|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Grosseto
Messaggi: 1470
|
Probabile variante di Gromozom o link optimizer oppure qualcosa di peggio !!!
Dunque, qualke tempo fà un mio amico relativamente esperto mi disse che causa alcuni dialer gli erano arrivate delle bollette salatissime.
Allora io cercai di mettergli a posto il pc, ma scoprii subito la presenza del gromozom o link optimizer, dunque tramite il tool presente sul forum lo rimossi e poi tra spybot, antivir, a-squared riuscii a ripulire il tutto o almeno così pensavo ... Adesso dopo un pò di mesi il mio amico ha fatto la prodezza di installare i vari free di avg e bel bello sono ricominciati i problemi .... naturalmente i vari scan non trovano una ceppa, ma su installazioni applicazioni risultano esserci connection knight e connection service che ti rimandano a www.notetol.com che se aperto linka a una pagina colorata con in mezzo disinstalla. Allora ho provato a far partire sia avenger,gmer che hijackthis , ma vengono tutti bloccati all'apertura .... pure in provvisoria. Su services.msc è presente tale processo SEIJZU.exe Qualche consiglio?? No scanonline, grazie P.s. Il pc è una carretta ....
__________________
DELL U2410 H-IPS + ASUS AM3 M4A79XTD EVO + AMD Phenom II X4 955 3.2Ghz 4x512KB Black Edition/Arctic Cooling Freezer Xtreme rev2 + DDR3 1333Mhz PC10666 4GB CORSAIR XMS3 CL9 + AMD SAPPHIRE HD6870 1GB + Western Digital 500GB WD5001AALS 7200rpm 32MB Black + Corsair CMPSU-650HXEU 650W + Xbox360 + Ps3 Ultima modifica di Vagrant75 : 03-08-2007 alle 09:40. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 3255
|
Prova a far girare qualche antirootkit, ad esempio Panda antirootkit che non richiede neanche l'installazione: se c'è il Gromozon dovrebbe riconoscerlo...
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Grosseto
Messaggi: 1470
|
Quote:
__________________
DELL U2410 H-IPS + ASUS AM3 M4A79XTD EVO + AMD Phenom II X4 955 3.2Ghz 4x512KB Black Edition/Arctic Cooling Freezer Xtreme rev2 + DDR3 1333Mhz PC10666 4GB CORSAIR XMS3 CL9 + AMD SAPPHIRE HD6870 1GB + Western Digital 500GB WD5001AALS 7200rpm 32MB Black + Corsair CMPSU-650HXEU 650W + Xbox360 + Ps3 |
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
scarica gmer,prova a rinominarlo ed eseguirlo,vedi se funziona.
dai sintomi potrebbe essere beagle no?! |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
è se è per quello potrebbe essere anche rustock; comunque log hijackthis e scansione con gmer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
Quote:
--- vai su file comuni, dopo system e cancella tutti i file in verde... poi ce ne sarà uno ke nn si cancella, togli la crittografia e fai esegui --->msconfig, servizi evedi se ke un processo con nome strano, disabilitalo... (se nn c puoi andare da qua vacci dal pannello di controllo, strumenti di amministrazione, servizi e da li troverai sicuramente sto servizo strano) una volta ke lo disabiliti,vai in provvisoria e cancelli quel file ke nn si cancellava con Pocket Killbox...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
ora io dico, è da una vista che i virus i più scemi compresi disabilitano l'msconfig, e ti mi vieni a dire che uno dovrebbe usare quello?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
Quote:
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
|
|
#10 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
nototel.com sembra un dominio in parking, non vedo la pagina con in mezzo disinstalla di cui parli. Compare una pagina con dell'ajax che sembra effettuare una richiesta XmlHTTP ad una pagina random sullo stesso sito. Ho visto ci sono una marea di pagine (basta googlare GetIPPI) con l'html "rovinato" da queste funzioni - controllate voi stessi, come se questo codice javascript fosse stato "iniettato" nelle pagine - spesso in posizioni improprie nel codice, forse con un tool automatico che modifica le pagine aggiungendovi quella roba dopo aver avuto accesso ai files del sito (ne ho trovato un paio praticamente "aperti", anche con ftp )Il codice aggiunto a quelle pagine e' Codice:
function GetIPPI(g) {
var xmlHttp = createXMLHttpRequest();
if (xmlHttp != null) {
xmlHttp.open('GET', '/'+g+'.ippi?g='+g, true);
xmlHttp.send(null);
}
}
function createXMLHttpRequest() {
try { return new ActiveXObject('Msxml2.XMLHTTP'); } catch(e) {}
try { return new ActiveXObject('Microsoft.XMLHTTP'); } catch(e) {}
try { return new XMLHttpRequest(); } catch(e) {}
return null;
}
GetIPPI('a4e1909f-8081-4e67-987d-9b2d3fc45ba5');
Una idea su cosa ad esempio potrebbe fare una pagina ricavata con Ajax e' catturare la clipboard dell'utente, quindi una sorta di spyware (nella clipboard si potrebbe trovare di tutto, carte di credito, passwords, ecc.). Quindi quella pagina controllerebbe prima se il browser ha il blocco della clipboard, se no potrebbe inviare il contenuto (testo) della clipboard da qualche parte. Ma e' solo una idea, non e' facile capire cosa quella pagina potrebbe fare. Cmq mi puzza, e parecchio |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
nelle vecchie varianti (non sò ora) quando venivi rimandato da installazione applicazioni alla pagina web col pc infettato ti scaricava un rootkit..quindi NON CLICCARE su disinstalla
Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Grosseto
Messaggi: 1470
|
Ciao ragazi, grazie delle info ... cmq il problema permane ... anche rinominando i vari gmer,hijackthis,avenger me li pianta come partono, la cosa strana è che antivir me lo fà tranquillamente installare e con quello ho trovato toshibahelper (il notebook naturalmente non è un toshiba) e dopo estenuanti tentativi dovrei essere riuscito a toglierlo.
Per quanto riguarda quei due connnection con qualsiasi uninstaller non me li trova, appaiono solo su installazione applicazioni e se gli dò rimuovi mi mandano a quella famosa pagina da cui naturalmente non clikko niente. Ho provato pure vari antispyware tra cui Superantispyware,spywareterminator e counterspy, ma nessuno mi trova niente Altra cosa strana ogni volta all'avvio li si apre la pagina dei documenti, ma non c'è nessun processo che giustifichi questa cosa A, chiedo venia il link l'ho sbagliato, è www.notetol.com ... ora però mi dà pagina inesistente ... cercando in rete ho trovato molte persone che hanno avuto questo problema, ma con i vari tool non risolvo niente Verifica
__________________
DELL U2410 H-IPS + ASUS AM3 M4A79XTD EVO + AMD Phenom II X4 955 3.2Ghz 4x512KB Black Edition/Arctic Cooling Freezer Xtreme rev2 + DDR3 1333Mhz PC10666 4GB CORSAIR XMS3 CL9 + AMD SAPPHIRE HD6870 1GB + Western Digital 500GB WD5001AALS 7200rpm 32MB Black + Corsair CMPSU-650HXEU 650W + Xbox360 + Ps3 Ultima modifica di Vagrant75 : 03-08-2007 alle 09:43. |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
Quote:
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Grosseto
Messaggi: 1470
|
Sì, ma non c'è nessun processo strano I file verdi si sono cancellati tutti e nessuno non si è cancellato
__________________
DELL U2410 H-IPS + ASUS AM3 M4A79XTD EVO + AMD Phenom II X4 955 3.2Ghz 4x512KB Black Edition/Arctic Cooling Freezer Xtreme rev2 + DDR3 1333Mhz PC10666 4GB CORSAIR XMS3 CL9 + AMD SAPPHIRE HD6870 1GB + Western Digital 500GB WD5001AALS 7200rpm 32MB Black + Corsair CMPSU-650HXEU 650W + Xbox360 + Ps3 |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
in servizi nn c'è un processo strano tipo Sykyzs??
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Grosseto
Messaggi: 1470
|
Intendi su services.msc ?? C'è quello che ho scritto sopra: SEIJZU.exe che ho disabilitato direttamente da lì, ma dove mi hai detto tu non lo trovo P.s. altra cosa strana io nel pc mi muovo liberamente, msconfig funziona tranquillamente
__________________
DELL U2410 H-IPS + ASUS AM3 M4A79XTD EVO + AMD Phenom II X4 955 3.2Ghz 4x512KB Black Edition/Arctic Cooling Freezer Xtreme rev2 + DDR3 1333Mhz PC10666 4GB CORSAIR XMS3 CL9 + AMD SAPPHIRE HD6870 1GB + Western Digital 500GB WD5001AALS 7200rpm 32MB Black + Corsair CMPSU-650HXEU 650W + Xbox360 + Ps3 Ultima modifica di Vagrant75 : 03-08-2007 alle 09:51. |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
|
Quote:
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280 MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro |
|
|
|
|
|
|
#18 | |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Senza saperlo ne hai trovato un altro sospetto
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Grosseto
Messaggi: 1470
|
Purtroppo non posso perchè oggi il collega non ha portato il portatile a lavoro e io da oggi vado in ferie fino al 20 Quelle procedure le avevo fatte ieri, ma non avevo postato sul forum. Ah, anche con virit non mi trova niente
__________________
DELL U2410 H-IPS + ASUS AM3 M4A79XTD EVO + AMD Phenom II X4 955 3.2Ghz 4x512KB Black Edition/Arctic Cooling Freezer Xtreme rev2 + DDR3 1333Mhz PC10666 4GB CORSAIR XMS3 CL9 + AMD SAPPHIRE HD6870 1GB + Western Digital 500GB WD5001AALS 7200rpm 32MB Black + Corsair CMPSU-650HXEU 650W + Xbox360 + Ps3 |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Grosseto
Messaggi: 1470
|
Quanto sò avanti
__________________
DELL U2410 H-IPS + ASUS AM3 M4A79XTD EVO + AMD Phenom II X4 955 3.2Ghz 4x512KB Black Edition/Arctic Cooling Freezer Xtreme rev2 + DDR3 1333Mhz PC10666 4GB CORSAIR XMS3 CL9 + AMD SAPPHIRE HD6870 1GB + Western Digital 500GB WD5001AALS 7200rpm 32MB Black + Corsair CMPSU-650HXEU 650W + Xbox360 + Ps3 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:11.












)
Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








