|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Strana variante Linkoptimizer
Ho un grave problema con questo dannato virus: nonostante NON abbia nessun nuovo nome utente creato in "Documents and settings" e l'unico removal tool che mi parte non lo rileva, continuo ad avere tutti gli altri effetti di questo dannatissimo rootkit (mi blocca alcuni sito tra i quali proprio questo, mi blocca l'installazione di alcuni programmi quali virit o CC cleaner)...
E possibile che sia stato infettato da un altro rootkit diverso ma con gli stesi effetti? Vi prego, aiutatemi |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Ho fatto anche una scansione Online con Bit Defender e non ha trovato nulla, ma i programmi che dovrebbero risolvere tutti i problemi di apertura programmi e siti (Virit e CCcleaner ad esempio) non partono nemmeno se rinomino i file...
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
guarda qui la guida per la rimozione di Gromozon
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Quote:
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Leggi le regole di sezione e poi prova a seguirela guida alla disinfezione per infetti ed esegui tutte le scansioni nell'ordine indicato.
I tool scaricateli da un altro e poi vediamo. kaspersky preferiscilo a f-secure cosi lo installi e non ti serve la connessione poi per il resto vediamo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per a-squared usa la versione da linea di comando così dovremmo avere maggiori probabilità di successo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Grazie mille ragazzi!! In serata proverò la guida per la disinfezione sperando che vada tutto bene... Cmq spero solo che questo bastardo di un rootkit che mi ha colpito mi consenta di usare i programmi indicati nella guida, quelli che ho già provato me li bloccava anche se li rinominavo e scaricavo da un altro pc...
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Forse ho qualche novità:ho installato AVG anti-rootkit free ed ho visto che mi trova un driver nascosto in System32 nella directory di Windows (estensione .SYS). Il nome sembra generato casualmente a se vado a cancellarlo ne ritrovo subito un altro con nome casuale diverso... Tutte le varie scansioni anche on-line che ho fatto non hanno prodotto risultati perciò mi pare strano che un eventuale generatore sia passato inosservato...
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
della guida cosa sei riuscito a fare?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Il tool per la rimozione Prevx mi dice che il PC è pulito...
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Appena posso la provo, anche se alcuni test della lista li ho già fatti ma senza risultato (come ad esempio PrevxCSI on-line)... Sento stranamente il formattone sempre più vicino
P.S.: Grazie mille dell'aiuto che mi state dando!! |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
oltre alla guida, che puoi fare nella sua interezza, installa prevx 2.0 in trial e lancia una scansione completa; dopo averlo aggiornato (se trova qualcosa (sicuramente) è uno dei pochi che sa rimuovere da vero)
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
io attendo i log anche se non rilevassero nulla nella scansione
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
A parte un falso positivo (mi rilevava punkbuster che ho in FEAR Combat come malware), prevx 2.0 non mi ha trovato nulla... Ora provo gli altri tool...
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
In allegato i log di combofix e a-squared.
Ultima modifica di Pess : 06-06-2009 alle 00:22. |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Oggi Spybot ha individuato ed eliminato "premium search" Dicendomi che poteva essere anche un rootkit... Puodarsi sia questo che mi sta dando tutti questi problemi? Esiste un removal tool in grado di eliminarlo in maniera definitiva?
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
spybot non ti abbiamo detto di usarlo
continua con la guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Ciao vedo un hook che non deve esserci
scarica avenger da qua AVENGER Scompattalo, avvialo, e copia nella nuova finestra, questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui se all'avvio ti appare il desktop vuoto fai così: dal task manager file->nuova operazione (esegui) digiti explorer.exe e dovrebbero apparire le icone dopodichè riprova ad utilizzare i tool per la scansione della guida...dovrebbero funzionare....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Aug 2006
Città: Milano (MI)
Messaggi: 7307
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:41.





















