ciao raga, ieri ahime' ho beccato un dialer nell'aprire un file exe all'apparenza innocuo.ora mi ritrovo questo dialer che ogni 5 minuti mi crea un cerchietto con una freccia sopra ed il file di esecuzione si insinua nella C/WINDOWS/Temp ma ovviamente non me lo fa eliminare.ho provato a fare le varie scans con adaware,spybot ma non lo trova,ho fatto anche regedit ....windows/run per eliminare la chiave ma non appare neanche nei programmi running.invece dopo un log di hijack mi e' apparso (ma nel file txt non nel campo dove potevo fare fix).come posso fare?
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\TCAUDIAG.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\rmctrl.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\QuickTime\qttask.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\Programmi\D-Tools\daemon.exe
C:\Programmi\File comuni\InterVideo\SchSvr\SchSvr.exe
D:\programmi2\InterVideo\Common\Bin\WinCinemaMgr.e xe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\Program Files\3com\Connection Assistant\bin\mpbtn.exe
C:\Programmi\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\TEMP\idd196.tmp.exe (eccone un altro)
C:\WINDOWS\system32\taskmgr.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\TEMP\idd483.tmp.exe (eccolo qua)
C:\PROGRA~1\WINZIP\winzip32.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wuauclt.exe

Rispondi quotando
. Il problema della connessione attraverso la finestra con la barra del titolo "i-Dialer" si presenta ancora ad intervalli irregolari
. Non esiste per caso un piccolo toolkit per liberarsene???
VVoVe: Oppure non è che il file winzdn32 si presenta con un'altro nome?
e se è così quale?
