|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: May 2004
Città: verona
Messaggi: 245
|
dubbio amletico
su questa foto ke vi posto nn riesco a capire se il trojan in questione sia potenzialmente pericoloso dato ke lo trovo in background anke sul task di win...e ogni tanto devo negargli la connessione...potete aiutarmi?sono un pò fuori da questo tipo di situazioni...ho letto del post di eraser e vorrei conferme prima di avanzare con la procedura....
![]() ![]() Shot at 2007-07-02
__________________
p5k deluxe,processore intel core 2 duo 6420 @3,0g,2g ram cell shock value 667,2 hd in raid wdc da 160g,geforce XFX 8800 gts 640mb ddr3,alimentatore ocz gamexstream 700w,piooner 112,tastiera g15,mouse razer habu,monitor 21" samsung syncmaster 205bw ws...niente di speciale!!! |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
conta bene le S
Antivir ti indica lsasss.exe (3 S-virus) mentre nel task manger ti trovi lsass.exe (2 S-processo legittimo di windows)
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: May 2004
Città: verona
Messaggi: 245
|
azz hai ragione bugs
![]() ![]()
__________________
p5k deluxe,processore intel core 2 duo 6420 @3,0g,2g ram cell shock value 667,2 hd in raid wdc da 160g,geforce XFX 8800 gts 640mb ddr3,alimentatore ocz gamexstream 700w,piooner 112,tastiera g15,mouse razer habu,monitor 21" samsung syncmaster 205bw ws...niente di speciale!!! |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
nei programmi di intel?
non ricordavo che il trj clicker infettasse i file... prova a mandare il file ad avira per farlo analizzare. posta comunque un log di hijackthis
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
"lsasss.exe" dovrebbe essere una variante del Sasser...
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
non solo di quello; mi pare ce ne siano due o tre usano quel sistema
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: May 2004
Città: verona
Messaggi: 245
|
Quote:
![]()
__________________
p5k deluxe,processore intel core 2 duo 6420 @3,0g,2g ram cell shock value 667,2 hd in raid wdc da 160g,geforce XFX 8800 gts 640mb ddr3,alimentatore ocz gamexstream 700w,piooner 112,tastiera g15,mouse razer habu,monitor 21" samsung syncmaster 205bw ws...niente di speciale!!! |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
quante s ha il dannato processo?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Beh sicuramente è un virus...scarica avenger da qui
e inserisci questo script: Files to delete: C:\WINDOWS\system32\lsasss.exe E:\save\PRogrammi\....... ........ ........ Completa tu lo script con i percorsi che mancano perché dalla foto non si vede il percorso intero.... poi quando te lo chiede riavvia il pc e posta il log |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
|
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: May 2004
Città: verona
Messaggi: 245
|
Quote:
e questo è il log di hijack hijackthis.txt
__________________
p5k deluxe,processore intel core 2 duo 6420 @3,0g,2g ram cell shock value 667,2 hd in raid wdc da 160g,geforce XFX 8800 gts 640mb ddr3,alimentatore ocz gamexstream 700w,piooner 112,tastiera g15,mouse razer habu,monitor 21" samsung syncmaster 205bw ws...niente di speciale!!! Ultima modifica di zenaromannaro : 03-07-2007 alle 19:54. Motivo: aggiunta testo |
|
![]() |
![]() |
![]() |
#13 |
Member
Iscritto dal: May 2004
Città: verona
Messaggi: 245
|
ke posso fare ora....
![]()
__________________
p5k deluxe,processore intel core 2 duo 6420 @3,0g,2g ram cell shock value 667,2 hd in raid wdc da 160g,geforce XFX 8800 gts 640mb ddr3,alimentatore ocz gamexstream 700w,piooner 112,tastiera g15,mouse razer habu,monitor 21" samsung syncmaster 205bw ws...niente di speciale!!! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:31.