Help - Search - Members
Full Version: DIALER
Kaspersky Lab Forum > Forum in italiano > Problemi virali
Dax
Avevo un dialer nel PC con chiamata satellitare!!!
il KIS 7.0 non lo vedeva nonostante ho lanciato la scansione diverse volte
l'ho tolto manualmente rendendo visibili file e cartelle nascosti
Sono un pò deluso....
Come fare per accertarmi che non ci siano altri pericoli consentiti dall'antivirus?

mad.gif
skywalker
Ciao, sei assolutamente sicuro che si trattasse di un dialer e non piuttosto di semplice riskware o di un falso positivo? Sarebbe utile poter esaminare il file in questione. Se ne hai una copia, zippalo e inviamelo con un messaggio privato.

1. Esegui una scansione completa del pc in Modalità Provvisoria con KIS e SUPERAntiSpyware

2. Scarica HijackThis!. Al momento dello scaricamento del file, quando ti verrà chiesta la destinazione, scegli di salvarlo sul desktop con un nome diverso da HiJackThis.exe, ad esempio 123.exe
Avvia HijackThis (123.exe), scegli "Do a system scan and save a logfile". Posta il contenuto del file hijackthis.log in questo topic.
Dax
Ho fatto più di una scansione completa anche rootkit
nulla...
credo che quando è entrato ho dato per sbaglio un "consenti" ad un avviso di protezione
ma tra i programmi consentiti non c'era

L'ho tolto manualmente non so bene cosa fosse
tentava di connettersi con un numero tipo 899.....
ho tolto manualmete le parti che ho trovato (file nascosti rendendoli visibili) e non so bene
se ho tolto tutto.
skywalker
Ciao, ho letto in un altro topic che non hai ancora risolto il problema. Segui questi passaggi:

1. Scarica i seguenti programmi:

a. Ewido Micro

b. ATF Cleaner

c. Combofix. Al momento dello scaricamento del file, quando ti verrà chiesta la destinazione, scegli di salvarlo sul desktop con un nome diverso da Combofix.exe, ad esempio 123.exe

Se l'anti-virus dovesse segnalare ComboFix come virus, ignora l'avviso e consenti l'esecuzione del file.

d. HijackThis!. Al momento dello scaricamento del file, quando ti verrà chiesta la destinazione, scegli di salvarlo sul desktop con un nome diverso da HiJackThis.exe, ad esempio 456.exe

2. Disattiva il ripristino configurazione di sistema:

Menu Start -> Pannello di controllo -> Doppio clic sull'icona Sistema. Fai click sulla linguetta "Ripristino configurazione di sistema", seleziona la casella "Disattiva Ripristino configurazione di sistema su tutte le unità", fai click sul bottone Applica e rispondi Sì all'avviso di sistema. Fai click su OK e riavvia il pc.

Attenzione, così facendo perderai i punti di ripristino del sistema creati in precedenza

3. Esegui ATF Cleaner: seleziona l'ultima voce (Select All) e premi Empty Selected. Se il tuo browser è Firefox, fai anche quest'altra pulizia: fai click su Firefox in alto, seleziona l'ultima voce (Select All) e premi Empty Selected.

4. Esegui Ewido Micro. Non richiede installazione, dopo l'esecuzione lascia che si aggiorni via internet e attendi la fine della scansione.

5. Riavvia il pc in Modalità provvisoria. Esegui Combofix (123.exe). Dopo la visualizzazione del disclaimer, premi 1 sulla tastiera e dai Invio. Lascia che Combofix svolga il suo lavoro (vedrai vari avvisi del tipo "Completed Stage_xx"). Mentre Combofix sta lavorando, non fare click sulla sua finestra e limitati ad eseguire gli input eventualmente richiesti dal programma. Quando la procedura sarà finita, il log ComboFix.txt sarà creato automaticamente in C:\, inviamelo con un messaggio privato.

6. Avvia HijackThis (456.exe), scegli "Do a system scan and save a logfile". Inviami il file hijackthis.log con un messaggio privato.

P. S.: Hai effettuato la scansione con SUPERAntiSpyware e Kaspersky in Modalità Provvisoria come ti ho suggerito nel post precedente? Quale è stato l'esito?
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.