PDA

View Full Version : Linkoptimizer o nuovo virus?


Rutenio
11-10-2006, 14:29
Premetto che ho gia letto qui (http://www.hwupgrade.it/forum/showthread.php?t=1142673) e gia lo sticky del linkoptimizer /gromozon, quindi posto perche' sono disperato.

Diversi miei clienti (4 per la precisione) hanno incontrato questo malware (dal vario nome sull'installazione applicazione, e dal redirect alla paginetta viola al tentativo di disinstallazione) il cui sintomo e' l'impegno di memoria superiore al giga che aumenta nel tempo fino a piantare la macchina, senza aver processi in esecuzione, e senza aver niente visualizzato sul task manager.
Ho provato: Kaspersky, Nod, norton, avg, e diversi tool online (ovviamente tutto aggiornato) che NON hanno individuato infezioni (ore e ore di installazioni/disinstallazioni e osservazione allucinante di "barrette che avanzano"). Ho provato a sbarbare il disco, metterlo secondario in altra macchina e fare scansione da li.
Provato hijackthis, provato spybot, provato ad aware. niente di niente.
Ho provato il removal tool della norton che ha individuato e pulito il link optimizer senza risultati
Ho provato il tool linkato su questo forum e NON mi parte (semplicemente doppioclicco e non accade niente), ne in modalita' provvisoria, ne in altri account. niente di niente (su altre macchine il solito file funziona, quindi NON e' danneggiato)
Non ci sono processi sospetti nel registro, ne in esecuzione automatica. Le macchine sono windows xp pro sp2 aggiornatissime e le macchine hanno configurazioni hardware diverse, senza elementi comuni che potrebbero far sospettare a qualche driver bacato.

Le macchine NON vanno assolutamente formattate poiche' alla fine dei conti non risolverei il problema dato che potrebbero reinfettarsi (considerando che gli utenti che le usano cliccano veramente a casaccio)

Chi sa darmi info utili e' il benvenuto :)

juninho85
12-10-2006, 00:02
potresti avere l'ultima variante del linkoptimizer,a giorni dovrebbe uscire il tool :)

Sholn
12-10-2006, 11:06
che bello avere sempre l'ultima versione di tutto eh?