qbert
02-05-2005, 23:43
La prima apparizione risale alla settimana scorsa. La classica finestra di pop-up che avvisa dell'arresto improvviso di qualche file (nn ricodo ora) e quindi del riavvio del PC entro 30 sec. mi pare.
Ok. Ho beccato il SASSER o similare.
La cosa mi pare molto strana in quanto l'antivirus è attivo e aggiornato (avast).
Il firewall è attivo (outpost agnitum).
Il sistema è provvisto di sp2 (WinXP).
Non capisco insomma come possa essere successo...ma di primo impatto non saprei cercare altre spiegazioni.
Dopo una rapida ricerca su questa sezione, vedo un pochino i consigli e come fare...
Inannzitutto disattivo la connessione ed effettuo una scansione con l'antivirus...inutile dire che non viene rilevato niente di anormale.
Allora dai serizi di windows setto la RPC(remote procedure control) sulla tab "ripristino" metto su riavvia il servizio.
Lascio le cose come stanno...e riattivo la scheda di rete.
Il tutto procede senza problemi...fino ad oggi.
Nuovamente la finestrella della RPC che questa volta fa riferiemento al file "lsass.exe" e solito countdown.
Allora rientro nei servizi e questa volta sulla tab ripristino seleziono "nessuna azione" in tutte e tre le possibilità.
Riavvio ed ora "sembra" tornato alla normalità.
La mia domanda ora è se l'RPC oltre ad essere "stato" una porta per portare problemi, ci segnala che effettivamente qualcosa sul nostro sistema no va e nel caso cosa potrebbe essere o come posso interpretarlo ??
Cia e grazie :)
Ok. Ho beccato il SASSER o similare.
La cosa mi pare molto strana in quanto l'antivirus è attivo e aggiornato (avast).
Il firewall è attivo (outpost agnitum).
Il sistema è provvisto di sp2 (WinXP).
Non capisco insomma come possa essere successo...ma di primo impatto non saprei cercare altre spiegazioni.
Dopo una rapida ricerca su questa sezione, vedo un pochino i consigli e come fare...
Inannzitutto disattivo la connessione ed effettuo una scansione con l'antivirus...inutile dire che non viene rilevato niente di anormale.
Allora dai serizi di windows setto la RPC(remote procedure control) sulla tab "ripristino" metto su riavvia il servizio.
Lascio le cose come stanno...e riattivo la scheda di rete.
Il tutto procede senza problemi...fino ad oggi.
Nuovamente la finestrella della RPC che questa volta fa riferiemento al file "lsass.exe" e solito countdown.
Allora rientro nei servizi e questa volta sulla tab ripristino seleziono "nessuna azione" in tutte e tre le possibilità.
Riavvio ed ora "sembra" tornato alla normalità.
La mia domanda ora è se l'RPC oltre ad essere "stato" una porta per portare problemi, ci segnala che effettivamente qualcosa sul nostro sistema no va e nel caso cosa potrebbe essere o come posso interpretarlo ??
Cia e grazie :)