PDA

View Full Version : Eliminare trojan, worms ecc. che si ripresentano


Geggo
26-10-2006, 14:44
Ciao ragazzi, sono disperato.
Sto aiutando un amico di famiglia ad utilizzare il portatile per fatturazioni ecc.
Lui è alle prime armi e ovviamente non mancano i problemi, solo che negli ultimi 2 mesi le cose sono peggiorate.

Lui si connette poco a internet e puntualmente quando mi chiama trovo dei bei casini.
Il problema più frquente sono processi che compaiono in automatico.

Dunque, quello che sono riuscito a capire è questo:

1- presenza di processi dal nome strano che elimino sempre e puntalmente si ripresentano.
2- Questi processi compaiono anche nella sezione AVVIO di "msconfig" in genere sulla directory C:\Windows\Temp
3- Se faccio la ricerca di questi file mi trova solo un piccolo file nella cartella "Prefetch" mentre non trovo l'exe nella cart Windows\Temp.

4- Inoltre, che non mi era mai successo, Su "Documents and Setting" si crea in automatico un nuovo utente dal nome bizzarro. L'ultimo è questo: "HCIizjxbi".

5- Le connessioni internet (da lui non c'è ancora l'ADSL quindi usa un 56K) gli si bloccano da solo dopo 10-15 minuti e spesso il computer cerca di connettersi da solo senza richiesta, come se qualche applicazione gli chieda di farlo. Ovviamente non ci sono e non si creano mai nuove connessioni. Veramente strano!

Che mi tocca fare? Aiutatemi vi prego.
Vi faccio presente che l'ho già formattato 2 volte e gli installo subito Avira Antivir e SuperADBlocker aggiornati. In più il firewall di Windows è attivo. Cosa posso fare di più? :confused: :confused: :confused:

AIUTOOOOOOOOOOOOO :doh: :help:

y4mon
26-10-2006, 15:12
....

4- Inoltre, che non mi era mai successo, Su "Documents and Setting" si crea in automatico un nuovo utente dal nome bizzarro. L'ultimo è questo: "HCIizjxbi".


Linkoptimizer o Gromozon questo il nome del problema, c'è un bel thread al riguardo:

http://www.hwupgrade.it/forum/showthread.php?t=1271721

leggilo ed utilizza il tool di rimozione linkato nel thread.

ciao

Geggo
26-10-2006, 15:41
Linkoptimizer o Gromozon questo il nome del problema, c'è un bel thread al riguardo:

http://www.hwupgrade.it/forum/showthread.php?t=1271721

leggilo ed utilizza il tool di rimozione linkato nel thread.

ciao

Ho letto e ringrazio.
Ma nel post non si spiega come si utilizza e perchè... Da quel che ho capito riguarda chi ha rilevato queste cose con un antivir o qualcosa di simile.

Non capisco.
Da che parte comincio?

grazie

y4mon
26-10-2006, 16:14
Inizierei dal tool di rimozione che scarichi da questa pagina:

http://www.prevx.com/gromozon.asp

Lo scarichi e poi lo esegui, ti dovrebbe dire se trova l'infezione e nel caso dovrebbe riuscire ad eliminarla (se non ricordo male effettuerà un riavvio del pc).

Nel caso non dovesse essere sufficiente puoi fare una passata anche con Prevx1.

In alternativa anche la trial di virit:

http://www.tgsoft.it/italy/index_ita.html

dovrebbe rimuovere l'infezione.

Consigliato cmq nel caso il pc non fosse aggiornato con le patch di sicurezza di scaricare almeno questa:

http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=0C1B4C96-57AE-499E-B89B-215B7BB4D8E9

è la KB912919.

Se invece nonostante tutto di dovesse restare ancora qualche files incancellabile puoi provare con Avenger (come indicato nel thread suggerito prima).

ciao

minulina
26-10-2006, 16:17
a me sembra chiaro...
come si utilizza
vai qui
http://www.prevx.com/gromozon.asp e scarichi il tool di rimozione del gromozon....
e perchèperché sei infetto e vuoi eliminare il problema!

Geggo
26-10-2006, 22:11
a me sembra chiaro...
come si utilizza
vai qui
http://www.prevx.com/gromozon.asp e scarichi il tool di rimozione del gromozon....
e perchèperché sei infetto e vuoi eliminare il problema!


Questo lo avevo capito, solo che leggendo le pagine del post non ho trovato spiegazioni sui problemi di chi usa questo remover quindi non ho capito se è proprio il mio caso. Il post infatti comincia proprio col link a questa pagina.

Comunque ho fatto una prova, sul mio portatile l'applicazione parte mentre copiata sul portatile imputato l'applicazione non parte nemmeno, doppio clic ma niente, neppure dopo il riavvio.

che succede?

juninho85
27-10-2006, 00:00
nel sito di eraser,pcalsicuro.com,se capisci l'inglese trovi una guida su come si è difusso e come agisce linkoptimizer ;)

fulged81
27-10-2006, 11:52
Ciao ragazzi, sono disperato.
Sto aiutando un amico di famiglia ad utilizzare il portatile per fatturazioni ecc.
Lui è alle prime armi e ovviamente non mancano i problemi, solo che negli ultimi 2 mesi le cose sono peggiorate.

Lui si connette poco a internet e puntualmente quando mi chiama trovo dei bei casini.
Il problema più frquente sono processi che compaiono in automatico.

Dunque, quello che sono riuscito a capire è questo:

1- presenza di processi dal nome strano che elimino sempre e puntalmente si ripresentano.
2- Questi processi compaiono anche nella sezione AVVIO di "msconfig" in genere sulla directory C:\Windows\Temp
3- Se faccio la ricerca di questi file mi trova solo un piccolo file nella cartella "Prefetch" mentre non trovo l'exe nella cart Windows\Temp.

4- Inoltre, che non mi era mai successo, Su "Documents and Setting" si crea in automatico un nuovo utente dal nome bizzarro. L'ultimo è questo: "HCIizjxbi".

5- Le connessioni internet (da lui non c'è ancora l'ADSL quindi usa un 56K) gli si bloccano da solo dopo 10-15 minuti e spesso il computer cerca di connettersi da solo senza richiesta, come se qualche applicazione gli chieda di farlo. Ovviamente non ci sono e non si creano mai nuove connessioni. Veramente strano!

Che mi tocca fare? Aiutatemi vi prego.
Vi faccio presente che l'ho già formattato 2 volte e gli installo subito Avira Antivir e SuperADBlocker aggiornati. In più il firewall di Windows è attivo. Cosa posso fare di più? :confused: :confused: :confused:

AIUTOOOOOOOOOOOOO :doh: :help:

Stesso identico problema con un pc in ufficio.... vorrei evitare di dover formattare ma solo ripristinare i files di windows. SFC non funziona, qualche altro suggerimento?

Inoltre, cosa molto strana, non riesco a connettermi con quel pc al sito di hwupgrade.it.
Allucinante!!!! Ovviamente virus nn se ne trovano

fulged81
27-10-2006, 11:54
Ciao ragazzi, sono disperato.
Sto aiutando un amico di famiglia ad utilizzare il portatile per fatturazioni ecc.
Lui è alle prime armi e ovviamente non mancano i problemi, solo che negli ultimi 2 mesi le cose sono peggiorate.

Lui si connette poco a internet e puntualmente quando mi chiama trovo dei bei casini.
Il problema più frquente sono processi che compaiono in automatico.

Dunque, quello che sono riuscito a capire è questo:

1- presenza di processi dal nome strano che elimino sempre e puntalmente si ripresentano.
2- Questi processi compaiono anche nella sezione AVVIO di "msconfig" in genere sulla directory C:\Windows\Temp
3- Se faccio la ricerca di questi file mi trova solo un piccolo file nella cartella "Prefetch" mentre non trovo l'exe nella cart Windows\Temp.

4- Inoltre, che non mi era mai successo, Su "Documents and Setting" si crea in automatico un nuovo utente dal nome bizzarro. L'ultimo è questo: "HCIizjxbi".

5- Le connessioni internet (da lui non c'è ancora l'ADSL quindi usa un 56K) gli si bloccano da solo dopo 10-15 minuti e spesso il computer cerca di connettersi da solo senza richiesta, come se qualche applicazione gli chieda di farlo. Ovviamente non ci sono e non si creano mai nuove connessioni. Veramente strano!

Che mi tocca fare? Aiutatemi vi prego.
Vi faccio presente che l'ho già formattato 2 volte e gli installo subito Avira Antivir e SuperADBlocker aggiornati. In più il firewall di Windows è attivo. Cosa posso fare di più? :confused: :confused: :confused:

AIUTOOOOOOOOOOOOO :doh: :help:

Stesso identico problema con un pc in ufficio.... vorrei evitare di dover formattare ma solo ripristinare i files di windows. SFC non funziona, qualche altro suggerimento?

Inoltre, cosa molto strana, non riesco a connettermi con quel pc al sito di hwupgrade.it.
Allucinante!!!! Ovviamente virus nn se ne trovano. Inoltre nn riesco a far partire neanche io il programma contro i trojan suggerito da voi. Nessun errore, solo nn parte.

juninho85
28-10-2006, 13:53
Stesso identico problema con un pc in ufficio.... vorrei evitare di dover formattare ma solo ripristinare i files di windows. SFC non funziona, qualche altro suggerimento?

Inoltre, cosa molto strana, non riesco a connettermi con quel pc al sito di hwupgrade.it.
Allucinante!!!! Ovviamente virus nn se ne trovano. Inoltre nn riesco a far partire neanche io il programma contro i trojan suggerito da voi. Nessun errore, solo nn parte.
devi eseguire il tool della prevx per gromozon che minulina ti ha segnalato,prima di avviarlo però devi rinominarlo