Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-01-2008, 11:58   #1
R3D
Bannato
 
L'Avatar di R3D
 
Iscritto dal: Jan 2002
Città: Riviera Ligure
Messaggi: 3524
system32:lsas.exe .... nuovo???

Ciao a tutti....è moltissimo che non scrivo qui.... ...
Ieri sera ho scaricato un file "non convenzionale" ....un rar...dal torrent....c'erano dei commenti ma per pigrizia non li ho letti...sono andato sul sicuro (cosa che non faccio mai...)...faccio la scansione prima di accedere al rar...e mi dice tutto ok!!!

Poi quando accedo al tutto installo....e avvio...mi accorgo che il file di avvio non funziona dandomi uno strano errore di avvio...mi sorge un dubbio e lo confronto con la versione precedente...e scopro che era troppo diverso...l'originale era di ben 9mb e questo exe di soli 640kb...la cosa mi è puzzata e sono andato "finalmente" a leggere i commenti del torrent....i quali purtroppo dicevano...che questo è un Trojan...ma nessuno di loro ne conosce ancora le conseguenze!!!

La macchina non avevo nessuna intenzione di riavviarla....ma alla fine prima o poi lo avrei dovuto fare...se non altro per apprendere le intenzioni di sto trojan...

Cmq prima di riavviare faccio una scansione completa con il mio AV....ops scusate uso AVAST...(mi ha un pò rotto...ultimamente me ne fa passare un pò troppi....poi magari mi date un consiglio su un degno sostituto...che non sia Kaspersky...)...ma come immaginavo mi dice che tutto ok!

a questo punto riavvio e alla fine del boot....mi compare un bel quadrato vuoto al centro dello schermo (non finestra....come un buco sulla bitmap di fondo del desktop) senza nessun messaggio apparente e un leggero rallentamento nel finire le procedure d'avvio dei processi....uhm....apro il toolmanager e ci sono degli exe sospetti in più che ho subito individuato....però non sempre....a volte si a volte no ne trovo circa 3 di vari nomi....anche strani...tipo "loder.exe" mentre la totalità delle volte....in pratica c'è sempre, trovo questo.... "system32:lsas.exe" google non mi sa aiutare in merito....voi ne sapete qualcosa?...per ora non mi pare che faccia grandi danni...a parte questo quadrato e un leggero rallentamento...cmq provando a terminare questo processo...il quadrato al centro si chiude...e la macchina procede tranquilla....uhm...sarò pessimista ma questa calma non mi piace...anche perchè ne ho provate parecchie...e non si riesce a sgamare sto virus...ho fatto qualche scansione on line ma niente...quindi se tanto mi da tanto...se è così difficile da sgamare vuole anche dire che ha cose "importanti" da fare....non è forse così innoquo come vuol apparire!!!

AIUTOOOOO .....cosa mi consigliate di fare?

Aspetto trepidante davanti al monitor!!!

Ciao.
R3D è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 13:22   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao r3d:
del tuo post mi piace questa parte
Quote:
faccio una scansione completa con il mio AV....ops scusate uso AVAST...

x iniziare ti consiglio di seguire la guida alla disinfezione

questi programmi sono molto utili x dare uno screen completo dell'infezione del tuo pc e fare un po di pulizia
tieni presente che c'è un programma, prevx csi, che è un ottimo (se nn il migliore) tool x la rilevazione dei malware....attenzione: nn rimuove nulla, rileva solo, a fine scansione nn cliccare x comprare la versione a pagamento,ok? chiudi il messaggio, poi vai su options e save log, ok?
cosi posti qui tutti i log

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile l'ultima opzione

tieni presente che nn ne fanno piu di quei vecchi virus che facevano solo danni al pc, formattazione e cose varie: è piu proficuo semplicemnte spiarti, senza che tu te ne accorgi...

il migliore antivirus free in circolazione, che se la gioca anche con nod32 e kaspersky, è avira antivir: provalo

attendiamo tue notizie,
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 14:40   #3
R3D
Bannato
 
L'Avatar di R3D
 
Iscritto dal: Jan 2002
Città: Riviera Ligure
Messaggi: 3524
Ciao, eccomi qui....grazie per i tuoi consigli...è bastato installare ADSR e A-Squared free per liberarmi di questo problema....però forse sarò paranoico ma adesso vedo processi strani un pò ovunque...

Ad esempio in questo momento nel taskmanager in processi trovo questi di strani... :

ctfmon.exe (terminandolo riparte)
WLLoginProxy.exe (terminandolo non riparte)
explorer.exe
iexplore.exe
nvsvc32.exe
smss.exe
csrss.exe
winlogon.exe

questi sono quelli che mi preoccupano.....qualcuno di voi riesce a reperire informazioni a riguardo?....se si quali sono indispensabili e quali posso eliminare......e come?

Grazie ancora e scusatemi!!!
R3D è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 14:42   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
di per se i processi indicati sono legittimi
x essere sicuro: posta qui il log di asquared e fai la scansione con prevx csi che è molto importante ( NB: è un tool di rilevamento, nn rimuove nulla, devi solo salvare il log a fine scansione andandu su options e poi save log)
la guida è un po lunga e serve che tu la segui tutta...poi il pc è tuo....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 15:07   #5
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Perchè reputi strani questi processi?

ctfmon.exe
WLLoginProxy.exe
explorer.exe
iexplore.exe
nvsvc32.exe
smss.exe
csrss.exe
winlogon.exe
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 16:52   #6
R3D
Bannato
 
L'Avatar di R3D
 
Iscritto dal: Jan 2002
Città: Riviera Ligure
Messaggi: 3524
eccomi scusate....semplicemente perchè non li avevo mai notati...ed alcuni proprio non li avevo...ma ignoravo di aver installato il live messanger responsabile del WLLogin..... come questo gli altri....vogliate scusarmi...è che forse l'allarmismo di questa mattina per quel trojan trovato mi ha portato a credere che avessi ben più di una infezione!!!

Sorry......ma sopratutto grazie per il vostro velocissimo ed affidabile supporto.....allora che faccio mi tengo questo Avast che alla fine poi non è che faccia passare più virus di quanti non ne facciano passare altri....insomma....siamo li....voi che dite??
R3D è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 16:57   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
r3d: ti conviene seguire la guida, ergo a dire:

fai girare prevx csi, fai la scansione online(con bitdefender preferibilmente), utilizza gmer e hijackthis e posta i log
ti conviene...poi il pc è tuo e decidi tu....

nb: avast nn è un buon antivirus, il migliore antivirus free in circolazione è avira... chiedi nella sezione Av e sicurezza in generale, e vai nel 3d configurazioni di sicurezza e vedi cosa ti dicono
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 17:47   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
system32:lsas.exe vuol dire che lsas.exe è nascosto negli ADS di system 32... fai una scansione con ads revealer
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 18:21   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
system32:lsas.exe vuol dire che lsas.exe è nascosto negli ADS di system 32... fai una scansione con ads revealer
sinceramente nn lo sapevo sta cosa: sai sempre tutto, bugs!
cmq lui ha detto che la pulizia degli ads l'ha fatta e infatti dice che nn si è piu ripresentato il problema
xò io consiglio cmq di utilizzare i programmi della guida, x essere piu sicuro, che dici?
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 19:50   #10
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
uhm forse mi sbaglio...

verificato personalmente... prova tu stesso:

crea in C: una nuova cartella chiamata ciao (C:\ciao)

copia la calcolatrice di windows (C:\windows\system32\calc.exe) in C:\calc.exe

poi vai su start>esegui>digita

Quote:
cmd
>OK

Digita dentro il prompt del dos:

Quote:
type C:\calc.exe>C:\ciao:calc.exe
e premi invio. Così la calcolatrice è diventata un ADS di C:\ciao

ora digita:

Quote:
start C:\ciao:calc.exe
e premi invio.

Si è aperta la calcolatrice di windows.... apri il task manager e vedrai che è comparso un processo chiamato "ciao:calc.exe"


Ultima modifica di Bugs Bunny : 11-01-2008 alle 20:04.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 19:59   #11
R3D
Bannato
 
L'Avatar di R3D
 
Iscritto dal: Jan 2002
Città: Riviera Ligure
Messaggi: 3524
complimenti vivissimi.....sapete veramente tutto.....io lo farei quel procedimento se non altro per riconoscenza verso di voi e il vostro aiuto....ma mi pare molto macchinoso x non contare tutti i programmi che dovrei installare....non esistono metodi più semplici?

Comunque questa infezione è bastato lanciare in modalità provvisoria adsr e a-squared e poi fare un ulteriore pulizia con ccleaner....al riavvio niente più scherzi e ora la macchina viaggia liscia...lo si percepisce a occhio!

R3D è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 20:14   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
bugs, questa prova la farò piu tardi, x ora c'è un po di casino nella sezione aiuto sono infetto....come sai
@r3d: quindi tutto ok? ti secca fare la scansione con prevx csi e altri programmi?
beh..il pc è tuo,io ti consigliere di perdere un po di tempo x falle...
a presto
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Stampante HP in super offerta: la multif...
Maxi offerta su Roborock S8 MaxV Ultra: ...
Ron Gilbert, il creatore di Monkey Islan...
AMD, aumento dei prezzi per i processori...
I migliori regali di Natale a meno di 50...
Sorprese post Black Friday: questi TV 4K...
NVIDIA perde quota, AMD e Intel guadagna...
Il cloud ibrido al centro delle strategi...
Amazon sorprende: avviatori, compressori...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v