• Non sono ammesse registrazioni con indirizzi email temporanei usa e getta

Beccato Dialer

JACKRYAN

Digital-Forum Junior
Registrato
13 Settembre 2004
Messaggi
44
Ragazzi, ho un problema

mio cognato possiede un vecchio noteboke ( sistema operativo WIN 98, processore Pentium 2 ). Si è collegato in internet su un sito sexy ( modem 56k) e cosi si è beccato un dialer.
Nel portatile non è installto nessun software anti dialer, antivirus etc.
Ho letto il post di sasa, e rispetto a mio cognato è collegato in internet con ADSL e con sistema operativo XP.

Potete darmi qualche aiuto se possibile ?

Ciao e Buon anno a tutti.
 
Allora per prima cosa telefonate subito al 187 e fate disattivare i numeri:

144
166
899
709

Verranno disattivati pure i numeri della zona 6 internazionale e verso i cellulari satellitari.

E' gratis.

Poi fai una scansione con ad-aware e anche con questo tool

http://www.mmdirect.de/downloads/hijackthis_199.zip



Poi copia ed incolla qui i dati.


Ho paura che arrivi una bolletta salata sopratutto se non se ne è accorto subito.
 
visto che ha su win98 installa antidialer della digisoft è freeware cmq per levarlo prova con spybot
 
Il fatto di disattivare i numeri al 187 è un buon consiglio ma non è
sufficente. Infatti io avevo disattivato i numeri citati sopra, ma i
dialer creano numeri nuovi ogni volta cosi da fregarti ancora.
é quello che mi è successo per esempio con i' 842, e la telecom mi
ha confermato quello che ho detto sopra.
Ti consiglio di installare un antidialer, un firewall, e di tenere occhi e
orecchie ben aperte, è l' unica soluzione.
 
con adsl

con adsl non dovresti avere problemi con i dialer da quello che leggo nelle varie riviste puoi informarti meglio ciao
 
La prima volta che ci caschi, Telecom ti rimborsa completamente. Chiama il 187 appena ricevi la bolletta.
 
mhelmerit ha scritto:
Ah, sti cognati :icon_wink:

Che vuoi farci, vogliono giocare con le cose più grandi di loro e non ne sono capaci.

Comunque a parte gli scherzi Lo aiuterò grazie ai vs consigli a risolvere il problema.

Vi farò sapere se andrà tutto bene.

Bye Bye
 
ERCOLINO ha scritto:
Allora per prima cosa telefonate subito al 187 e fate disattivare i numeri:

144
166
899
709

Verranno disattivati pure i numeri della zona 6 internazionale e verso i cellulari satellitari.

E' gratis.

Poi fai una scansione con ad-aware e anche con questo tool

http://www.mmdirect.de/downloads/hijackthis_199.zip



Poi copia ed incolla qui i dati.


Ho paura che arrivi una bolletta salata sopratutto se non se ne è accorto subito.
Ecco il risultato :

Logfile of HijackThis v1.99.1
Scan saved at 14.25.54, on 08/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\MWW32\MANAGER\MWSSW32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\DAEMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\E_S4I0S2.EXE
C:\WINDOWS\SYSTEM\SYSMON.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAMMI\WINZIP\WZQKPICK.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE10\MSOFFICE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMMI\MICROSOFT OFFICE\OFFICE10\WINWORD.EXE
C:\WINDOWS\MSAGENT\AGENTSVR.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.skymasters.biz?301
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\PROGRAMMI\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\PROGRAMMI\EPSON\EPSON WEB-TO-PAGE\EPSON WEB-TO-PAGE.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [TrackPointSrv] daemon.exe
O4 - HKLM\..\Run: [Modem Update Reminder] C:\WINDOWS\MWW32\manager\mwremind.exe autorun
O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\SYSTEM\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O7 "EPUSB1:" /M "Stylus C66"
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\sysmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O15 - Trusted Zone:
O15 - Trusted Zone:
O15 - Trusted Zone:
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/608946.exe



Riescia darmi qualche indicazione ?
Con Ad Aware non ho risolto il problema.

Attendo con fiducia.

Ciao
 
selezionarli e premere il tasto fix subito






da eliminare immediatamente.

Poi riavvia il pc e ricontrolla
 
Se non è riuscito riprova a eliminarle in modalità provvisoria.


Anzi se lo provi in modalità provvisoria è meglio.

Tasto F8 all'accensione
 
ERCOLINO ha scritto:
Se non è riuscito riprova a eliminarle in modalità provvisoria.


Anzi se lo provi in modalità provvisoria è meglio.

Tasto F8 all'accensione
Ho provato, più volte, ma purtroppo ogni volta che riavvio il sistema riparte sempre con la connessione.
Inoltre anche se le cancello e ricompaiono sempre queste indicazioni



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.skymasters.biz?301

Poi ho provato a mettere il notebook in modalità provvisoria come da te indicato, però mi è uscita una videata che non ho mai visto :

mi esce una tabella con indicati varie celle : systemboar, memory, display hdd 1 hdd 2 serial cdrom 1 etc.. Non credo sia corretto. Probailmente sbaglio qualcosa.

Ci sono altre strade per risolvere il problema ?

Grazie e ciao.
 
Allora quando riavvii il pc premi + volte e mantieni premuto il tasto F8 per un po'.

Se non va con F8 prova con F5.

Ti deve uscire la modalità provvisoria.


Solo cosi si eliminano.


Controlla inoltre che non siano in esecuzione,premi ctrl-can-alt e se vedi se c'è qualche programma strano in esecuzione ,disattivalo.
 
cudy ha scritto:
Il fatto di disattivare i numeri al 187 è un buon consiglio ma non è
sufficente. Infatti io avevo disattivato i numeri citati sopra, ma i
dialer creano numeri nuovi ogni volta cosi da fregarti ancora.
é quello che mi è successo per esempio con i' 842, e la telecom mi
ha confermato quello che ho detto sopra.
Ti consiglio di installare un antidialer, un firewall, e di tenere occhi e
orecchie ben aperte, è l' unica soluzione.
Comunque é meglio che tuo cognato s'installi un ANTIVIRUS e di fare almeno 1volta a settimana la scanasione completa del sistema e inoltre mettersi l'ADSL!
 
Io alla fine ho formattato.
E' incredibile: ogni volta che lo faccio mi dico "Ammappela che macchina veloce che ho". Spero che mi duri un po' di piu' stavolta.
 
ERCOLINO ha scritto:
Allora quando riavvii il pc premi + volte e mantieni premuto il tasto F8 per un po'.

Se non va con F8 prova con F5.

Ti deve uscire la modalità provvisoria.


Solo cosi si eliminano.


Controlla inoltre che non siano in esecuzione,premi ctrl-can-alt e se vedi se c'è qualche programma strano in esecuzione ,disattivalo.
Ercolino,
dopo innumerevoli tentativi e seguendo anche i Tuoi consigli il problema non è stato risolto.
Dopo averli cancellati e riavviato il Notebook, tutto ritornava come prima.

Ora ho anche installato il software della digisoft antiadialer e mi esce questo messaggio :

- il numero 899161361,,,,30163176000004 non è tra quelli ammessi . La connessione ad internet è stata chiusa.
Rispondo OK e successivamente mi esce questo secondo messaggio :

- il numero 899019792 non è tra quelli ammessi. La connessione ad internet è stata chiusa.
Allo stesso tempo riparte la connessione automatica.

Alzo bandiera bianca.
Ho paura che il problemna sia irrisolvibile.
Esistono altre alternative ?

Devo forse riformattare il disco ?
Per riformattare il disco purtroppo mi è anche sparita l'icona per farlo.

Cosa posso fare ?

Ciao.
 
Molto strano

Be per formattare con win98 è molto semplice ,basti che riavvia il pc in modalita dos vai in C: e digiti

format c:


Poi però devi avere il cd di windows per reinstallare tutto
 
da quello che dici hai + di un dialer almeno 2 cmq devi sapere che ci sono dei programmi che sono molto difficili da trovare perche cambiano spesso il nome per esempio

O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe

questa voce come fa ad esistere cioè perche deve all'avvio ogni volta si deve lanciare questo setup.exe nel HD e:\

anche questa voce secondo me è sospetta

C:\WINDOWS\SYSTEM\sysmon.exe

c'è da dire che il + delle volte questi files si trovano anche dentro la cartella programmi, program files o windows e sono dei piccoli file di appena 40/60 KB è quasi impossibile trovarli ma nel registro run ci deve essere qualcosa che li attiva e li devi fare delle prove
 
Sysmon.exe è sicura anche se come molti programmi che monitorizzano potrebbe essere considerato uno spyware

Dettagli
 
Indietro
Alto Basso