Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Gli Off Topic
    4. Tutti i Software
    5. Non riesco a rimuovere Dialer.GYI e zhrgza.exe
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • E
      effekappa User • ultima modifica di

      Ciao Wolf, si il file "al bacio" è sempre in C:\WINDOWS\Temp, anche se cambia spesso nome, oggi per esempio si chiama tzybta.exe

      Ho installato prevx e dalla scansione mi ha trovato il tzybta.exe, ma ha anche trovato altro che non era stato rilevato da HijackThis, SuperAntiSpyware e Ad-Aware.
      😮
      Ha trovato 2 Rootkit in C:\WINDOWS\System32
      il primo è csrulwrm.exe e l'altro è wwSecure.exe

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • wolf.otakar
        wolf.otakar Consiglio Direttivo • ultima modifica di

        Ciao EffeKappa,

        @EffeKappa said:

        Ha trovato 2 Rootkit in C:\WINDOWS\System32
        il primo è csrulwrm.exe e l'altro è wwSecure.exe

        prevx ha rimosso qualcosa? :mmm:

        @EffeKappa said:

        si il file "al bacio" è sempre in C:\WINDOWS\Temp, anche se cambia spesso nome, oggi per esempio si chiama tzybta.exe

        Scarica the avenger:

        Apri avenger e seleziona la voce: **Input Script Manually **clicca poi la lente sulla destra ed effettua un copia incolla di questo script:

        Files to delete:
        C:\WINDOWS\Temp\zhrgza.exe
        C:\WINDOWS\Temp\tzybta.execlicca su done e poi sul semaforo verde; dai conferma delle domande e il pc verra' riavviato!

        Posta il log di avenger qui nel forum! :ciauz:

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • E
          effekappa User • ultima modifica di

          Ciao Wolf, no, prevx non ha rimosso nulla perchè mi chiedeva di acquistare la licenza per proseguire.

          Adesso finisco un lavoro, poi provo subito a seguire i tuoi ultimi suggerimenti, grazie ancora Wolf

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • wolf.otakar
            wolf.otakar Consiglio Direttivo • ultima modifica di

            @EffeKappa said:

            Ciao Wolf, no, prevx non ha rimosso nulla perchè mi chiedeva di acquistare la licenza per proseguire.

            Adesso finisco un lavoro, poi provo subito a seguire i tuoi ultimi suggerimenti, grazie ancora Wolf

            Scarica avg anti-rootkit free; intanto effettua i passaggi elencati prima con avenger!

            :ciauz:

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • E
              effekappa User • ultima modifica di

              ...grazie, il prossimo anno, quando mi verrà di nuovo l'influnza non chiamo più il mio medico...

              sei avvisato 😉

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • wolf.otakar
                wolf.otakar Consiglio Direttivo • ultima modifica di

                @EffeKappa said:

                ...grazie, il prossimo anno, quando mi verrà di nuovo l'influnza non chiamo più il mio medico...

                sei avvisato 😉

                :giggle:

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • E
                  effekappa User • ultima modifica di

                  Ciao Wolf, ho fatto le operazioni con Avenger e questo è il log:

                  Logfile of The Avenger version 1, by Swandog46
                  Running from registry key:
                  \Registry\Machine\System\CurrentControlSet\Services\rdqvmbec


                  Script file located at: ??\C:\Documents and Settings\duknexbx.txt
                  Script file opened successfully.

                  Script file read successfully

                  Backups directory opened successfully at C:\Avenger


                  Beginning to process script file:

                  File C:\WINDOWS\Temp\zhrgza.exe not found!
                  Deletion of file C:\WINDOWS\Temp\zhrgza.exe failed!

                  Could not process line:
                  C:\WINDOWS\Temp\zhrgza.exe
                  Status: 0xc0000034

                  File C:\WINDOWS\Temp\tzybta.exe deleted successfully.

                  Completed script processing.


                  Finished! Terminate.

                  Ha dato errore sul file zhrgza.exe, ma in effetti adesso non c'era nella cartella temp.

                  Ora lancio anti-rootkit...

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • E
                    effekappa User • ultima modifica di

                    :gtsad: Installato e lanciato, ma l'anti-rootkit free dell'AVG non ha rilevato nulla, mentre ripassando Prevx mi ritrova sempre quei due:

                    csrulwrm.exe
                    wwSecure.exe

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • wolf.otakar
                      wolf.otakar Consiglio Direttivo • ultima modifica di

                      @EffeKappa said:

                      ... ripassando Prevx mi ritrova sempre quei due:
                      csrulwrm.exe
                      wwSecure.exe..

                      Effettua uno scan con gmer e vediamo un po' cosa trova.. 😉

                      tzybta.exe è stato eliminato. Le due labbra, novita'??? :mmm:

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • E
                        effekappa User • ultima modifica di

                        @Wolf Otakar said:

                        tzybta.exe è stato eliminato. Le due labbra, novita'??? :mmm:

                        Ciao Wolf, il bacio penso proprio di si, almeno, sino a questo momento non si è più "materializzato".

                        Adesso provo e vedo cosa mi trova gmer:ciauz:

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • E
                          effekappa User • ultima modifica di

                          Ciao Wolf, neppure gmer ha rilevato quei due file sospetti :mmm:

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • wolf.otakar
                            wolf.otakar Consiglio Direttivo • ultima modifica di

                            @EffeKappa said:

                            Ciao Wolf, neppure gmer ha rilevato quei due file sospetti :mmm:

                            Analizza i file sospetti su: virustotal! 😉

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • E
                              effekappa User • ultima modifica di

                              ...il bello è che come sito l'avevo pure recensito sul mio blog, ma non me ne ricordavo :arrabbiato:

                              per il csrulwrm.exe mi dice
                              0 bytes size received / Se ha recibido un archivo vacio

                              pur essendo da 13kb
                              e per il wwSecure.exe era già stato scansito da altri ma dal permalink con il risultato non risulta nulla
                              virustotal.com/it/analisis/b449be44f107cd7b85ea92aa2f964ffe

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • E
                                effekappa User • ultima modifica di

                                ...aspetta, correggo, gli ho fatto ripetere l'analisi sul mio e mi ha dato questo:
                                F-Secure6.70.13260.02008.02.20Suspicious:W32/Malware!Gemini

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • wolf.otakar
                                  wolf.otakar Consiglio Direttivo • ultima modifica di

                                  Analizzali anche su: suspectfile ed effettua uno scan con PandaAntiRootkit!

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • E
                                    effekappa User • ultima modifica di

                                    ...sono tornato. Tra influenze e problemi di lavoro non riesco più a combinare molto. Comunque i due viruzzi sembrano spariti, il problema però è che mi si disconnetteva sempre Internet, come se ci fosse comunque un dialer che tentava la connessione.

                                    Allora ho provato a disinstallare modem USB che avevo sul PC principale e ad installarlo sul PC secondario della mia rete. Di li non avevo problemi di nessun tipo, quindi la linea è a posto, il problema è del PC principale.

                                    Oltretutto sul PC principale, non riuscivo più ad aprire HijackThis perchè mi si chiudeva subito la finestra di explorer, allora pensando fosse qualche utility tra le tante che avevo installato qui elencate, ho iniziato a disinstallarle una ad una, ma il problema persisteva.:?

                                    ...morale della favola, ora navigo lo stesso con il PC principale, ma tramite l'altro PC che ha il modem, e purtroppo non sono più riuscito a condividere i file tra un PC e l'altro. Funziona la condivisione della connessione, le stampanti collegate, comprese quelle collegate con cavo di rete allo Zyxel ES-105, ma di vedersi tra di loro non se ne parla.:x

                                    Ho provato ad assegnare gli indirizzi IP, a rifare la rete con il wizard e col dischetto dopo averla impostata sul PC secondario, ma nulla da fare.

                                    Poi sul PC principale non si visualizzano tante cose, tipo banner o flash, come fosse firewallato di brutto :mmm:

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    • wolf.otakar
                                      wolf.otakar Consiglio Direttivo • ultima modifica di

                                      Ciao EffeKappa,

                                      @EffeKappa said:

                                      il problema però è che mi si disconnetteva sempre Internet, come se ci fosse comunque un dialer che tentava la connessione.

                                      puoi effettuare un controllo dialer, con: a2AntiDialer 😉

                                      @EffeKappa said:

                                      Oltretutto sul PC principale, non riuscivo più ad aprire HijackThis perchè mi si chiudeva subito la finestra di explorer, .....

                                      Si avvia ora, Hijack? :mmm:

                                      0 Miglior Risposta Ringrazia Cita Rispondi

                                        1 Risposta Ultima Risposta
                                      • E
                                        effekappa User • ultima modifica di

                                        Ciao Wolf, grazie per il suggerimento, domattina provo e ti dico, ora vado a dormire, sono pesto :gthi:

                                        0 Miglior Risposta Ringrazia Cita Rispondi

                                          1 Risposta Ultima Risposta
                                        • wolf.otakar
                                          wolf.otakar Consiglio Direttivo • ultima modifica di

                                          @EffeKappa said:

                                          .... domattina provo e ti dico, ora vado a dormire,

                                          😉

                                          0 Miglior Risposta Ringrazia Cita Rispondi

                                            1 Risposta Ultima Risposta
                                          • E
                                            effekappa User • ultima modifica di

                                            Ciao Wolf, ho cliccato sul link del a2AntiDialer e mi si è chiuso Firefox, (appena aggiornato alla versione 2.0.0.14).

                                            Riaperto la sessione sono riuscito a scaricarlo con DownThemAll!, ma non parte l'installazione, si chiude alla prima schermata.

                                            Ho tolto l'antivirus su questo PC, ma anche solo ad aprire la cartella di Hijack, si chiude di botto esplora risorse. :arrabbiato:

                                            Adesso provo a riavviare in modalità provvisoria e vedo se cambia qualcosa.

                                            0 Miglior Risposta Ringrazia Cita Rispondi

                                              1 Risposta Ultima Risposta
                                            Caricamento altri post
                                            Rispondi
                                            • Topic risposta
                                            Effettua l'accesso per rispondere
                                            • Da Vecchi a Nuovi
                                            • Da Nuovi a Vecchi
                                            • Più Voti