Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 22
  1. #1

    Dialer anti Hijack This

    Ciao a tutti, sono un nuovo utente e volevo descrivervi un problema che ho da un po' di tempo.
    Prima di tutto spero di aver fatto bene ad aprire una nuova discussione dato questo argomento è già stato affrontato qualche mese fa, se ho fatto una cavolata mi scuso.

    Il problema è lo stesso descritto da tialith in questa discussione
    http://forum.html.it/forum/showthrea...readid=1101370

    cioè in pratica un dialer che non viene rilevato dalla maggior parte dei più comuni antidialer e che non vuole nemmeno sentire il nome di hijack this (lo sto scrivendo staccato perchè non si sa mai) o di altri programmi. Appena digito questo nome su google mi si chiude internet explorer e lo stesso quando cerco di aprire pagine internet che contengono il nome hijack this.
    Ora, avete anche spiegato come si risolve il problema, serve un hijack this camuffato (dato che ogni pagina da cui si può scaricare il programma non si apre).. Il problema è che non so dove trovarlo!
    Come antivirus e firewall uso G-Data, poi ho installato anche AVG anti-spyware e vari freeware (ad-aware, CWShredder). Ho installato anche BitDefender ma Windows non si avviava più e ho ripristinato la configurazione di sistema al giorno prima, e inoltre non riesco ad effettuare le scansioni on-line (su questo ci sarebbe da aprire un'altra discussione ma ve la risparmio.. per ora ).

    Sapete come risolvere il problema? o almeno sapete come trovare delle versioni camuffate di hijack this dato che a quanto pare è l'unica soluzione???

    Grazie mille, nel frattempo io continuo a fare questo --->

  2. #2
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    non riesco a caricarlo.... come mai non risci a fare scansione online...?

  3. #3
    problemi con i controlli activeX e con le firme digitali (non riesco a disattivare i controlli e ad installare software con firme di autori sconosciuti).
    Tu dove hai preso la versione camuffata?

  4. #4
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    pensavo che per versione camuffata intendessi, una versione con un nome non vero e su un sito di upload...

  5. #5
    Sì credo basti quello.. non so se c'è qualcos'altro da modificare per "ingannare" il dialer

  6. #6
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    si ma mi sa che non basta cambiare il titolo.. comunque non lo riesco a caricare...

    prova a scaricarlo dalla modalità provviasoria, rinominarlo sempre da lì, e poi da quella normale fare lo scan e postare il log...

  7. #7
    No macchè.. questo dialer è proprio furbo! tutti i programmi che potrebbero dargli qualche problema non me li fa neanche cercare su internet, fa lo stesso con virit e con gmer, non posso scaricare neanche quelli!! non so davvero come toglierlo

  8. #8
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    fai girare questo tool...: http://noahdfear.geekstogo.com/FindAWF.exe

  9. #9
    ste, quel caso è lampante.. c'è solo un malware che copre le sue traccie impedendo l'uso di programmi utili alla sua rimozione, ed è il linkoptimizer, nelle varianti a e b, non certo lo zonebac, per il quale è utile il tool che hai tirato in ballo.

    @ allerseelen85

    Scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci e premi "Scan". poi vai su www.easy-share.com e metti lì il suo log (che trovi in C:\suspectfile\report.txt). poi dacci il link per scaricarlo (solo quello per scaricarlo, non quello per eliminarlo dal sito di hosting)

    PS: se non riesci a scaricare il tool, scaricalo da un altro pc e poi trasportalo su quello infetto
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  10. #10
    Ragazzi ho risolto!!!!
    E' bastato cancellare (lo ho fatto manualmente ma forse è meglio usare dei programmi) la voce Debugger dalla chiave di registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
    e cancellare anche il file txt corrispondente in c:\WINDOWS\System32 (ad es. nel mio caso c:\WINDOWS\System32\xvkaiwtw.txt) e poi eseguire explorer.exe dal task manager (quando viene cancellato il file txt scompaiono le icone dal desktop, eseguendo explorer.exe riappaiono). Praticamente il dialer si serviva di quel file per essere attivato ad ogni avvio di windows e per chiudere le finestre in cui compariva il nome dei programmi che potevano dargli "fastidio"

    Cmq grazie a ste_95 e BilloKenobi per i consigli che mi avete dato!!!

    PS - mi sa che BilloKenobi ha ragione, si tratta di una variante di Gromozon..

    Grazie ancora!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.