![]() |
Benvenuto Visitatore ( Log In | Registrati )
![]() |
![]()
Messaggio
#1
|
|
![]() Expert GBA/NDS ![]() Gruppo: Membri Messaggi: 1.434 Iscritto il: Thu 7 October 2004 - 12:26 Da: Modena Utente Nr.: 2.114 Feedback: 1 (100%) ![]() |
Ciao a tutti!
Sono diversi giorni che l'antidialer rileva tentativi di connessione da parte di un dialer. Quest'ultimo, a quanto pare, si presenta come un'icona che rappresenta 2 labbra rosse. Avevo già sentito parlare di questo dialer, ma pare che circolino alcune varianti. Di per sè non è pericolosissimo, se ben protetti, ma toglierlo è pressochè impossibile. A quanto ho capito, c'è "qualcosa" che modifica una chiave di registro in modo da lanciare, all'avvio, un processo, da un'altra chiave di registro, che nel mio caso è nominato upduvihv.exe il quale, a sua volta, crea un file .exe nominato con 6 lettere casuali. Una bella matrioska, non c'è che dire, e non sono nemmeno sicuro che sia di soli 3 livelli. Beh. Non so se è capitato a qualcun altro ma non riesco a togliermelo dalle palle in alcun modo. Kasperksy intercetta le chiamate, ma non lo trova dopo una scansione completa. Provo di editare manualmente le chiavi di registro, cancellare i file associati ma, come dopo aver tagliato la testa a un'hidra, ad ogni riavvio si ricreano dannazione. Qualcuno è riuscito a ERADICARLO totalmente e, se sì, in che modo? CWSHREDDER non trova nulla, avg rootkit nemmeno, VirIt trova qualcosina ma non lo toglie completamente (altri dicono di sì, boh), Kaspersky sembra accorgersi della minaccia solo quando si manifesta apertamente. -------------------- ![]() |
|
|
![]() |
![]()
Messaggio
#2
|
|
![]() Fanatic GBA/NDS ![]() Gruppo: Membri Messaggi: 976 Iscritto il: Mon 7 November 2005 - 20:00 Da: Pescara Utente Nr.: 8.472 Feedback: 6 (87.5%) ![]() |
da internet explorer apri strumenti-opzioni internet-impostazioni.visualizza oggetti e pialla tutto (a parte il flash player).
poi da strumenti-gestione componenti aggiuntive pialla tutto anche qui (a parte il flash player). poi start-esegui scrivi msconfig e alla voce avvio rimuovi le voci "sospette" Scusa se scrivo striminzito ma sono le 4... vado a nanna Quoto per le denunce... a me non mi hanno mai fregato e mai lo faranno, specialmente ora che ho l'adsl, ma sono delle società davvero pezzenti e meritano di fallire. -------------------- Fiero possessore di:
NES CON PIU' DI 50 GIOCHI PAL: » Clicca per leggere lo Spoiler! « SNES CON 40 GIOCHI:» Clicca per leggere lo Spoiler! « Nintendo DS Lite tricolore (bianco-nero-grigio) + SuperCard DS ONE SDHC 8GB |
|
|
![]() ![]() |
![]() |
Versione Lo-Fi | Oggi è il: Wed 2 July 2025- 05:42 |