Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2005, 20:50   #1
Lucio Virzì
Bannato
 
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
Pc di mio padre - la fogna di calcutta

E' un pc nuovo di pacco, un XPC, l'ho configurato, perfetto... metto l'hd del suo computer vecchio come slave.
PAM! Il chaos.
Su questo hd trovo centinaia di directory con sempre lo stesso file, con aspetto diverso "britneyxx" di qua, "eminem" di la, tutti da 29 Kb.
Comincio a cancellare.
Installo Avast, mi trova tonnellate di netsky, rimuovo tutto.
Dopo un po sembra vada bene.
Però qualcosa rimane: niente taskmanager, niente regedit, niente installa applicazioni.
Sono bloccati.
Dopo un po appare questa schermata e si riavvia:



Allora riavvio Avast e gli faccio fare una scansione all'avvio, qualcosa elimina, ma il problema rimane.
Penso, è Sasser allora scarico Stinger e lo faccio girare.
Qualcosa rimuove.
Ma il problema permane.
Allora vado in modalità provvisoria, e faccio un regedit.
Trovo diverse istanze di lsasss in currentversion>run.
Elimino tutto.
Trovo anche altre troiate, altro spyware, etc.
Rimuovo tutto.
Il problema permane.
Che razzo faccio??!

LuVi
Lucio Virzì è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 21:27   #2
.Kougaiji.
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 3243
lsass.exe mmmm Sasser :|

Installa sp2 e vai su microsoft.com e trova il malware remover una cosa del genre
.Kougaiji. è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 21:30   #3
Lucio Virzì
Bannato
 
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
Quote:
Originariamente inviato da .Kougaiji.
lsass.exe mmmm Sasser :|

Installa sp2 e vai su microsoft.com e trova il malware remover una cosa del genre
Ma non faccio a tempo ad installarla.. mi si riavvia prima!!!
E poi, perchè Avast non lo rileva? E perchè Stinger idem?
Almeno riuscissi a sapere che verione è!!!
Ho cancelatto lsasss.exe, ho rimosso tutte le chiavi dal registry.
Cccci loro!!!!!

LuVi
Lucio Virzì è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 21:35   #4
Vin81
Senior Member
 
L'Avatar di Vin81
 
Iscritto dal: Apr 2003
Città: Prov.L'Aquila! -Email: [email protected]
Messaggi: 1565
http://www.microsoft.com/italy/secur...nt/sasser.mspx
Vin81 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 21:43   #5
gabryboom
Senior Member
 
L'Avatar di gabryboom
 
Iscritto dal: Sep 2004
Città: Firenze
Messaggi: 375
fantastico 3D!!!!!

nn so come aiutarti, ma come ho letto il titolo sono entrato!!
qualche mese fa avevo lo stesso problema ossia il CPU di mio padre!!!
pieno di zozzerie spammone ecc. ecc...

credo che sia una questione generazionale,
gli "spammatori" ormai hanno un target ben preciso...
i padri di famiglia

cmq ti consiglio di insegnargli l'uso di browser alternativi appena hai ripristinato tutto...
con il mio ha funzionato installare Opera (versione Lite) e spiegargli che solo con quello può guardare tutte le donnine nude che vuole...

ovviamente il sistema è protetto con antivir e Kerio personall firewall

BUONA FORTUNA
gabryboom è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 22:05   #6
Lucio Virzì
Bannato
 
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
Quote:
Originariamente inviato da gabryboom
fantastico 3D!!!!!

nn so come aiutarti, ma come ho letto il titolo sono entrato!!
qualche mese fa avevo lo stesso problema ossia il CPU di mio padre!!!
pieno di zozzerie spammone ecc. ecc...

credo che sia una questione generazionale,
gli "spammatori" ormai hanno un target ben preciso...
i padri di famiglia

cmq ti consiglio di insegnargli l'uso di browser alternativi appena hai ripristinato tutto...
con il mio ha funzionato installare Opera (versione Lite) e spiegargli che solo con quello può guardare tutte le donnine nude che vuole...

ovviamente il sistema è protetto con antivir e Kerio personall firewall

BUONA FORTUNA

Vedo che ci capiamo
Si, penso di installargli Firefox, come minimo, oltre ad un buon firewall!
Grazie a tutti, domani vedo se riesco a a scaricare qualcosa da lui.

LuVi
Lucio Virzì è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 22:07   #7
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
1.disabilita il rispristino di sistema per un pò finche non risolviamo il problema....

2. poi fai almeno 2 scansione di antivirus e spy/malware in modalità prov.

3.posta il log di hijackthis...

http://80.237.140.193/downloads/hijackthis_199.zip



spero che le hai messo sp2 con tutti gli aggiornamenti possibili



penso che dopo abbiamo risolto il problema....
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 22:25   #8
Lucio Virzì
Bannato
 
Iscritto dal: Aug 2004
Città: Roma Status:Superutente Messaggi totali:38335 Auto:Fiat Stilo 1.9 MJT Moto:Ducati Sport 900 IE
Messaggi: 1524
Quote:
Originariamente inviato da BravoGT83
1.disabilita il rispristino di sistema per un pò finche non risolviamo il problema....

2. poi fai almeno 2 scansione di antivirus e spy/malware in modalità prov.

3.posta il log di hijackthis...

http://80.237.140.193/downloads/hijackthis_199.zip



spero che le hai messo sp2 con tutti gli aggiornamenti possibili



penso che dopo abbiamo risolto il problema....
Purtroppo non ho fatto a tempo a installargli SP2 e aggiornamenti critici vari.
Ora ho fatto una collezione di removal tools e di aggiornamenti critici.
Appena posso vedo cosa si può combinare.

Grazie!

LuVi
Lucio Virzì è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 22:31   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da Lucio Virzì
Purtroppo non ho fatto a tempo a installargli SP2 e aggiornamenti critici vari.
Ora ho fatto una collezione di removal tools e di aggiornamenti critici.
Appena posso vedo cosa si può combinare.

Grazie!

LuVi
ok allora prima puliamo il pc e poi buttiamo su sp2

prova a fare come ti detto nel post sopra e sicuramente dovrebbe funzionare
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 22:39   #10
Zebiwe
Senior Member
 
L'Avatar di Zebiwe
 
Iscritto dal: Oct 2003
Città: Bergamo
Messaggi: 3204
Quoto..SP2 (se si riavvia e non riesci a scaricarlo, prendi con altro pc la versione completa da 260MB e mettila su cd..), antivirus aggiornato, MS antispy, regsupreme e già che si sei un passaggio con perfectdisc.
Se dopo questo non hai risolto.beh..chiama un esorcista che è meglio..
Zebiwe è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 22:40   #11
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da Zebiwe
Quoto..SP2 (se si riavvia e non riesci a scaricarlo, prendi con altro pc la versione completa da 260MB e mettila su cd..), antivirus aggiornato, MS antispy, regsupreme e già che si sei un passaggio con perfectdisc.
Se dopo questo non hai risolto.beh..chiama un esorcista che è meglio..
prima bisogna togliere il problema e poi si mette sp2
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2005, 23:17   #12
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Ho letto un po' qua e la e vediamo di risolvere il problema Sasser.

1) Quando esce il messaggio di shutdown hai 60 secondi per fare questa operazione:

start-esegui e digita: shutdown -a (questo blocca lo shutdown)

2) Applica la patch di sicurezza:
http://www.microsoft.com/italy/techn.../ms04-011.mspx

3) scarica i due tools di remove di Sasser da:

http://securityresponse.symantec.com...val.tool.html/

http://www.microsoft.com/italy/secur...nt/sasser.mspx

lancia entrambi i tools in modalità provvisoria e Sasser dovrebbe essere rimosso.

Ultima modifica di bluepix : 26-04-2005 alle 23:22.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2005, 13:06   #13
pow
Member
 
L'Avatar di pow
 
Iscritto dal: Aug 2000
Città: italy\toscana\pistoia
Messaggi: 229
beh...

anke io adesso sono nella tua stessa situazione

x aumentare il tempo a disposizione c'è il trucco ....

vai sull'orolgio del sistema in win quando appare il mx di kiusura e porta indietro l'ora
pow è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2005, 15:47   #14
Tom Joad
Bannato
 
Iscritto dal: Mar 2005
Messaggi: 2082
Quote:
Originariamente inviato da Lucio Virzì
Ma non faccio a tempo ad installarla.. mi si riavvia prima!!!
E poi, perchè Avast non lo rileva? E perchè Stinger idem?
Almeno riuscissi a sapere che verione è!!!
Ho cancelatto lsasss.exe, ho rimosso tutte le chiavi dal registry.
Cccci loro!!!!!

LuVi
Se non hai voglia di formattare (e chi ce l'ha?), prova così:

1) Riavvia in modalità provvisoria;
2) Disattiva il Ripristino configurazione di sistema;
3) Start\Esegui\SFC /purgecache
4) Lancia Stinger o qualsiasi altro removal tool
5) Inserisci il cd di Windows
6) Start\Esegui\SFC /scannow
7) Aspetta...
8) Prima di riavviare, ricordati di attivare il firewall (quello di Windows XP è sufficiente a proteggerti da questo virus)

Adesso il computer è (o dovrebbe essere) pulito, anche se ancora vulnerabile (ma tanto c'è il firewall), e puoi tranquillamente aggiornarlo tramite Windows Update.

Ciao.

Ultima modifica di Tom Joad : 29-05-2005 alle 18:56.
Tom Joad è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2005, 20:02   #15
Ferdy78
 
Messaggi: n/a
MMM ma scusate, visto che non ha SP2 e deve metterlo, non fa prima a piallare tutto (dopo aver salvato il salvabile)???

Tanto, più prima che poi, se installa SP2 (versione full) su un sistema incasinato come quello di cui si sta parlando..lo dovrà fare

Indi farlo ora e bene secondo me è meglio
  Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
IBM entra nel programma Daybreak di Open...
Fusione Apple-Disney: ci furono trattati...
Roborock Qrevo Curv 2 Flow crolla a 499€...
Squid: un bug di 29 anni lascia leggere ...
La Finlandia inaugura il trasporto pubbl...
Wikipedia: ban a tempo indeterminato per...
Tamron 17-70mm F/2.8, lo zoom tuttofare ...
L'ultimo telescopio della NASA è ...
Lucid Motors riduce drasticamente l'orga...
L'Italia batte la media UE su 5G e fibra...
Problemi nello sviluppo del nuovo Ghost ...
Transparent Secure Memory Encryption tor...
70mai alza il livello delle dash cam e d...
Capcom annuncia lo Spotlight di giugno: ...
Robot ECOVACS Deebot in offerta per il P...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v