|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | ||||
|
Senior Member
Iscritto dal: May 2004
Messaggi: 1352
|
Mi becco Gromozon un giorno sì e l'altro pure!
Premessa: ho già postato nel thread in rilievo, però , per non appesantirlo troppo con i log di gmer ho ritenuto opportuno aprire un nuovo thread.
Ecco la sintesi: Quote:
Quote:
Grazie per la disponibilità....ecco i log: Quote:
Quote:
C'è da aggiungere che usando Hijackthis ho già cancellato un paio di voci definite sospette ma ad esempio l'account dalla cartella Documents and settings non ne vuol sapere di scomparire |
||||
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Intanto questo mi suona un pò strano:
c:\windows\siemenspad.exe Puoi provare a farlo esaminare su www.virustotal.com E nel caso provare a rimuoverlo con un tool tipo killbox e simili Inoltre facendo esegui -> services.msc hai dei servizi che nel campo connessione presentano i nomi degli utenti casuali creati dal malware? Se sì guarda nelle loro proprietà il nome del file ed eliminalo con: http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP Fammi sapere come procede la cosa.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 1352
|
Dunque ho eliminato fisicamente il file siemenspad.exe, poi nei servizi ne ho trovato uno richiamato giusto dall'utente carogna: disabilitato, ho cancellato il relativo file e l'account e relative cartelle in documents and settings che ora non si ricrea più all'avvio...rimane solo la voce nei servizi ancora presente..come elimino anche quella?
Cmq grazie....mi hai risparmiato un format...almeno spero! |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Prova in questo modo.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 1352
|
Fatto...grazie...solo che ora Ewido mi trova un altro trojan (avevo fatto la scansione giusto 2 giorni fa!)....comincio a dubitare seriamente di firefox poichè sull'altro pc connesso al router, e con le stesse impostazioni firewall quindi, mia sorella che usa IE non si è presa un bel niente!
Dite che sia il caso di aggiungere un firewall software.....e soprattutto, visto che ho convissuto un bel pò di tempo con Gromozon ed il servizio di memorizzazione password fallato di Firefox, di cambiare le password sensibili? |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Per quanto riguarda Grom, almeno per ora, le pw non le ha mai rubate, e sinceramente non conosco i dettagli della vulnerabilità di firefox. Comunque cambiare le pw sensibili male non può fare, a parte la scocciatura di doverlo fare Infine, il firewall software, essendo dietro a router non ti servirebbe per evitare di prendere infezioni, quanto piuttosto per scovarne qualcuna eventualmente presa che stesse cercando di comunicare con l'esterno.
__________________
Without Contraries is no Progression... |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: May 2004
Messaggi: 1352
|
Quote:
Ho installato Ashampoo e mi sembra carino e non molto invadente (10-11mb...ce ne sono di più leggeri?), anche perchè sul router imposto le porte e gli IP della LAN ma non le singole applicazioni di in e out, cosa che mi consente di fare un firewall software. Grazie cmq....sembrerebbe risolto |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
|
Quote:
Comunque non dovrebbe essere importante, perchè i log che ho visto, a parte siemenspad e i servizi che hai rimosso, erano puliti, quindi suppongo che quel trojan fosse perlomeno inattivo. Non credo tu lo abbia beccato nell'intervallo fra i log che hai fatto e la scansione con ewido.. Ashampoo non l'ho mai provato, bisognerebbe guardare qualche thread sui firewall.. ciao!
__________________
Without Contraries is no Progression... |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:36.



















