Eliminare e difendersi dai dialers.

Ecco il file sospetto!!!

ERCOLINO ha scritto:
Molto strana questa cosa,che non ti segnalano nulla i programmi come ad-aware e spybot e nemmeno il tool che ti ho dato


Dimmi il nome esatto del file che ti segnala
Ciao Ercolino,
ti segnalo con esattezza il nome del file sospetto che il programma STOP Dialers 3.1 mi ha rilevato pochi minuti fa: ccyk1.exe=C:\WINDOWS\Temp\ccyk1.exe
Cos'è questo file??? Come posso eliminarlo??? Aiutatemi!!!
Grazie, a risentirci!
Ciao.
 
calogerosclafani ha scritto:
Ciao Ercolino,
ti segnalo con esattezza il nome del file sospetto che il programma STOP Dialers 3.1 mi ha rilevato pochi minuti fa: ccyk1.exe=C:\WINDOWS\Temp\ccyk1.exe
Cos'è questo file??? Come posso eliminarlo??? Aiutatemi!!!
Grazie, a risentirci!
Ciao.
Cosa mi consigliate?
 
Di quel file non esiste nulla in rete.

Hai controllato se nel task manager c'è quel file?
 
Puoi anche cliccare con il tasto destro sulla barra in basso e selezionare task manager.

Inoltre controlla anche se lo trovi qui

Start---->esegui poi digita


msconfig

e vai su avvio

Controlla se il file figura li in qualche riga
 
ERCOLINO ha scritto:
Puoi anche cliccare con il tasto destro sulla barra in basso e selezionare task manager.

Inoltre controlla anche se lo trovi qui

Start---->esegui poi digita


msconfig

e vai su avvio

Controlla se il file figura li in qualche riga
non lo trovo, cos'altro posso provare?
 
In rete su quel file non si trova nulla.

Sicuro che il nome sia proprio quello?
 
La cosa strana è che nel pc hai detto che quel file non c'è anche se lo segnala nella cartella temp.

Stop dialer per caso ha una sezione di quarantena dove sposta i file bloccati?
 
ERCOLINO ha scritto:
La cosa strana è che nel pc hai detto che quel file non c'è anche se lo segnala nella cartella temp.

Esatto!!!

Stop dialer per caso ha una sezione di quarantena dove sposta i file bloccati?

No, almeno io non vedo una sezione di quarantena!!!
 
ERCOLINO ha scritto:
Mah non saprei sta cosa è molto strana
Ciao Ercolino,
forse sono riuscito ad eliminare il dialer. Pochi minuti fa sono entrato nuovamente in C:\WINDOWS\Temp e ho trovato il file ccyk. Immediatamente ho provveduto a eliminarlo. Ora controllo un pò la situazione e vediamo come va.
Grazie, a risentirci!|
Ciao.
 
ERCOLINO ha scritto:
Ah bene.

Finalmente è sbucato :D
Salve,
il dialer è ritornato!!!:crybaby2:
Evidentemente non si deve eliminare dalla cartella C:\WINDOWS\Temp, ma direttamente dal regostro di Windows. Qualcuno potrebbe aiutarmi?
Grazie, a risentirci!
Ciao.
 
a questo punto puoi solo fare una cosa usare winpooch che ti fa vedere nel log tutto quello che succede nel pc cosi capisci quale programma ti ricrea il dialer, in poche parole cerca con regedit il file in questione nel registro esporta prima di eliminare la striga e poi aspetta di solito il programma ti avverte che qualcuno sta scrivendo nel registro e vedi quale programma è e lo elimini, di solito lo trovi in c:\windows o in c:\windows\system32 è un eseguibile nascosto (per questo devi dire su strumenti/opzioni cartelle/visualizza/visualizza cartelle e files nascosti e togliere lo spunto da nascondi i files dprotetti di sistema) e ha una dimensione inferiore ai 100 kb, anche qui prima di eliminarlo rinominalo in mdodo che se non è un dialer ma un file che serve a windows lo puoi ripristinare, la cosa è piu facile a fare che a dire, cmq nell'avvio ci deve essere un programma strano che non è riconosciuto da hijackthis cmq prova ad usare a-squared free
 
Indietro
Alto Basso