|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#301 |
|
Senior Member
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
|
No nessun programma di pulizia del registro. Ci sono diversi tool Acer di gestione varia. Ho notato che se vado su installazione applicazioni e clikko il pulsante "rimuovi" si apre IE e cerca di aprire un sito. Non è un buon segno!!!
__________________
SPEEDTEST ILIAD OPENFIBER |
|
|
|
|
|
#302 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
|
#303 | ||
|
Senior Member
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
|
Quote:
Quote:
Quindi ho digitato in cmd: sc stop SeqSqd sc delete SeqSqd Purtroppo pero' con entrambi i comandi mi da' questo messaggio: [SC] OpenService FAILED 1060: Il servizio specificato non esiste come servizio installato. (...ed il servizio continua a rimanere visualizzato in SERVIZI...) Spero qualcuno possa indicarmi una soluzione Ciao !! Ultima modifica di schumy2006 : 24-10-2006 alle 17:42. |
||
|
|
|
|
|
#304 | |
|
Senior Member
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
|
Quote:
__________________
SPEEDTEST ILIAD OPENFIBER |
|
|
|
|
|
|
#305 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
|
#306 |
|
Senior Member
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
|
Non ci posso credere. Ho installato Regcleaner ma non lo lancia.Rimane attivo nei processi ma non succede nulla.
__________________
SPEEDTEST ILIAD OPENFIBER |
|
|
|
|
|
#307 |
|
Senior Member
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
|
Ho risolto con Ccleaner. Ora sembra tutto a posto. Mai fatto tanto c@@o per un virus.
__________________
SPEEDTEST ILIAD OPENFIBER |
|
|
|
|
|
#308 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
|
|
|
|
|
|
|
#309 |
|
Senior Member
Iscritto dal: Apr 2004
Città: Genova
Messaggi: 513
|
Certo. Come dicevo precedentemente l'ho rinominato ed ha eseguito lo scan del pc. Ora credo sia tutto ok
__________________
SPEEDTEST ILIAD OPENFIBER |
|
|
|
|
|
#310 |
|
Junior Member
Iscritto dal: Sep 2006
Messaggi: 6
|
Ragazzi ho un problemino... sono ormai un po di giorni che ho eliminato gromozon... con il primo tool che era uscito.
Quando e' uscito il secondo ho fatto fare una scansione anche dal tool aggiornato per sicurezza e non mi ha trovato nulla. Adesso mi sono accorto che nella cartella Documents&Settings c'e' un altro utente oltre al mio e quello di mia sorella. Sembra una copia di backup del mio utente. Qualcuno puo dirmi come eliminarla, se posso eliminarla o se non e' una copia di backup??? |
|
|
|
|
|
#311 | |||
|
Senior Member
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
|
Quote:
Quote:
Quote:
Possibile che non ci sia una soluzione ?? |
|||
|
|
|
|
|
#312 | |
|
Senior Member
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3477
|
Quote:
byezzz
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + MSI Gaming X RTX 4060 8GB GDDR6 pci-ex4.0 + Scheda Audio Asus Xonar Phoebus Solo 7.1 |
|
|
|
|
|
|
#313 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
|
Prova ad usare il tool Symantec, dovrebbe togliere il servizio.
http://securityresponse.symantec.com...FixLinkopt.exe |
|
|
|
|
|
#314 |
|
Senior Member
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
|
Vi ringrazio tanto !!
Cmq mi arrendo, il servizio non va via... o meglio, e' gia' stato eliminato dal tool Prevx, ma e' rimasta una traccia forse indelebile nella scheda dei servizi... vabbe', prevx e' ottimo comunque !! Ciao !! |
|
|
|
|
|
#315 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
|
Ragazzi eccomi...è da ieri che ho dovuto combattere con questo maledettissimo trojan...fortunatamente che girando un po' in rete ho trovato un tool aggiornato della prevx che me l'ha tolto...dopo mille scansioni e programmi vari tra cui il vecchio tool che non andava...
Ed anche a me è rimasta traccia del servizio...poco male. Volevo chiedervi, ma per evitare di riprenderlo in futuro cosa devo fare? Nel forum in cui ho trovato il tool elencavano alcune patch microsoft da applicare, io le avevo quasi tutte tranne una che ho poi installato, secondo voi sto a posto così? E poi una domanda...questo trojan l'ho preso con la connessione attiva ma non stavo navigando da nessuna parte da un paio di ore...quando mi sono rimesso al pc me lo sono trovato...ma è normale che anche non facendo nulla di nulla si incomba in questi problemi? |
|
|
|
|
|
#316 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
1)è un rootki,non un trojan(putroppo)
2)il tool era linkato pure in questo thread 3)se hai installato la patch per i WMF sei apposto 4)normale |
|
|
|
|
|
#317 |
|
Senior Member
Iscritto dal: Jul 2004
Città: Hardware Upgrade
Messaggi: 5212
|
Rimozione manuale del servizio
Ciao ragazzi, ho pensato bene di scrivere una mini guida sulla rimozione manuale del servizio da usare nel caso in cui i vari tool non vadano:
1) start - esegui - services.msc 2) Ordinare i servizi per tipo di connessione ed individuare il servizio sospetto 3) annotatevi sul blocco note o altro l'utente creato ed il nome del servizio che andremo a togliere manualmente 4) start - esegui - regedit - F3 - selezionate chiavi valori e dati, cercate l'utente e cancellatelo premendo CANC o Modifica\Elimina 5) start - esegui - regedit - F3 - selezionate chiavi valori e dati, cercate il servizio e cancellatelo premendo CANC o Modifica\Elimina Capita che il servizio o nome utente non lo fà cancellare a causa di autorizzazioni create appositamente dal rootkit, per ovviare al problema: 1) Cliccate con il secondo tasto del mouse sulla chiave di registro incriminata poi su autorizzazioni 2) Cliccate su Administrator e/o sull'utente che utilizzate sempre, e sotto nelle autorizzazioni cliccate su Controllo completo 3) Rimanendo sulla scheda autorizzazioni cliccate su avanzate, nella scheda avanzate selezionate Administrator e/o l'utente che utilizzate sempre e mettete il segno di spunta su "sostituisci proprietario in sottocontenitori ed oggetti" 4) Date applica, ok e cancellate tranquillamente Il rootkit crea anche delle sottocartelle di registro ad ogni servizio legato, percui dovete seguire questa procedura per accedere ed eliminare le chiavi/cartelle incriminate. La procedura funziona anche sui file compressi segnati in verde che trovate su file comuni. Testato su Windows Xp Professional Mettere in rilievo in prima pagina se possibile, grazie |
|
|
|
|
|
#318 | |
|
Senior Member
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
|
Quote:
|
|
|
|
|
|
|
#319 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
non non elimina nulla...se installi la patch per i WMF non te lo becchi,c'è poco da discuterci sopra
|
|
|
|
|
|
#320 |
|
Senior Member
Iscritto dal: Feb 2002
Città: Perugia
Messaggi: 2508
|
mi intrometto nella discussione....
sono 10 giorni che lotto con questa bestiaccia, e finalmente col fixgrom di prevx l'ho fatto fuori... il problema è che nonostante abbia kav6 aggiornato, me lo sono ribeccato!!! l'ho capito subito quando nn mi apriva di nuovo hwupgrade, e anche kav mi ha segnalato tramite difesa proattiva il linkoptimizer, solo che come azioni possibili mi dava solo "ignora", file impossibile da eliminare o qualcosa di simile... ora ho di nuovo ripulito con fixgrom, ma sono sicuro che me lo riprenderò... la mia domanda è: che devo fare per non ribeccare sto fastidioso parassita? possibile che devo pagare anche il prevx1 per proteggermi a dovere? (non basta kav6..... devo spendere più soldi in abbonamenti per AV e robe simili che per mangare cazzarola... grazie 1000 a tutti in anticipo EDIT cosa importantissima: è vera la voce che con FIREFOX 2.0 i rischi di incorrere in queste cose sono decisamente minori? |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:53.



















