Pagina 3 di 8 primaprima 1 2 3 4 5 ... ultimoultimo
Visualizzazione dei risultati da 21 a 30 su 76
  1. #21
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da Ranma2
    poi non ho nessun file *_up.exe e nel registro nun c'è avserve.exe
    quale è l'errore che ti viene dato? Non trova più la .dll?
    se è così, vai in -links utili- è in Rilievo scaricati CWShredder e HijackTish. Apri un nuovo 3d.
    ==
    Visita il mio blog SuspectFile.com
    ==

  2. #22
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,648
    Originariamente inviato da amvinfe
    quale è l'errore che ti viene dato? Non trova più la .dll?
    se è così, vai in -links utili- è in Rilievo scaricati CWShredder e HijackTish. Apri un nuovo 3d.
    ho risolto proprio con CWShredder per ora sembra funzionare...

  3. #23
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    nel caso voleste servirvi di un fix_tool per la rimozione automatica Stinger rimuove i files rilasciati dal worm nel pc appena infettato.

    N.B.
    Ricordo ancora una volta che PRIMA della rimozione del worm si DEVE aggiornare il sistema operativo installando la Patch descritta QUI
    altra raccomandazione è quella d'installare da subito un firewall; nei sistemi XP esiste un firewall che viene installato insieme al sistema operativo, non è un granchè (parere personale, ma non solo), ma almeno vi protegge momentaneamente dal problema. All'url trovate le informazioni necessarire per verificare se è attivato
    http://www.microsoft.com/italy/secur.../firewall.mspx
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #24

    grazie!!!

    probabilemnte sono riuscito a rimuoverlo questo cavolo di virus!!! grazie amvinfe !!



  5. #25

    domandina....

    nei processi attivi ho un file in esecuzione del tipo 5178_up.exe ??? virus??

  6. #26

    DUBBIO

    ho appena installato la patch per rimuovere stò W32.Sasser.Worm ....

    sembra che sia andato tutto bene...non mi appare più quella cacacaXXo di finestra che mi riavvia il sistema

    ma ora mi sorge un dubbio....

    ho installato un firewall
    e tra i programma che hanno accesso alla rete
    ho trovato c:\winnt\system32\LSASS.exe (che chiama DLL eseguibile e server LSA)

    che faccio? è da togliere...o questo file serve davvero?
    nei processi in esecuzione c'è in effetti LSASS.exe

    tra l'altro appena ho fatto la patch...e poi mi sono ricollegato
    il firewall mi ha chiesto se c:\winnt\system32\ntoskrnl.exe poteva accedere all'esterno....e ho detto di si

    grazie a tutti...spero di capirci un po di +
    There are 10 types of people in the world: Those who understand binary, and those who don't.

  7. #27
    il processo lsass di windows ha la lettera "L" minuscola.
    Lsass.exe è il nome di un noto virus che non devi confondere con lsass.exe.

    lsass di windows, inoltre, si trova esclusivamente nella cartella system32.

    un qualunque file con lo stesso nome in una allocazione diversa da system32 è da considerarsi sospetto quindi eliminato.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  8. #28
    Originariamente inviato da billiejoex
    il processo lsass di windows ha la lettera "L" minuscola.
    Lsass.exe è il nome di un noto virus che non devi confondere con lsass.exe.

    lsass di windows, inoltre, si trova esclusivamente nella cartella system32.

    un qualunque file con lo stesso nome in una allocazione diversa da system32 è da considerarsi sospetto quindi eliminato.
    nell'elenco dei processi....è scritto tutto in maiuscolo
    LSASS.exe

    quindi è il virus?? possibile? ho installato la patch...e non mi da più quel fastidiosissimo problema del riavvio...

    [edit]
    anche tra programmi che il firewall permette di accedere alla rete è scritto così...tutto maiuscolo
    There are 10 types of people in the world: Those who understand binary, and those who don't.

  9. #29
    guarda da dove proviene. se non è in system32 eliminalo.
    puoi usare ad aware. al termine della scansione ti da un file di log in cui specifica la provenienza dei processi in esecuzione
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  10. #30
    Originariamente inviato da billiejoex
    guarda da dove proviene. se non è in system32 eliminalo.
    puoi usare ad aware. al termine della scansione ti da un file di log in cui specifica la provenienza dei processi in esecuzione
    purtroppo sto impazzendo da ieri sera l'unica soluzione è format c:


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.