qualcuno sa dirmi come rimuoverlo? Graçias!
qualcuno sa dirmi come rimuoverlo? Graçias!
se ti riferisci a lsass.exe che male t'ha fatto?
se invece hai scritto bene e il file in questione è isass.exe dai un'occhiata qui
sono il conte Draaacula!!!Mih,che paura.(Aldo Baglio "I corti").
Member of SWZone Manga e Anime Club SWZone Bastard Club SWZone Ferrari club Official basketball of SWZone
no no vlad ho scritto bene!
Sei sicuro che sia una i minuscola la prima vocale non è maiuscola ?
http://forum.swzone.it/showpost.php?...37&postcount=3
http://support.microsoft.com/?kbid=835732
http://securityresponse.symantec.com...sser.worm.html
http://www.microsoft.com/technet/Sec...ts/sasser.mspx
allora .. ieri sera grazie a Vlad (grazie messenger!) sono riuscito a risolvere questo "problemino" era lsass.exe. Ho rimosso anche alcuni trojan come svshost32 e eliminato programmi inutili sul mio pc che problabilmente non servivano a nulla.
Vlad, riguardo il problema dello spegnimento improvviso, sono ancora allo stesso punto di ieri sera. Stamane il notebook si è spento nuovamente. Mannaggg ..
Grazie Vlad, Grazie Giancarlo.
Infatti il povero lsass.exe era innocente
Per quanto riguarda lo spegnimento, potresti fare diverse prove:
Potrei andare ancora avanti, ma per il momento fermiamoci a questi punti, se non approdi a nulla continueremo a provare
- Dare un'occhiata nel menù relativo al risparmio energetico, per capire se è stato settato in maniera tale da far spegnere il pc in determinate condizioni.
- Se non risolvi così, controlla le temperature di esercizio del pc nel momento in cui si spegne
- Se non risolvi ancora, potresti provare ad avviare il pc in modalità provvisoria e tenerlo acceso in questa condizione per vedere se si spegne
sono il conte Draaacula!!!Mih,che paura.(Aldo Baglio "I corti").
Member of SWZone Manga e Anime Club SWZone Bastard Club SWZone Ferrari club Official basketball of SWZone
Vlad ricordami uno di quei due programmi di cui parlasti ieri per il controllo delle temperature del pc.
everest o cpu-z
sono il conte Draaacula!!!Mih,che paura.(Aldo Baglio "I corti").
Member of SWZone Manga e Anime Club SWZone Bastard Club SWZone Ferrari club Official basketball of SWZone
Si è un virus Sober che sta usando i computer infettati per spedire mail a tutti.
Malefica Connessione ISASS (Con la i di Italia)
Buongiorno a tutti :
mi sono recentemente iscritto in questo(codesto) posto con la speranza di trovare qualcuno più bravo di me (facile) a lottare e sterminare i maledetti “virus” e simili….e magari riuscire ad imparare qualcosa.
Spero di trovare qualche cervellone che mi possa dare una mano (Sic !) :
da un po’ di tempo, quando vado su Internet tramite Internet Explorer oppure attivo Outlook Express, dopo circa 5 minuti di connessione (Linea telefonica normale commutata, modem analogico, connesso a Libero) il PC si sconnette e quindi si riconnette attivando una connessione (solo a quel punto visibile) di rete o remota denominata ISASS (con la I di Italia) che compone numeri della serie 899 o altri con prefisso internazionale.
La Telecom mi ha inviato un telegramma per comunicarmi l’insolito traffico e relativa bolletta in arrivo.
Io, sentendo dall’altoparlante del PC la ricomposizione del numero, stacco immediatamente la linea, ancora prima che riesca a connettersi, ma ovviamente non sono più libero di andare su Internet per aggiornamenti vari (Antivirus ) o leggere la posta.
In questo momento uso un altro PC che, purtroppo, pur non avendo virus, ha il SW e/o sistema operativo con qualche danno per cui mi lascia usare la posta elettronica ma tende a bloccarsi sugli script dei siti esterni.
Tutto ciò premesso, con il PC infettato da Isass, ho scaricato a più riprese Sysclean ( una lotta tra il sottoscritto e Isass che faceva cadere la linea e richiamava i suoi numeri !!!).
Ho messo il PC in modalità provvisoria e disattivato il punto di ripristino automatico di sistema.
Ho scansionato più volte con Sysclean, ma senza risultati concreti apparenti.
Mi è venuto anche il sospetto che trattandosi di un portatile IBM (Ultima serie prima di passare ai Cinesi) e non avendo dischetto di Licenza Windows XP HE ma la licenza Windows è riportata in una partizione dell’HD, ci sia qualche copia di Isass in tale partizione, magari non accessibile in fase di scansione, o addirittura nel boot, che non permetta l’individuazione di tale malefica connessione.
Se c’è qualche anima buona che ha voglia e tempo per darmi una mano la ringrazio infinitamente.
Grazie e cordiali saluti a tutti
Maurizio c/o S.T.G. Srl
p.s. : è la prima volta che scrivo in un forum, spero di averlo fatto nella sezione giusta. Grazie, ciao
Uniamo le discussioni va...
Scarica questo programma :
http://news.swzone.it/link.php?action=d&id=20402
e mettilo nella directory C dove avrai prepato una cartella con il suo nome.
Lanci l'eseguibile e clicchi su " do a system scan and save a log" alla fine salvi questo file con estensione *.TXT e lo alleghi ad un post sul forum.
Ultima modifica di bonovox767; 16-02-2010 alle 21.15.43
Per il momento grazie a tutti quelli che mi hanno risposto. Grazie Giancarlo. Cerco di mettere in pratica i tuoi consigli. A presto, ti farò sapere come è finita, Maurizio
Ciao Giancarlo, non so se ti stò rispondendo nello spazio giusto, comunque quanto segue è il risultato della scansione. Che ne dici ? A presto, grazie, Maurizio
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.44.43, on 23/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
.........................
Ultima modifica di Ste; 24-01-2008 alle 13.07.22 Motivo: il log di hijackthis va messo in allegato
Segnalibri