Lene.it Forum
Lene.it Forum
Home Lene.it | Profilo-Profile | Registrazione-Register | Topic attivi-Active topic | Utenti-Users | Cerca-Search | FAQ
Username:
Password:
Save Password
Forgot your Password?

 All Forums
 Forum
 Altri temi
 Aiuto Virus
 New Topic  Reply to Topic
 Printer Friendly
Next Page
Author Previous Topic Topic Next Topic
Page: of 2

ambrogivs
Fan

Posted - 27/08/2006 :  20:45:29  Show Profile  Click to see ambrogivs's MSN Messenger address  Reply with Quote
Chi mi sa trovare un tool per rimuovere il trojan Tr/dialer.QR.9 ??

Non trovo niente,anche perché credo che questa sia la denominazione usata dal mio antivirus antivir PE,per cui su google mi trova soo pagine(poche) relative appunto ad antivir PE e senza spiegazioni su come rimuoverlo

Knox
Fan

Posted - 27/08/2006 :  21:06:18  Show Profile  Visit Knox's Homepage  Click to see Knox's MSN Messenger address  Reply with Quote
Forse non c'entra niente, ma ho trovato questo sito:
http://www.avira.com/en/threats/section/fulldetails/id_vir/2249/tr_dldr.small.ym.html

Se metti il nome del virus lì sopra nella casella di ricerca, escono fuori dei link a delle descrizioni di virus.
Quello che ho linkato io quì sopra è il primo della lista.
E da quanto dice, forse il virus si può cancellare della "Directory" TEMP.



Verdeggianti pianure sconfinate, rigogliose terre incontaminate di mondi lontani. Ma anche la maestosità del mare. Mare aperto, dove è facile perdersi. Naufragare piacevolmente nelle rassicuranti profondità oceaniche dei tuoi occhi.
Lene, i'm lost in you....
Go to Top of Page

ambrogivs
Fan

Posted - 27/08/2006 :  21:15:56  Show Profile  Click to see ambrogivs's MSN Messenger address  Reply with Quote
Quella pagina che hai messo è uno dei pochi risultati che trova google...Pagine che fanno riferimento appunto al mio antivirus.
Però per il mio trojan non è descritta nessuna procedura di eliminazione
Vorrei riuscire a scoprire come è chiamato questo virus da altri antivirus,magari riesco a trovare qualcosa di più.Ma pare impossibile...

Comunque grazie mille per la solidarietà


Edited by - ambrogivs on 27/08/2006 21:16:14
Go to Top of Page

Knox
Fan

Posted - 27/08/2006 :  21:20:01  Show Profile  Visit Knox's Homepage  Click to see Knox's MSN Messenger address  Reply with Quote
Non è che sono questi, gli altri nomi del virus ?
Aliases:
• Kaspersky: Trojan.Win32.Dialer.pw
• VirusBuster: trojan Dialer.Teenporn.A
• Bitdefender: Trojan.Dialer.Hexe.C


Trovati sempre in quel link di prima.
Poi.... bho !



Verdeggianti pianure sconfinate, rigogliose terre incontaminate di mondi lontani. Ma anche la maestosità del mare. Mare aperto, dove è facile perdersi. Naufragare piacevolmente nelle rassicuranti profondità oceaniche dei tuoi occhi.
Lene, i'm lost in you....
Go to Top of Page

ambrogivs
Fan

Posted - 27/08/2006 :  21:22:37  Show Profile  Click to see ambrogivs's MSN Messenger address  Reply with Quote
No perché quelli si riferiscono a un altro virus,non al qr.9

Grazie comunque!

Go to Top of Page

Knox
Fan

Posted - 27/08/2006 :  21:23:47  Show Profile  Visit Knox's Homepage  Click to see Knox's MSN Messenger address  Reply with Quote
Vabbè.... c'ho provato !


Verdeggianti pianure sconfinate, rigogliose terre incontaminate di mondi lontani. Ma anche la maestosità del mare. Mare aperto, dove è facile perdersi. Naufragare piacevolmente nelle rassicuranti profondità oceaniche dei tuoi occhi.
Lene, i'm lost in you....
Go to Top of Page

KGB
Fan

Posted - 27/08/2006 :  23:47:06  Show Profile  Click to see KGB's MSN Messenger address  Reply with Quote
http://www.trsecurity.net/checkdialer/checkdialer.exe

Prova questo, anche se non ti posso assicurare l'efficienza.
E' un "dialer removal tool" generico, potrebbe funzionare.



Ivan "KGB"

Edited by - KGB on 27/08/2006 23:50:03
Go to Top of Page

ambrogivs
Fan

Posted - 28/08/2006 :  01:24:54  Show Profile  Click to see ambrogivs's MSN Messenger address  Reply with Quote
L’ho installato,ma a quanto pare è un sistema preventivo,non elimina il virus(almeno da quel che ho capito)…Inoltre io ho fastweb,quindi non so come impostarlo,perché chiede qual è il numero di telefono della mia connessione.Bo,magari ho capito male io,del resto non sono molto pratico…

Comunque il fatto che abbia fastweb ovviamente impedisce al dialer di agire,ma è ugualmente fastidioso perché mi arriva l’avviso virus e mi parte un processo che fa “tic-tic”(penso cerchi di comporre un numero senza riuscirci,il maledetto!)…Ho smanettato anche nel registro di sistema eliminando le voci relative al processo malefico e ho eliminato con un programma tutti .tmp dal computer…Infatti adesso quando mi connetto l’avviso non me lo dà subito,ma dopo qualche ora….Però ogni volta mi tocca ripetere tutta ‘sta operazione(che non è risolutoria perché evidentemente trascuro di eliminare qualcosa che non so,ma che almeno serve da “tampone”) e non è tanto piacevole

Comunque grazie mille anche a te per l’interessamento


Go to Top of Page

Freak_Irish_Sister
Fan

Posted - 28/08/2006 :  09:32:01  Show Profile  Visit Freak_Irish_Sister's Homepage  Click to see Freak_Irish_Sister's MSN Messenger address  Reply with Quote
I dialer sotto l adsl non funzionano.E' su connessione analogica che fanno la felicità della telecom......

Go to Top of Page

KGB
Fan

Posted - 28/08/2006 :  15:03:53  Show Profile  Click to see KGB's MSN Messenger address  Reply with Quote
quote:

Originally posted by Freak_Irish_Sister

I dialer sotto l adsl non funzionano.E' su connessione analogica che fanno la felicità della telecom......



A dire la verità, da qualche tempo ci sono anche alcuni virus Trojan/Dialer che funzionano anche sotto ADSL. La notizia mi è arrivata qualche mese fa da una newsletter informatica. Non sono diffusi tanto da creare problemi, ma esistono...
Per cautela è sempre bene tenere un firewall attivato su tutte le porte TCP/IP che riesca a filtrare dati sospetti...



Ivan "KGB"
Go to Top of Page

Freak_Irish_Sister
Fan

Posted - 28/08/2006 :  15:05:24  Show Profile  Visit Freak_Irish_Sister's Homepage  Click to see Freak_Irish_Sister's MSN Messenger address  Reply with Quote
quote:
Originally posted by KGB

quote:

Originally posted by Freak_Irish_Sister

I dialer sotto l adsl non funzionano.E' su connessione analogica che fanno la felicità della telecom......



A dire la verità, da qualche tempo ci sono anche alcuni virus Trojan/Dialer che funzionano anche sotto ADSL. La notizia mi è arrivata qualche mese fa da una newsletter informatica. Non sono diffusi tanto da creare problemi, ma esistono...
Per cautela è sempre bene tenere un firewall attivato su tutte le porte TCP/IP che riesca a filtrare dati sospetti...


Ivan "KGB"



Ero rimasta ai dialer tradizionali......

Go to Top of Page

Knox
Fan

Posted - 28/08/2006 :  19:05:29  Show Profile  Visit Knox's Homepage  Click to see Knox's MSN Messenger address  Reply with Quote
Provato a vedere nella cartella di Accesso remoto ?
Magari si è creata un nuova connessione "fantasma".

Poi volendo... ti ricordi la data in cui è cominciato il casino ?
Prova a cercare dei file .exe con quella data. Ieri forse ?
E cercali nella Cartelle Windows e Windows/system32 !

Ti ho preso a cuore Ambrogivs !



Verdeggianti pianure sconfinate, rigogliose terre incontaminate di mondi lontani. Ma anche la maestosità del mare. Mare aperto, dove è facile perdersi. Naufragare piacevolmente nelle rassicuranti profondità oceaniche dei tuoi occhi.
Lene, i'm lost in you....
Go to Top of Page

President
Fan

Posted - 28/08/2006 :  20:05:02  Show Profile  Visit President's Homepage  Click to see President's MSN Messenger address  Reply with Quote
Soluzioni più drastiche ma sicuramente efficaci sono:
  • avviare in modalità provvisoria e cercare un punto di ripristino in una data antecedente il danno;
  • formattare....



Una voce d'angelo che mi riempie il cuore, eccolo il vero nettare della vita...
Go to Top of Page

ambrogivs
Fan

Posted - 28/08/2006 :  20:47:50  Show Profile  Click to see ambrogivs's MSN Messenger address  Reply with Quote
Non ho nessuna strana connessione nuova sul pc,la data del casino la ignoro(comunque qualche exe l'ho pure cancellato,così a naso...

Bo,mi sa che vado avanti così per un po',ma prima o poi formatto tutto


Comunque grazie a tutti ancora una volta...

Go to Top of Page

President
Fan

Posted - 28/08/2006 :  20:59:55  Show Profile  Visit President's Homepage  Click to see President's MSN Messenger address  Reply with Quote
quote:
Originally posted by ambrogivs

Non ho nessuna strana connessione nuova sul pc,la data del casino la ignoro(comunque qualche exe l'ho pure cancellato,così a naso...

Bo,mi sa che vado avanti così per un po',ma prima o poi formatto tutto

Aspetta, aspetta, non ti abbattere...
Guarda in questo forum. Sembra che il consiglio di tale Ninfea abbia funzionato...


Una voce d'angelo che mi riempie il cuore, eccolo il vero nettare della vita...
Go to Top of Page

ambrogivs
Fan

Posted - 28/08/2006 :  22:05:04  Show Profile  Click to see ambrogivs's MSN Messenger address  Reply with Quote
Grazie pres,ho provato hijackthis e ho fatto analizzare il log nella pagina che mi hai dato.Ho eliminato un paio di cose sospette e ho persino disinstallato e reinstallato la stampante perché mi dava come sospetti altri 2 processi e volevo essere sicuro che fossero proprio dovuti a quell'installazione(e così era,quindi erano tranquilli)...Bo,speriamo bene.Ieri non ho avuto nessun avviso,oggi nemmeno ma sono sempre sul chivalà

Go to Top of Page

ALEXXX82
Fan

Posted - 28/08/2006 :  22:08:06  Show Profile  Reply with Quote
sono messo come te Ambro.... ho provato quel sito ma non capisco cosa devo scrivere.... cosa sarebbe il log ?? sono molto ignorante in materia. help me

"e tutto quello che devi fare è metterti le cuffie,sdraiarti per terra e ascoltare il cd della tua vita,traccia dopo traccia nessuna è andata persa,tutte sono state vissute e tutte in un modo o nell'altro servono ad andare avanti.Non pentirti,non giudicarti,sei quello che sei e non c'è niente di meglio al mondo.PLAY,PAUSE,REWIND e ancora,ancora,ancora non spegnere mai il tuo compositore continua a registrare e a mettere insieme i suoni della tua vita...e se scenderà una lacrima quando li ascolti,beh non avere paura... è come la lacrima di un fan che ascolta la sua canzone preferita.". - A tutti i fan
Go to Top of Page

tiziano_lm
Fan

Posted - 28/08/2006 :  23:54:45  Show Profile  Click to see tiziano_lm's MSN Messenger address  Reply with Quote
Io oggi ho beccato un virus o trojan (non ricordo bene cosa sia), cmq si chiamava Backdoor o qualcosa del genere? Qualcuno di voi si è mai imbattuto su questo Backdoor?
Che tremendi questi virus!



I guess I'll go / far hidden / never to be found...
Go to Top of Page

Freak_Irish_Sister
Fan

Posted - 29/08/2006 :  02:43:45  Show Profile  Visit Freak_Irish_Sister's Homepage  Click to see Freak_Irish_Sister's MSN Messenger address  Reply with Quote
E' pieno di backdoor.Sul sito della Symantec ci sono i suggerimenti per eliminarli.

Go to Top of Page

ambrogivs
Fan

Posted - 29/08/2006 :  02:48:20  Show Profile  Click to see ambrogivs's MSN Messenger address  Reply with Quote
quote:
Originally posted by ALEXXX82

sono messo come te Ambro.... ho provato quel sito ma non capisco cosa devo scrivere.... cosa sarebbe il log ?? sono molto ignorante in materia. help me



Devi scaricare il programma hijackthis.exe,lo fai partire e ti crea un file log;inserisci il log in quella pagina e ti suggerisce le voci sospette che,volendo,puoi dirgli di eliminare

Go to Top of Page

tiziano_lm
Fan

Posted - 29/08/2006 :  10:29:15  Show Profile  Click to see tiziano_lm's MSN Messenger address  Reply with Quote
quote:
Originally posted by Freak_Irish_Sister

E' pieno di backdoor.Sul sito della Symantec ci sono i suggerimenti per eliminarli.


Sai più o meno che danno possono provocare questi Backdoor?
Cmq poi vado a controllare sul sito della Symantec.
Io ho Norton Antivirus 2005 (definizioni aggiornate a 6 giorni fa) ma cmq l'ho beccato e Norton non ha saputo riparare il file infetto. Poi ho provato a fare la scansione per eliminare le minacce ma si è interrotta bruscamente, computer impallato!
Prima non mi era mai capitato. Tutti i file infetti incontrati me li aveva sempre riparati e il sistema tornava a funzionare correttamente. Stavolta purtroppo non è stato così.


I guess I'll go / far hidden / never to be found...
Go to Top of Page
Page: of 2 Previous Topic Topic Next Topic  
Next Page
 New Topic  Reply to Topic
 Printer Friendly
Jump To:
Lene.it Forum © Go To Top Of Page
0.16 sec. Snitz Forums 2000