Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Aiuto sono infetto! Cosa faccio? (https://www.hwupgrade.it/forum/forumdisplay.php?f=125)
-   -   *** Removal Tool LinkOptimizer / Gromozon *** (https://www.hwupgrade.it/forum/showthread.php?t=1271721)


eraser 01-09-2006 16:56

*** Removal Tool LinkOptimizer / Gromozon ***
 
Finalmente, dopo giorni di duro lavoro, l'abbiamo finito :)

TOOL RIMOZIONE ROOTKIT LINKOPTIMIZER/GROMOZON
PRESS RELEASE

Comunicate qui eventuali problemi o se tutto è andato alla perfezione ;)

lucas84 01-09-2006 17:04

Pensavo fosse qualcosa di + tecnologico :) :D

eraser 01-09-2006 17:08

Quote:

Originariamente inviato da lucas84
Pensavo fosse qualcosa di + tecnologico :) :D

Il caffe ancora non lo fa in effetti :D

lucas84 01-09-2006 17:13

cavolo che falso positivo Disabling rootkit file: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll

66vampiro66 01-09-2006 17:19

Perfetto
 
Ottimo ragazzi mi ha eliminato " Trojan.Win32.RootKit.G " perfetto, finalmente computer pulito!!! grazie!!!

lucas84 01-09-2006 17:23

Armada.exe loaded into memory
Gromozon rootkit not found - scanning for other components...Unexpected Error (0x03) - Skipping rootkit file deletion

eraser 01-09-2006 17:23

Quote:

Originariamente inviato da lucas84
cavolo che falso positivo Disabling rootkit file: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll

ma mica ho capito ancora se sei contento che gromozon venga eliminato o vuoi che rimanga ;) :D Non è che ti ricordo qualcuno di sgradito? :D

Scherzo :D Strano, provvederemo a sistemarlo immediatamente ;) Certo è che Kaspersky non è stata particolarmente sveglia a mettere il file lì in quella chiave ;)

lucas84 01-09-2006 17:27

Sei tu che hai chiesto di testarlo,io quello sto facendo,mi lascierai molte ore libere,quindi non posso essere che contento :D

eraser 01-09-2006 17:29

Infatti non ho detto niente su ciò che comunichi, ma sul come lo comunichi ;) :D

Cmq grazie mille per le segnalazioni :)

lucas84 01-09-2006 17:31

Vabbe ti sto scrivendo velocemente,ecco perchè,sto disinstallando kaspersky,esegui qualche files,riavvio e faccio partite il tool,ciao

66vampiro66 01-09-2006 17:34

???
 
Ragazzi e normale che dopo aver fatto la procedura indicata nod32 mi stia trovando dei virus che cancella o mette in quarantena?
grazie
ciao

lucas84 01-09-2006 17:35

Può darsi dato che il tool modifica i permessi di alcuni files :D ,quindi se prima non poteva accedere adesso può,ciao

eraser 01-09-2006 17:40

Quote:

Originariamente inviato da 66vampiro66
Ragazzi e normale che dopo aver fatto la procedura indicata nod32 mi stia trovando dei virus che cancella o mette in quarantena?
grazie
ciao

si possibile

Eliminato il rootkit ci possono essere alcune varianti che nod32 individua con l'euristica

McTony 01-09-2006 17:55

Siete dei grandi!!!

:sofico:

lucas84 01-09-2006 18:07

Tra poco ti faccio sapere come è andata,sempre che ti interessi :D

eraser 01-09-2006 18:08

Quote:

Originariamente inviato da lucas84
Tra poco ti faccio sapere come è andata,sempre che ti interessi :D

certo che mi interessa :D basta che sia costruttivo e non distruttivo :D

Esco un pò, torno tra una mezz'oretta...devo rilassarmi un attimino :D

lucas84 01-09-2006 18:12

ti dico che si tratta propio di quello della symantec, infatti crea la cartella Linkoptimizer in programmi con dentro la dll,fino ad adesso non ha individuato il rootkit deve ancora finire

eraser 01-09-2006 18:14

se non lo trova mandami il sample al solito indirizzo email

ora esco veramente :D a tra poco

lucas84 01-09-2006 18:23

Pare che non lo trova,alcune info date da gmer
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
uvll1.exe =Percorso
qgau1.exe =Percorso
rsky2.exe =Percorso

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
{DA39029C-D291-A968-3FF4-D0990D5CB5FC}C:\Programmi\LinkOptimizer\LinkOptimizer.dll = C:\Programmi\LinkOptimizer\LinkOptimizer.dll

lucas84 01-09-2006 18:32

Armada.exe loaded into memory
Gromozon rootkit not found - scanning for other components...Unexpected Error (0x03) - Skipping rootkit file deletion
Scanning: C:\WINDOWS
Scanning: C:\Programmi\File comuni


Trojan.Gromozon Removed!



Ciao :)


Tutti gli orari sono GMT +1. Ora sono le: 16:40.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.