Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 20-12-2006, 17.21.32   #1
k501
Hero Member
 
L'avatar di k501
 
Registrato: 25-10-2002
Loc.: Vicenza
Messaggi: 827
k501 promette bene
Nuova variante Gromozon - linkoptimizer??

Ormai ho esaurito tutte le mie risorse... Su due pc dello stesso cliente capita questo:
impossibile avvio del pc, ovvero, parte il logo di windows, richiede l'accesso come utente (e password) ma è lentissimo! Posso lasciarli in avvio anche più di mezz'ora ma restano entrambi fermi nel caricamento delle impostazioni di protezione. Premetto che ho provato tutte le scansioni possibili; utilizzando AVG, Kaspersky, AdAware, Ewido togliendo i dischi e collegandoli in slave su di un pc pulito con i software di scansione di cui sopra.
Ho la netta impressione che si tratti di una nuova variante di gromozon, oltre agli effetti indesiderati descritti, in c:\programmi\file comuni\microsoft shared e system trovo gli odiosi file eseguibili criptati, tipici dell'infezione. Inutile dire che ho utilizzato tutti i tools di rimozione disponibili in modalità provvisoria (con la quale il sistema parte benissimo!!!), ma al riavvio i pc si bloccano ancora, non permettendo di terminare la scansione richiesta dai tools. Ho provato anche Gmer in modalità provvisoria, ma niente...
Qualcuno ha idee?
k501 non è collegato   Rispondi citando
Vecchio 20-12-2006, 17.22.37   #2
k501
Hero Member
 
L'avatar di k501
 
Registrato: 25-10-2002
Loc.: Vicenza
Messaggi: 827
k501 promette bene
..Ho dimenticato di dire che si tratta di un desktop con Windows 2000 sp4 e un notebook con XP home sp2...
k501 non è collegato   Rispondi citando
Vecchio 20-12-2006, 17.34.39   #3
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Virit lanciato dal cd di pebuilder, di solito è riuscito a fumarsi il gromozon che è un piacere.

Posta un log di hijackthis intanto se ti riesce di avviarlo.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 20-12-2006, 18.00.08   #4
k501
Hero Member
 
L'avatar di k501
 
Registrato: 25-10-2002
Loc.: Vicenza
Messaggi: 827
k501 promette bene
Già fatto con hijackthis; rimosso il necessario, mentre il resto va bene! Un pebuilder installato ce l'ho, devo caricare il Virit come plugin? E come faccio a caricarlo con le ultime definizioni aggiornate?
k501 non è collegato   Rispondi citando
Vecchio 20-12-2006, 18.04.25   #5
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Questo è il plugin
http://www.911cd.net/forums//index.p...opic=18809&hl=

Installi virit sul tuo pc e lo aggiorni, poi copi tutti i file nella cartella files all'interno del plugin.
Quando ti individua ed elimina un file può succedere che il programma virit si chiuda e devi rilanciarlo.
Una volta trovati i file infetti puoi anche andarli ad eliminarli a mano così la scansione può proseguire, io di solito imposto la rimozione manuale nelle opzioni di virit.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 20-12-2006, 18.17.32   #6
k501
Hero Member
 
L'avatar di k501
 
Registrato: 25-10-2002
Loc.: Vicenza
Messaggi: 827
k501 promette bene
COMPLIMENTI!!! Tu sei riuscito a fare questo!?!
Ora faccio quanto mi hai consigliato; ma solo domani lo proverò!
Grazie, ti faccio sapere se funzionerà anche in questo caso.
Ciao
k501 non è collegato   Rispondi citando
Vecchio 20-12-2006, 18.27.03   #7
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Quota:
Inviato da k501
COMPLIMENTI!!! Tu sei riuscito a fare questo!?!
Non è stato poi così difficile.

Usato anche ieri con una nuova variante del gromozon, ha beccato anche un Mydoom, un paio di trojan backdoor.
Ripulito tutto e pc rinato.

Come grafica virit e bruttino, però trova bene parecchi virus.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 21-12-2006, 09.18.18   #8
k501
Hero Member
 
L'avatar di k501
 
Registrato: 25-10-2002
Loc.: Vicenza
Messaggi: 827
k501 promette bene
Rieccomi...
Sto provando a realizzare il file ISO con pebuilder, ma la cartella "files" all'interno della directory "plugin" non esiste. Immagino deve essere creata!?!
Gli altri tre files da te compilati, dove vanno salvati affinchè il programma riconosca il plugin "virit"?
k501 non è collegato   Rispondi citando
Vecchio 21-12-2006, 13.09.21   #9
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
io non uso il plugin, ma il virit standalone nella usbpen ...

ovviamente uso il bartpe, ma non ho voglia a rifare la iso ad ogni minima variazione.. pensa che uso ancora quella creata in marzo e da allora non l'ho più rifatta.... nella penna tutti gli update e i nuovi tools
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 21-12-2006, 14.16.38   #10
k501
Hero Member
 
L'avatar di k501
 
Registrato: 25-10-2002
Loc.: Vicenza
Messaggi: 827
k501 promette bene
Purtroppo, avendo una certa urgenza, mi sono limitato ad installare l'antivirus in questione su di un pc "muletto" lindo e pulito e lanciare la scansione dei files sul disco infetto collegato in secondario. Risultato: nessun virus trovato!
Eppure dalla lista dei servizi ancora compare su entrambi i pc un servizio con nessuna descrizione, nominato con alcune lettere apparentemente messe a caso ed in maiuscolo. Premesso che il servizio può essere stoppato e disabilitato senza errori, l'avvio del sistema è eterno.
k501 non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Variante Virus Gromozon: Marco Giuliani, ora va sul personale Giorgius Sicurezza&Privacy 2 14-11-2006 01.01.21
Nuova Fiat Croma handyman Auto Moto HiFi 39 10-10-2005 16.49.13
Cellulari: F-Secure Segnala Una Nuova Variante Del Trojan Skulls Giorgius Sicurezza&Privacy 0 15-06-2005 15.28.42
W32.Sasser.D - Allerta 4 - Update Giorgius Sicurezza&Privacy 32 09-05-2004 15.50.01

Orario GMT +2. Ora sono le: 06.23.51.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.