lsass.exe (Donatello made it!)

Spazio per messaggi e discussioni a tema libero.

lsass.exe (Donatello made it!)

Messaggioda BBB » mar giu 13, 2006 1:54 am

ciò sto file inguaiato con uno spyware.

c***o devo fare?


m'aiutate?


mi si crasha er piccì che fa ston ston (ora anche il mio, 9)

Vi rendete conto?


Rischio di non poter scrivere mai più i miei preziosi, arguti e profondi pensieri sul forum mejo che c'è.
Ultima modifica di BBB il mar giu 13, 2006 17:36 pm, modificato 1 volta in totale.
BBB
 
Messaggi: 8197
Images: 132
Iscritto il: mer feb 09, 2005 22:18 pm
Località: World Wide Web

Messaggioda alfaomega » mar giu 13, 2006 2:00 am

Avatar utente
alfaomega
 
Messaggi: 4926
Images: 34
Iscritto il: mer set 17, 2003 22:43 pm
Località: Roma

Messaggioda Mr.Mojo » mar giu 13, 2006 10:02 am

ostia carlééé...ma te aggiornare wincrost...mai eh?!?!

quell'advisory è targato maggio 2004... :roll: :roll: :roll:


SO' PASSATI DU ANNI!!!! :twisted: :twisted: :twisted:
Mr.Mojo
 
Messaggi: 7157
Images: 6
Iscritto il: gio ott 14, 2004 20:51 pm

Re: lsass.exe

Messaggioda Donatello » mar giu 13, 2006 10:07 am

Magari potresti dare qualche info in più...

Che programma di scansione usi...
Che spyware ha rilevato...
Che vuol di' "ston ston"

poi vediamo che si può fare :roll:
Immagine
Avatar utente
Donatello
 
Messaggi: 6175
Images: 165
Iscritto il: dom set 26, 2004 22:11 pm
Località: Milano

Messaggioda cuorpiccino » mar giu 13, 2006 10:51 am

Anche carta e penna puoi usare, riduci i problemi da virus, influenze a parte.
Il più grande alpinista è quello che si diverte di più
cuorpiccino
 
Messaggi: 5244
Images: 47
Iscritto il: mer mar 26, 2003 15:42 pm
Località: Gondolin

Messaggioda BBB » mar giu 13, 2006 14:26 pm

Intanto grazie, ma nun ce capisco na mzazza.
In realtà il mio XP è regolarmente aggiornato e col SP2 e i vari kb70494 ecc. ecc. proprio da quando venne fuori il casino Sasser.

Eppure l'ha ciapato.

Poi mi trovo installato Titanshield Antispyware. Conoscete?
Lo deve aver installato mio fratello. Questo è il pc cumulativo-casalingo-familiare. Per ora il mio non lo collego a internet.

Dice che il quel file exe ha dei problemi e che potrebbe essere dovuto a uno spyware e poi mi compare la finestrina di allerta, che tra 50 secondi il sistema farà un bel shutdown.
It's the final shutdown! Con Joey Tempest che vola.

Ma non succede una madonna. Non si riavvia e non si blocca, ma ovviamente si rallenta.
Compaiono finestre di "allert!" che se clicchi ti mandano al sito di titanshield ecc.
http://antispywarebox.com/index3.php?aff=242&wd=C:\\WINNT

Ah.....in opzioni internet non mi permette di cliccare i pulsanti:

-Elimina cookies
-Elimina files
-cancella cronologia

:evil: :evil: :evil:
BBB
 
Messaggi: 8197
Images: 132
Iscritto il: mer feb 09, 2005 22:18 pm
Località: World Wide Web

Messaggioda Mr.Mojo » mar giu 13, 2006 14:29 pm

è lui...

è il sasser....

avrai pigliato una variante per cui nn avevi patchato wincrosta...as usual...

cerca il removal tool su symantec o altre case produttrici di virus....ehm...antivirus... :roll:
Mr.Mojo
 
Messaggi: 7157
Images: 6
Iscritto il: gio ott 14, 2004 20:51 pm

Messaggioda Baldazzar » mar giu 13, 2006 14:52 pm

:D

Immagine

:wink:
Immagine
Avatar utente
Baldazzar
 
Messaggi: 2541
Images: 26
Iscritto il: lun mar 08, 2004 16:29 pm
Località: sorridente ed umida Valsesia

Messaggioda Mr.Mojo » mar giu 13, 2006 14:59 pm

i've a


Immagine
Mr.Mojo
 
Messaggi: 7157
Images: 6
Iscritto il: gio ott 14, 2004 20:51 pm

Messaggioda Baldazzar » mar giu 13, 2006 15:21 pm

I've a

Immagine
Immagine
Avatar utente
Baldazzar
 
Messaggi: 2541
Images: 26
Iscritto il: lun mar 08, 2004 16:29 pm
Località: sorridente ed umida Valsesia

Messaggioda Donatello » mar giu 13, 2006 15:30 pm

Mi sa che il "Titanshield Antispyware" è la fonte di tutto, non è un antispyware ma è lo spyware vero e proprio.

Con che pagina ti si apre explorer?
Immagine
Avatar utente
Donatello
 
Messaggi: 6175
Images: 165
Iscritto il: dom set 26, 2004 22:11 pm
Località: Milano

Messaggioda BBB » mar giu 13, 2006 16:34 pm

Donatello ha scritto:Mi sa che il "Titanshield Antispyware" è la fonte di tutto, non è un antispyware ma è lo spyware vero e proprio.

Con che pagina ti si apre explorer?



1-lo suppongo e l'ho supposta.

2-si. lo so che ie fa schifo ma è tutto impostato e comodo e col sp2 mi ha sempre funzionato bene.


mi ruga configurare mozzilla, i bookmarks ecc. ma ora lo farò.


Sapete che file sia "a.exe"?

se lo cancello mi esplode il pc, oltre la casa e la triumph di mio zio?
BBB
 
Messaggi: 8197
Images: 132
Iscritto il: mer feb 09, 2005 22:18 pm
Località: World Wide Web

Messaggioda Donatello » mar giu 13, 2006 16:47 pm

Carlo78 ha scritto:
Donatello ha scritto:Mi sa che il "Titanshield Antispyware" è la fonte di tutto, non è un antispyware ma è lo spyware vero e proprio.

Con che pagina ti si apre explorer?



1-lo suppongo e l'ho supposta.

2-si. lo so che ie fa schifo ma è tutto impostato e comodo e col sp2 mi ha sempre funzionato bene.


mi ruga configurare mozzilla, i bookmarks ecc. ma ora lo farò.


Sapete che file sia "a.exe"?

se lo cancello mi esplode il pc, oltre la casa e la triumph di mio zio?


ehm... non ho capito la risposta...

mi servirebbe solo sapere se di default ti apre qualche pagina in particolare oppure la classica about:blank...
Immagine
Avatar utente
Donatello
 
Messaggi: 6175
Images: 165
Iscritto il: dom set 26, 2004 22:11 pm
Località: Milano

Messaggioda Mr.Mojo » mar giu 13, 2006 16:49 pm

o cmq la pagina impostata come home page... :wink:
Mr.Mojo
 
Messaggi: 7157
Images: 6
Iscritto il: gio ott 14, 2004 20:51 pm

Messaggioda BBB » mar giu 13, 2006 17:03 pm

Donatello ha scritto:
Carlo78 ha scritto:
Donatello ha scritto:Mi sa che il "Titanshield Antispyware" è la fonte di tutto, non è un antispyware ma è lo spyware vero e proprio.

Con che pagina ti si apre explorer?



1-lo suppongo e l'ho supposta.

2-si. lo so che ie fa schifo ma è tutto impostato e comodo e col sp2 mi ha sempre funzionato bene.


mi ruga configurare mozzilla, i bookmarks ecc. ma ora lo farò.


Sapete che file sia "a.exe"?

se lo cancello mi esplode il pc, oltre la casa e la triumph di mio zio?


ehm... non ho capito la risposta...

mi servirebbe solo sapere se di default ti apre qualche pagina in particolare oppure la classica about:blank...


La mia hp solita è libero, su cui ho un account che non posso controllare col client perchè ho Aliceadsl. Ma ora mi si apre la classica "about:blank" che però non ho mai visto prima d'ora, con una grafica che ricorda xp col simbolo di "alert!"

La cosa più fastidiosa è che impedisce l'uso di alcune funzioni tipo la pulizia dei cookies e dei temporary internet files dalla finestra "Opzioni Internet", col task manger non riesci (nemmeno passando col tab) a cliccare il pulsante "interrompi processo".

E mi sbucano pop up di allerta che mi dicopno che certi files hanno mandato il mio nome con indirizzo ip in giro per il web.
BBB
 
Messaggi: 8197
Images: 132
Iscritto il: mer feb 09, 2005 22:18 pm
Località: World Wide Web

Messaggioda BBB » mar giu 13, 2006 17:06 pm

esempio:

Immagine
BBB
 
Messaggi: 8197
Images: 132
Iscritto il: mer feb 09, 2005 22:18 pm
Località: World Wide Web

Messaggioda Donatello » mar giu 13, 2006 17:11 pm

Ok, allora prova questo...

scaricati sto file e scompattalo

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

riavvia in modalità provvisoria (promendo il tasto F8 prima del caricamento di windows)

esegui il file smitfraudfix.cmd

seleziona l'opzione "2"

quando ti chiede se ripulire i registri di windows rispondi "Y"
potrebbe anche chiederti di ripulire altri file, conferma sempre.

riavvia il tutto...
... e vediamo che succede :wink:
Immagine
Avatar utente
Donatello
 
Messaggi: 6175
Images: 165
Iscritto il: dom set 26, 2004 22:11 pm
Località: Milano

Messaggioda ram| » mar giu 13, 2006 17:11 pm

non è riparabile.
tocca buttà tutto, monitor compreso
r
Avatar utente
ram|
 
Messaggi: 2923
Images: 9
Iscritto il: mar mag 14, 2002 17:14 pm

Messaggioda BBB » mar giu 13, 2006 17:13 pm

e ancora:

Immagine


e ora una mail che mi dice che quella troia di Trojan-Spy.HTML.Paylap.bw ha infettato il conto paypal o qualcosa del genere.

io uso una postepay.


non scrivo le madonne che sto cantando in rima
BBB
 
Messaggi: 8197
Images: 132
Iscritto il: mer feb 09, 2005 22:18 pm
Località: World Wide Web

Messaggioda Donatello » mar giu 13, 2006 17:14 pm

normalmente sono tutte balle, comunque prova quello che ti ho scritto sopra e poi fammi sapere.
Immagine
Avatar utente
Donatello
 
Messaggi: 6175
Images: 165
Iscritto il: dom set 26, 2004 22:11 pm
Località: Milano

Prossimo

Torna a Parole in libertà

Chi c’è in linea

Visitano il forum: Nessuno e 16 ospiti

Forum.Planetmountain.com

Il Forum è uno spazio d’incontro virtuale, aperto a tutti, che consente la circolazione e gli scambi di opinioni, idee, informazioni, esperienze sul mondo della montagna, dell’alpinismo, dell’arrampicata e dell’escursionismo.

La deliberata inosservanza di quanto riportato nel REGOLAMENTO comporterà l'immediato bannaggio (cancellazione) dal forum, a discrezione degli amministratori del forum. Sarà esclusivo ed insindacabile compito degli amministratori stabilire quando questi limiti vengano oltrepassati ed intervenire di conseguenza.