|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Sep 2006
Messaggi: 30
|
E' tornato Sasser?Aiutooo!!!
Ciao ragazzi, ho urgente bisogno di un vostro consiglio.
Il pc di mio padre presenta tutti i sintomi del worm Sasser/Blaster.. in pratica si riavvia in continuazione, e alla schermata iniziale compare quel famoso messaggio "Nt autority sta riavviando... ecc ecc" e mi dice che "lsass.exe" è stato terminato... Il problema è che se vado in modalità provvisoria e provo a fare una scansione completa con kaspersky si blocca il pc, ho provato due tool della symantec (sia FxSasser sia FxBlaster) ma mi dice di non aver trovato alcunchè. Ho provato anche a seguire qualche consiglio trovato sul sito Microsoft, ma nulla. Ovviamente il pc di mio padre ha windows xp sp2 e da tutte le parti ho letto che questi worm si prendono quando non si hanno i sp installati (quindi in teoria doveva stare tranquillo). Ora non so più che fare... per favore, aiutatemi ![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao hai quindi, già seguito questa guida?
http://www.hwupgrade.it/forum/showthread.php?t=1597177
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#3 |
Member
Iscritto dal: Sep 2006
Messaggi: 30
|
Si... il problema è che quel messaggio (Nt authority..) non mi compare ad ogni riavvio (quindi il comando shutdown -a è a volte superfluo perché non si riavvia) ma mentre faccio la scansione si blocca all'improvviso il computer...
Quindi non riesco MAI a completare la scansione con kaspersky (di cui ho la versione 6 aggiornata) nè in modalità normale nè in modalità provvisoria perché dopo un tot di tempo si blocca... Per questo l'ideale sarebbero questi veloci e specifici tool di rimozione ma non ho ancora trovato quello adatto alla variante del worm (non è neanche rustoc)... Ultima modifica di Forensics : 26-05-2008 alle 07:58. |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fai così... per evitare post doppi ci spostiamo nella discussione che ti ho linkato prima
di kaspersky è la trial?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
#5 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui questa Guida http://www.hwupgrade.it/forum/showth...ghlight=rescue
crea il CD bootable e scansiona il Pc utilizzando la funzione 2
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#6 |
Member
Iscritto dal: Sep 2006
Messaggi: 30
|
Ok discussione spostata... ora provo con avira antivir rescue team.. grazie!
|
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
sì ho visto che ti sei spostato nell'altra discussione, questo lo chiudo
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:36.