Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-01-2005, 22:26   #1
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
ho preso un virus strano

password.exe , aveva l'icona di access.. io come un tonto l'ho trovato nella cartella di mia sorella (ma chissà dove l'ha preso lei) e l'ho aperto.. dopo 2 secondi ho realizzato " era un punto exe! " e infatti.. occupazione cpu al 100%

AntiVir non mi segnala nulla, sto facendo uno scan con stinger in modalità provvisoria..

il processo che porta la cpu al 100% è lsass.exe

che gli facciamo?
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2005, 23:39   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
comincia con installare questa patch:

http://www.microsoft.com/technet/sec.../MS04-011.mspx
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 00:00   #3
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
il pc è aggiornato gia con sp2 e tutte le patch di sicurezza tramite winupdate...

ho notato un'altra cosa strana, l'occupazione del processore va al 100% solo quando apro le risorse del computer
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 00:24   #4
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Lupello...come stai??...e soprattutto che ci combini??
Intanto fustiga la sorella, poi fatti un paio di scansioni online...di solito riescono a individuare l'ospite inatteso ti dò gli indirizzi:

http://housecall.trendmicro.com/hous...start_corp.asp
http://www.pandasoftware.com/actives..._principal.htm

...nn so che browser usi ma alcuni richiedono IE(per via degli acrtive-x)...
Oppjure potresti provare una scansione con Spybot o adAware...
Isass.exe è un processo di win...quindi nn c'entra...hai controllato se ce ne sono altri che ti sembrano strani??
Se riesci a trovare il nome del virus, spy o malware che sia postalo che cerchiamo la soluzione mirata....se navighi con un modem 56k attento che nn ti abbia riconfigurato la connesiione per chiamate internazionali.......buona caccia al verme
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 29-01-2005 alle 00:32.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 14:13   #5
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176


voi vedete processi strani? :P
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 19:02   #6
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...nn so quanta memoria hai sul Pc ma tanti di quei processi invece che in automatico potresti mandarli in manuale in modo che si attivino solo quando servono(quelli di ati, lo spooler, alcuni svchost...ecc...). Poi vedo che hai IE come browser...niente di più facile per raccattarsi di tutto dalla rete(spy e consimili)...Metti Firefox...è alla versione 1.0 fila come un treno e in quanto a sicurezza nn ci sono neanche da fare paragoni...uno è sicuro l'altro no.
Poi c'è l'lsass.exe che sinceramente a 66 mega mi sembra altissimo...il mio è a 0.9...ergo qualcosa nn quadra....ma questo lo sapevi...stasera gli dò meglio un'occhio e poi ti faccio un resoconto.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 29-01-2005 alle 22:11.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 19:17   #7
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
Quote:
Originariamente inviato da Ciaba
...nn so quanta memoria hai sul Pc ma tanti di quei processi invece che in automatico potresti mandarli in manuale in modo che si attivino solo quando servono(quelli di ati, lo spooler, alcuni svchost...ecc...). Poi vedo che hai IE come browser...niente di più facile per raccattarsi di tutto dalla rete(spy e consimili)...Metti Firefox...è alla versione 1.0 fila come un treno e in quanto a sicurezza nn ci sono neanche da fare paragoni...uno è sicuro l'altro no.
Poi c'è l'Isass.exe che sinceramente a 66 mega mi sembra altissimo...il mio è a 0.9...ergo qualcosa nn quadra....ma questo lo sapevi...stasera gli dò meglio un'occhio e poi ti faccio un resoconto.
firefox ce l'ho gia, explorer era aperto perchè stavo facendo los can online

se poi mi dai una dritta per mandare tutti quei processi in manuale, ti voglio ancora più bene
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 21:09   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027

...prima cosa da fare apri la ricerca(metti nelle opzioni di cercare anche in cartelle\file nascosti e di sistema), e vedi se trovi questi 2:
Lsass.exe(è un file di win dovresti averne un paio)
Isass.exe(che invece è un trojan)
...nel task manager questi 2 processi si confondono perché la L minuscola e la I maiuscola sono identiche e quindi è impossibile distingurerli(e io nel post precedente ho scritto il trojan tanto per confonderti meglio)
Questi elencati li puoi disabilitare(start>pannello di controllo>strumenti di amministrazione>servizi...cerca e vedrai che li trovi....doppio click sopra disabilita e arresta):
-ati2evxx.exe(gestisce le Hotkey...inutile)
-atiptaxx.exe(è l'icona sulla trybar per l'accesso alle funzioni avanzate della scheda...inutile puoi fare lo stesso con clik destro sul desktop ti dovrebbe apparire anche il collegamento alle impostazioni avanzate della scheda)
Dallo stesso percorso sopra(cioé nei servizi), puoi impostare su manuale:
-spooler di stampa,
-messenger(potresti anche eradicarlo dato che è un piccolo mostro.....ma capisco che uno spammone come te si ritroverebbe senza una delle sue armi preferite.. )
...(continua)...

p.s. ma le scansioni nn hanno dato nessun esito?
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 29-01-2005 alle 22:12.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 23:55   #9
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...se ancora nn succede niente scaricati questo programma
http://www.merijn.org/files/hijackthis.zip
lo lanci poi salvi io file log e lo posti qui o lo vai ad analizzare da solo qua con un semlice copia incolla
http://hijackthis.de/index.php?langselect=italian
...
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Problemi nello sviluppo del nuovo Ghost ...
Transpare Secure Memory Encryption torna...
70mai alza il livello delle dash cam e d...
Capcom annuncia lo Spotlight di giugno: ...
Robot ECOVACS Deebot in offerta per il P...
Valve lavora con NVIDIA per ampliare il ...
Stagione 14 di Diablo IV: i dettagli del...
THQ Nordic conferma il ritorno del Digit...
Fai da te: sconti spettacolari per Bosch...
Questo HP Victus abbassa la soglia dei p...
Microsoft 365 Family scende a 79€ per il...
Polymarket ha pagato influencer per pubb...
LG OLED evo AI G5, C5, B5 e nuova Serie ...
Windows 11 si aggiorna con una nuova mod...
Nuovo incidente su LastPass: esposti, an...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v