PDA

View Full Version : Ancora Sasser? Tolgo l'harddisk e lo collego sul pc pulito, quindi?


cagnaluia
11-06-2007, 19:59
Ciao,

ho un pc che al logon, mi propone la mascherina "lsass.exe .. etcetc..".
(Presumo si tratti di sasser e compagnia bella... edit: ma non è così)
Windows XP non si avvia in nessun modo.

La soluzione SENZA reinstallare tutto è quella di togliere il disco, collegarlo ad un PC Windows pulito e aggiornato, POI ?

che strumenti di pulizia posso usare?

wizard1993
11-06-2007, 20:16
Ciao,

ho un pc che al logon, mi propone la mascherina "lsass.exe .. etcetc..".
Presumo si tratti di sasser e compagnia bella.
Windows XP non si avvia in nessun modo.

La soluzione SENZA reinstallare tutto è quella di togliere il disco, collegarlo ad un PC Windows pulito e aggiornato, POI ?

che strumenti di pulizia posso usare?

per me è un rootkit; comunque una volta messo su un altro pc fai una scansone con vari antivirus, io consiglio kaspersky e avira

cagnaluia
11-06-2007, 20:30
per me è un rootkit; comunque una volta messo su un altro pc fai una scansone con vari antivirus, io consiglio kaspersky e avira

guarda.. sto facendo proprio ora.. in esecuzione ho AVG Free.
Poi passerò al suo anti-rootkit free...
e quindi un giro con avira, come proponi tu.

:)

wizard1993
11-06-2007, 20:33
guarda.. sto facendo proprio ora.. in esecuzione ho AVG Free.
Poi passerò al suo anti-rootkit free...
e quindi un giro con avira, come proponi tu.

:)

avg non è gran che; per i rootkit kaspersky 7 fa miracoli

Bugs Bunny
11-06-2007, 20:37
mi pareva di aver letto un articolo su un malware appunto rootkit che si maschera da malware.
Avg Antirootkit è fra i peggiori antirootkit

wizard1993
11-06-2007, 20:39
mi pareva di aver letto un articolo su un malware appunto rootkit che si maschera da malware.
Avg Antirootkit è fra i peggiori antirootkit

dal recente test su megalab non pare accio accio

Bugs Bunny
11-06-2007, 21:06
avevo letto anche un altro test dove era risultato pessimo,se lo trovo posto il link.
Comunque meglio andare sul sicuro: Gmer e rootkit unhooker :)

wizard1993
11-06-2007, 21:40
avevo letto anche un altro test dove era risultato pessimo,se lo trovo posto il link.
Comunque meglio andare sul sicuro: Gmer e rootkit unhooker :)

rootkit unhooker non lo hanno testato; peccato

cagnaluia
11-06-2007, 21:47
kaspersky ONLINE non ha trovato NIENTE.

cagnaluia
11-06-2007, 21:56
edit.

cagnaluia
11-06-2007, 22:39
ricapitoliamo..

né AVGfree - Antivirus
né AVG -- rootkit free
né Kaspersky ONLINE
né AVIRA AntiVir Free

hanno trovato NULLA sul disco incriminato...

cagnaluia
11-06-2007, 23:25
ricapitoliamo..

né AVGfree - Antivirus
né AVG -- rootkit free
né Kaspersky ONLINE
né AVIRA AntiVir Free

hanno trovato NULLA sul disco incriminato...

niente da fare.. ho scaricato mezza dozzina di anti rootkit conosciuti (e anche specifici per sasser e varianti)... NIENTE.. pulitissimoooo


SING!!!!

cagnaluia
12-06-2007, 09:46
disperato sono... che altro posso inventarmi?

Bugs Bunny
12-06-2007, 11:02
fai una scansione con gmer e vedi se ti da voci in rosso,poi posta un log di hijackthis

cagnaluia
12-06-2007, 12:56
fai una scansione con gmer e vedi se ti da voci in rosso,poi posta un log di hijackthis


purtroppo windows non si avvia.. e non posso farla in LOCALE...


cmq.. l'errore che leggo è questo

-----------
lsass.exe ERRORE DI SISTEMA
Parametro non valido passato ad un servizio o ad una funzione
-----------

wizard1993
12-06-2007, 14:08
purtroppo windows non si avvia.. e non posso farla in LOCALE...


cmq.. l'errore che leggo è questo

-----------
lsass.exe ERRORE DI SISTEMA
Parametro non valido passato ad un servizio o ad una funzione
-----------

potrebbe anche essere semplicemente windwos sputtanato

cagnaluia
12-06-2007, 14:12
potrebbe anche essere semplicemente windwos sputtanato

faccio un ripristino? magari senza cancellare niente.

wizard1993
12-06-2007, 14:13
faccio un ripristino? magari senza cancellare niente.

usa la funzione ripristina con il cd di windows

cagnaluia
12-06-2007, 20:29
niente da fare!...

nemmeno il ripristino funziona..

ORA mi sono rotto le scatole..

sto reinstallando XP... lasciando intatta la partizione...


il prossimo step.. sarà cancellare tutto