Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-12-2006, 15:43   #421
zuzurello
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 9
Ciao a tutti.
...sottopongo ai guru un effetto collaterale che non mi pare di aver trovato nelle varie discussioni...

Grazie ai numerosi messaggi e guide pubblicate sono riuscito a debellare il famigerato LinkOptimizer/Gromozon sotto forma del virus TR/Obfuscated.F & ç(...o quasi), ora il pc sembra pulito e tornato efficiente, rimangono solo una ventina di file .tmp nelle impostazioni locali contrassegnati in verde e con nome PXR***.tmp che non riesco a eliminare in nessun modo!
Ho provato i vari tool e la modalità provvisoria con il prompt ma niente.
Qualcuno ha qualche idea?
zuzurello è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 19:03   #422
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da zuzurello
Ciao a tutti.
...sottopongo ai guru un effetto collaterale che non mi pare di aver trovato nelle varie discussioni...

Grazie ai numerosi messaggi e guide pubblicate sono riuscito a debellare il famigerato LinkOptimizer/Gromozon sotto forma del virus TR/Obfuscated.F & ç(...o quasi), ora il pc sembra pulito e tornato efficiente, rimangono solo una ventina di file .tmp nelle impostazioni locali contrassegnati in verde e con nome PXR***.tmp che non riesco a eliminare in nessun modo!
Ho provato i vari tool e la modalità provvisoria con il prompt ma niente.
Qualcuno ha qualche idea?
hai provato con unlocker?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2006, 14:03   #423
zuzurello
Junior Member
 
Iscritto dal: Dec 2006
Messaggi: 9
Quote:
Originariamente inviato da juninho85
hai provato con unlocker?

...provato...
mi dice che non trova handle associati ma non riesce a eliminarli neanche al riavvio.
zuzurello è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2006, 12:50   #424
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
Quote:
Originariamente inviato da juninho85
hai provato con unlocker?
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2007, 13:03   #425
Demonius
Senior Member
 
Iscritto dal: Feb 2004
Città: venezia
Messaggi: 1318
Ciao a tutti, potrei sapere a cosa serve questo programma? TOOL RIMOZIONE ROOTKIT LINKOPTIMIZER/GROMOZON.
Grazie
Demonius è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2007, 23:28   #426
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Demonius
Ciao a tutti, potrei sapere a cosa serve questo programma? TOOL RIMOZIONE ROOTKIT LINKOPTIMIZER/GROMOZON.
Grazie
un tool per rimuovere il rootkit linkoptimizer
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2007, 11:28   #427
Demonius
Senior Member
 
Iscritto dal: Feb 2004
Città: venezia
Messaggi: 1318
Scusami junihno visto che sono abbastanza inesperto e mi sto avvicinando adesso al mondo della sicurezza, potresti piegarmi cosa intendi?
Demonius è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2007, 16:48   #428
Ttt
Senior Member
 
Iscritto dal: Jul 2000
Messaggi: 541
Ciao a tutti, sono stato infettato da Gromozon tempo fa, usai diversi removal kit e pensavo di averlo debellato.
Invece ho un sacco di problemi con firefox e ho letto che dipendono sempre da gromozon: l'avviso "shockwave flash: operazione non valida nel plugin", crash frequenti di FF quando uso youtube o ebay ecc.
Ho scaricato Prevx1 e l'ho fatto girare diverse volte, non ha mai trovato nulla ma stamattina dopo aver fatto lo scan si è collegato al loro sito e diceva di aver trovato un malware e che l'aveva messo nella 'prigione' ma poi non è riuscito a cancellarlo e nella 'prigione' non compare niente.
A proposito, Prevx1 l'ho installato e funziona in background come un antivirus (per un tot di giorni, mi pare 30) ma quando FF crasha non segnala niente.
Ho provato anche a disinstallare flashplayer e a mettere la versione precedente (la 8 ).
Ewido ha segnalato la presenza del trojan "Downloader.Agent.uj" che non ho capito se è lo stesso gromozon, l'ha messo in quarantena ma poi non riesce a cancellarlo.
Cosa posso fare?
Ttt è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2007, 22:08   #429
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Demonius
Scusami junihno visto che sono abbastanza inesperto e mi sto avvicinando adesso al mondo della sicurezza, potresti piegarmi cosa intendi?
linkoptimizer è il rootkit(o virus chè dir si voglia),il tool serve per ripulirti il pc da questo virus
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2007, 22:14   #430
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Ttt
Ciao a tutti, sono stato infettato da Gromozon tempo fa, usai diversi removal kit e pensavo di averlo debellato.
Invece ho un sacco di problemi con firefox e ho letto che dipendono sempre da gromozon: l'avviso "shockwave flash: operazione non valida nel plugin", crash frequenti di FF quando uso youtube o ebay ecc.
Ho scaricato Prevx1 e l'ho fatto girare diverse volte, non ha mai trovato nulla ma stamattina dopo aver fatto lo scan si è collegato al loro sito e diceva di aver trovato un malware e che l'aveva messo nella 'prigione' ma poi non è riuscito a cancellarlo e nella 'prigione' non compare niente.
A proposito, Prevx1 l'ho installato e funziona in background come un antivirus (per un tot di giorni, mi pare 30) ma quando FF crasha non segnala niente.
Ho provato anche a disinstallare flashplayer e a mettere la versione precedente (la 8 ).
Ewido ha segnalato la presenza del trojan "Downloader.Agent.uj" che non ho capito se è lo stesso gromozon, l'ha messo in quarantena ma poi non riesce a cancellarlo.
Cosa posso fare?
i file infetti come si chiamano e dove si trovano?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2007, 23:16   #431
groot
Senior Member
 
L'Avatar di groot
 
Iscritto dal: Apr 2002
Città: Versilia
Messaggi: 4991
Quote:
Originariamente inviato da juninho85
i file infetti come si chiamano e dove si trovano?
Giuni ti consiglio di scaricare questo, un ottimo antispyware, forse il migliore che abbia mai provato.


Registralo gratis fino al 10 gennaio - Link
__________________
Tornerò indietro.
groot è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2007, 23:22   #432
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da groot
Giuni ti consiglio di scaricare questo, un ottimo antispyware, forse il migliore che abbia mai provato.


Registralo gratis fino al 10 gennaio - Link
già fatto..grazie
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2007, 20:06   #433
Ttt
Senior Member
 
Iscritto dal: Jul 2000
Messaggi: 541
Quote:
Originariamente inviato da juninho85
i file infetti come si chiamano e dove si trovano?
non te lo so dire: sia il malware trovato da Prevx che il Downloader.Agent.uj trovato da Ewido alla fine dei rispettivi scan non sono riusciti a cancellarli e non ce n'è più traccia.
Intanto ho Prevx continuamente attivato ma non segnala niente, ma firefox crasha lo stesso: forse dovrei provare con qualche altro removal kit?
Ttt è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 01:23   #434
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Ttt
forse dovrei provare con qualche altro removal kit?
quelli di eraser li hai già provati?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 15:19   #435
Ttt
Senior Member
 
Iscritto dal: Jul 2000
Messaggi: 541
Quote:
Originariamente inviato da juninho85
quelli di eraser li hai già provati?
ho provato il Prevx che non segnala niente, il Prevx1 che alla fine mi dice "E' stato trovato malware sul pc. Esaminare la prigione per ulteriori informazioni" ma nella prigione non c'è niente, e il VirIt explorer lite.

Ultima modifica di Ttt : 06-01-2007 alle 15:38.
Ttt è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 15:49   #436
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Ttt
ho provato il Prevx che non segnala niente, il Prevx1 che alla fine mi dice "E' stato trovato malware sul pc. Esaminare la prigione per ulteriori informazioni" ma nella prigione non c'è niente, e il VirIt explorer lite.
non mi riferivo a prevx1,ma a questo e quest'altro
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 21:10   #437
Ttt
Senior Member
 
Iscritto dal: Jul 2000
Messaggi: 541
Quote:
Originariamente inviato da juninho85
non mi riferivo a prevx1,ma a questo e quest'altro
il primo è il Prevx e l'ho usato, il secondo è il Prevx1, o sbaglio?
Ttt è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2007, 22:01   #438
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da Ttt
il primo è il Prevx e l'ho usato, il secondo è il Prevx1, o sbaglio?
entrambi conducono al tool di rimozione dedicato,non il programma prevx intero
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2007, 11:35   #439
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Range Ip usati da Gromozon

bloccate questi Ip con il firewall

195.225.176.0-195.225.179.255
85.255.112.0-85.255.127.255
69.50.160.0-69.50.191.255
81.29.240.0-81.29.242.63
67.15.64.166-67.15.64.168
195.234.159.0 - 195.234.159.255

La lista è in continuo aggiormento perche' spostano l'infezione spesso
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2007, 10:57   #440
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Quote:
Originariamente inviato da mausap
bloccate questi Ip con il firewall

195.225.176.0-195.225.179.255
85.255.112.0-85.255.127.255
69.50.160.0-69.50.191.255
81.29.240.0-81.29.242.63
67.15.64.166-67.15.64.168
195.234.159.0 - 195.234.159.255

La lista è in continuo aggiormento perche' spostano l'infezione spesso
e anche questi che offrono l'hosting

69.31.0.0 - 69.31.143.255
pilosoft Inc.

66.230.128.0 - 66.230.191.255

ISPrime Inc.
mausap è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Draghi scuote l'Europa: 'rischio stagnaz...
NVIDIA ha comprato azioni Synopsys per 2...
BYD domina il mercato NEV cinese: nessun...
Hong Kong sempre più aperta alle ...
E-Bike e Cyber Monday, non si scherza: s...
Un supervulcano potrebbe cambiare il fut...
Questa scheda video cinese non ha una GP...
Com'è fatto il cloud... di person...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v