Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Problema con sasser o qualcosa di simile...

    Il problema è questo: sto cercando di liberare il computer di un mio amico da quello che all'apparenza sembrerebbe essere il worm sasser!!
    Per ora sono riuscito solo a ritardare lo spegnimento del computer!

    Dopo aver disconnesso il computer e disattivato al riconfigurazione di sistema ho installato tutti i removal kit possibili, ma nessuno è riuscito a rilevare il virus!! Inoltre ho provato ad installare tutte le apposite patch di windows xp che ho trovato sul sito della microsoft, ma mi compariva un messaggio di errore che diceva che il linguaggio era diverso da quello del sistema, oppure ne compariva un altro che diceva che non erano applicazioni valide!!

    Se nessun removal kit ha rilevato sasser suppongo che il pc non sia infetto, eppure i sintomi ci sono tutti, cioè un messaggio di errore di NT AUTORITHY/SYSTEM che cita cita Lsass.exe (come nell'immagine) e un minuto di tempo prima dello spegnimento, che sono riuscito a convertire in quasi 3 ore!! :master:



    Ho provato anche tutti i metodi manuali consigliati in giro per internet!! tutti mi hanno dato un messaggio di falimento o di errore!!

    Che può essere, oppure dove sbaglio?

    Grazie mille a chi può essermi di aiuto!!

  2. #2

    dimenticavo...

    tra l'altro mi sa che smanettando in qualsiasi modo possibile sul pc del mio amico sono riuscito involontariamente a sfanculare qualcosa (che strano! ) per cui il messaggio di spegnimento del pc non compare più, però il worm è ancora presente, perchè non l'ho eliminato nè messo in quarantena!!

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    non c'è solo sasser che sfrutta questa vulnerabilità, ma anche Korgo e Bobax, ad esempio.

    http://securityresponse.symantec.com...2.bobax.c.html

    http://securityresponse.symantec.com...2.korgo.w.html
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Sai se per caso un antivirus comune riesce a rilevarli e a jmetterli eventualmente in quarantena o addirittura ad eliminarli?

    in ogni caso grazie mille, proverò a vedere se si tratta di quei worm!!

    in caso contrario tornerò qui!!

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    all'url trovi dei removal tool per alcune varianti korgo e bobax, anche cycle sfrutta la medesima vulnerabilità
    http://www.bitdefender.com/html/free_tools.php
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Originariamente inviato da amvinfe
    all'url trovi dei removal tool per alcune varianti korgo e bobax, anche cycle sfrutta la medesima vulnerabilità
    http://www.bitdefender.com/html/free_tools.php
    grazie mille, ci proverò!! Seistato gentilissimo!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.