|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 582
|
Accesso al disco ogni secondo - Buffer Overflow su registro
Sui pc in ufficio ho una problematica presente su più pc.
(Premetto che tutti i pc sono iscritti a dominio) In pratica il led dell' hardisk emette un lampeggio quasi ogni secondo. Sono andato a controllare tramite il software Process Monitor ed è venuto fuori che c'e' un accesso continuo al registro e ottengo continuamente questo errore: HKLM\SECURITY\Policy\SecDesc\(Default) Operation: RegQueryValue Result: BUFFER OVERFLOW process name: C:\WINDOWS\system32\lsass.exe Non sono sicuro che possa dipendere da questo ma vedo che questo buffer overflow sta su tutti i pc. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 10145
|
Io inizierei a leggere qui http://www.hwupgrade.it/forum/showthread.php?t=1599737
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 582
|
non ci sono virus/malware
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2004
Città: Cardano Al Campo
Messaggi: 580
|
Sinceramente, se lsass.exe in C:\Windows\System32 ha una dimensione superiore ai 33.792 bytes è considerato pericoloso all'89%
Per essere l'originale di windows dovrebbe avere una delle seguenti dimensioni 13.312 byte (92% di tutte le occorrenze), 11.776 byte, 7.680 byte, 9.728 byte, 14.848 byte, 22.528 byte, 14.336 byte, 33.792 byte Personalmente il mio è di 22.528 bytes Per poterlo vedere devi levare la spunta, in Opzioni cartella/Visualizzazione, a Nascondi file di sistema. Per concludere io non mi preoccuperei più di tanto (se fosse l'originale), lsass è infatti famoso per inviare informazioni a MS e non influisce minimamente sull funzionalità di win e della LAN, io infatti, prima su XP ed ora su 7, l'ho sempre completamente bloccato con il firewall Comodo, senza nessun problema di sorta, ormai da anni
__________________
Win 10 Pro x64 22H2 - ASUS Prime Z270-A (BIOS 1302) - INTEL i5-7600K - NOCTUA NH-D15S - 16Gb (2x8) RAM GSKILL TRIDENT Z DDR4 @ 3600 MHz CL 15 - GIGABYTE AORUS GTX1080 8Gb - ENERMAX MODU87+ 700W - CASE THERMALTAKE VIEW 71 RGB - SSD SAMSUNG 980 PRO M.2 500Gb + Crucial P1 1Tb M.2 + 3 HDD x 25Tb Ultima modifica di AndyWarrior : 11-03-2011 alle 14:53. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 1819
|
sicur di non essere infetto? e poi hai provato ad aggiornare il S.O.?
__________________
Core I7 950 ![]() ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2006
Messaggi: 582
|
s.o. tutto aggiornato
lsass.exe è di 13312byte |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:32.