Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    400 file di word svuotati del testo! virus?

    Salve , vorrei riuscire ad arrivare a capo di questa cosa, in quanto è successa ad un mio amico.

    in pratica questo mio amico, (decisamente non esperto di pc)
    ha windows 2000 professional.
    mi arrivò 2 settimane fa una mail da lui con un allegato che , controllando, scoprii essere un worm.
    gli telefonai e andai da lui a controllare, di antivius non ne usava (xkè colui che gli aveva assemblato il pc e che ne controlla sito e tutto non glielo aveva installato...)

    allora dato che non avevo antivirus dietro, gli ho installato spybot (che ovviamente so che non funge da av)
    e gli ho tolto tipo 150 minaccie

    1 settimana fa mi telefona allarmato dicendo che non riesce piu ad aprire i vekki files di word, allorchè torno da lui e vedo che effettivamente aprendo un qualsiasi file word mi da errore e al posto del testo che ci dovrebbe essere dentro c'è un messaggio tipo "23 52 23 DATA ERROR" (i numeri che ho messosono inventati ma erano in quella quantità)

    allora controllo da task manager se c'era qualcosa di sospetto tra i processi e trovo LSASS.EXE che ho poi scoperto fosse il sasser solo che tra le specifiche di sto virus non c'è l sintomatologia da me riscontrata (e cioè le pagine di word senz testo)

    quacuno di voi sa per caso se si tratta di un virus? xkè sono stato accusato da colui che gli ha montato il pc, di aver fatto casini installando spybot con windows 2000--- il che non è assolutamente possibile.

    ringrazio anticipatamente
    ciao

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    LSASS.EXE non è un virus ma un importantissimo processo di sistema.

    Mi sembra chiaro che ci sono diverse cose che non vanno. Ti suggerisco di instllare un antivirus e fare una bella scansione al sistema.

    In rilevo su questo forum trovi una guida generale:
    http://forum.html.it/forum/showthrea...hreadid=811189
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    ok pero piano...

    lsass.exe è il processo
    LSASS.EXE è il worm...

    www.google.it per favore

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    per favore... mi spieghi quale sarebbe la differenza visto che in windows caratteri maiuscoli e minuscoli nel nome del file sono uguali? Al massimo potrà essere importante dove quel file è memorizzato nel file system ma non se il suo nome è maiuscolo o minuscolo. Ripeto, c:\windows\system32\lsass.exe è un importante processo di sistema.

    Per tua informazione sasser sfrutta una vulnerabilità del processo lsass.exe. Se lsass.exe non è vulnerabile (basta installare la patch rilasciata da MS o, ancora meglio, fare un windowsupdate completo) il worm non si puo' installare. Un firewall previene l'infezione anche se il sistema non è aggiornato.


    Il mio consiglio è quello di installare un antivirus e procedere ad una scansione completa del sistema. E come ti ho già detto leggi la discussione che ti ho indicato, ti sarà molto utilie per la disinfestazione.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    aiocapè, ma comunque sia, il mio topic non era mirato a capire o non capire che è il sasser, volevo sapere se riscontravate , dai sintomi , che puo essere un virus che sputtana cosi 400 files di word.

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    E' probabilmente il virus Kamasutra alias Blackmal

    Qui trovi un removal tool:
    http://securityresponse.symantec.com...oval.tool.html
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.