<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Gromozon removal tool aggiornato</title>
	<atom:link href="http://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/</link>
	<description></description>
	<lastBuildDate>Mon, 08 Aug 2011 15:02:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Nico 62</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-396</link>
		<dc:creator>Nico 62</dc:creator>
		<pubDate>Mon, 26 Feb 2007 17:50:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-396</guid>
		<description>Ho da due mesi seri problemi per virus win32/rustock (individuato da nod) che mi stacca la connessione Alice inserendomene un&#039;altra molto sospetta (due labbra rosse subdole...).Come posso liberarmene?
Grazie per quello che fai! A prescindere</description>
		<content:encoded><![CDATA[<p>Ho da due mesi seri problemi per virus win32/rustock (individuato da nod) che mi stacca la connessione Alice inserendomene un&#8217;altra molto sospetta (due labbra rosse subdole&#8230;).Come posso liberarmene?<br />
Grazie per quello che fai! A prescindere</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lachesis</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-392</link>
		<dc:creator>Lachesis</dc:creator>
		<pubDate>Sat, 03 Feb 2007 11:28:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-392</guid>
		<description>Non riesco a rimuovere il file _cleaned.tmp...ho lanciato prevx ma non risulta essere presente nessun Trojan.Gromozon ..! Ho provato con un removal della symantec per linkoptimizer riavviando il pc in modalità sicura, avviata la scansione ma non risulta niente. Come posso fare per rimuoverlo?</description>
		<content:encoded><![CDATA[<p>Non riesco a rimuovere il file _cleaned.tmp&#8230;ho lanciato prevx ma non risulta essere presente nessun Trojan.Gromozon ..! Ho provato con un removal della symantec per linkoptimizer riavviando il pc in modalità sicura, avviata la scansione ma non risulta niente. Come posso fare per rimuoverlo?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dumail</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-394</link>
		<dc:creator>dumail</dc:creator>
		<pubDate>Tue, 16 Jan 2007 12:35:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-394</guid>
		<description>purtroppo non ha funzionato più di tanto... mi ha individuato una voce nipedh.dll e l&#039;ha eliminata, ma al  giro successivo mi ha segnalto che ero pulito e non era necessario rifare lo scan...ho insistito e ha trovato una cosa diversa
Removal tool loaded into memory
Gromozon rootkit component not detected - searching for other components
Scanning: C:\WINDOWS
Scanning: C:\Programmi\File comuni
Removing protected file: C:\Programmi\File comuni\System\hjWXvo.exe

Trojan.Gromozon Removed!
ma il trojan è sempre lì... e cerca di connettersi con il modem interno.
ora invece di linkoptimizer ho internetguard!  riformatto? usando alice adsl rischio bollette salate?
grazie</description>
		<content:encoded><![CDATA[<p>purtroppo non ha funzionato più di tanto&#8230; mi ha individuato una voce nipedh.dll e l&#8217;ha eliminata, ma al  giro successivo mi ha segnalto che ero pulito e non era necessario rifare lo scan&#8230;ho insistito e ha trovato una cosa diversa<br />
Removal tool loaded into memory<br />
Gromozon rootkit component not detected &#8211; searching for other components<br />
Scanning: C:\WINDOWS<br />
Scanning: C:\Programmi\File comuni<br />
Removing protected file: C:\Programmi\File comuni\System\hjWXvo.exe</p>
<p>Trojan.Gromozon Removed!<br />
ma il trojan è sempre lì&#8230; e cerca di connettersi con il modem interno.<br />
ora invece di linkoptimizer ho internetguard!  riformatto? usando alice adsl rischio bollette salate?<br />
grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-395</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Mon, 15 Jan 2007 19:21:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-395</guid>
		<description>si è un file ufficiale :) rinominato casualmente per evitare il blocco del Gromozon :)</description>
		<content:encoded><![CDATA[<p>si è un file ufficiale <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  rinominato casualmente per evitare il blocco del Gromozon <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dumail</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-393</link>
		<dc:creator>dumail</dc:creator>
		<pubDate>Mon, 15 Jan 2007 15:08:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-393</guid>
		<description>ho scaricato da quello che dovrebbe essere il sito di prevx (quasi sempre inaccessibile oggi) il tool di rimozione 951t344.exe simile nell&#039;icona e nelle dimensioni al tool scaricato dal link http://pcalsicuro.phpsoft.it/FixGrom.exe.
è un file ufficiale quello di prevx o un file fasullo creato su un sito civetta?</description>
		<content:encoded><![CDATA[<p>ho scaricato da quello che dovrebbe essere il sito di prevx (quasi sempre inaccessibile oggi) il tool di rimozione 951t344.exe simile nell&#8217;icona e nelle dimensioni al tool scaricato dal link <a href="http://pcalsicuro.phpsoft.it/FixGrom.exe" rel="nofollow">http://pcalsicuro.phpsoft.it/FixGrom.exe</a>.<br />
è un file ufficiale quello di prevx o un file fasullo creato su un sito civetta?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anna</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-391</link>
		<dc:creator>Anna</dc:creator>
		<pubDate>Sun, 19 Nov 2006 16:35:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-391</guid>
		<description>Ciao Marco, ho un problema credo... ho usato il tool per rimuovere il gromozon ed è andato tutto ok, poi dopo un po&#039; mi sono accorto che ce&#039; un servizio con nome casuale (SysElx) che fa riferimento ad un file, C:\Programmi\File comuni\Microsoft Shared\plWX.exe, che non riesco però a vedere.. inoltre è collegato ad un account utente con  nome casuale, che se cancello si ricrea ad ogni riavvio del PC.
Se avvio il tool non trova niente, può essere ancora il gromozon?</description>
		<content:encoded><![CDATA[<p>Ciao Marco, ho un problema credo&#8230; ho usato il tool per rimuovere il gromozon ed è andato tutto ok, poi dopo un po&#8217; mi sono accorto che ce&#8217; un servizio con nome casuale (SysElx) che fa riferimento ad un file, C:\Programmi\File comuni\Microsoft Shared\plWX.exe, che non riesco però a vedere.. inoltre è collegato ad un account utente con  nome casuale, che se cancello si ricrea ad ogni riavvio del PC.<br />
Se avvio il tool non trova niente, può essere ancora il gromozon?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-390</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 14 Nov 2006 09:43:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-390</guid>
		<description>Aggiungo che, prima che Prevx ti possa vedere il file infetto in memoria, cambia le impostazioni del programma per non fare la scansione degli oggetti in memoria. Cosí al prossimo riavvio non la fará e puoi fare con piu calma quello che ti ho detto sopra.</description>
		<content:encoded><![CDATA[<p>Aggiungo che, prima che Prevx ti possa vedere il file infetto in memoria, cambia le impostazioni del programma per non fare la scansione degli oggetti in memoria. Cosí al prossimo riavvio non la fará e puoi fare con piu calma quello che ti ho detto sopra.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-389</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 14 Nov 2006 09:42:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-389</guid>
		<description>Ciao,

se il file risulta infetto (probabile falso positivo) nel frattempo mettilo nella casella &quot;ON PROBATION&quot;. Dopo di che, facci doppio click sopra (sempre all&#039;interno di Prevx1 ovviamente) e mandami via e-mail il link che ti apre nel browser. Cosí posso correggere il falso positivo.

Marco</description>
		<content:encoded><![CDATA[<p>Ciao,</p>
<p>se il file risulta infetto (probabile falso positivo) nel frattempo mettilo nella casella &#8220;ON PROBATION&#8221;. Dopo di che, facci doppio click sopra (sempre all&#8217;interno di Prevx1 ovviamente) e mandami via e-mail il link che ti apre nel browser. Cosí posso correggere il falso positivo.</p>
<p>Marco</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Franco</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-388</link>
		<dc:creator>Franco</dc:creator>
		<pubDate>Tue, 14 Nov 2006 09:16:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-388</guid>
		<description>Grazie per quello che fai... Ho installato Prevx1 per la rimozione automatica anche del file dll sotto system32 e per un controllo generale, ma mi rileva immediatamente in esecuzione ati2evxx.exe e mi dice che sono infetto - rimozione e reboot. Mi sono fermato e non ho proseguito, quel file è per me il driver scheda video ati e ad oggi non mi è mai stato segnalato come malware. Hai qualche informazione in proposito? Oppure, come si può fare per proseguire con prevx1 ma lasciando ati2evxx intatto? Oppure infine, e scusa le troppe domande, come si può rintracciare la dll sotto il system32? Grazie ancora!</description>
		<content:encoded><![CDATA[<p>Grazie per quello che fai&#8230; Ho installato Prevx1 per la rimozione automatica anche del file dll sotto system32 e per un controllo generale, ma mi rileva immediatamente in esecuzione ati2evxx.exe e mi dice che sono infetto &#8211; rimozione e reboot. Mi sono fermato e non ho proseguito, quel file è per me il driver scheda video ati e ad oggi non mi è mai stato segnalato come malware. Hai qualche informazione in proposito? Oppure, come si può fare per proseguire con prevx1 ma lasciando ati2evxx intatto? Oppure infine, e scusa le troppe domande, come si può rintracciare la dll sotto il system32? Grazie ancora!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>https://www.pcalsicuro.com/main/2006/10/gromozon-removal-tool-aggiornato/comment-page-1/#comment-387</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Thu, 09 Nov 2006 22:55:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pcalsicuro.com/main/?p=52#comment-387</guid>
		<description>- Apri il registro di sistema (regedit)
- Arriva alla chiave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

- Vedi se è presente un valore che fa riferimento ad un file presente in C:\PROGRAMMI\FILE COMUNI\SYSTEM\

- Se c&#039;è, prendi nota del nome del file, dopo di che elimina quella voce dal registro (tasto destro, elimina)

- Riavvia il PC. Al riavvio cancella il file di cui avevi preso nota sopra. Dopo di che, fai una scansione con un software antivirus.

*Dovresti* aver rimosso Gromozon :)</description>
		<content:encoded><![CDATA[<p>- Apri il registro di sistema (regedit)<br />
- Arriva alla chiave HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce</p>
<p>- Vedi se è presente un valore che fa riferimento ad un file presente in C:\PROGRAMMI\FILE COMUNI\SYSTEM\</p>
<p>- Se c&#8217;è, prendi nota del nome del file, dopo di che elimina quella voce dal registro (tasto destro, elimina)</p>
<p>- Riavvia il PC. Al riavvio cancella il file di cui avevi preso nota sopra. Dopo di che, fai una scansione con un software antivirus.</p>
<p>*Dovresti* aver rimosso Gromozon <img src='https://www.pcalsicuro.com/main/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

