Visualizzazione dei risultati da 1 a 6 su 6

Discussione: ISASS.exe

  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2003
    Messaggi
    327

    ISASS.exe

    Mi compare continuamente la finestra di norton internet security con su scritto:
    - Rischio Basso
    - Un sistema remoto sta cercando di accedere a Isass.exe sul computer
    -Programma: C:\windows\system32\isass.exe
    -Protocollo: UDP (in ingresso).

    Mi sapete dire cosa debbo fare?
    Devo consentire o bloccare per sempre questa azione?
    Fino adesso ho solo bloccato momentaneamente l'azione non sapendo di cosa si tratta, ma mi continua ad apparire, perfavore aiutatemi!!!

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    devi verificare se č I sass o L sass

    nel primo caso č un trojan (OPTIX PRO), nel secondo č un servizio Microsoft

    Lsass =======> Process File: lsass or lsass.exe
    Process Name: Local Security Authority Service
    Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.
    Company: Microsoft Corp.


    Devi verificare se č presente in HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run il valore č Services = Isass.exe
    nel caso č il trojan.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2003
    Messaggi
    327
    sono andato nel percorso HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run ma non c'č nč Services nč Isass.exe, quindi alla prossima volta che mi compare quel messaggio devo mettere blocca per sempre l'azione?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da ss121
    sono andato nel percorso HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run ma non c'č nč Services nč Isass.exe, quindi alla prossima volta che mi compare quel messaggio devo mettere blocca per sempre l'azione?
    ripeto, verifica che sia LSASS e non ISASS, nel secondo caso, quello con la I devi fare una scansione in modalitā provvisoria con l'antivirus aggiornato.
    Nel primo caso, quello con la L accorda un permesso permanente, ma solo se sei sicuro di non avere virus, in pratica č un file che serve per convalidare psw d'accesso.
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it
    Registrato dal
    Jun 2003
    Messaggi
    327
    se blocco per sempre Lsass che problemi potrei avere?

  6. #6
    lsass.exe, se č tale, lascialo, č comunque un processo di sistema, penso che Amvinfe abbia visto giusto ma siccome non si capisce se č Isass o Lsass, guarda comunque qui:

    http://www.microsoft.com/technet/sec.../MS04-007.mspx

    devi installare la patch appropriata per la vulnerabilitā scoperta a marzo riguardo all'overflow della libreria MSASN1.DLL . Veicolo dell'exploit sarebbe proprio il servizio lsass che, in ascolto sulle porte 139 e 445, all'invio di determinati pacchetti porterebbe ad un crash del sistema. Fai una scansione con Windows update e scarica gli ultimi aggiornamenti 'critici'.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.