PDA

View Full Version : [win xp] gromozon


lord_nerevar
01-01-2008, 19:59
Da quanto ho capito sono infetto dal Gromozon, in quanto molti programmi (ad esempio HiJackThis) non funzionano, e non riesco ad accedere a certi siti (ad esempio hwupgrade, infatti sono collegato da un portatile).

Cosa devo Fare?

Ho nod32 come antivirus

EDIT: ho provato a usare il tool che ho trovato in questa sezione, ma non trova niente... non è che non si tratta del gromozon? sto per mettermi a piangere

BEY0ND
01-01-2008, 20:19
dunque il servizio abbiamo appurato che c'è,adesso apri C:\Programmi\File comuni\System e
C:\Programmi\File comuni\Microsoft Shared e vedi se trovi dei file colorati di verde,poi fai start>esegui>regedit>ok
cerca in
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ guarda nel riquadro a dx e cerca "Userinit" doppio click su esso e dimmi cosa trovi scritto su dati valore
Di regola dovrebbe esserci solo questo,virgola finale compresa "C:\WINDOWS\system32\userinit.exe,"

lord_nerevar
01-01-2008, 20:56
File verdi non ne ho trovati, e nella chiave come valore c'è la stringa normale e in più "c:\windows\system32\samsungstorage.exe

juninho85
01-01-2008, 21:19
in C:\Programmi\File comuni\System dovresti avere un pacco di eseguibili,confermi?

BEY0ND
02-01-2008, 12:36
per ulteriore scrupolo ricontrolla C:\Programmi\File comuni da cima a fondo per vedere se non ci sono file verdi crittografati,sembra strano non ci siano:mbe:
poi nei servizi,vai su quello strano che abbiamo visto nel 3d del msn fai doppio click e nelle proprietà dimmi il percorso dell'eseguibile.