Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-05-2009, 14:03   #1
mareforzacinque
Junior Member
 
Iscritto dal: Dec 2008
Città: roma
Messaggi: 18
impossibile trovare il file e:\windows\media\installed\lsass.exe

è da un po' di tempo che quando riavvio il portatile appare questo messaggio:

impossibile trovare il file e:\windows\media\installed\lsass.exe
etc etc

lsass.exe è correttamente allocato in windows\system32 e non riesco a capire da dove salti fuori questo errore.
pensavo da un installazione di nero non terminata: ho eliminato i temp, ma l'errore permane.

e non riesco a trovare quale applicazione manda il messaggio.

che fare?

grazie
mareforzacinque è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 14:26   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il vero file ossia il file lecito di windows è in queste posizioni:
c:\windows\LSASS.exe
c:\windows\system32\LSASS.exe

quindi è stato rimosso il file infetto ma non stoppato il relativo servizio che aveva creato l'infezione

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 17:39   #3
mareforzacinque
Junior Member
 
Iscritto dal: Dec 2008
Città: roma
Messaggi: 18
grazie, eseguo e faccio sapere nella giusta sezione
mareforzacinque è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 23:12   #4
mareforzacinque
Junior Member
 
Iscritto dal: Dec 2008
Città: roma
Messaggi: 18
non avendo ben chiaro dove postare i miei log continuo qui, scusandomi di riscrivere sotto un mio msg, ma è solo per avere certezza di refresh.

1) ho eseguito il log di prevx http://www.fileqube.com/file/oOwDIh194248

2) allego il log di hijack.

spero che possano bastare per intanto, confesso che la lista delle scansioni da eseguire nella sezione disinfestazione mi ha un po' tramortita, oltre che intimorita.

grazie, cmq, per l'attenzione
Allegati
File Type: txt hijackthis.txt (10.6 KB, 3 visite)
mareforzacinque è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 10:51   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mareforzacinque Guarda i messaggi
non avendo ben chiaro dove postare i miei log continuo qui, scusandomi di riscrivere sotto un mio msg, ma è solo per avere certezza di refresh.

1) ho eseguito il log di prevx http://www.fileqube.com/file/oOwDIh194248

2) allego il log di hijack.

spero che possano bastare per intanto, confesso che la lista delle scansioni da eseguire nella sezione disinfestazione mi ha un po' tramortita, oltre che intimorita.

grazie, cmq, per l'attenzione
prova comunque a fare una scansione completa con Avira e pubblicare il risultato magari su wikisend così lo posso legegre durante la giornata.

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
F2 - REG:system.ini: Shell=explorer.exe E:\WINDOWS\Media\Installed\lsass.exe
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
tutte le O16
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 00:12   #6
mareforzacinque
Junior Member
 
Iscritto dal: Dec 2008
Città: roma
Messaggi: 18
GRAZISSIME!!!!

in effetti non lo avevo guardato bene il log di hijackthis, perchè l'istruzione di registro con il famigerato e:\windows\media\installed\lsass.exe non l'avevo vista..ma cmq non avrei osato lanciarmi + di tanto.

ho rieseguito per l'ennesima volta la scansione totale con avira (che faccio abbastanza frequentemente e che avevo dimenticato di precisare che non mi segnalava nulla). anche adesso non mi ha segnalato nessun virus (la scansione è stata eseguita prima di "fixare" con hijack).
permangono i warning per i file di sospensione e per il file sptd.sys di daemon tools, ma se ho capito bene non dovrei allarmarmi.
cmq grazie al fixing, adesso al riavvio non appare nessun messaggio di errore

la scansione di avira la trovi qui
http://wikisend.com/download/452542/AVSCAN.txt


grazie ancora per il fattivissimo aiuto
mareforzacinque è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 13:44   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mareforzacinque Guarda i messaggi
GRAZISSIME!!!!

in effetti non lo avevo guardato bene il log di hijackthis, perchè l'istruzione di registro con il famigerato e:\windows\media\installed\lsass.exe non l'avevo vista..ma cmq non avrei osato lanciarmi + di tanto.

ho rieseguito per l'ennesima volta la scansione totale con avira (che faccio abbastanza frequentemente e che avevo dimenticato di precisare che non mi segnalava nulla). anche adesso non mi ha segnalato nessun virus (la scansione è stata eseguita prima di "fixare" con hijack).
permangono i warning per i file di sospensione e per il file sptd.sys di daemon tools, ma se ho capito bene non dovrei allarmarmi.
cmq grazie al fixing, adesso al riavvio non appare nessun messaggio di errore

la scansione di avira la trovi qui
http://wikisend.com/download/452542/AVSCAN.txt


grazie ancora per il fattivissimo aiuto
sì quella voce era quella che attivava il finto lsass all'avvio, un metodo ingegnoso
quando vedi questi file di configurazione che avviano servizi di windows in posizioni non standard preoccupati sempre

per il log di avira non emerge nulkla infatti e i tre 3 warning sono legittimi, anche le impostazioni dell'antivirus sono corrette

ora però aumenta il muro difensivo perchè fatta acqua una volta si deve cogliere l'opportunità di capire il deficit e impedire che cio riaccada quindi:
  • usare un browser alternativo
  • installare almeno un antispyware per scansioni schedulate, ad esempio superantispyware-free e a-squared-free
  • un firewall free a scelta tra Comodo-Firewall o OnlineArmor-free o PcToolsFirewall entrambi free
  • e tieni PrevxEdge-trial attivo in realtime che non disinfetta ma almeno identifica i vari pericoli

Ultima modifica di xcdegasp : 07-05-2009 alle 13:48.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Gli incendi in Spagna minacciano la staz...
Intel punta sul vetro: partnership con L...
L'acquisizione di ATI compie 20 anni: AM...
iPhone 18 Pro, Apple le prova tutte per ...
NVIDIA, Samsung, SK hynix e Broadcom: a ...
Sony rompe il silenzio: God of War Laufe...
iPhone Ultra, lancio ritardato per il pi...
Microsoft rafforza l'attivazione di Wind...
Galaxy S27 e S27+: Samsung starebbe test...
macOS più sicuro di Windows? Il n...
L'UE punta il dito contro TikTok: ecco c...
Qualcomm aumenterà i prezzi dei c...
TOP 12 Amazon weekend: al top una stampa...
Come sfruttare le offerte di Amazon per ...
Intelligenza artificiale: le Big Tech sa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v