|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Bannato
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
|
Pc di mio padre - la fogna di calcutta
E' un pc nuovo di pacco, un XPC, l'ho configurato, perfetto... metto l'hd del suo computer vecchio come slave.
PAM! Il chaos. Su questo hd trovo centinaia di directory con sempre lo stesso file, con aspetto diverso "britneyxx" di qua, "eminem" di la, tutti da 29 Kb. Comincio a cancellare. Installo Avast, mi trova tonnellate di netsky, rimuovo tutto. Dopo un po sembra vada bene. Però qualcosa rimane: niente taskmanager, niente regedit, niente installa applicazioni. Sono bloccati. Dopo un po appare questa schermata e si riavvia: ![]() Allora riavvio Avast e gli faccio fare una scansione all'avvio, qualcosa elimina, ma il problema rimane. Penso, è Sasser allora scarico Stinger e lo faccio girare. Qualcosa rimuove. Ma il problema permane. Allora vado in modalità provvisoria, e faccio un regedit. Trovo diverse istanze di lsasss in currentversion>run. Elimino tutto. Trovo anche altre troiate, altro spyware, etc. Rimuovo tutto. Il problema permane. Che razzo faccio??! ![]() LuVi |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 3243
|
lsass.exe mmmm Sasser :|
Installa sp2 e vai su microsoft.com e trova il malware remover una cosa del genre |
![]() |
![]() |
![]() |
#3 | |
Bannato
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
|
Quote:
![]() E poi, perchè Avast non lo rileva? E perchè Stinger idem? ![]() Almeno riuscissi a sapere che verione è!!! Ho cancelatto lsasss.exe, ho rimosso tutte le chiavi dal registry. Cccci loro!!!!! LuVi |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2003
Città: Prov.L'Aquila! -Email: djvin81@gmail.com
Messaggi: 1562
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2004
Città: Firenze
Messaggi: 375
|
fantastico 3D!!!!!
![]() nn so come aiutarti, ma come ho letto il titolo sono entrato!! qualche mese fa avevo lo stesso problema ossia il CPU di mio padre!!! pieno di zozzerie spammone ecc. ecc... credo che sia una questione generazionale, gli "spammatori" ormai hanno un target ben preciso... i padri di famiglia ![]() cmq ti consiglio di insegnargli l'uso di browser alternativi appena hai ripristinato tutto... con il mio ha funzionato installare Opera (versione Lite) e spiegargli che solo con quello può guardare tutte le donnine nude che vuole... ![]() ovviamente il sistema è protetto con antivir e Kerio personall firewall BUONA FORTUNA
__________________
http://gabryboom.spaces.live.com/ |
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
|
Quote:
Vedo che ci capiamo ![]() ![]() Si, penso di installargli Firefox, come minimo, oltre ad un buon firewall! ![]() Grazie a tutti, domani vedo se riesco a a scaricare qualcosa da lui. ![]() LuVi |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
1.disabilita il rispristino di sistema per un pò finche non risolviamo il problema....
2. poi fai almeno 2 scansione di antivirus e spy/malware in modalità prov. 3.posta il log di hijackthis... http://80.237.140.193/downloads/hijackthis_199.zip spero che le hai messo sp2 con tutti gli aggiornamenti possibili ![]() penso che dopo abbiamo risolto il problema.... ![]() |
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
|
Quote:
Ora ho fatto una collezione di removal tools e di aggiornamenti critici. Appena posso vedo cosa si può combinare. ![]() Grazie! LuVi |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
prova a fare come ti detto nel post sopra e sicuramente dovrebbe funzionare ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Oct 2003
Città: Bergamo
Messaggi: 3204
|
Quoto..SP2 (se si riavvia e non riesci a scaricarlo, prendi con altro pc la versione completa da 260MB e mettila su cd..), antivirus aggiornato, MS antispy, regsupreme e già che si sei un passaggio con perfectdisc.
Se dopo questo non hai risolto.beh..chiama un esorcista che è meglio.. ![]()
__________________
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 6387
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Ho letto un po' qua e la e vediamo di risolvere il problema Sasser.
1) Quando esce il messaggio di shutdown hai 60 secondi per fare questa operazione: start-esegui e digita: shutdown -a (questo blocca lo shutdown) 2) Applica la patch di sicurezza: http://www.microsoft.com/italy/techn.../ms04-011.mspx 3) scarica i due tools di remove di Sasser da: http://securityresponse.symantec.com...val.tool.html/ http://www.microsoft.com/italy/secur...nt/sasser.mspx lancia entrambi i tools in modalità provvisoria e Sasser dovrebbe essere rimosso. Ultima modifica di bluepix : 26-04-2005 alle 23:22. |
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: Aug 2000
Città: italy\toscana\pistoia
Messaggi: 229
|
beh...
anke io adesso sono nella tua stessa situazione
![]() x aumentare il tempo a disposizione c'è il trucco ![]() vai sull'orolgio del sistema in win quando appare il mx di kiusura e porta indietro l'ora ![]() |
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Mar 2005
Messaggi: 2082
|
Quote:
1) Riavvia in modalità provvisoria; 2) Disattiva il Ripristino configurazione di sistema; 3) Start\Esegui\SFC /purgecache 4) Lancia Stinger o qualsiasi altro removal tool 5) Inserisci il cd di Windows 6) Start\Esegui\SFC /scannow 7) Aspetta... ![]() 8) Prima di riavviare, ricordati di attivare il firewall (quello di Windows XP è sufficiente a proteggerti da questo virus) Adesso il computer è (o dovrebbe essere) pulito, anche se ancora vulnerabile (ma tanto c'è il firewall), e puoi tranquillamente aggiornarlo tramite Windows Update. Ciao. Ultima modifica di Tom Joad : 29-05-2005 alle 18:56. |
|
![]() |
![]() |
![]() |
#15 |
Messaggi: n/a
|
MMM ma scusate, visto che non ha SP2 e deve metterlo, non fa prima a piallare tutto (dopo aver salvato il salvabile)???
Tanto, più prima che poi, se installa SP2 (versione full) su un sistema incasinato come quello di cui si sta parlando..lo dovrà fare ![]() Indi farlo ora e bene secondo me è meglio ![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:30.