Condividi:        

problema con sasser

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

problema con sasser

Postdi rikodj » 18/05/04 15:39

Ciao , ho seguito tutte le vs istruzioni su questo virus , nonche' quelle della microsoft , pero' rimane un dubbio: praticamente a computer fermo, guardando nella task manager , c'e' il file lsass.exe che fa muovere la cpu e che soprattutto si moltiplica, principalmente col cavo di rete collegato...

suggerimenti???

grazie
DESKTOP:amd 2000+ ; atx 333; 512 mb ddr 333; win me adsl alice 640 kb; PORTATILE: Packard Bell e1266, amd athlon 2600+; 256 mb ram ddr 266; win xp home;
rikodj
Utente Senior
 
Post: 309
Iscritto il: 03/09/01 01:00
Località: sanremo

Sponsor
 

Postdi Dylan666 » 18/05/04 17:22

Il processo in se e per se non ha nulla di male, è di Windows:

http://www.liutilities.com/products/win ... ary/lsass/

Il problema nasce quando il worm sfrutta in modo negativo quel file.

Se hai messo la patch sei al sicuro. Comunque se vuoi dare una ripassata ai documenti Microsoft tradotti in italiano eccoteli:

http://www.microsoft.com/italy/security ... asser.mspx
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi rikodj » 18/05/04 23:06

si ma perche' quando inserisco il cavo di rete iniziano a moltiplicarsi i file lsass.exe e appare la clesssidra e il computer e' in attivita' pur non facendo niente???
e' un po' anormale...
che dici??
DESKTOP:amd 2000+ ; atx 333; 512 mb ddr 333; win me adsl alice 640 kb; PORTATILE: Packard Bell e1266, amd athlon 2600+; 256 mb ram ddr 266; win xp home;
rikodj
Utente Senior
 
Post: 309
Iscritto il: 03/09/01 01:00
Località: sanremo

Postdi Dylan666 » 18/05/04 23:15

C'è scritto a cosa serve il lsass.exe sul sito che dicevo prima:

Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.

Se serve a controllare la validità degli accessi è chiaro che il suo lavoro aumenti quando attacchi la rete. Se poi vuoi fare la prova del nove puoi provare a veder se sugli altri PC c'è o no il virus controllando semplici chiavi...

http://www.microsoft.com/italy/security ... owsXP.mspx

...oppure utilizzando il tool di rimozione automatico...

http://www.microsoft.com/downloads/deta ... laylang=en

...oppure facendo il test on-line (bottone grigio in basso nella pagina):

http://www.microsoft.com/security/incident/sasser.asp

In ogni caso se hai li server patchato (e non fa certo male patchare anche i client) il virus non si può diffondere nella tua rete ;)
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46

Postdi rikodj » 19/05/04 00:23

la rete e' una semplice fastweb, ma la cosa strana e' che prima di ricevere il virus , questa attivita di lsass.exe era normale nel senso che non continuava a rimuginare , capisci???
comunque riprovero' i tools che sono cmq negativi....

ho provato anche la rimozione manuale descritta dalla microsoft soprattutto quella nella parte dove spiega limitare i pacchetti tcp in entrata , ma anche li' non sembra limitare niente....

grazie
DESKTOP:amd 2000+ ; atx 333; 512 mb ddr 333; win me adsl alice 640 kb; PORTATILE: Packard Bell e1266, amd athlon 2600+; 256 mb ram ddr 266; win xp home;
rikodj
Utente Senior
 
Post: 309
Iscritto il: 03/09/01 01:00
Località: sanremo

Postdi Dylan666 » 19/05/04 08:53

Se sei stato infetto le prove falle accurate, ma da quello che so la patch ti mette al sicuro ;)
Avatar utente
Dylan666
Moderatore
 
Post: 39993
Iscritto il: 18/11/03 16:46


Torna a Sicurezza e Privacy


Topic correlati a "problema con sasser":

problema blocco note
Autore: carlin
Forum: Software Windows
Risposte: 7

Chi c’è in linea

Visitano il forum: Nessuno e 33 ospiti