e stamattina avevo fatto una scansione con SB(ho ancora la 1.51)ma non era aggiornato e niente di nuovo. adesso aggiorno programma e vediamo se mi salta fuori qualcosa. Al riguardo delle icone a forma ......cosa sarebbero e non riesci a eliminarle? usi win? gnao dal cuzzo Ciao Cuzzotto,allora le icone a forma di mondo...si',riesco a cancellarle tranquillamente,pero' non capisco da dove provengano,l'ho gia' scritto,il pc non ha,al momento,nessun problema! By ciao ho aggiornato e scansionato ma nulla come te. ho letto i links e tutto può essere. x le icone dopo che le cancelli riappaiono? le hai già postate quà? gnao dal cuzzo
|
|
Rank: Newbie
Iscritto dal : 10/3/2008 Posts: 0
|
Ciao a tutti. Apporfitto del thread già aperto dal momento che è lo stesso problema. Da circa una settimana/dieci giorni il mio pc si è rallentato tantissimo. Ho pensato a qualche virus e ho fatto la scansione tipo 6 volte in una settimana; l'antivirus è il nod32 ed è costantemente aggiornato (anche 3 volte al giorno!) e non è stato riscontrato alcun problema. Allora semplicemente pensavo fossero magari i processi aperti, boh qualche cosa... Poi ieri mentre sfogliavo ho trovato 6 mondi con i nomi a consonanti assurde e li ho immediatamente cancellati ben sapendo che sono "porcherie". 1. Da dove si prendono sti mondi? cioè...che tipo di siti posso aver navigato che portano ste applicazioni? 2. Che cosa sono? sono applicazioni spia? virus? 3. Oggi allora ho deciso di fare un controllo con spybot search&destroy e mi ha trovato win32.dialer.aeh 4 voci dialer. Che cosa devo fare? Che cos'è di preciso? Può essere colpa di questo dialer il fatto che il pc è rallentato al massimo? (per il momento non ho fatto nulla dal momento che non ho ben chiaro cosa sia...tanto faccio sempre in tempo a cancellarlo ;) ) Ah cmq mi ha trovato diversi problemi anche del tipo "browser". devo preoccuparmi? Grazie!
ps. ma se sono virus, come mai non vengono percepiti dall'antivirus? :(
|
|
Rank: AiutAmico
Iscritto dal : 10/27/2006 Posts: 9,615
|
ma esattamente dove li trovate questi mondi?
|
|
Rank: Newbie
Iscritto dal : 10/3/2008 Posts: 0
|
Io li ho trovati in: C:\Documents and Settings\username. Un'altra volta invece me li son trovati direttamente sul desktop....
|
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
Se ricordassi (e ci scrivessi qui) il nome esatto di almeno uno di questi cosiddetti "mondi", forse potremmo dirti che cosa veramente sono...
|
|
Rank: AiutAmico
Iscritto dal : 1/20/2005 Posts: 1,537
|
Ho fatto un controllo,e naturalmente in document and settings mi trovo due icone a forma di mappamondo con due nomi strani:eivodwcc e prpyanpv. Cliccandoci sopra mi parte il firewall che mi chiede di autorizzare o bloccare l'azione,faro' delle indagini
|
|
Rank: AiutAmico
Iscritto dal : 1/20/2005 Posts: 1,537
|
Ho indagato,ho ricliccato su le due icone,mi parte anche l'avviso di protezione su l'installazione di una applicazione sconosciuta Base Activities Limited . Ho fatto una ricerca ed è uscito che in effetti si tratta di un dialer. Ho fatto 3 scansioni con altrettanti pulitori (spybot,emco antimalaware,malwarebites)nessun elemento malevolo.Non contento ho fatto un giro con Hijack this e ho analizzato on line il log,tutto regolare.Ho eliminato le due icone da documents and settings e anche quella che si trova nella cartella temp(dentro impostazioni locali).La cosa che mi lascia perplesso è che siamo in diversi a avere quelle icone...... Salutoni
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
bazzurlone ha scritto:Ho indagato,ho ricliccato su le due icone,mi parte anche l'avviso di protezione su l'installazione di una applicazione sconosciuta Base Activities Limited . Ho fatto una ricerca ed è uscito che in effetti si tratta di un dialer. Ho fatto 3 scansioni con altrettanti pulitori (spybot,emco antimalaware,malwarebites)nessun elemento malevolo.Non contento ho fatto un giro con Hijack this e ho analizzato on line il log,tutto regolare.Ho eliminato le due icone da documents and settings e anche quella che si trova nella cartella temp(dentro impostazioni locali).La cosa che mi lascia perplesso è che siamo in diversi a avere quelle icone...... Salutoni Ciao Buzzu: Spero che i miei sospetti siano infondati: ------- Scarica FindAWF: http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca. Il filelog lo posti in questa discussione. Consiglio tutti quelli che hanno questo problema di farla.
|
|
Rank: AiutAmico
Iscritto dal : 1/20/2005 Posts: 1,537
|
Eseguito
Find AWF report by noahdfear ©2006 Version 1.40
bak folders found ~~~~~~~~~~~
Duplicate files of bak directory contents ~~~~~~~~~~~~~~~~~~~~~~~
end of report Poi un giorno mi spiegherai come fai a essere cosi' informato su tutte le minacce.(sei un fenomeno)
|
|
Rank: Newbie
Iscritto dal : 10/3/2008 Posts: 0
|
Anche i miei mondi avevano nomi simili.... r16 ha scritto:Ciao Buzzu: Spero che i miei sospetti siano infondati: ------- Scarica FindAWF: http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca. Il filelog lo posti in questa discussione. Consiglio tutti quelli che hanno questo problema di farla. questo programma va in conflitto con qualche altro programma o applicazione?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
lamagicav ha scritto:Anche i miei mondi avevano nomi simili.... r16 ha scritto:Ciao Buzzu: Spero che i miei sospetti siano infondati: ------- Scarica FindAWF: http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca. Il filelog lo posti in questa discussione. Consiglio tutti quelli che hanno questo problema di farla. questo programma va in conflitto con qualche altro programma o applicazione? Non è un programma, ma un Tooll. Non crea nessun conflitto. SE, IL RISULTATO DEL LOG, FOSSE UGUALE A QUELLO DI bazzurlone , NON SERVE POSTARLO,IN QUANTO RISULTA PULITO.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
bazzurlone ha scritto:Eseguito
Find AWF report by noahdfear ©2006 Version 1.40
bak folders found ~~~~~~~~~~~
Duplicate files of bak directory contents ~~~~~~~~~~~~~~~~~~~~~~~
end of report Poi un giorno mi spiegherai come fai a essere cosi' informato su tutte le minacce.(sei un fenomeno) Un paio d'anni fà, si diffuse un Dialer, che rilasciava icone quasi simili a quelle che hai descritto. Si chiama "Internet Connections". Volevo essere sicuro che non fosse stata creata una nuova variante. E' difficile che l'antivirus,lo rilevi, in quanto si sostituisce ai file sani,e crea delle cartelle Bak,da far vedere all'antivirus, quando esegue una scansione. Naturalmente dentro le cartelle Bak ci sono i file (o programmi) legittimi. Per tenermi un attimino informato, compro (alle volte) alcune riviste specializzate, e faccio qualche ricerca in rete. Tutto qui. A proposito: Base Activities Limited è un Dialer. Hai scaricato qualche certificato java ?
|
|
Guest |