Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Sgroogle Opzioni
andr025_
Inviato: Wednesday, February 16, 2005 5:30:13 PM
Rank: Member

Iscritto dal : 4/17/2004
Posts: 4
ciao a tutti avete mai visto un sito che si chiama sgroogle? e simile a google di impostazione ma e una specie di virus.. ogni tanto mi si apre un'altra finestra con l'indirizzo o www.sgro ogle.com oppure www.sgr unt.biz (non cliccateci sopra) e ho notato che mi compare un altra connessione con scritto "connessione predefinita"...ho capito che e una connessione 56k di quelle che ti disconnettevano senza ke te ne accorgessi e poi subito ti riconnettevano a numeria pagamento di tipo xxx... per fortuna hol' ADSL e nn corro nessuno rischio ma ho notato che quando mi si apre questa nuova finesrta di sgroogle il pc va male ( a volte va in crash il computer).. ho vietato a questi siti di fare cookie e li ho messi fra i siti con restrizioni in OPZIONI INTERNET.. ho provato a vedere se con avast sarei riuscito a risolvere il problema ma dopo aver fatto la scansione non figuravano virus derivanti da questo sito.. sapete dirmi un modo per evitare che ogni tanto mi si apra una nuova finestra con sgroogle? posso vietare al mio pc di aprire quella pagina? spero che abbiate capito confido nel vostro aiuto <img src=icon_smile_wink.gif border=0 align=middle>
Sponsor
Inviato: Wednesday, February 16, 2005 5:30:13 PM

 
a.roselli
Inviato: Wednesday, February 16, 2005 5:36:00 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,056
Scarica questo programma e leggi le istruzioni
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175

Ho tranciato io i link a quei siti, altrimenti qualcuno ci cliccava.

alfonso_aiutamici@hotmail.it

andr025_
Inviato: Friday, February 18, 2005 6:48:31 PM
Rank: Member

Iscritto dal : 4/17/2004
Posts: 4
ho fatto tutto quello che mi hai detto ecco il log


Logfile of HijackThis v1.99.1
Scan saved at 18.44.47, on 18/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\PestPatrol\PPMemCheck.exe
C:\Programmi\TRUST\AMI MOUSE 140T WEB SCROLL\LWBWHEEL.exe
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\PROGRA~1\MICROS~4\GAMECO~1\Common\SWTrayV4.exe
C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
C:\Documents and Settings\Marcello\Dati applicazioni\sgrunt\IE4321.exe
C:\Programmi\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Andrea\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.libero.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\it\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\it\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Programmi\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\Programmi\PestPatrol\PPMemCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe"
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programmi\TRUST\AMI MOUSE 140T WEB SCROLL\LWBWHEEL.exe
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [SideWinderTrayV4] C:\PROGRA~1\MICROS~4\GAMECO~1\Common\SWTrayV4.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_06\bin\jusched.exe
O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Marcello\Dati applicazioni\sgrunt\IE4321.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - Startup: Eurobarre.lnk = C:\Programmi\eurobarre\eb.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O4 - Global Startup: Sight Fighter Digital Plus.lnk = C:\Programmi\Trust\Sight Fighter Digital Plus\Gwactive.exe
O4 - Global Startup: SlipStream Web Accelerator.lnk = C:\Programmi\SlipStream Web Accelerator\slipaccel.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Organizzatore ricerche - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programmi\File comuni\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.libero.it
O15 - Trusted Zone: www.sgrunt.biz
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B6BBDE4-7B8F-46C4-AAEB-FC6A5387D756}: NameServer = 195.31.190.31
O17 - HKLM\System\CCS\Services\Tcpip\..\{776CC23F-52F7-4970-B55B-6D2432505D91}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe





senti io avevo gia un programma di nome PESTPATROL devo disinstallarlo visto che ho messo spybot e ad-aware? devo tenere tutti questi programmi o posso disinstallarli e poi reinstallarli quando mi servono?

andr025_
Inviato: Friday, February 18, 2005 6:50:31 PM
Rank: Member

Iscritto dal : 4/17/2004
Posts: 4
scusa ma ho letto anke io il mio log( non sono capace ma ho visto i programmi installati sul mio pc) guarda c'eanche quel sito che ti avevo detto www.sgrunt.....

a.roselli
Inviato: Friday, February 18, 2005 7:16:20 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,056
Ciao ,
esegui queste operazioni

1) Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

2) riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono, (nel caso le righe da eliminare non compaiono in modalità provvisoria, eliminale dalla modalità normale e riavvia il computer).

==================================
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll (file missing)
-
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll (file missing)
-
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
-
O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Marcello\Dati applicazioni\sgrunt\IE4321.exe
-
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
-
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - Startup: Eurobarre.lnk = C:\Programmi\eurobarre\eb.exe
-
O15 - Trusted Zone: www.sgrunt.biz
-
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
-
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
==================================

Con la funzione TROVA di Windows, cerca ed elimina questi file,

==================================
IE4321.exe
MsgPlus.exe
eb.exe
==================================

al termine utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura.

PestPatrol e un antispyware commerciale, se non hai la versione completa disinstallalo.

Disinstalla Download Acelerator, contiene adware, al suo posto puoi usare Download Express
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=930

alfonso_aiutamici@hotmail.it

marcomr
Inviato: Saturday, February 19, 2005 8:43:44 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:44:32 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:44:56 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:46:19 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:47:05 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti <font size=3></font id=size3>
marcomr
Inviato: Saturday, February 19, 2005 8:48:05 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:49:00 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:49:57 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:50:51 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:52:44 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:53:36 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti <font size=1></font id=size1>
marcomr
Inviato: Saturday, February 19, 2005 8:54:24 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
marcomr
Inviato: Saturday, February 19, 2005 8:58:10 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
ciao a tutti avete mai visto un sito che si chiama sgroogle? e simile a google di impostazione ma e una specie di virus.. ogni tanto mi si apre un'altra finestra con l'indirizzo o www.sgro ogle.com oppure www.sgr unt.biz (non cliccateci sopra) e ho notato che mi compare un altra connessione con scritto "connessione predefinita"...ho capito che e una connessione 56k di quelle che ti disconnettevano senza ke te ne accorgessi e poi subito ti riconnettevano a numeria pagamento di tipo xxx... per fortuna hol' ADSL e nn corro nessuno rischio ma ho notato che quando mi si apre questa nuova finesrta di sgroogle il pc va male ( a volte va in crash il computer).. ho vietato a questi siti di fare cookie e li ho messi fra i siti con restrizioni in OPZIONI INTERNET.. ho provato a vedere se con avast sarei riuscito a risolvere il problema ma dopo aver fatto la scansione non figuravano virus derivanti da questo sito.. sapete dirmi un modo per evitare che ogni tanto mi si apra una nuova finestra con sgroogle? posso vietare al mio pc di aprire quella pagina? spero che abbiate capito confido nel vostro aiuto <img src=icon_smile_wink.gif border=0 align=middle>
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
marcomr
Inviato: Saturday, February 19, 2005 8:58:45 AM
Rank: Member

Iscritto dal : 2/19/2005
Posts: 0
Anche io sono stato infettato da Sgroogle.
Ho provato di tutto, in ordine: NOD32, Ad-Aware,Spybot,Whas and Go,Counterspy, e altri ancora compreso Hijack (che è l'unico che lo segnala come www.Sgrunt, ma non riesce ad eliminarlo, neanche con la nuova versione). Poi come si dice - scusatemi - mi sono rotto i coglioni e ho utilizzato un procedimento empirico (mi sono detto o la va o la spacca): ho aperto regedit, ho cercato sgunt, ho modificato le righe di comando impostando un valore fasullo es. 00000000000000, ho riavviato, e per un po' di tempo ho controllato che la pagina di sgroogle non si attivasse (e così è stato), con Hijack ho fatto la scansione e ho eliminato www,sgrunt, ho riavviato, di nuovo su regedit ho eliminato Zone Map (una innumerevole serie di chiavi di siti porno collegata a Sgrunt), ho riavviato e me lo sono tolto dalle palle. Il moderatore potrà sicuramente dire che sono un tipo un po' rozzo ma a me la cosa è riuscita. Naturalmente non mi assumo la responsabilità della procedura che ho adottato che ho testato solo sul mio pc, ma questo è un c..... di virus davvero tosto (secondo me il sito andrebbe denunciato). Blaster e tutte le varianti sono niente a confronto). Cari saluti
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.