View Full Version : dubbio amletico
zenaromannaro
02-07-2007, 20:35
su questa foto ke vi posto nn riesco a capire se il trojan in questione sia potenzialmente pericoloso dato ke lo trovo in background anke sul task di win...e ogni tanto devo negargli la connessione...potete aiutarmi?sono un pò fuori da questo tipo di situazioni...ho letto del post di eraser e vorrei conferme prima di avanzare con la procedura....:confused:
http://img525.imageshack.us/img525/1586/immagineca1.jpg (http://imageshack.us)
Shot at 2007-07-02
Bugs Bunny
02-07-2007, 22:02
conta bene le S
Antivir ti indica lsasss.exe (3 S-virus)
mentre nel task manger ti trovi lsass.exe (2 S-processo legittimo di windows)
zenaromannaro
02-07-2007, 22:17
azz hai ragione bugs:doh: ,ma ke mi dici di fare dato ke cmq continua a chiedermi di connettersie avira glielo nega (ovviamente)...visto ke ne ho altri 3 poi a cui pensare....mi devo preoc oppure li posso tenere in quarantena...poi quel trojan li mi si è messo nel programma della intel del raid dei miei dischi....è quello ke mi preoccupa...:muro:
Bugs Bunny
03-07-2007, 10:02
nei programmi di intel?
non ricordavo che il trj clicker infettasse i file... prova a mandare il file ad avira per farlo analizzare.
posta comunque un log di hijackthis
Tidus Strife
03-07-2007, 10:16
"lsasss.exe" dovrebbe essere una variante del Sasser...
wizard1993
03-07-2007, 10:45
non solo di quello; mi pare ce ne siano due o tre usano quel sistema
zenaromannaro
03-07-2007, 11:20
"lsasss.exe" dovrebbe essere una variante del Sasser...
quindi mi devo preoccupare vero....:confused:
wizard1993
03-07-2007, 11:29
quante s ha il dannato processo?
Tidus Strife
03-07-2007, 11:30
quindi mi devo preoccupare vero....:confused:
Beh sicuramente è un virus...scarica avenger da qui (http://swandog46.geekstogo.com/avenger.zip)
e inserisci questo script:
Files to delete:
C:\WINDOWS\system32\lsasss.exe
E:\save\PRogrammi\.......
........
........
Completa tu lo script con i percorsi che mancano perché dalla foto non si vede il percorso intero.... poi quando te lo chiede riavvia il pc e posta il log
wizard1993
03-07-2007, 11:31
Beh sicuramente è un virus...scarica avenger da qui (http://swandog46.geekstogo.com/avenger.zip)
e inserisci questo script:
Files to delete:
C:\WINDOWS\system32\lsasss.exe
E:\save\PRogrammi\.......
........
........
Completa tu lo script con i percorsi che mancano perché dalla foto non si vede il percorso intero.... poi quando te lo chiede riavvia il pc e posta il log
io sarò scemo; ma mi pare che dal taskmanager si s ce ne siano due
Tidus Strife
03-07-2007, 11:32
quante s ha il dannato processo?
il Processo ne ha 2 (lsass.exe) ma il file rilevato da avira ne ha 3 (lsasss.exe)... sempre meglio cancellarlo...
e magari poi posta anche un log di hijackthis...
zenaromannaro
03-07-2007, 19:50
Beh sicuramente è un virus...scarica avenger da qui (http://swandog46.geekstogo.com/avenger.zip)
e inserisci questo script:
Files to delete:
C:\WINDOWS\system32\lsasss.exe
E:\save\PRogrammi\.......51238
........
........
Completa tu lo script con i percorsi che mancano perché dalla foto non si vede il percorso intero.... poi quando te lo chiede riavvia il pc e posta il log
ho fatto e nn me ne cancella nessuno perkè nn li trova....51236
e questo è il log di hijack 51238
zenaromannaro
04-07-2007, 11:21
ke posso fare ora....:confused:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.