Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-09-2006, 21:54   #41
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
non c'hai un hard disk, c'hai un Boeing 747
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2006, 22:00   #42
Molecola
Member
 
Iscritto dal: May 2005
Città: Roma
Messaggi: 37
in effetti è lentino il computer...me lo dicono...non so perchè
non è che si è bloccato però? comincio a preoccuparmi...
si vede da task manager se lavora l' hd?

Ultima modifica di Molecola : 01-09-2006 alle 22:04.
Molecola è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2006, 22:11   #43
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
non senti se sta lavorando? vedi la luce dell'hard disk?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2006, 22:18   #44
Molecola
Member
 
Iscritto dal: May 2005
Città: Roma
Messaggi: 37
sembrava bloccato...la lucetta gialla che mi indicava che stava lavorando si era fermata...così ho cliccato di nuovo sul rootkit removal tool...mi ha ripreso a scansionare ma non da più quel file su window...ora però l'hd vedo bene che lavora......boh
Molecola è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2006, 22:51   #45
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
Quote:
Originariamente inviato da lucas84
Armada.exe loaded into memory
Gromozon rootkit not found - scanning for other components...Unexpected Error (0x03) - Skipping rootkit file deletion
Scusa l'ho visto ora questo

Significa che il rootkit non è presente
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 09:14   #46
Tube_Rider
Senior Member
 
Iscritto dal: Oct 2002
Messaggi: 633
Grazie x il vostro contributo !!
Io ho eliminato i files verdi crittografati su \\FileComuni\\System
con il tool della ESET poi su consiglio di Breakdown ho inserito questo script su "Avenger"

Files to delete:
F:\WINDOWS\gevui1.dll
F:\WINDOWS\system32\cmpbtb2.dll

registry values to replace with dummy:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Il risultato è che ho ancora una cartella di account "random" e il linkoptimizer in installazione applicazioni che se vado ad eliminarla mi porta su una pagina web vuota con un pulsante con scritto uninstall


Ecco il log di avenger:



//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Error: could not create zip file.
Error code: 1813


Error: could not initiate system shutdown.
Error code: 1813


//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\lptbrwpe

*******************

Script file located at: \??\F:\WINDOWS\System32\vaufgtdk.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at F:\Avenger

*******************

Beginning to process script file:

File F:\WINDOWS\gevui1.dll deleted successfully.
File F:\WINDOWS\system32\cmpbtb2.dll deleted successfully.
Registry value HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs replaced with dummy successfully.

Completed script processing.

*******************

Finished! Terminate.//////////////////////////////////////////


Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\xklxrwdn

*******************

Script file located at: \??\F:\Documents and Settings\mloeweky.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at F:\Avenger

*******************

Beginning to process script file:



File F:\WINDOWS\gevui1.dll not found!
Deletion of file F:\WINDOWS\gevui1.dll failed!

Could not process line:
F:\WINDOWS\gevui1.dll
Status: 0xc0000034



File F:\WINDOWS\system32\cmpbtb2.dll not found!
Deletion of file F:\WINDOWS\system32\cmpbtb2.dll failed!

Could not process line:
F:\WINDOWS\system32\cmpbtb2.dll
Status: 0xc0000034

Registry value HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs replaced with dummy successfully.

Completed script processing.

*******************

Finished! Terminate.
Tube_Rider è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 10:01   #47
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
non per fare il cavernicolo che arriva per ultimo , ma il tool rimuove il rootkit, e rende possibile l'eliminazione dei vari file sparsi tra servizi, BHO, etc..? o qualcos'altro?

grazieee
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 10:31   #48
Ryujimihira
Senior Member
 
L'Avatar di Ryujimihira
 
Iscritto dal: Jul 2006
Città: Salerno
Messaggi: 3187
Quote:
Originariamente inviato da eraser
Finalmente, dopo giorni di duro lavoro, l'abbiamo finito

TOOL RIMOZIONE ROOTKIT LINKOPTIMIZER/GROMOZON
PRESS RELEASE

Comunicate qui eventuali problemi o se tutto è andato alla perfezione
Ciao eraser,

voglio ringraziarti anche qua per l'operato.
Ryujimihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 11:31   #49
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
Quote:
Originariamente inviato da BilloKenobi
non per fare il cavernicolo che arriva per ultimo , ma il tool rimuove il rootkit, e rende possibile l'eliminazione dei vari file sparsi tra servizi, BHO, etc..? o qualcos'altro?

grazieee
Il tool elimina rootkit, bho, clsid e file EFS del servizio lanciato
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 12:17   #50
pmonti
Member
 
Iscritto dal: Aug 2006
Messaggi: 52
Quote:
Originariamente inviato da eraser
Il tool elimina rootkit, bho, clsid e file EFS del servizio lanciato
Marco, ti segnalo un piccolo problema, che potresti trasmettere allo sviluppatore

Eseguito il remover su un computer pulito, con FAT32 (quindi niente EFS)
Alla fine della scansione, tra le altre cose, il remover segnala

"Scanning EFS services...
Trojan.Gromozon removed!"

Magari, per la prossima release, sarebbe opportuno evitare di segnalare operazioni che in realta' non sono pertinenti o non avvengono. Vedi tu

ciao,
Paolo.
pmonti è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 12:29   #51
Camill0
Member
 
L'Avatar di Camill0
 
Iscritto dal: Apr 2005
Città: Molise
Messaggi: 129
segnalo che a me la voce "connection services" è ancora presente in installazioni/applicazioni.

Che faccio la rimuovo manualmente?
Camill0 è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 12:31   #52
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12580
Ho fatto girare il programma e mi ha rimosso Grozmon, cmq ragazzi ci sono file con i nomi a casaccio criptati in C:\Programmi\File Comuni\Microsoft Shared (me ne sono accorto da NOD32 che nn riesce a fare la scansione)... Idem c'è una directory sospetta dentro "Documents and Settings", si chiama NetworkSystem o qualcosa del genere.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 12:34   #53
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
Quote:
Originariamente inviato da pmonti
Marco, ti segnalo un piccolo problema, che potresti trasmettere allo sviluppatore

Eseguito il remover su un computer pulito, con FAT32 (quindi niente EFS)
Alla fine della scansione, tra le altre cose, il remover segnala

"Scanning EFS services...
Trojan.Gromozon removed!"

Magari, per la prossima release, sarebbe opportuno evitare di segnalare operazioni che in realta' non sono pertinenti o non avvengono. Vedi tu

ciao,
Paolo.
Vedi Paolo,

Abbiamo ritenuto importante ora rilasciare un tool che rimuovesse senza problemi il rootkit, anche "tralasciando" alcuni particolari che in realtà ci sono, tra cui quello che mi hai detto tu

Stiamo lavorando alla versione successiva con alcune migliorie (i sorgenti li ho anche io ma le modifiche vanno segnalate alla persona addetta alla compilazione )

Ciao

Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 12:35   #54
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
Quote:
Originariamente inviato da WarDuck
Ho fatto girare il programma e mi ha rimosso Grozmon, cmq ragazzi ci sono file con i nomi a casaccio criptati in C:\Programmi\File Comuni\Microsoft Shared (me ne sono accorto da NOD32 che nn riesce a fare la scansione)... Idem c'è una directory sospetta dentro "Documents and Settings", si chiama NetworkSystem o qualcosa del genere.
Sì, alcuni files EFS rimangono, sebbene inattivi. Prossima versione avrà anche questa miglioria
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 12:36   #55
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
Quote:
Originariamente inviato da WarDuck
Ho fatto girare il programma e mi ha rimosso Grozmon, cmq ragazzi ci sono file con i nomi a casaccio criptati in C:\Programmi\File Comuni\Microsoft Shared (me ne sono accorto da NOD32 che nn riesce a fare la scansione)... Idem c'è una directory sospetta dentro "Documents and Settings", si chiama NetworkSystem o qualcosa del genere.
leggi risposta qui sopra
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 13:02   #56
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12580
Quote:
Originariamente inviato da eraser
Sì, alcuni files EFS rimangono, sebbene inattivi. Prossima versione avrà anche questa miglioria
Perfetto, nel frattempo grazie per questo tool
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 13:10   #57
pmonti
Member
 
Iscritto dal: Aug 2006
Messaggi: 52
Quote:
Originariamente inviato da eraser
Vedi Paolo,

Abbiamo ritenuto importante ora rilasciare un tool che rimuovesse senza problemi il rootkit, anche "tralasciando" alcuni particolari che in realtà ci sono, tra cui quello che mi hai detto tu

Stiamo lavorando alla versione successiva con alcune migliorie (i sorgenti li ho anche io ma le modifiche vanno segnalate alla persona addetta alla compilazione )
Per completezza e per evitare fraintendimenti: non era una critica Solo un suggerimento costruttivo per "la persona addetta alla compilazione", che presumo sia l'autore del programma.

Sto gia' suggerendo l'uso di questo programma a chi ha problemi con Gromozon... solo che mi piacerebbe ottenere un report un po' piu' chiaro, utile per stabilire se si sono verificati dei problemi. Se c'e' tempo e voglia di farlo, suggerirei anche di creare un file di rapporto, che elenchi le azioni intraprese.

ciao,
Paolo.
pmonti è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 13:15   #58
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
Non proprio, chi compila non è l'autore del programma. Come ti dicevo, siamo in quattro ad avere i sorgenti Non c'è un unico autore. Il lavoro di gruppo fornisce molto piu rispetto al lavoro singolo

No no ma il tuo suggerimento è corretto, so che non era una critica

Discuteremo tutto al piu presto!

Ciao

Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 02-09-2006 alle 13:18.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 13:23   #59
pmonti
Member
 
Iscritto dal: Aug 2006
Messaggi: 52
Quote:
Originariamente inviato da eraser
Non proprio, chi compila non è l'autore del programma. Come ti dicevo, siamo in quattro ad avere i sorgenti Non c'è un unico autore.
Ah... OK Intendi dire che il programma è stato sviluppato da quattro persone diverse?

Quote:
No no ma il tuo suggerimento è corretto, so che non era una critica

Discuteremo tutto al piu presto!
Ho preferito essere chiaro La comunicazione via Internet ha spesso il noto difetto e limite di non trasmettere il reale atteggiamento delle persone.
Il mio, tanto per ribadirlo, è - ovviamente - di collaborazione e apprezzamento per il lavoro svolto da te e dagli altri del team di Prevx.

ciao,
Paolo.
pmonti è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2006, 13:26   #60
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6375
Quote:
Originariamente inviato da pmonti
La comunicazione via Internet ha spesso il noto difetto e limite di non trasmettere il reale atteggiamento delle persone.
mamma se è vero Certe volte con alcune persone ci si litiga perché "sembrava così ma invece"...il limite delle chat
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
eFootball taglia il traguardo dei 750 mi...
MS-DOS 4.0 diventa open source: Microsof...
Micron riceverà 6,1 miliardi di d...
STALKER 2 Heart of Chornobyl: nuovo trai...
Google: ancora un rinvio per lo stop ai ...
Lotus Evija X è la seconda auto elettric...
NIO e Lotus annunciano una grossa novit&...
Esclusive PlayStation su Xbox? Sì...
CATL: una nuova batteria per auto elettr...
TikTok al bando negli USA? Biden firma, ...
Taglio di prezzo di 150 euro per SAMSUNG...
Utenti Amazon Prime: torna a 148€ il min...
Microsoft sfiora i 62 miliardi di dollar...
Coca-Cola al cloud con un pizzico di IA:...
Prodotti TP-Link Tapo in offerta: videoc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v