Condividi:        

dialer explorer.exe molto fastidioso

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

dialer explorer.exe molto fastidioso

Postdi matis82 » 17/10/07 09:45

Salve,ho una connessione ADSL alice e sono 2 settimane che mi entra e mi disconnette alice un dialer chiamato explorer.exe ed è un 899 che mi va a finire in varie cartelle come "programmi ,windows,system32,impostazioni locali-temp".L'ho bloccato più di una volta con a-squared antidialer e messo tutto in quarantena ma si ripresenta comunque dopo qualche giorno.
Volevo infine chiedere se il dialer che crea "Local Internet"su connessioni di rete si connette veramente perchè vedo la scritta connesso precisando che io ho solo la linea Adsl e non 56k?

Invio il Log di Hijackthis

Grazie e a presto
Logfile of HijackThis v1.99.1
Scan saved at 10.44.05, on 17/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programmi\a-squared Anti-Dialer\a2adguard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\a-squared Anti-Dialer\a2service.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmi\Internet Explorer\IEXPLORE.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Documents and Settings\Mattia\Desktop\Mattia\software vari\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4D91-8333-CF10577473F7} - C:\Programmi\Google\googletoolbar1.dll
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\Pirelli\Access Gateway USB Network\CnxTrApp.dll",AppEntry -REG "Pirelli\Access Gateway USB"
O4 - HKLM\..\Run: [a-squared] "C:\Programmi\a-squared Anti-Dialer\a2adguard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\..\{759487D6-A05D-4B2E-9B6C-7DB9DF7737F2}: NameServer = 85.37.17.12 85.38.28.79
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Programmi\a-squared Anti-Dialer\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
matis82
Newbie
 
Post: 3
Iscritto il: 17/10/07 09:23

Sponsor
 

Postdi Chatts73 » 17/10/07 12:02

Ho lo stesso dialre pure io.
Ho provato in modalità provvisoria a rimuoverlo tramite a-squared anti-malware 3.0 che lo trova e lo elimina...ma appena riavvio e apro internet tramite la mia connessione via modem....come a te, me ne attiva un altra come a te...
Chatts73
Newbie
 
Post: 1
Iscritto il: 17/10/07 11:47

Speriamo bene

Postdi matis82 » 17/10/07 12:09

Ma secondo te si connette veramente all'899 il dialer?Se si connette è un disastro mi arriva una bolletta stratosferica.Spero che qualcuno risponda al mio LOG di hyjackthis.Ciao
matis82
Newbie
 
Post: 3
Iscritto il: 17/10/07 09:23

Postdi makv83 » 17/10/07 12:15

non preoccuparti della bolletta

se hai l'adsl il modem non si può connettere componendo numeri
makv83
Utente Junior
 
Post: 35
Iscritto il: 29/08/07 11:48

Postdi edo_aol » 17/10/07 12:31

per matis82
il tuo log e pulito.
scarica Ewido antispy http://www.ewido.com/
aggiornalo,fai una scansione completa ed elimina le traccie individuate.
per chi avessero questo problema,postate un log di hijackthis,scaricabile su pc-facile,sezione download.
Avatar utente
edo_aol
Utente Senior
 
Post: 415
Iscritto il: 13/04/07 14:26

Grazie a tutti

Postdi matis82 » 17/10/07 19:37

Grazie dei consigli ma questo dialer ritorna sempre.
Per ora lo blocco ,ma se riuscite a trovare una soluzione definitiva fatemelo sapere su questo topic.
Ciao e Grazie a Tutti
matis82
Newbie
 
Post: 3
Iscritto il: 17/10/07 09:23

Postdi pampins » 17/10/07 19:40

Provato con spybot?
pampins
Utente Senior
 
Post: 500
Iscritto il: 09/02/04 17:54

Postdi gugliait » 23/10/07 21:06

Salve ragazzi sono nuovo...Percioò e sbaglio in qualche cosa correggetemi.. Grazie...

Ritornando al problema....Hai provato ad inserire un firewall? Mentre c sono volevo porvi una domanda nella cartella c:\windows ho due file explorer.exe, un file con l icona de "risorse del computer" l' altra con l' icona de "esplora risorse".

Tutto ciò è normale grazie....
gugliait
Newbie
 
Post: 1
Iscritto il: 23/10/07 21:00


Torna a Sicurezza e Privacy


Topic correlati a "dialer explorer.exe molto fastidioso":

Un problemino fastidioso
Autore: gimart
Forum: Discussioni
Risposte: 5

Chi c’è in linea

Visitano il forum: Nessuno e 40 ospiti