Condividi:        

sasser e modalità provvisoria

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

sasser e modalità provvisoria

Postdi aleinade » 06/05/04 19:03

ciao a tutti, vorrei sapere perchè per eliminare sasser le operazioni si devono effettuare accedendo in modalità provvisoria e come amministratore.Se non entro come amminmistratore sempre in modalità provvisoria che succede? E se addirittura conduco tutte le operazioni in modalità normale? GRAZIE
aleinade
Utente Senior
 
Post: 163
Iscritto il: 23/03/04 18:09

Sponsor
 

Postdi Dylan666 » 06/05/04 19:08

Se non entri in modalità provvisoria le chavi di avvio fanno partire i file maligni che non possono essere rimossi perché risultano in uso. Inoltre se non accedi come amministratore il tool non può rimuovere le chiavi e i file il cui accesso è vietato agli utenti privi di permesso
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi Plettro » 06/05/04 19:24

Con 9x/Me tutto bene...
Però se il sistema operativo è XP, è sufficiente, rimanendo in modalità normale, disabilitare il servizio di ripristino configurazione di sistema.... anzi lo stesso tool ti avverte che non va bene, se si trova ad essere eseguito in mod provv.
Ciao
Plettro
Utente Senior
 
Post: 259
Iscritto il: 19/01/03 20:21
Località: Guitar World

Postdi Dylan666 » 06/05/04 19:28

Con 98/ME va tutto bene perché NON SONO A RISCHIO di Sasser...

Sulla modalità provvisoria o meno suppongo dipenda da tool a tool, ne girano vari in rete, basta seguire quello che viene detto nella pagina in cui sono distribuiti ;)
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi Plettro » 07/05/04 18:35

Ehm...
purtroppo NON è così... i 9x/Me sono anch'essi pericolosi anche se è poco nota come cosa... solo perchè non si riavviano come gli XP.
I pc con questi sistemi, possono essere utilizzati per veicolare l'infezione sui sistemi vulnerabili a cui sono in grado di collegarsi tramite il worm stesso (fonte Symantec).
Plettro
Utente Senior
 
Post: 259
Iscritto il: 19/01/03 20:21
Località: Guitar World

Postdi Plettro » 07/05/04 18:41

Meglio precisare: non sono "infettabili" ma il worm ci gira.... e consuma anche molte risorse...questo si legge nelle pagine symantec!
Plettro
Utente Senior
 
Post: 259
Iscritto il: 19/01/03 20:21
Località: Guitar World

Postdi Dylan666 » 07/05/04 19:05

La pagina della Microsoft (colonna di destra in alto) sembra di tutt'altro avviso:

Software Affected

Windows XP, Windows XP Service Pack 1 (SP1)
Windows 2000 SP2, Windows 2000 SP3, Windows 2000 SP4


Software Not Affected

Windows XP 64-Bit Edition Version 2003
Windows Server™ 2003
Windows XP 64-Bit Edition SP1
Windows Millennium Edition
Windows 98 Second Edition
Windows 98
Windows NT® 4.0 SP6a
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi Dylan666 » 07/05/04 19:16

È ribadito anche qui:


Which operating system software is vulnerable to the Sasser worm?

The following software could be affected by this worm:

Microsoft Windows® 2000
Microsoft Windows XP
Other supported versions of Windows—including Windows 98, Windows 98 Second Edition (SE), Windows Millennium (Windows Me), Windows NT® 4.0, and Windows Server™ 2003—are not affected. However, it's a great time to help protect your computer from other viruses and worms. Find out how:


Il worm in se e per se come è veicolato ora non può raggiungere i win all'infuori di XP e 2000. Se ne uscirano varianti per la altre versioni vedremo.
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi Plettro » 08/05/04 12:38

Mah...anche io lo credevo poi...

Questo si cita alla pagina:
http://securityresponse.symantec.com/av ... .worm.html

"W32.Sasser.B.Worm can run on, but not infect, Windows 95/98/Me computers. Although these operating systems cannot be infected, they can still be used to infect the vulnerable systems to which they are able to connect. In this case, the worm will waste a lot of resources so that programs cannot properly run, including our removal tool. (On Windows 95/98/Me computers, the tool should be run in Safe mode.)"
Plettro
Utente Senior
 
Post: 259
Iscritto il: 19/01/03 20:21
Località: Guitar World

Postdi Dylan666 » 09/05/04 17:19

Naturalmente l'ho letta qualla pagina ma ripeto che i metodi di propagazione attuale non permettono una infezione di quei sistemi. In futuro chissà...
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46


Torna a Sicurezza e Privacy


Topic correlati a "sasser e modalità provvisoria":


Chi c’è in linea

Visitano il forum: Nessuno e 13 ospiti