Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-10-2006, 16:29   #301
EZU64
Senior Member
 
L'Avatar di EZU64
 
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
No nessun programma di pulizia del registro. Ci sono diversi tool Acer di gestione varia. Ho notato che se vado su installazione applicazioni e clikko il pulsante "rimuovi" si apre IE e cerca di aprire un sito. Non è un buon segno!!!
__________________
SPEEDTEST ILIAD OPENFIBER
EZU64 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 17:33   #302
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da EZU64
No nessun programma di pulizia del registro. Ci sono diversi tool Acer di gestione varia. Ho notato che se vado su installazione applicazioni e clikko il pulsante "rimuovi" si apre IE e cerca di aprire un sito. Non è un buon segno!!!
proprio per nulla...quale variante ti eri beccato?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 17:40   #303
schumy2006
Senior Member
 
L'Avatar di schumy2006
 
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
Quote:
Originariamente inviato da schumy2006
Ciao a tutti,
anch'io ho ripulito tutto grazie a Prevx1, ma ho notato che in PANNELLO DI CONTROLLO > STRUMENTI DI AMMINISTRAZIONE > SERVIZI, il servizio/account .\dTyMmUJxvj sotto la colonna CONNESSIONE e' ancora visibile.
Sicuramente non da' problemi, e' disabilitato ecc..., ma cmq c'e' un modo x eliminarne completamente la visualizzazione anche dai servizi ? Visto che e' stato rimosso, come mai l'account fittizio e' ancora in questa scheda ?

Ciao e GRAZIE !!
Quote:
Originariamente inviato da stesio54
mi comunicano che devi fare:
1)esegui--->cmd
2)sc stop <nomeservizio>
3)sc delete <nomeservizio>
Ciao, grazie infinite. Ho provato... Cmq l'account fittizio si chiama .\dTyMmUJxvj mentre il nome del servizio e' SeqSqd .
Quindi ho digitato in cmd:

sc stop SeqSqd
sc delete SeqSqd

Purtroppo pero' con entrambi i comandi mi da' questo messaggio:

[SC] OpenService FAILED 1060:
Il servizio specificato non esiste come servizio installato.

(...ed il servizio continua a rimanere visualizzato in SERVIZI...)

Spero qualcuno possa indicarmi una soluzione
Ciao !!

Ultima modifica di schumy2006 : 24-10-2006 alle 17:42.
schumy2006 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 17:54   #304
EZU64
Senior Member
 
L'Avatar di EZU64
 
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
Quote:
Originariamente inviato da juninho85
proprio per nulla...quale variante ti eri beccato?
Non saprei. Il pc aveva gli stessi sintomi descritti negli ultimi post, quindi non riuscivo ad avviare nessun tool (FixGrom Gmer Ice Avenger). Poi seguendo il consiglio ho rinominato FixGrom.exe in rootkit.exe ed ha ripulito il pc. Infatti ora va su tutti i siti prima bloccati e nessuna segnalazione viene comunicata dall'antivirus. Ho controllato nelle varie cartelle dove si annidano files infetti (programmi/file comuni/services etc) ma non c'è nulla di strano. Rimane 'sto maledetto connectionservices in "installazione applicazioni". Boh accetto suggerimenti
__________________
SPEEDTEST ILIAD OPENFIBER
EZU64 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 18:00   #305
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da EZU64
Non saprei. Il pc aveva gli stessi sintomi descritti negli ultimi post, quindi non riuscivo ad avviare nessun tool (FixGrom Gmer Ice Avenger). Poi seguendo il consiglio ho rinominato FixGrom.exe in rootkit.exe ed ha ripulito il pc. Infatti ora va su tutti i siti prima bloccati e nessuna segnalazione viene comunicata dall'antivirus. Ho controllato nelle varie cartelle dove si annidano files infetti (programmi/file comuni/services etc) ma non c'è nulla di strano. Rimane 'sto maledetto connectionservices in "installazione applicazioni". Boh accetto suggerimenti
installati regcleaner 4.3 e rimuovi la voce da "programmi installati"
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 18:26   #306
EZU64
Senior Member
 
L'Avatar di EZU64
 
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
Non ci posso credere. Ho installato Regcleaner ma non lo lancia.Rimane attivo nei processi ma non succede nulla.
__________________
SPEEDTEST ILIAD OPENFIBER
EZU64 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 18:36   #307
EZU64
Senior Member
 
L'Avatar di EZU64
 
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
Ho risolto con Ccleaner. Ora sembra tutto a posto. Mai fatto tanto c@@o per un virus.
__________________
SPEEDTEST ILIAD OPENFIBER
EZU64 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 18:39   #308
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da EZU64
Non ci posso credere. Ho installato Regcleaner ma non lo lancia.Rimane attivo nei processi ma non succede nulla.
hai eseguito il tool di cui al primo post oppure questo?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2006, 18:49   #309
EZU64
Senior Member
 
L'Avatar di EZU64
 
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
Certo. Come dicevo precedentemente l'ho rinominato ed ha eseguito lo scan del pc. Ora credo sia tutto ok
__________________
SPEEDTEST ILIAD OPENFIBER
EZU64 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2006, 23:07   #310
Rat-Man81
Junior Member
 
L'Avatar di Rat-Man81
 
Iscritto dal: Sep 2006
Messaggi: 6
Ragazzi ho un problemino... sono ormai un po di giorni che ho eliminato gromozon... con il primo tool che era uscito.
Quando e' uscito il secondo ho fatto fare una scansione anche dal tool aggiornato per sicurezza e non mi ha trovato nulla.

Adesso mi sono accorto che nella cartella Documents&Settings c'e' un altro utente oltre al mio e quello di mia sorella.
Sembra una copia di backup del mio utente.
Qualcuno puo dirmi come eliminarla, se posso eliminarla o se non e' una copia di backup???
Rat-Man81 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2006, 00:29   #311
schumy2006
Senior Member
 
L'Avatar di schumy2006
 
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
Quote:
Originariamente inviato da schumy2006
Ciao a tutti,
anch'io ho ripulito tutto grazie a Prevx1, ma ho notato che in PANNELLO DI CONTROLLO > STRUMENTI DI AMMINISTRAZIONE > SERVIZI, il servizio/account .\dTyMmUJxvj sotto la colonna CONNESSIONE e' ancora visibile.
Sicuramente non da' problemi, e' disabilitato ecc..., ma cmq c'e' un modo x eliminarne completamente la visualizzazione anche dai servizi ? Visto che e' stato rimosso, come mai l'account fittizio e' ancora in questa scheda ?

Ciao e GRAZIE !!

Quote:
Originariamente inviato da stesio54
mi comunicano che devi fare:
1)esegui--->cmd
2)sc stop <nomeservizio>
3)sc delete <nomeservizio>

Quote:
Originariamente inviato da schumy2006
Ciao, grazie infinite stesio54. Ho provato... Cmq l'account fittizio si chiama .\dTyMmUJxvj mentre il nome del servizio e' SeqSqd .
Quindi ho digitato in cmd:

sc stop SeqSqd
sc delete SeqSqd

Purtroppo pero' con entrambi i comandi mi da' questo messaggio:

[SC] OpenService FAILED 1060:
Il servizio specificato non esiste come servizio installato.

(...ed il servizio continua a rimanere visualizzato in SERVIZI...)
Ho provato di tutto, ma la voce in servizi e' ancora presente !
Possibile che non ci sia una soluzione ??
schumy2006 è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2006, 08:41   #312
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3477
Quote:
Originariamente inviato da schumy2006
Ho provato di tutto, ma la voce in servizi e' ancora presente !
Possibile che non ci sia una soluzione ??
Devi usare il Gmer111 che ti eliminera' il servizio in questione o al massimo l'Icesword.


byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + MSI Gaming X RTX 4060 8GB GDDR6 pci-ex4.0 + Scheda Audio Asus Xonar Phoebus Solo 7.1
FiorDiLatte è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2006, 09:56   #313
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Prova ad usare il tool Symantec, dovrebbe togliere il servizio.
http://securityresponse.symantec.com...FixLinkopt.exe
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2006, 21:23   #314
schumy2006
Senior Member
 
L'Avatar di schumy2006
 
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
Vi ringrazio tanto !!
Cmq mi arrendo, il servizio non va via... o meglio, e' gia' stato eliminato dal tool Prevx, ma e' rimasta una traccia forse indelebile nella scheda dei servizi...

vabbe', prevx e' ottimo comunque !!

Ciao !!
schumy2006 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 13:22   #315
kuabba82
Senior Member
 
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
Ragazzi eccomi...è da ieri che ho dovuto combattere con questo maledettissimo trojan...fortunatamente che girando un po' in rete ho trovato un tool aggiornato della prevx che me l'ha tolto...dopo mille scansioni e programmi vari tra cui il vecchio tool che non andava...

Ed anche a me è rimasta traccia del servizio...poco male.
Volevo chiedervi, ma per evitare di riprenderlo in futuro cosa devo fare? Nel forum in cui ho trovato il tool elencavano alcune patch microsoft da applicare, io le avevo quasi tutte tranne una che ho poi installato, secondo voi sto a posto così?

E poi una domanda...questo trojan l'ho preso con la connessione attiva ma non stavo navigando da nessuna parte da un paio di ore...quando mi sono rimesso al pc me lo sono trovato...ma è normale che anche non facendo nulla di nulla si incomba in questi problemi?
kuabba82 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 13:33   #316
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
1)è un rootki,non un trojan(putroppo)
2)il tool era linkato pure in questo thread
3)se hai installato la patch per i WMF sei apposto
4)normale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 14:10   #317
Sh0K
Senior Member
 
L'Avatar di Sh0K
 
Iscritto dal: Jul 2004
Città: Hardware Upgrade
Messaggi: 5212
Rimozione manuale del servizio

Ciao ragazzi, ho pensato bene di scrivere una mini guida sulla rimozione manuale del servizio da usare nel caso in cui i vari tool non vadano:
1) start - esegui - services.msc
2) Ordinare i servizi per tipo di connessione ed individuare il servizio sospetto
3) annotatevi sul blocco note o altro l'utente creato ed il nome del servizio che andremo a togliere manualmente
4) start - esegui - regedit - F3 - selezionate chiavi valori e dati, cercate l'utente e cancellatelo premendo CANC o Modifica\Elimina
5) start - esegui - regedit - F3 - selezionate chiavi valori e dati, cercate il servizio e cancellatelo premendo CANC o Modifica\Elimina

Capita che il servizio o nome utente non lo fà cancellare a causa di autorizzazioni create appositamente dal rootkit, per ovviare al problema:
1) Cliccate con il secondo tasto del mouse sulla chiave di registro incriminata poi su autorizzazioni
2) Cliccate su Administrator e/o sull'utente che utilizzate sempre, e sotto nelle autorizzazioni cliccate su Controllo completo
3) Rimanendo sulla scheda autorizzazioni cliccate su avanzate, nella scheda avanzate selezionate Administrator e/o l'utente che utilizzate sempre e mettete il segno di spunta su "sostituisci proprietario in sottocontenitori ed oggetti"
4) Date applica, ok e cancellate tranquillamente

Il rootkit crea anche delle sottocartelle di registro ad ogni servizio legato, percui dovete seguire questa procedura per accedere ed eliminare le chiavi/cartelle incriminate.

La procedura funziona anche sui file compressi segnati in verde che trovate su file comuni.

Testato su Windows Xp Professional

Mettere in rilievo in prima pagina se possibile, grazie
Sh0K è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 14:16   #318
kuabba82
Senior Member
 
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
Quote:
Originariamente inviato da juninho85
1)è un rootki,non un trojan(putroppo)
Eh io non sono ancora informato sui rootkit...
2)il tool era linkato pure in questo thread

Bella forza...sto rootkit non mi faceva entrare in hwupgrade...
3)se hai installato la patch per i WMF sei apposto

Questa ce l'avevo già ma l'ho preso lo stesso...
4)normale
Comunque avevo notato un'altra cosa...prima dell'infezione avevo 10.3 GB liberi sull'HD. Quando ho scoperto l'infezione ne avevo 13 GB...ma questo rootkit cancella pure dei files? Perchè cercando un po' sul pc non ho trovato nulla che sia stato cancellato...eppure lo spazio libero è aumentato...
kuabba82 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 18:00   #319
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
non non elimina nulla...se installi la patch per i WMF non te lo becchi,c'è poco da discuterci sopra
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2006, 18:14   #320
killerfabber
Senior Member
 
Iscritto dal: Feb 2002
Città: Perugia
Messaggi: 2508
mi intrometto nella discussione....
sono 10 giorni che lotto con questa bestiaccia, e finalmente col fixgrom di prevx l'ho fatto fuori...
il problema è che nonostante abbia kav6 aggiornato, me lo sono ribeccato!!!
l'ho capito subito quando nn mi apriva di nuovo hwupgrade, e anche kav mi ha segnalato tramite difesa proattiva il linkoptimizer, solo che come azioni possibili mi dava solo "ignora", file impossibile da eliminare o qualcosa di simile...
ora ho di nuovo ripulito con fixgrom, ma sono sicuro che me lo riprenderò...
la mia domanda è:
che devo fare per non ribeccare sto fastidioso parassita?
possibile che devo pagare anche il prevx1 per proteggermi a dovere? (non basta kav6..... )
devo spendere più soldi in abbonamenti per AV e robe simili che per mangare cazzarola...
grazie 1000 a tutti in anticipo

EDIT

cosa importantissima:
è vera la voce che con FIREFOX 2.0 i rischi di incorrere in queste cose sono decisamente minori?
killerfabber è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v