Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2006, 00:46   #1
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
Errore caricamento pagina...

Ciao ragazzi, ho sto problema impossibile
da un pò non riesco a caricare la maggior parte delle pagine alcune si, uso Firefox e lo stesso risultato ce l'ho con IE

Da un'altro computer e stessa connessione invece tutto ok...


non riesco proprio a capire caxxo aiutatemi voi

...non so, c'è qualche strano worm o trojan in giro?!?
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 00:47   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
link
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 00:51   #3
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
ops... adesso provo
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 01:02   #4
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
EHEHEHHHHE non mi lascia scaricare Cureit.exe ...fuuuurbo
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 01:05   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
esegui questo tool
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 01:20   #6
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
Trojan.Gromozon does not exist on the system


...speravo potesse funzionare
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 10:45   #7
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
progresso?!

AVG Antispyware mi ha rilevato TROJAN.PAKES
cosa che Adaware e Spybot non avevano fatto

..messo in quarantena ma il risultato non cambia
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 11:25   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Alfanet
Trojan.Gromozon does not exist on the system


...speravo potesse funzionare
prova con questo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 13:09   #9
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
macché, niente,

grazie cmq che stai cercando di darmi una mano
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2006, 13:13   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
posta un log di Hijackthis nel thread ufficiale dopo aver eseguito ewido

Ultima modifica di juninho85 : 21-10-2006 alle 13:15.
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 18:14   #11
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
non fatemi formattare tutto...
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2006, 18:45   #12
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
...ma possibile che sia successa solo a me sta roba?!?
ho provato a postare il Log su http://www.hijackthis.de/ ma per lui è tutto ok
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 13:12   #13
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
che antivirus utilizzi?
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 14:10   #14
Zimmemme
Senior Member
 
L'Avatar di Zimmemme
 
Iscritto dal: May 2005
Messaggi: 5930
Ok, calma.
Spiegami un po' di cose.

Tipo:

1) I due pc che hai hanno lo stesso sistema operativo? Quale?
2) La connessione che dici sia la stessa è per caso quella di Libero?
3) La connessione che dici sia la stessa arriva da un router o mediante wifi?
4) La connessione che dici sia la stessa arriva dallo stesso cavo staccato da un pc ed attaccato all'altro?
5) Le pagine che non riesci a caricare sono sempre le stesse?
__________________
http://cosedialex.blogspot.com/
Zimmemme è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 17:32   #15
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
Allora, utilizzo AntiVir

1) L'altro" è un iBook
2) No, è Alice, ma ha sempre funzionato, non è da molto che si comporta così
3) Il modem è collegato direttamente al PC tramite Ethernet
4) Se collego l'iBook al PC tramite l'altra uscita Ethernet si verifica lo stesso problema anche sul portatile, ma se collego il modem direttamente a quest'ultimo tutto funziona tranquillamente
5) I siti sono sempre gli stessi quelli che non riesco a caricare
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2006, 21:50   #16
Fanatiko23
Member
 
L'Avatar di Fanatiko23
 
Iscritto dal: Nov 2004
Messaggi: 102
Cribbio...ho anch'io lo stesso identico problema!! è da 2 giorni che stò diventando pazzo

ho anch'io alice, non sarà mica un problema di linea? però è proprio una cosa strana...
un esempio, libero mi si apre tranquillamente, google invece non me lo carica, e poi anche qui nel forum, mi carica la pagina bianca, rimane così per un minuto e poi compare tutto...boooohh

__________________
ALI: CoolerMaster 620W RealPower - MOBO: ASUS Rampage II Extreme LGA 1366 X58 - CPU: Intel Core I7-920 2.66 Ghz - DISSI: CoolerMaster V8 - RAM: 3X2GB DDR3 Corsair DOMINATOR 1600MHZ 8-8-8 - VGA: Nvidia ENGTX275 Zotac - HD: 2x160GB (raid 1, 320 GB) Western Digital SATA II + Seagate 500 GB Sata II- audio: SupremeFX Creative X-Fi - CASE: Coolermaster HAF 932 - casse: Logitech G51 - monitor: Samsung HD2333 @ 1920 x 1080
Fanatiko23 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2006, 14:06   #17
neo76
Senior Member
 
L'Avatar di neo76
 
Iscritto dal: Jan 2001
Città: Padova
Messaggi: 455
Problemi anch'io, si tratta di questo:

Trojan.Linkoptimizer (By Symantec) Risk Level 2

Discovered: August 24, 2006
Updated: August 25, 2006 04:58:20 PM PDT
Type: Trojan Horse
Infection Length: Varies.
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


È stato riferito che il Trojan.Linkoptimizer può essere installato visitando il sito Web [http://]gromozon.com.

Il Trojan si autoinstalla sui computer esposti ad alcune vulnerabilità...
(queste sono le varie PATCH rilasciate)

The Microsoft Internet Explorer Modal Dialog Zone Bypass Vulnerability
(descritta in Microsoft Security Bulletin:MS04-025)
The Microsoft Java Virtual Machine Bytecode Verifier Vulnerability
(descritta in: Microsoft Security Bulletin MS03-011).
The Microsoft Windows Media Player Plugin Buffer Overflow Vulnerability
(descritta in: Microsoft Security Bulletin MS06-006).
The Microsoft Windows Media Player Plugin Buffer Overflow Vulnerability
(descritta in: Microsoft Security Bulletin MS06-001).
The Microsoft Internet Explorer CreateTextRange Remote Code Execution Vulnerability
(descritta in: Microsoft Security Bulletin MS06-013).
Quando il Trojan è installato, il browser può mostrare il seguente e chidere all'utente di salvare un file chiamato www.google.com:





QUOTE
EDIT: 26/09/006
(Grazie a GmG)
L'eseguibile principale dell'infezione da linkoptmizer cambia nome.
Non si presenta più solo come www.google.com
ma può essere anche

www.weather.com
www.super.com
www.free.com
www.picture.com

Praticamente qualsisasi sito con estensione www.[nome].com




Il browser può anche chiedere la conferma di installare il file FreeAccess.ocx.

Una volta eseguito, il Trojan.Linkoptimizer esegue le seguenti azioni:

1.--- Crea i seguenti files:


%Temp%\[NOME CASUALE]1.exe
%Windir%\[NOME CASUALE]1.dll
2.--- Scarica files dai seguenti indirizzi IP (hard coded):


[http://]81.227.219.29/1/pic[REMOVED]
[http://]166.65.130.116/1/pic[REMOVED]
[http://]120.19.148.181/1/pic[REMOVED]
[http://]195.225.177.145/1/pic[REMOVED]
3.--- Tenta di risolvere i seguenti domini:

shiptrop.com


4.---registra le DLL recuperate come Browser Helper Object aggiungendo alle seguenti chiavi nel registro le rispettive sottochiavi:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
\Browser Helper Objects\[ CLASSID CASUALE]
HKEY_CLASSES_ROOT\CLSID\[ CLASSID CASUALE]


5.--- Aggiunge il valore:
"AppInit_DLLs" = "[TROJAN .DLL FILE]"

Alla seguente chiave:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

6.--- Scarica ed installa componenti aggiuntivi, che includono anche un Rootkit


7.--- Che crea i seguenti files:


%System%\[NOME CASUALE]aa.dll
%System%\[RESERVED DOS NAME].[ EXT CASUALE]
8.---Può immagazzinare i file elencati sopra dentro ad Alternate Data Streams (ADS):
Note: [RESERVED DOS NAME] Può essere una delle seguenti "DOS device names ":


com1
com2
com3
com4
tty
prn
nul
lpt1
9.--- Usa tecniche di Rootkit per nascondere files e sottochiavi del registro


10.--- Aggiunge un nuovo Account "Nome Amministratore" nei computer compromessi usando un nome casuale.


11.--- Può abbassare i privilegi dell'utente loggato, per disabilitare le funzioni di alcuni programmi di sicurezza


12.--- Crea i seguenti files criptati associati all'accaunt del nuovo amministratore e li immagazzina usando il Windows Encrypted File System (EFS):
%ProgramFiles%\Common Files\System\[LETTERE CASUALI].exe
%ProgramFiles%\Common Files\System\[LETTERE CASUALI].exe
13.--- Crea una sottochiave del registro e un nuovo servizio associato all'account del nuovo amministratore

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[NOME CASUALE]


14.--- Tenta di scaricare il seguente file:

%ProgramFiles%\LinkOptimizer\linkoptimizer.dll



15.--- Visualizza Avvertimenti

________________________________________________________

Raccomandazioni:
Disattivare e rimuovere i servizi sconosciuti.
Di default, molti sistemi operativi, installano servizi ausiliari che non sono critici, come un server FTP , telnet, o un Web server.
Questi servizi, se non richiesti, sono vie d'attacco. Se verranno rimossi, le vie d'attacco saranno ridotte e gli aggiornamenti da scaricare sulla sicurezza, saranno minori.
Mantenere il sistema aggiornato,
scaricando le patch rilasciate mensilmente, ( tutti i computer basati su Windows devono avere l'ultimo Service Pack installato.)
usare un firewall; applicare le patch sulla sicurezza menzionate più sopra.
Rafforzare la politica delle Password .
Passwords Complesse rendono difficoltoso alterare files su un computer compromesso.
Configurare l'email server
a bloccare o eliminare quei files comunenmente usati per distribuire viruses, come .vbs, .bat, .exe, .pif and .scr .
Non aprire allegati o file
ricevuti da persone sconosciute, e non eseguire programmi scaricati da internet, fino a quando non saranno stati controllati da un antivirus
Non navigare con Browser vulnerabili
Semplicemente visitando un sito Web compromesso, può causare l'infezione, se certe vulnerabilità non sono prima state corrette ( patched )

----------------------------------------------------------------------

Risolto con questi tool:

http://www.prevx.com/gromozon.asp

http://smallbiz.symantec.com/securit...092316-4153-99

Se il sistema è infetto non partono cliccandoci sopra, dovete rinominarli, basta qualsiasi nome, il tool della symantec funziona solo in mod. provvisoria.

Ste
neo76 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 21:56   #18
Alfanet
Member
 
L'Avatar di Alfanet
 
Iscritto dal: May 2002
Città: Treviso
Messaggi: 56
...niente, esito negativo

:scream:
Alfanet è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 23:32   #19
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da neo76
Il Trojan si autoinstalla sui computer esposti ad alcune vulnerabilità...
(queste sono le varie PATCH rilasciate)

The Microsoft Internet Explorer Modal Dialog Zone Bypass Vulnerability
(descritta in Microsoft Security Bulletin:MS04-025)
The Microsoft Java Virtual Machine Bytecode Verifier Vulnerability
(descritta in: Microsoft Security Bulletin MS03-011).
The Microsoft Windows Media Player Plugin Buffer Overflow Vulnerability
(descritta in: Microsoft Security Bulletin MS06-006).
The Microsoft Windows Media Player Plugin Buffer Overflow Vulnerability
(descritta in: Microsoft Security Bulletin MS06-001).
The Microsoft Internet Explorer CreateTextRange Remote Code Execution Vulnerability
(descritta in: Microsoft Security Bulletin MS06-013).
sicuro di quanto scritto sopra?mi sembra strano che abbiano rilasciato appositamente delle patch per WMP col fine di risolvere questo bug
fra l'altro
Quote:
The Microsoft Internet Explorer Modal Dialog Zone Bypass Vulnerability
(descritta in Microsoft Security Bulletin:MS04-025)
The Microsoft Java Virtual Machine Bytecode Verifier Vulnerability
(descritta in: Microsoft Security Bulletin MS03-011).
sono inclusi nel service pack 2....per me solo MS06-001 è stato rilasciato per coprire la falla

Ultima modifica di juninho85 : 05-11-2006 alle 23:41.
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2006, 07:53   #20
Burrocotto
Senior Member
 
L'Avatar di Burrocotto
 
Iscritto dal: Sep 2006
Messaggi: 1163
Quote:
Originariamente inviato da Alfanet
...niente, esito negativo

:scream:
Prova (tanto peggio di così non credo andrà ) il SuperAntySpyware e lo Spyware Doctor.
Burrocotto è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
TP-Link porta Netgear in tribunale: camp...
2 portatili tuttofare a 499€: uno ha 32G...
HONOR prepara il suo top di gamma compat...
Sony WH-1000XM6 a un prezzo senza preced...
Borderlands 4: 2K Games rende gratis il ...
I 7 robot aspirapolvere più venduti del ...
Samsung Galaxy S26: il salto generaziona...
Caso Lo Wen-jen: Intel nega qualsiasi ut...
Portatili con 32GB e 40GB di RAM e 1TB S...
Prezzo dell'ittrio fuori controllo: perc...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v