heavymetalforever
05-09-2006, 17:48
Ciao a tutti,
scrivo per un problema che in questo periodo mi si sta presentando presso molti clienti.
Quando il PC è connesso ad Internet, in maniera del tutto casuale, non c'e' un momento preciso, becca un qualcosa che agisce col servizio services.exe oppure lsass.exe, causando di fatto un errore di tipo "NT AUTHORITY\SYSTEM... services.exe terminato con errore 128, il PC sarà riavviato."
Di fatto dopo 60 secondi si riavvia il PC, rendendolo di fatto inutilizzabile.
Il comportamento è simile al Blaster, ma non è quello il worm.
Ho provato a eseguire tutti i tools sul Blaster/Sasser e cugini vari, ma non ha mai trovato niente.
In modalità provvisoria non lo fa.
Qualcuno sa se esiste un raggiro, a parte la formattazione?
Per ora mi è successo con Windows 2000 SP4 e Windows XP SP2, con tutti gli aggiornamenti installati.
Nel PC era installato anche McAfee 8 enterprise con modulo anti - spyware.
Grazie
HeavyMetalForever
scrivo per un problema che in questo periodo mi si sta presentando presso molti clienti.
Quando il PC è connesso ad Internet, in maniera del tutto casuale, non c'e' un momento preciso, becca un qualcosa che agisce col servizio services.exe oppure lsass.exe, causando di fatto un errore di tipo "NT AUTHORITY\SYSTEM... services.exe terminato con errore 128, il PC sarà riavviato."
Di fatto dopo 60 secondi si riavvia il PC, rendendolo di fatto inutilizzabile.
Il comportamento è simile al Blaster, ma non è quello il worm.
Ho provato a eseguire tutti i tools sul Blaster/Sasser e cugini vari, ma non ha mai trovato niente.
In modalità provvisoria non lo fa.
Qualcuno sa se esiste un raggiro, a parte la formattazione?
Per ora mi è successo con Windows 2000 SP4 e Windows XP SP2, con tutti gli aggiornamenti installati.
Nel PC era installato anche McAfee 8 enterprise con modulo anti - spyware.
Grazie
HeavyMetalForever