Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Gromozon (?) Opzioni
tibi
Inviato: Sunday, July 23, 2006 9:15:56 PM
Rank: Member

Iscritto dal : 5/20/2006
Posts: 6
Ciao ragazzi!
A volte, quando faccio qualche ricerca con il motore, non riesco a visualizzare alcuni siti perchè si bloccano all'apertura, e ho notato che sotto nella barra degli strumenti, invece di esserci l'indirizzo della pagina web, c'è un indirizzo strano con su il nome GROMOZON...ma cos'è?
Ho cercato su internet...e in alcune pagine c'è scritto che è una sorta di virus...non so...
Cmq, ho provato a mettere l'indiritto www.gromozon.com nei siti con restrizioni, pensando di risolvere il problema, e invece continua...alcuni siti si bloccano.
C'è un modo per risolvere?
Vi ringrazio per le eventuali spiegazioni:-)!!
Sponsor
Inviato: Sunday, July 23, 2006 9:15:56 PM

 
Rudewolf
Inviato: Sunday, July 23, 2006 9:23:02 PM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Scarica e metti in una cartella dedicata hijackthis
http://hijackthis.de/index.php?langselect=italian
ti rilascierà un file log,copialo ed incollalo quì.
tibi
Inviato: Sunday, July 23, 2006 9:45:57 PM
Rank: Member

Iscritto dal : 5/20/2006
Posts: 6
Logfile of HijackThis v1.99.1
Scan saved at 21.44.08, on 23/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE
C:\WINDOWS\system32\ezSP_Px.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Beatrice\Documenti\Setup Programmi\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo RX520 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAGE.EXE /P31 "EPSON Stylus Photo RX520 Series" /O6 "USB002" /M "Stylus Photo RX520"
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\system32\ezSP_Px.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_07\bin\npjpi150_07.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0193853-20FA-42BD-BFF3-075AA0270AD3}: NameServer = 85.37.17.39 85.38.28.71
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

GRAZIE ANCORA!!<font color=red></font id=red>
Rudewolf
Inviato: Monday, July 24, 2006 1:34:00 AM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Per caso non hai mica installato due antivirus?
Rudewolf
Inviato: Monday, July 24, 2006 1:49:01 AM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Fai una scansione in modalità provvisoria disattivando il punto di ripristino con l'antivirus\ad-adaware\Spyboot search & destroy.Da opzioni internet elimina cookie\file temporanei\cronologia.
L'antivirus dovrebbe eliminare gromozon.dopo riattiva il punto di ripristino.
Rudewolf
Inviato: Monday, July 24, 2006 1:49:37 AM

Rank: AiutAmico

Iscritto dal : 5/2/2006
Posts: 6,184
Fai una scansione in modalità provvisoria disattivando il punto di ripristino con l'antivirus\ad-adaware\Spyboot search & destroy.Da opzioni internet elimina cookie\file temporanei\cronologia.
L'antivirus dovrebbe eliminare gromozon.dopo riattiva il punto di ripristino.
alfonso
Inviato: Monday, July 24, 2006 10:01:54 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA
poi clicca il pulsante PAGINA PREDEFINITA e su OK

utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura e crea un nuovo punto di ripristino, leggi qui alla voce 8
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=170&SH=N

Fai una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

Nel sistema non é presente un Firewall, installa questo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=56
e disattiva l'inutile firewall di XP, leggi qui
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=160&SH=N

Utilizza questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1041

Collaboratore Aiutamici
steven75
Inviato: Monday, July 24, 2006 10:35:04 AM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
a mio avviso basterebbe inserirlo nel file HOSTS , e non avrai piu alcun problema con questo sito ....altrimenti scegli di usare Opera o firefox , ma di certo non IE ....

Edited by - steven75 on 07/24/2006 10:38:25
tibi
Inviato: Monday, July 24, 2006 8:54:49 PM
Rank: Member

Iscritto dal : 5/20/2006
Posts: 6
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
a mio avviso basterebbe inserirlo nel file HOSTS , e non avrai piu alcun problema con questo sito ....altrimenti scegli di usare Opera o firefox , ma di certo non IE ....

Edited by - steven75 on 07/24/2006 10:38:25
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Grazie a tutti per i consigli!!
Ho eseguito le diverse scansioni ma non c'era nulla di particolare...
Steven x favore puoi spiegarmi cos'è questo Hosts...e poi opera e firefox sono dei programmi?
Grazie :-)
steven75
Inviato: Monday, July 24, 2006 10:23:10 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ciao , dai un occhiata <b><u>qui</u></b>

Per firefox e opera sono dei browser , come internet explorer , ma piu sicuri e affidabili
tibi
Inviato: Tuesday, July 25, 2006 2:27:59 PM
Rank: Member

Iscritto dal : 5/20/2006
Posts: 6
Grazie 1000 steven sei geniale!!<img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle><img src=icon_smile_big.gif border=0 align=middle>
Ho fatto come hai scritto, e adesso quel sito non si apre +, viene bloccato!!
steven75
Inviato: Tuesday, July 25, 2006 3:25:22 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
di niente figurati ...a disposizione <img src=icon_smile_wink.gif border=0 align=middle>
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.