Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-01-2005, 23:26   #1
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
ho preso un virus strano

password.exe , aveva l'icona di access.. io come un tonto l'ho trovato nella cartella di mia sorella (ma chissà dove l'ha preso lei) e l'ho aperto.. dopo 2 secondi ho realizzato " era un punto exe! " e infatti.. occupazione cpu al 100%

AntiVir non mi segnala nulla, sto facendo uno scan con stinger in modalità provvisoria..

il processo che porta la cpu al 100% è lsass.exe

che gli facciamo?
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 00:39   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
comincia con installare questa patch:

http://www.microsoft.com/technet/sec.../MS04-011.mspx
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 01:00   #3
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
il pc è aggiornato gia con sp2 e tutte le patch di sicurezza tramite winupdate...

ho notato un'altra cosa strana, l'occupazione del processore va al 100% solo quando apro le risorse del computer
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 01:24   #4
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
Lupello...come stai??...e soprattutto che ci combini??
Intanto fustiga la sorella, poi fatti un paio di scansioni online...di solito riescono a individuare l'ospite inatteso ti dò gli indirizzi:

http://housecall.trendmicro.com/hous...start_corp.asp
http://www.pandasoftware.com/actives..._principal.htm

...nn so che browser usi ma alcuni richiedono IE(per via degli acrtive-x)...
Oppjure potresti provare una scansione con Spybot o adAware...
Isass.exe è un processo di win...quindi nn c'entra...hai controllato se ce ne sono altri che ti sembrano strani??
Se riesci a trovare il nome del virus, spy o malware che sia postalo che cerchiamo la soluzione mirata....se navighi con un modem 56k attento che nn ti abbia riconfigurato la connesiione per chiamate internazionali.......buona caccia al verme
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 29-01-2005 alle 01:32.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 15:13   #5
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176


voi vedete processi strani? :P
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 20:02   #6
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...nn so quanta memoria hai sul Pc ma tanti di quei processi invece che in automatico potresti mandarli in manuale in modo che si attivino solo quando servono(quelli di ati, lo spooler, alcuni svchost...ecc...). Poi vedo che hai IE come browser...niente di più facile per raccattarsi di tutto dalla rete(spy e consimili)...Metti Firefox...è alla versione 1.0 fila come un treno e in quanto a sicurezza nn ci sono neanche da fare paragoni...uno è sicuro l'altro no.
Poi c'è l'lsass.exe che sinceramente a 66 mega mi sembra altissimo...il mio è a 0.9...ergo qualcosa nn quadra....ma questo lo sapevi...stasera gli dò meglio un'occhio e poi ti faccio un resoconto.
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 29-01-2005 alle 23:11.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 20:17   #7
LuPellox85
Senior Member
 
Iscritto dal: May 2002
Città: Foligno (Pg)
Messaggi: 9176
Quote:
Originariamente inviato da Ciaba
...nn so quanta memoria hai sul Pc ma tanti di quei processi invece che in automatico potresti mandarli in manuale in modo che si attivino solo quando servono(quelli di ati, lo spooler, alcuni svchost...ecc...). Poi vedo che hai IE come browser...niente di più facile per raccattarsi di tutto dalla rete(spy e consimili)...Metti Firefox...è alla versione 1.0 fila come un treno e in quanto a sicurezza nn ci sono neanche da fare paragoni...uno è sicuro l'altro no.
Poi c'è l'Isass.exe che sinceramente a 66 mega mi sembra altissimo...il mio è a 0.9...ergo qualcosa nn quadra....ma questo lo sapevi...stasera gli dò meglio un'occhio e poi ti faccio un resoconto.
firefox ce l'ho gia, explorer era aperto perchè stavo facendo los can online

se poi mi dai una dritta per mandare tutti quei processi in manuale, ti voglio ancora più bene
LuPellox85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2005, 22:09   #8
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027

...prima cosa da fare apri la ricerca(metti nelle opzioni di cercare anche in cartelle\file nascosti e di sistema), e vedi se trovi questi 2:
Lsass.exe(è un file di win dovresti averne un paio)
Isass.exe(che invece è un trojan)
...nel task manager questi 2 processi si confondono perché la L minuscola e la I maiuscola sono identiche e quindi è impossibile distingurerli(e io nel post precedente ho scritto il trojan tanto per confonderti meglio)
Questi elencati li puoi disabilitare(start>pannello di controllo>strumenti di amministrazione>servizi...cerca e vedrai che li trovi....doppio click sopra disabilita e arresta):
-ati2evxx.exe(gestisce le Hotkey...inutile)
-atiptaxx.exe(è l'icona sulla trybar per l'accesso alle funzioni avanzate della scheda...inutile puoi fare lo stesso con clik destro sul desktop ti dovrebbe apparire anche il collegamento alle impostazioni avanzate della scheda)
Dallo stesso percorso sopra(cioé nei servizi), puoi impostare su manuale:
-spooler di stampa,
-messenger(potresti anche eradicarlo dato che è un piccolo mostro.....ma capisco che uno spammone come te si ritroverebbe senza una delle sue armi preferite.. )
...(continua)...

p.s. ma le scansioni nn hanno dato nessun esito?
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones

Ultima modifica di Ciaba : 29-01-2005 alle 23:12.
Ciaba è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2005, 00:55   #9
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4027
...se ancora nn succede niente scaricati questo programma
http://www.merijn.org/files/hijackthis.zip
lo lanci poi salvi io file log e lo posti qui o lo vai ad analizzare da solo qua con un semlice copia incolla
http://hijackthis.de/index.php?langselect=italian
...
__________________
I soliti case ti hanno stancato? Passa all'UnCase
Listen With Headphones
Ciaba è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Ubisoft conferma due nuovi Far Cry in sv...
Chi vincerà il Festival di Sanrem...
G42 e Cerebras portano in India un super...
Offerte aggiornate del weekend Amazon: 7...
4 MacBook Air in offerta e scende a 939€...
Chrome cambia il tuo modo di lavorare: o...
Minimo storico iPhone 17 su Amazon: 909€...
USA, incriminati tre ingegneri della Sil...
Xbox: Phil Spencer lascia dopo 38 anni, ...
Cuffie e sostanze chimiche: uno studio e...
Terremoto sui dazi USA: la Corte Suprema...
Arianespace potrebbe lanciare il primo r...
Google Pixel 10a disponibile al prezzo m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v