Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-11-2006, 14:59   #341
Shugar
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 662
Ciao marco,
grazie per avermi risposto innanzitutto..
Dunque la faccenda è un po' strana:tanto per cominciare mi hai parlato di guida,e non sei stato l'unico...ma io nella prima pagina leggo solo questo http://www.prevx.com/gromozon.asp che altro non è che il tool giusto?Credo che non sia quella la guida..

Comunque ho reinstallato prevx1 (al primo "infettamento" lo installai e poi lo tolsi) ed ora non ho più il problema della cpu al 100% per services.exe.
Però?
- Però è rimasta la cartella dell'account (non mi ricordo come si eliminano gli account).

- Il programma mi ha fatto un paio di avvertimenti,e ora nella console ho questa voce: http://img268.imageshack.us/img268/1945/pag1sx3.jpg

- Nella cartella C/PROGRAMMI/WINDOWS NT è rimasta tutta sta roba che non so cosa sia http://img268.imageshack.us/img268/5941/pag2rp7.jpg

Sono veramente abbattuto

Tra l'altro
"Cancella il servizio associato
Cancella gli eseguibili collegati (es com5.exe) ecc , di solito hanno dei nomi riservati, ma troverai piu spiegazioni se ti rileggi questa discussione .
Vedi se hai una chiave di registro come questa "{DA39029C-D291-A968-3FF4-D0990D5CB5FC}"
e' protetta , quindi devi concedere le autorizzazioni necessarie per poterla eliminare"

Non è che puoi essere un po piu preciso...ad esempio come faccio a sapere quali sono gli ESEGUIBILI COLLEGATI!?

p.s. Io su INSTALLAZIONE APPLICAZIONI non ho nessuna voce Linkoptimizer

Che macello

Grazie
Shugar è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 17:15   #342
ocram3
Senior Member
 
L'Avatar di ocram3
 
Iscritto dal: Oct 2001
Città: Melzo
Messaggi: 741
Ma virit te lo trova?
hai messo firefox 2.0?

prova qui (www.viritpro.info/articoli/rootkit_d-e.htm)
ocram3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 17:20   #343
kuabba82
Senior Member
 
Iscritto dal: Sep 2004
Città: Napoli
Messaggi: 1338
Ragazzi volevo domandare una cosa...ma se uno si becca questo rootkit e poi da pannelo di controllo tenta di disinstallarlo (a me era una cosa tipo MetaKnight) si becca un virus semplice o qualcos'altro?
Perchè senza sepere nulla la prima cosa che feci quando mi sono accorto di avere un'infezione andai a fare proprio questo...successivamente una scansione prima con avg antispyware e poi con active scan di Panda mi hanno rilevato un paio di virus che mi hanno poi eliminato...
kuabba82 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 17:22   #344
Shugar
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 662
Ammetto che non ci sto capendo più nulla..

Firefox non capisco che c'entra
Ma non è un browser?

Comunque ho lanciato in modalità provvisoria il tool della Symantec (FixLinkopt.exe) il quale PARE (sgrat) avermi levato un po' tutta la merda.

Questo è il log:

service: WinPls (logon as: .\tNBxZuN, passed filters)
service: WinPls (file path: C:\Programmi\Windows NT\Jpq.exe - infected)
file: C:\Programmi\Windows NT\Jpq.exe (deleted)
reg: ...\SYSTEM\CurrentControlSet\Services\WinPls\Security (key deleted)
reg: ...\SYSTEM\CurrentControlSet\Services\WinPls\Enum (key deleted)
reg: ...\SYSTEM\CurrentControlSet\Services\WinPls (key deleted)
reg: ...\SpecialAccounts\UserList\tNBxZuN (value deleted)
folder: \\?\C:\Documents and Settings\tNBxZuN (deleted)
user: tNBxZuN (deleted)

Ho detto un po' perchè le uniche cose rimaste sono quei maledetti files .exe nella cartella Windows Nt.
Ho provato a cancellarli a mano...due non vogliono proprio crepare.
Come faccio?

Arigrazie
Shugar è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2006, 20:59   #345
ocram3
Senior Member
 
L'Avatar di ocram3
 
Iscritto dal: Oct 2001
Città: Melzo
Messaggi: 741
Certo Firefox e' un browser
Infatti Gromozon entra proprio da una falla di EXplorer (scarica la patch se non vuoi installare firefox)

Per togliere i files che ci sono , ma non vengono riconosciuti dal sistema , devi fare in questo modo
Vai nel prompt del dos
Ti porti sulla cartella contenete i files incriminati (acc gia qui bisognerebbe conoscere i comandi Cd del dos ) ammettiamo che tu lo sappia fare, devi dare un "del nomefile.exe "
Se non si cancella prova dalla mod provvisoria , sempre dal prompt
Se proprio non va , installa "GMER" e cancella i files con quello

Ti consiglio di rileggere tutta la discussione , questo per non ripetere le cose gia dette piu volte e per non appesantire ulteriormente la discussione

Ultima modifica di ocram3 : 06-11-2006 alle 10:22.
ocram3 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2006, 10:39   #346
corgiov
Senior Member
 
L'Avatar di corgiov
 
Iscritto dal: Jul 1999
Città: Passato, Presente e Futuro
Messaggi: 3703
Se non ci fossero rootkit?

Io devo eliminare file criptati, o per lo meno decriptarli. Il rootkit sono stato IO in persona, non un software.
Ho trasferito 150 Giga dei miei due Hard Disk in quello di un mio amico.
Ora, dopo due mega-formattoni (con modifiche sulle partizioni) sono riuscito a ripristinare tutti i dati tranne quelli di una cartella: poco più di 12 Giga che sono condivisi (file di colore verde). Ho provato a decripatarli, ma il sistema trova una nuova chiave (ho cambiato scheda madre, processore, scheda video, RAM, lèttere delle unità...).
Posso fare qualcosa, o devo ricreare da zero i file?
__________________
Il tempo non è denaro.[/url] ma si può usare quando si vuole.[/url]i9-11900F~128 GB~ASRock Z590 Taichi~9070 XT 16GB
corgiov è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2006, 10:58   #347
Shugar
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 662
Grazie mille Marco,
ho risolto con GMER

p.s. Ma ora che ho levato tutto e messo tutti gli aggiornamenti della protezione di XP,posso levarlo PREVX1,o senza di quello rischio di riprendermelo?Non lo posso vedè sto programma

grazie
Shugar è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2006, 17:06   #348
giovy82
Junior Member
 
Iscritto dal: Nov 2006
Messaggi: 6
Consiglio

Salve ragazzi, sono nuovo da queste parti, anche io sono di quelli che si sono presi gromozon.
E' da un po di giorni che seguo questo forum, e ho cercato di applicare tutti i vostri consigli per rimuoverlo definitivamente(visto che è la seconda volta che mi trovo alle prese con questo malware). devo dire che mi siete stati di aiuto.
Solo che mi era rimasto in istallazioni applicazioni due file "connection service" ed un'altro e poi in file comuni un paio di file in verde. Tant'è che ho deciso di formattare (ne aveva bisogno cmq il mio pc). Ora mi trovo in prossimità di istallare un antivirus e un firewall(prima avevo antivir) . Quale mi consigliate per non incappare più in questo malware, che mi ha fatto penare così tanto??
grazie tante
P.S:Già da un po uso FireFox!!
giovy82 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2006, 22:55   #349
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
non c'è firewall che protegga da link optimizer,devi solo assicurarti di avere il sistema operativo aggiornato
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2006, 23:13   #350
Shugar
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 662
confermo,ma mi chiedo: per questi malware,troijan rootkit etcc,basterà sempre avere win aggiornato?

tnx
Shugar è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2006, 23:22   #351
bReAkDoWn
Senior Member
 
L'Avatar di bReAkDoWn
 
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
Quote:
Originariamente inviato da Shugar
confermo,ma mi chiedo: per questi malware,troijan rootkit etcc,basterà sempre avere win aggiornato?

tnx
Il sistema aggiornato è fondamentale per tutti quei malware che riescono ad entrare automaticamente, sfruttando vulnerabilità nel sistema operativo, senza alcuna azione da parte dell'utente se non quella di navigare su un sito o di stare connesso a internet. Ovviamente nel periodo intercorrente fra la scoperta di una vulnerabilità e l'uscità della patch non c'è niente da fare, se non sperare nella protezione degli antivirus e/o firewall, a seconda del tipo di vulnerabilità.

Diverso è il caso delle azioni, diciamo rischiose, effettuate inconsapevolmente da un utente, come eseguire allegati infetti di email, o dare il consenso alla installazione di controlli activex da un sito web, eseguire file scaricati infetti, ecc.
La difesa da quest'ultimo tipo di minacce è compito degli antivirus.
E questa più o meno è la teoria.
__________________
Without Contraries is no Progression...

Ultima modifica di bReAkDoWn : 08-11-2006 alle 23:39.
bReAkDoWn è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2006, 23:27   #352
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Shugar
confermo,ma mi chiedo: per questi malware,troijan rootkit etcc,basterà sempre avere win aggiornato?

tnx
non sempre,però aiuta
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2006, 11:45   #353
Shugar
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 662
grazie ragazzi
Shugar è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2006, 15:12   #354
Sholn
Senior Member
 
L'Avatar di Sholn
 
Iscritto dal: May 2006
Città: Firenze
Messaggi: 686
a che santo accendo un cero?

dopo una mattinata infernale sono riuscito a togliere gromozon, è la seconda volta che mi capita di incontrarmi con questo simpaticone ma devo dire che questo ultimo incontro è stato ben peggiore.
Non so se è già stato detto (ho letto parte dei post ma non tutte le 28 pag) ma ora per eseguire i tool di prevx e symantec o gmer è necessario cambiare il nome al file eseguibile altrimenti non parte!!!
__________________
Vieni con me e governeremo la galassia come padre e figlio!
Sholn è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2006, 00:29   #355
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Sholn
dopo una mattinata infernale sono riuscito a togliere gromozon, è la seconda volta che mi capita di incontrarmi con questo simpaticone ma devo dire che questo ultimo incontro è stato ben peggiore.
Non so se è già stato detto (ho letto parte dei post ma non tutte le 28 pag) ma ora per eseguire i tool di prevx e symantec o gmer è necessario cambiare il nome al file eseguibile altrimenti non parte!!!
...è l'ultima simpatica variante
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2006, 11:53   #356
genna84
Senior Member
 
L'Avatar di genna84
 
Iscritto dal: Jan 2002
Città: Reggio Emilia
Messaggi: 535
Quote:
Originariamente inviato da juninho85
...è l'ultima simpatica variante
ieri ho avuto a che fare con rootkit.p,crea delle dll sul desktop...molti più file protetti in verde...con VIRIT ho risolto tutto....lanciando il bat interno che rinomina l'eseguibile...in questo mese più o meno a 40 pc ho rimosso sto CAZ de virus!!!!è frustante...tutti lo pigliano....
__________________
genna84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2006, 12:09   #357
chry80
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 572
Quote:
Originariamente inviato da genna84
rimosso sto CAZ de virus!!!!è frustante...tutti lo pigliano....
dove si piglia? o meglio dove si deve navigare per prenderlo?
chry80 è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2006, 13:08   #358
genna84
Senior Member
 
L'Avatar di genna84
 
Iscritto dal: Jan 2002
Città: Reggio Emilia
Messaggi: 535
Quote:
Originariamente inviato da chry80
dove si piglia? o meglio dove si deve navigare per prenderlo?

non dipende dai siti....è un buco.....fare windows update può aiutare....ma con la versione P entra cmq....usare Firefox per sicurezza...
__________________
genna84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2006, 14:58   #359
Shugar
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 662
cioè quindi con il sistema aggiornatissimo,c'è il rischio che me lo riprendo???
Shugar è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2006, 16:23   #360
chry80
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 572
Quote:
Originariamente inviato da genna84
non dipende dai siti....è un buco.....fare windows update può aiutare....ma con la versione P entra cmq....usare Firefox per sicurezza...
già fatto tutto da tempo e infatti non me lo sono ancora preso
cmq pensavo che bastasse navigare in siti sicuri per non prenderlo.........come qualsiasi altro spyware,rootkit,malware,virus.............
chry80 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v