ultimamente ho aiutato parecchi amici a togliere dal pc il diffusissimo spyware (anzi credo sia un malware) che crea invariabilmente le icone di esxplorer e win movie plug in; grazie al vs aiuto sono sempre riuscito a toglierlo fixando le solite voci (015 TRUST...) in hijackthis e riavviando, ora pero' mi capita su un pc con win me "impestato" dal malware suddetto che al collegamento in internet (parliamo di una normalissima linea telefonica con modem 56k) parta un dialer che tenta di collegarsi con un numero che ti svena a livello economico.
So che la cosa piu' semplice sarebbe quella di postare un log ma in questo momento non sono davanti al pc in questione, tento quindi di darvi piu' informazioni possibili:
all'avvio del pc compare un messaggio di errore che dice che non trova un file nominato services.exe chiudendo questa finestra tutto si avvia normalmente (prima del'infestazione non c'era)
Appena ci si collega in internet, dopo qualche minuto di navigazione, scollega il modem e prova a collegarsi mostrando una finestra che parla di 300 euro al minuto (fortunatamente prova alcune volte e non ci riesce) quando provi a interrompere (e' necessario spegnere il pc) appare una finestra che dice che il programma (il dialer) e' ancora attivo e da qui vedo il nome che (scusate l'imprecisione) si chiama DELL...? riavviando ci si ritrova di nuovo con esxplorer e win movie...
nella task manager (cosi' come nel log di hijackthis) c'e' uno (per me sconosciuto) sla.exe, c'entra qualcosa?
P.S. le operazioni che ho fatto sono:
log di hijackthis, fixato i soliti 3 015 TRUSTED....
passata con spyboot destroy (trova un file "related" che correggo)
pulizia con cc cleaner
al riavvio tutto ok, tranne sta finestra del services.exe che chiudo senza avere problemi
poi se li rigenera dopo il collegamento internet
grazie in anticipo e attendo consigli...