Dialer su win xp home edition

maxgio

Digital-Forum Junior Plus
Registrato
21 Ottobre 2003
Messaggi
184
Ciao a tutti, su un pc con win xp home edition è stato beccato un dialer.........azzarola!!!
Non ho molta paratica di xp, mi aiutate a toglierlo?
C'è qualche programma da scaricare per rilevarlo e "ucciderlo"?
Grazie a tutti per l'aiuto.
:)
 
march982 ha scritto:
http://www.digital-forum.it/showthread.php?t=2

guarda questo link, c'è tutto quello che serve, coi link per scaricare. Su tutti spybot e ad-aware consiglio per i dialer

Grazie della risposta!

Cercando per il forum avevo già trovato molto materiale e consigli.
Ora non mi resta che mettermi all'opere e provare.
Casomai disturbo nuovamente.
Ciao e grazie di nuovo.
:)
 
Ciao di nuovo,
allora ho seguito tutti vostri consigli trovati nelle varie discussioni sull'argomento.
Disabilatito il rispristino di sistema, pulita la cartella temp, eliminati file internet, temporanaei e cookie il tutto in modalità provvisoria ovviamente.
Trovati ed eliminati nella direrectory "prefetch" due file con estenzione .pf.
Questo il log file di HijackThis

Logfile of HijackThis v1.99.1
Scan saved at 18.16.49, on 18/05/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\BOL.DONY\Impostazioni locali\Temp\Directory temporanea 3 per hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O2 - BHO: Class - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - C:\Programmi\LinkOptimizer\LinkOptimizer.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [bcbw1.exe] C:\WINDOWS\Temp\bcbw1.exe
O4 - HKLM\..\Run: [bcbw2.exe] C:\WINDOWS\Temp\bcbw2.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Cerca con Google - res://c:\programmi\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://c:\programmi\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Link a ritroso - res://c:\programmi\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://c:\programmi\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://c:\programmi\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: AKK - Unknown owner - C:\:xVb.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Naturalmente vanno eliminate queste due righe

O4 - HKLM\..\Run: [bcbw1.exe] C:\WINDOWS\Temp\bcbw1.exe
O4 - HKLM\..\Run: [bcbw2.exe] C:\WINDOWS\Temp\bcbw2.exe

Vedete altro di anomalo da togliere voi?

O23 - Service: AKK - Unknown owner - C:\:xVb.exe
questa riga qui va bene?
Che file è?
Grazie
Ciao
:)
 
Da eliminare tutti è tre le righe

xVb.exe è un file sconosciuto,potrebbe benissimo essere uno spyware o virus


Farlo in modalità provvisoria,poi accertarsi che la cartella temp sia vuota
 
Grazie Ercolino per la sempre solita e puntuale risposta.
Infatti quel xVb.exe mi suonava strano anche a me.
Farò come mi consigli, eventualmente richiederò aiuto.
Al propetario del pc è tanto che raccomando di aggiornare a sp2.........ma niente!
Grazie nuovamente
Buon fine settimana
:)
 
Indietro
Alto Basso