Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Gli Off Topic
    4. Tutti i Software
    5. Non riesco a rimuovere Dialer.GYI e zhrgza.exe
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • E
      effekappa User • ultima modifica di

      Grazie Wolf, fixato la voce che mi hai segnalato e adesso sto scaricando in due progr, poi li lancio e vedo che succede.

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • E
        effekappa User • ultima modifica di

        Dopo le due lunghe scansioni complete, a parte qualche coockie (tra cui tradedubler), non è risultato nulla, :bho: ma dopo l'antivirus ha di nuovo trovato un file pericoloso nella cartella temp di win, solo che aveva una altro nome astruso, ma sempre identificato come Dialer.GYI

        Ri-allego il log di HijackThis dove vedo anche messenger, che io non ho mai usato, parte in automatico con Win?

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • wolf.otakar
          wolf.otakar Consiglio Direttivo • ultima modifica di

          Ciao EffeKappa,

          qualche novita'? :mmm:

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • E
            effekappa User • ultima modifica di

            Ciao Wolf, purtroppo nessuna, ogni giorno lo fixo con HijackThis oppure con SuperAntiSpyware, Ad-Aware non lo rileva, ma lui puntuale riappare la sera successiva, e cambia sempre nome, ma è facile individuarlo dall'icona, che sono sempre le due labbra...

            Il bacio di Giuda :giggle:

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • wolf.otakar
              wolf.otakar Consiglio Direttivo • ultima modifica di

              Ciao EffeKappa,

              effettua uno scan con prevx! 😉

              @EffeKappa said:

              Lo ha rimosso, ma adesso me lo ritrovo nuovamente nella scansione di oggi, sempre in C:\WINDOWS\Temp\zhrgza.exe

              **zhrgza.exe **è sempre in C:\WINDOWS\Temp\ ??? :mmm:

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • E
                effekappa User • ultima modifica di

                Ciao Wolf, si il file "al bacio" è sempre in C:\WINDOWS\Temp, anche se cambia spesso nome, oggi per esempio si chiama tzybta.exe

                Ho installato prevx e dalla scansione mi ha trovato il tzybta.exe, ma ha anche trovato altro che non era stato rilevato da HijackThis, SuperAntiSpyware e Ad-Aware.
                😮
                Ha trovato 2 Rootkit in C:\WINDOWS\System32
                il primo è csrulwrm.exe e l'altro è wwSecure.exe

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • wolf.otakar
                  wolf.otakar Consiglio Direttivo • ultima modifica di

                  Ciao EffeKappa,

                  @EffeKappa said:

                  Ha trovato 2 Rootkit in C:\WINDOWS\System32
                  il primo è csrulwrm.exe e l'altro è wwSecure.exe

                  prevx ha rimosso qualcosa? :mmm:

                  @EffeKappa said:

                  si il file "al bacio" è sempre in C:\WINDOWS\Temp, anche se cambia spesso nome, oggi per esempio si chiama tzybta.exe

                  Scarica the avenger:

                  Apri avenger e seleziona la voce: **Input Script Manually **clicca poi la lente sulla destra ed effettua un copia incolla di questo script:

                  Files to delete:
                  C:\WINDOWS\Temp\zhrgza.exe
                  C:\WINDOWS\Temp\tzybta.execlicca su done e poi sul semaforo verde; dai conferma delle domande e il pc verra' riavviato!

                  Posta il log di avenger qui nel forum! :ciauz:

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • E
                    effekappa User • ultima modifica di

                    Ciao Wolf, no, prevx non ha rimosso nulla perchè mi chiedeva di acquistare la licenza per proseguire.

                    Adesso finisco un lavoro, poi provo subito a seguire i tuoi ultimi suggerimenti, grazie ancora Wolf

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • wolf.otakar
                      wolf.otakar Consiglio Direttivo • ultima modifica di

                      @EffeKappa said:

                      Ciao Wolf, no, prevx non ha rimosso nulla perchè mi chiedeva di acquistare la licenza per proseguire.

                      Adesso finisco un lavoro, poi provo subito a seguire i tuoi ultimi suggerimenti, grazie ancora Wolf

                      Scarica avg anti-rootkit free; intanto effettua i passaggi elencati prima con avenger!

                      :ciauz:

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • E
                        effekappa User • ultima modifica di

                        ...grazie, il prossimo anno, quando mi verrà di nuovo l'influnza non chiamo più il mio medico...

                        sei avvisato 😉

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • wolf.otakar
                          wolf.otakar Consiglio Direttivo • ultima modifica di

                          @EffeKappa said:

                          ...grazie, il prossimo anno, quando mi verrà di nuovo l'influnza non chiamo più il mio medico...

                          sei avvisato 😉

                          :giggle:

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • E
                            effekappa User • ultima modifica di

                            Ciao Wolf, ho fatto le operazioni con Avenger e questo è il log:

                            Logfile of The Avenger version 1, by Swandog46
                            Running from registry key:
                            \Registry\Machine\System\CurrentControlSet\Services\rdqvmbec


                            Script file located at: ??\C:\Documents and Settings\duknexbx.txt
                            Script file opened successfully.

                            Script file read successfully

                            Backups directory opened successfully at C:\Avenger


                            Beginning to process script file:

                            File C:\WINDOWS\Temp\zhrgza.exe not found!
                            Deletion of file C:\WINDOWS\Temp\zhrgza.exe failed!

                            Could not process line:
                            C:\WINDOWS\Temp\zhrgza.exe
                            Status: 0xc0000034

                            File C:\WINDOWS\Temp\tzybta.exe deleted successfully.

                            Completed script processing.


                            Finished! Terminate.

                            Ha dato errore sul file zhrgza.exe, ma in effetti adesso non c'era nella cartella temp.

                            Ora lancio anti-rootkit...

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • E
                              effekappa User • ultima modifica di

                              :gtsad: Installato e lanciato, ma l'anti-rootkit free dell'AVG non ha rilevato nulla, mentre ripassando Prevx mi ritrova sempre quei due:

                              csrulwrm.exe
                              wwSecure.exe

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • wolf.otakar
                                wolf.otakar Consiglio Direttivo • ultima modifica di

                                @EffeKappa said:

                                ... ripassando Prevx mi ritrova sempre quei due:
                                csrulwrm.exe
                                wwSecure.exe..

                                Effettua uno scan con gmer e vediamo un po' cosa trova.. 😉

                                tzybta.exe è stato eliminato. Le due labbra, novita'??? :mmm:

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • E
                                  effekappa User • ultima modifica di

                                  @Wolf Otakar said:

                                  tzybta.exe è stato eliminato. Le due labbra, novita'??? :mmm:

                                  Ciao Wolf, il bacio penso proprio di si, almeno, sino a questo momento non si è più "materializzato".

                                  Adesso provo e vedo cosa mi trova gmer:ciauz:

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • E
                                    effekappa User • ultima modifica di

                                    Ciao Wolf, neppure gmer ha rilevato quei due file sospetti :mmm:

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    • wolf.otakar
                                      wolf.otakar Consiglio Direttivo • ultima modifica di

                                      @EffeKappa said:

                                      Ciao Wolf, neppure gmer ha rilevato quei due file sospetti :mmm:

                                      Analizza i file sospetti su: virustotal! 😉

                                      0 Miglior Risposta Ringrazia Cita Rispondi

                                        1 Risposta Ultima Risposta
                                      • E
                                        effekappa User • ultima modifica di

                                        ...il bello è che come sito l'avevo pure recensito sul mio blog, ma non me ne ricordavo :arrabbiato:

                                        per il csrulwrm.exe mi dice
                                        0 bytes size received / Se ha recibido un archivo vacio

                                        pur essendo da 13kb
                                        e per il wwSecure.exe era già stato scansito da altri ma dal permalink con il risultato non risulta nulla
                                        virustotal.com/it/analisis/b449be44f107cd7b85ea92aa2f964ffe

                                        0 Miglior Risposta Ringrazia Cita Rispondi

                                          1 Risposta Ultima Risposta
                                        • E
                                          effekappa User • ultima modifica di

                                          ...aspetta, correggo, gli ho fatto ripetere l'analisi sul mio e mi ha dato questo:
                                          F-Secure6.70.13260.02008.02.20Suspicious:W32/Malware!Gemini

                                          0 Miglior Risposta Ringrazia Cita Rispondi

                                            1 Risposta Ultima Risposta
                                          • wolf.otakar
                                            wolf.otakar Consiglio Direttivo • ultima modifica di

                                            Analizzali anche su: suspectfile ed effettua uno scan con PandaAntiRootkit!

                                            0 Miglior Risposta Ringrazia Cita Rispondi

                                              1 Risposta Ultima Risposta
                                            Caricamento altri post
                                            Rispondi
                                            • Topic risposta
                                            Effettua l'accesso per rispondere
                                            • Da Vecchi a Nuovi
                                            • Da Nuovi a Vecchi
                                            • Più Voti