|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 329
|
vulnerabilità DCOM RPC
Ciao a tutti,
sapete dirmi quali worms sfruttano la vulnerabilità DCOM RPC mandando in crash lsass.exe ? io ho provato con i tools di rimozione del blaster , ma c'è la patch quindi in teoria non dovrebbe essere il blaster... del sasser la patch non c'è quindi protebbe essere quello... ma non lo riesco a trovorli con i fix symantec ne manualmente, ne il blaster ne il sasser ... e gradito qualsiasi tipo di suggerimento.... perchè io ormai navigo in alto mare.... ![]() ![]() grazie a tutti!!! |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
prova con tredmicrocill (a tal proposito vedi il 3d sul pronto intervento antivirus) in modalita provvisoria e disabilitando il ripristino config sistema
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 329
|
perfavore puoi mandarmi i link?
grazie mille per l'aiuto |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7806
|
Per me il migliore nella scansione totale o parziale e' questo software della TrendMicro composto in due parti:
1) il motore di scansione http://it.trendmicro-europe.com/fil...sc/sysclean.com 2) le definizioni dei virus (pattern) che vengono aggiornate giorno per giorno http://it.trendmicro-europe.com/ent...ort/pattern.php Basta scompattare le definizioni in una cartella e poi copiarci dentro il sysclean.com, dopodichè far partire quest'ultimo ed aspettare il responso finale. Il tutto, logicamente eseguito in modalita' provvisoria e con il "ripristino configurazione di sistema disattivato" |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Per essere protetti anche senza patch bastava usare un firewall e nel caso di windows xp attivare quello integrato alla prima connessione.
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 329
|
Quote:
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 329
|
ho provato anche quell'antivirus ma niente da fare non lo trova ... ma persistono i sintomi di sasser
qualche altro suggerimento? |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 329
|
avrei una ipotesi....
potrebbe essere lsass che va in crash per qualche motivo senza necessariamente esserci il sasser? |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 1567
|
Quote:
__________________
Chi semina raccoglie, ma chi raccoglie si china e a quel punto è un attimo ![]() |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 329
|
penso di averlo risolto instalando le patches (blaster e sasser) .... così il lsass non va più in crash ....
pensate che sia risolto il problema? |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:00.