Pagina 2 di 3 primaprima 1 2 3 ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 29

Discussione: 'sti benedetti dialers

  1. #11
    Originariamente inviato da pasKuz
    ci sn ste cose 1 po' sospette
    C:\PROGRA~1\LAUNCH~1\CPLBY25.EXE
    C:\WINDOWS\winagent.exe
    C:\WINDOWS\System32\sistray.EXE
    O2 - BHO: (no name) - {3AF3CC2E-0DC9-A43E-9871-DB74500CD206} - C:\WINDOWS\System32\dprtjult.dll
    O4 - HKLM\..\Run: [MsnExplorer] C:\WINDOWS\winagent.exe /i
    O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\path.mht!http://64.200.26

    quelle con winagent potrebbero essere normali, ma nn sono sicuro che il file si trovi nella cartella giuusta
    poi: sistray non si dovrebbe chiamare systray ??

    credo invece, che C:\PROGRA~1\LAUNCH~1\CPLBY25.EXE sia proprio da togliere ( il nome nn mi ispira)
    Ho controllato il log qua e dice che va tutto bene...il winagent e il sistray (in effetti pare anche a me che dovrebbe essere con la y) ce li ho da sempre, ma non so nemmeno io se erano in quella cartella...per il resto provo a togliere...anche perchè il dialer continua a rompere...
    Grazie mille!

  2. #12
    Utente di HTML.it L'avatar di pasKuz
    Registrato dal
    Jun 2004
    Messaggi
    687
    Originariamente inviato da Jobinda
    Ho controllato il log qua e dice che va tutto bene...il winagent e il sistray (in effetti pare anche a me che dovrebbe essere con la y) ce li ho da sempre, ma non so nemmeno io se erano in quella cartella...per il resto provo a togliere...anche perchè il dialer continua a rompere...
    Grazie mille!


    onrolla con la lingua inglese e non con l'italiana perchè c'è qualcosa che non va , come giustamente ha spiegato il mod

  3. #13
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da pasKuz
    onrolla con la lingua inglese e non con l'italiana perchè c'è qualcosa che non va , come giustamente ha spiegato il mod
    Originariamente inviato da amvinfe e cosa cambia?
    In uno hai il risultato in lingua inglese, nell'altro in lingua italiana, nell'altro ancora in lingua tedesca. Il problema è che, come già più volte ripetuto, il loro db non può essere completo ne' per quanto riguarda i files buoni, ne' per quanto riguarda i files da eliminare.
    Tanto per essere ancora più precisi, se il risultato mi identifica nel processo WinMX.exe un file sospetto...beh, poco importa al limite posso sempre reinstallare il programma. Ma se mi da file sicuro un file associato ad un keylogger, forse c'è qualcosa che non va
    evidentemente non mi ero spiegato bene...
    il problema non è la lingua, il problema è proprio il risultato che da, indipendentemente dalla lingua che viene impostata.
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #14
    Io ho usato il vecchio metodo della nonna: ho cancellato tutte le cose sospette, poi ho riavviato, ovviamente qualcosa non andava, ho reinstallato quello che non andava, ho riavviato, e adesso funziona tutto quanto, senza interferenze da parte di quel dannato dialer!

    Grazie a tutti

  5. #15
    Aiutoooo!!!
    Anche a me sta succedeno la stessa identica cosa di Jobinda!!!
    Già da giorni il mio modem (esterno, 56k) era diventato muto, cioè non faceva i soliti suoni/rumori della connessione, ma mi connettevo a tiscali senza problemi. Da sabato invece la connessione si blocca e si riconnette da sola su "all". StopDialers, come già detto da voi, me lo segnala in tempo ma non evita di interrompere il collegamento a internet.
    Novità sulla rimozione di 'sto dialer maledetto?

    Grazie!
    www.cinemainvisibile.it

  6. #16
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da kinoglaz
    Aiutoooo!!!
    Anche a me sta succedeno la stessa identica cosa di Jobinda!!!
    Già da giorni il mio modem (esterno, 56k) era diventato muto, cioè non faceva i soliti suoni/rumori della connessione, ma mi connettevo a tiscali senza problemi. Da sabato invece la connessione si blocca e si riconnette da sola su "all". StopDialers, come già detto da voi, me lo segnala in tempo ma non evita di interrompere il collegamento a internet.
    Novità sulla rimozione di 'sto dialer maledetto?

    Grazie!
    fai una scansione con AdAware aggiornato, riavvia.
    Se non risolvi posta un log di HijackThis
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #17
    Appena sono a casa provo.
    Grazie mille!
    www.cinemainvisibile.it

  8. #18
    Ecco la situazione. Ho già cancellato un winampagent.exe

    Logfile of HijackThis v1.97.7
    Scan saved at 14.57.21, on 11/10/04
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\MDM.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\NEWMIXER.EXE
    C:\PROGRAMMI\FILE COMUNI\ADAPTEC SHARED\CREATECD\CREATECD50.EXE
    C:\PROGRAMMI\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
    C:\PROGRAMMI\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
    C:\PROGRAMMI\LOGITECH\ITOUCH\ITOUCH.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMMI\AVPERSONAL\AVGCTRL.EXE
    C:\WINDOWS\WINAMPAGENT.EXE
    C:\PROGRAMMI\ZONE LABS\ZONEALARM\ZONEALARM.EXE
    C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.EXE
    C:\PROGRAMMI\STOPDIALERS\STOPDIALERS.EXE
    C:\PROGRAMMI\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAMMI\INTERNET EXPLORER\IEXPLORE.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\RUNDLL32.EXE
    C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [C-Media Mixer] C:\WINDOWS\NewMixer.exe /startup
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [CreateCD50] "c:\Programmi\File comuni\Adaptec Shared\CreateCD\CreateCD50.exe" -r
    O4 - HKLM\..\Run: [AdaptecDirectCD] "c:\Programmi\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programmi\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMMI\AVPERSONAL\AVGCTRL.EXE /min
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\A4CIS600\WATCH.exe
    O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
    O4 - Startup: Encoder Agent.lnk = C:\Programmi\Windows Media Components\Encoder\WMENCAGT.EXE
    O4 - Global Startup: ZoneAlarm.lnk = C:\Programmi\Zone Labs\ZoneAlarm\zonealarm.exe
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/downlo...22/wmv9VCM.CAB
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
    www.cinemainvisibile.it

  9. #19
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    non lo scrivo riferendomi a te visto che sei nuovo del forum, ma a tutti gli altri utenti che frequentano questo forum già da tempo.

    Le discussioni poste in Rilievo, sono quelle in alto, le prime, hanno un motivo ben preciso per essere state messe lì in evidenza, generalmente quelle in rilievo hanno una certa importanza, diversamente non sarebbero lì.
    A volte si possono trovare utili consigli ( ), a volte si possono trovare addirittura (...) links utili per trovare programmi per la sicurezza o URLs dove poter eseguire una scansione online.

    Scritto questo, proprio in una delle tre discussioni poste in rilievo -links utili- puoi trovare l'URL per scaricare l'ultima versione di HijackThis, troverai anche un tutorial.



    Per quanto riguarda il tuo log non è corretto o meglio, non è consigliabile rimuovere valori "a rate", o li elimini tutti in una volta od i valori una volta riavviato il pc o dopo esserti connesso posso ripresentarsi.

    Posta un nuovo log di HJT grazie
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #20
    Cioè riavvio e faccio un nuovo scan con HijackThis?
    www.cinemainvisibile.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.