Jump to content

Problema apertura di parte di indirizzi internet e posta : /


Recommended Posts

Salve ragazzuoli...

Ho questo problema, alcune pagine internet non me le apre più (da il messaggio come quando non riesce a trovare un indirizzo) ed inoltre non vuole saperne di scaricarmi la posta...

 

Ho provato dal computer di mia madre che utilizza trall'altro la stessa connessione... e tutto funziona come dovrebbe.

Le uniche pagine che mi fa aprire senza problemi, sono quelle in presenza di forum...

 

Ho provato a scandagliare con : spybotsearch and destroy, Ad Aware, Avast, CCleaner e Virit... ma con zero risultati (ho provato pure in modalita' provvisoria non si sa' mai)

 

Qualcuno di voi ha avuto questo problema ?

Sembra che la maledizione dei virus mi affliga  :asd: nonostante abbia anche un buon firewall che blocca numerosi schifezze esterne asd

Guest Irish Dragon

Intanto:

 

- Che tipo di provider usi per le email? Che connessione hai?

- Usi Internet Explorer 6/7 o Firefox 1.5/2 (oppure Opera o qualsiasi altro browser per navigare)? poi se puoi, scrivi anche gli indirizzi de

- Da quant'è che ti da problemi?

- Che antivirus\firewall usi?

o forse è colpa di un virus: http://www.hwupgrade.it/news/sicurezza/hardware-upgrade-irraggiungibile-colpa-di-un-virus_18917.html

 

anche su hardware upgrade siamo stati irraggiungibili per tanti utenti... vi copio la mail inviata a tutti gli utenti con le indicazioni per risolvere il problema:

Caro utente di Hardware Upgrade,

 

è da qualche settimana che alcuni utenti ci segnalano problemi di visualizzazione e di accesso ad Hardware Upgrade con errori del tipo 'dominio non trovato' o simili, con tutti i browser.

 

Questo NON è un problema dei nostri server e non è un problema dal nostro lato tecnico: si tratta invece di un virus rootkit installato sul tuo pc chiamato GROMOZON che blocca l'accesso al nostro sito in quanto abbiamo pubblicato informazioni relative a questo virus.

www.hwupgrade.it non è l'unico dominio bloccato, ci sono molti domini di software house che producono antivirus e di siti che offrono metodi di rimozione di GROMOZON inclusi in questa lista.

 

Il link sottostante porta all'ultima versione del tool di rimozione sviluppato da PREVX, ovviamente accessibile da un dominio non incluso in questa lista:

 

http://151.1.244.111/fixgromozon.zip

 

Il link si riferisce ad un file presente sui nostri server.

 

Lo staff di Hardware Upgrade

e qui la spiegazione "tecnica" di Marco Giuliani:

 

Da alcune settimane molti utenti hanno riscontrato problemi nel collegamento alle pagine di Hardware Upgrade. I sintomi sono stati quelli tipici di errato collegamento al server web, come se i nostri server fossero down. In realtà non si tratta di un problema dovuto ad Hardware Upgrade: i server sono costantemente monitorati e la loro struttura permette di poter sorreggere nella maggior parte dei casi i problemi piú lievi, mentre in caso di problemi particolarmente gravi i tempi di offline non sarebbero cosí lunghi quanto gli utenti riportano, ovvero server irragiungibili da settimane.

 

In realtà il problema è dovuto ad un virus informatico. Avevamo già parlato negli scorsi mesi di Gromozon, dedicandogli un focus, fatto che forse ci ha portato ad essere presi di mira, insieme ad altri siti web, da parte del team che sviluppa e aggiorna questa infezione.

 

Ed è probabilmente per questa ragione che uno degli aggiornamenti di questo rootkit ha incluso un servizio di internet filtering, bloccando l'accesso a numerosi siti web che potessero fornire informazioni relative alla rimozione dell'infezione. Siti quali www.prevx.com, www.suspectfile.com, www.pcalsicuro.com e il nostro di Hardware Upgrade, sono stati bloccati, in modo tale che gli utenti infetti non potessero leggere eventuali consigli e modalità di rimozione dal rootkit.

 

Questa attività di sabotaggio non è stata praticata esclusivamente nei confronti dei siti web, ma anche mediante l'interdizione di quasi tutti i programmi che erano riusciti ad eliminare l'infezione dai pc colpiti. Il rootkit ha infatti bloccato per molto tempo l'esecuzione del tool di rimozione fornito da Prevx, alcuni tool di scansione antirootkit e di rimozione manuale dei files, ultimamente anche il tool fornito da Symantec.

 

Al momento la società inglese Prevx ha fornito un aggiornamento del proprio tool che riesce ad evitare il blocco, riuscendo cosí a rimuovere il fastidioso rootkit. Il tool di rimozione, aggiornato in molte sue parti, è ora scaricabile dal sito internet di Prevx, dal sito internet PcAlSicuro e attraverso il Peer 2 Peer BitTorrent. L'ultima scelta è stata messa in atto per evitare che il download del tool venisse nuovamente bloccato. L'utilizzatore di un pc infetto riscontrerà, infatti, difficoltà a scaricare il tool dai siti web sopra citati, poichè risultano bloccati. Le opzioni sono dunque quelle di scaricare il tool da un pc non infetto oppure di scaricare il file torrent e di utilizzare un client che supporti il protocollo BitTorrent per prelevarlo.

 

Rimosso il rootkit è consigliabile effettuare immediatamente una scansione con uno scanner antivirus per rimuovere eventuali tracce di infezione rimaste.

 

Per evitare ulteriori infezioni da parte di questo rootkit è altamente consigliabile l'utilizzo di browser alternativi ad Internet Explorer, i quali permettono di arginare in maniera piú efficace questa tipologia di attacco. Inoltre, se con i browser alternativi, dovesse comparire una finestra che richiede il download di un file con nome simile a "www.google.com" o "www.enjoy.com" o che abbia comunque fattezze similari ad un indirizzo web, è caldamente consigliabile di evitare il download, poichè si tratta di uno degli agenti che causano l'infezione di Gromozon.

 

Ci scusiamo per il disguido ma rientriamo anche noi nella schiera delle vittime di questa infezione, anche se non direttamente ma come obiettivi del team che è dietro Gromozon.

Ho winzozz xp come sistema operativo

Il provider che uso e' alice flat

ho provato sia con internet explorer 6.0 che con firefox che con opera :/

Indicativamente da venerdi'... solo che non gli ho dato molto peso che ero in partenza per roma.. in questi giorni mia madre non ha trovato niente di strano...

e ieri ha ripreso a dar nel matto

 

Come antivirus uso awast, poi uso i vari spybot search and destroy, ad aware, virit..

come firewall il Sygate, ho provato pure a chiuderlo ma non funzionava lo stesso (tante volte mia madre avesse incasinato qualcosa a livello firewall)

 

x Bluelake, adesso provo il programma =) spero dipenda da quello :D

comunque sarebbe gia' il terzo rootkit che mi becco :/

e non capisco come faccio!!! saranno mesi che non vado + neanche su siti porno  :D diciamo che ho sempra avuto culo... ogni nuova cosa che esce il mio pc la vuole subito provare  :asd:

 

grazie raga vi faccio sapere :P

Blue lake ti abbraccio forte forte  :asd:

Strano che virit non me lo rilevasse, l'altro rootkit lo rilevava ma non lo deletava :/

e dovetti farlo a mano lol

 

adesso sembra funzionare :D =) grazie mille a tutti quanti ragazzi!!! =)

appena ho letto la descrizione del problema ho ricollegato subito con quel famigerato virus, era troppo uguale ai problemi che avevano avuto anche altri utenti...  :asd: comunque, FF e Opera usali sempre quando devi navigare, Explorer lascialo pure lì da una parte immobile  :D

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...