View Full Version : Ancora Sasser? Tolgo l'harddisk e lo collego sul pc pulito, quindi?
cagnaluia
11-06-2007, 19:59
Ciao,
ho un pc che al logon, mi propone la mascherina "lsass.exe .. etcetc..".
(Presumo si tratti di sasser e compagnia bella... edit: ma non è così)
Windows XP non si avvia in nessun modo.
La soluzione SENZA reinstallare tutto è quella di togliere il disco, collegarlo ad un PC Windows pulito e aggiornato, POI ?
che strumenti di pulizia posso usare?
wizard1993
11-06-2007, 20:16
Ciao,
ho un pc che al logon, mi propone la mascherina "lsass.exe .. etcetc..".
Presumo si tratti di sasser e compagnia bella.
Windows XP non si avvia in nessun modo.
La soluzione SENZA reinstallare tutto è quella di togliere il disco, collegarlo ad un PC Windows pulito e aggiornato, POI ?
che strumenti di pulizia posso usare?
per me è un rootkit; comunque una volta messo su un altro pc fai una scansone con vari antivirus, io consiglio kaspersky e avira
cagnaluia
11-06-2007, 20:30
per me è un rootkit; comunque una volta messo su un altro pc fai una scansone con vari antivirus, io consiglio kaspersky e avira
guarda.. sto facendo proprio ora.. in esecuzione ho AVG Free.
Poi passerò al suo anti-rootkit free...
e quindi un giro con avira, come proponi tu.
:)
wizard1993
11-06-2007, 20:33
guarda.. sto facendo proprio ora.. in esecuzione ho AVG Free.
Poi passerò al suo anti-rootkit free...
e quindi un giro con avira, come proponi tu.
:)
avg non è gran che; per i rootkit kaspersky 7 fa miracoli
Bugs Bunny
11-06-2007, 20:37
mi pareva di aver letto un articolo su un malware appunto rootkit che si maschera da malware.
Avg Antirootkit è fra i peggiori antirootkit
wizard1993
11-06-2007, 20:39
mi pareva di aver letto un articolo su un malware appunto rootkit che si maschera da malware.
Avg Antirootkit è fra i peggiori antirootkit
dal recente test su megalab non pare accio accio
Bugs Bunny
11-06-2007, 21:06
avevo letto anche un altro test dove era risultato pessimo,se lo trovo posto il link.
Comunque meglio andare sul sicuro: Gmer e rootkit unhooker :)
wizard1993
11-06-2007, 21:40
avevo letto anche un altro test dove era risultato pessimo,se lo trovo posto il link.
Comunque meglio andare sul sicuro: Gmer e rootkit unhooker :)
rootkit unhooker non lo hanno testato; peccato
cagnaluia
11-06-2007, 21:47
kaspersky ONLINE non ha trovato NIENTE.
cagnaluia
11-06-2007, 21:56
edit.
cagnaluia
11-06-2007, 22:39
ricapitoliamo..
né AVGfree - Antivirus
né AVG -- rootkit free
né Kaspersky ONLINE
né AVIRA AntiVir Free
hanno trovato NULLA sul disco incriminato...
cagnaluia
11-06-2007, 23:25
ricapitoliamo..
né AVGfree - Antivirus
né AVG -- rootkit free
né Kaspersky ONLINE
né AVIRA AntiVir Free
hanno trovato NULLA sul disco incriminato...
niente da fare.. ho scaricato mezza dozzina di anti rootkit conosciuti (e anche specifici per sasser e varianti)... NIENTE.. pulitissimoooo
SING!!!!
cagnaluia
12-06-2007, 09:46
disperato sono... che altro posso inventarmi?
Bugs Bunny
12-06-2007, 11:02
fai una scansione con gmer e vedi se ti da voci in rosso,poi posta un log di hijackthis
cagnaluia
12-06-2007, 12:56
fai una scansione con gmer e vedi se ti da voci in rosso,poi posta un log di hijackthis
purtroppo windows non si avvia.. e non posso farla in LOCALE...
cmq.. l'errore che leggo è questo
-----------
lsass.exe ERRORE DI SISTEMA
Parametro non valido passato ad un servizio o ad una funzione
-----------
wizard1993
12-06-2007, 14:08
purtroppo windows non si avvia.. e non posso farla in LOCALE...
cmq.. l'errore che leggo è questo
-----------
lsass.exe ERRORE DI SISTEMA
Parametro non valido passato ad un servizio o ad una funzione
-----------
potrebbe anche essere semplicemente windwos sputtanato
cagnaluia
12-06-2007, 14:12
potrebbe anche essere semplicemente windwos sputtanato
faccio un ripristino? magari senza cancellare niente.
wizard1993
12-06-2007, 14:13
faccio un ripristino? magari senza cancellare niente.
usa la funzione ripristina con il cd di windows
cagnaluia
12-06-2007, 20:29
niente da fare!...
nemmeno il ripristino funziona..
ORA mi sono rotto le scatole..
sto reinstallando XP... lasciando intatta la partizione...
il prossimo step.. sarà cancellare tutto
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.