|
|
|
|
Strumenti |
01-09-2006, 21:54 | #41 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
non c'hai un hard disk, c'hai un Boeing 747
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
01-09-2006, 22:00 | #42 |
Member
Iscritto dal: May 2005
Città: Roma
Messaggi: 37
|
in effetti è lentino il computer...me lo dicono...non so perchè
non è che si è bloccato però? comincio a preoccuparmi... si vede da task manager se lavora l' hd? Ultima modifica di Molecola : 01-09-2006 alle 22:04. |
01-09-2006, 22:11 | #43 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
non senti se sta lavorando? vedi la luce dell'hard disk?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
01-09-2006, 22:18 | #44 |
Member
Iscritto dal: May 2005
Città: Roma
Messaggi: 37
|
sembrava bloccato...la lucetta gialla che mi indicava che stava lavorando si era fermata...così ho cliccato di nuovo sul rootkit removal tool...mi ha ripreso a scansionare ma non da più quel file su window...ora però l'hd vedo bene che lavora......boh
|
01-09-2006, 22:51 | #45 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
Quote:
Significa che il rootkit non è presente
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
02-09-2006, 09:14 | #46 |
Senior Member
Iscritto dal: Oct 2002
Messaggi: 633
|
Grazie x il vostro contributo !!
Io ho eliminato i files verdi crittografati su \\FileComuni\\System con il tool della ESET poi su consiglio di Breakdown ho inserito questo script su "Avenger" Files to delete: F:\WINDOWS\gevui1.dll F:\WINDOWS\system32\cmpbtb2.dll registry values to replace with dummy: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs Il risultato è che ho ancora una cartella di account "random" e il linkoptimizer in installazione applicazioni che se vado ad eliminarla mi porta su una pagina web vuota con un pulsante con scritto uninstall Ecco il log di avenger: ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Error: could not create zip file. Error code: 1813 Error: could not initiate system shutdown. Error code: 1813 ////////////////////////////////////////// Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\lptbrwpe ******************* Script file located at: \??\F:\WINDOWS\System32\vaufgtdk.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at F:\Avenger ******************* Beginning to process script file: File F:\WINDOWS\gevui1.dll deleted successfully. File F:\WINDOWS\system32\cmpbtb2.dll deleted successfully. Registry value HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs replaced with dummy successfully. Completed script processing. ******************* Finished! Terminate.////////////////////////////////////////// Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\xklxrwdn ******************* Script file located at: \??\F:\Documents and Settings\mloeweky.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at F:\Avenger ******************* Beginning to process script file: File F:\WINDOWS\gevui1.dll not found! Deletion of file F:\WINDOWS\gevui1.dll failed! Could not process line: F:\WINDOWS\gevui1.dll Status: 0xc0000034 File F:\WINDOWS\system32\cmpbtb2.dll not found! Deletion of file F:\WINDOWS\system32\cmpbtb2.dll failed! Could not process line: F:\WINDOWS\system32\cmpbtb2.dll Status: 0xc0000034 Registry value HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs replaced with dummy successfully. Completed script processing. ******************* Finished! Terminate. |
02-09-2006, 10:01 | #47 |
Member
Iscritto dal: Jul 2006
Messaggi: 117
|
non per fare il cavernicolo che arriva per ultimo , ma il tool rimuove il rootkit, e rende possibile l'eliminazione dei vari file sparsi tra servizi, BHO, etc..? o qualcos'altro?
grazieee |
02-09-2006, 10:31 | #48 | |
Senior Member
Iscritto dal: Jul 2006
Città: Salerno
Messaggi: 3187
|
Quote:
voglio ringraziarti anche qua per l'operato. |
|
02-09-2006, 11:31 | #49 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
02-09-2006, 12:17 | #50 | |
Member
Iscritto dal: Aug 2006
Messaggi: 52
|
Quote:
Eseguito il remover su un computer pulito, con FAT32 (quindi niente EFS) Alla fine della scansione, tra le altre cose, il remover segnala "Scanning EFS services... Trojan.Gromozon removed!" Magari, per la prossima release, sarebbe opportuno evitare di segnalare operazioni che in realta' non sono pertinenti o non avvengono. Vedi tu ciao, Paolo. |
|
02-09-2006, 12:29 | #51 |
Member
Iscritto dal: Apr 2005
Città: Molise
Messaggi: 129
|
segnalo che a me la voce "connection services" è ancora presente in installazioni/applicazioni.
Che faccio la rimuovo manualmente?
__________________
TELE2 SENZA CANONE: non fatevi fregare!!! | SICILIA: TUTTO IL RESTO E' IN OMBRA GROUP member |
02-09-2006, 12:31 | #52 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12646
|
Ho fatto girare il programma e mi ha rimosso Grozmon, cmq ragazzi ci sono file con i nomi a casaccio criptati in C:\Programmi\File Comuni\Microsoft Shared (me ne sono accorto da NOD32 che nn riesce a fare la scansione)... Idem c'è una directory sospetta dentro "Documents and Settings", si chiama NetworkSystem o qualcosa del genere.
|
02-09-2006, 12:34 | #53 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
Quote:
Abbiamo ritenuto importante ora rilasciare un tool che rimuovesse senza problemi il rootkit, anche "tralasciando" alcuni particolari che in realtà ci sono, tra cui quello che mi hai detto tu Stiamo lavorando alla versione successiva con alcune migliorie (i sorgenti li ho anche io ma le modifiche vanno segnalate alla persona addetta alla compilazione ) Ciao Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
02-09-2006, 12:35 | #54 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
02-09-2006, 12:36 | #55 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
02-09-2006, 13:02 | #56 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12646
|
Quote:
|
|
02-09-2006, 13:10 | #57 | |
Member
Iscritto dal: Aug 2006
Messaggi: 52
|
Quote:
Sto gia' suggerendo l'uso di questo programma a chi ha problemi con Gromozon... solo che mi piacerebbe ottenere un report un po' piu' chiaro, utile per stabilire se si sono verificati dei problemi. Se c'e' tempo e voglia di farlo, suggerirei anche di creare un file di rapporto, che elenchi le azioni intraprese. ciao, Paolo. |
|
02-09-2006, 13:15 | #58 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
Non proprio, chi compila non è l'autore del programma. Come ti dicevo, siamo in quattro ad avere i sorgenti Non c'è un unico autore. Il lavoro di gruppo fornisce molto piu rispetto al lavoro singolo
No no ma il tuo suggerimento è corretto, so che non era una critica Discuteremo tutto al piu presto! Ciao Marco
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: Ultima modifica di eraser : 02-09-2006 alle 13:18. |
02-09-2006, 13:23 | #59 | ||
Member
Iscritto dal: Aug 2006
Messaggi: 52
|
Quote:
Quote:
Il mio, tanto per ribadirlo, è - ovviamente - di collaborazione e apprezzamento per il lavoro svolto da te e dagli altri del team di Prevx. ciao, Paolo. |
||
02-09-2006, 13:26 | #60 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6383
|
Quote:
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:08.