photo4u.it


ATTENZIONE, VIRUS SASSER - ISTRUZIONI PER LA RIMOZIONE

 
Nuovo argomento   Intervieni in questo argomento    Indice del forum -> Off-Topic
Mostra argomento precedente :: Mostra argomento successivo  
Autore Messaggio
cybermac78
utente attivo


Iscritto: 11 Apr 2004
Messaggi: 2868
Località: Bergamo

MessaggioInviato: Mar 04 Mgg, 2004 8:31 pm    Oggetto: ATTENZIONE, VIRUS SASSER - ISTRUZIONI PER LA RIMOZIONE Rispondi con citazione

Sicuramente ne avete sentito parlare, ha messo a sedere intere multinazionali, non per ultima l'ENEL, ecco cosa fare:


Anzitutto se avete windows 98/me/95 non temete: se anche foste infetti non ve ne accorgereste, non agisce su tali sistemi


invece per gli utilizzatori si 2000/nt/Xp ecco cosa fare:


il virus manda in crash irreversibile il thread lsass.exe(inoltre troverete diversi file nel task manager, tutti di questo tipo 1234_up.exe), e se cio accade il sistema può diventare instabile o ri-bootarsi da solo, oppure come nel vecchio MSBlast è possibile che appaia un contatore in cui ci viene detto che il Remote Procedure Call è stato arrestato in maniera inaspettata e il pc deve riavviarsi, dandovi un conto alla rovescia di 60 sec.
Se cio accade:
START-->ESEGUI--->CMD--->INVIO-->
e al prompt di DOS digitate "SHUTDOWN -A"
per interrompere il countdown.
quindi occorre disabilitare l'utility di ripristino presente in Windows XP:

tasto dx su risorse del computer-->proprieta'---> ripristino di sistema ---> disattiva il ripristino di sistema da tutti i dischi
questa operazione è necessaria in quanto il sistema potrebbe aver creato un immagine del disco al momento dell'infezione, salvo poi ravvivare il virus in caso di ripristino, volontario o accidentale.

scaricate questo tool gratuito per la rimozione del virus:

http://securityresponse.symantec.com/avcenter/FxSasser.exe

riavviate il sistema in modalità provvisoria premendo il tasto f8 durante il boot del pc e scegliendo, nel menu che comparirà:


avvia il sistema in modalità provvisoria in modo da avere facile accesso a tutti i files per poterli cancellare senza trovarci di fronte a un "accesso negato: il file è attualmente in uso e non può essere cancellato"; situazione che peraltro arresta anche la buona esecuzione degli antivirus.

A questo punto fate girare il tool di rimozione che avete scaricato poc'anzi da symantec, il quale provvederà a rimuovere i files infetti e a risistemare le voci di registro aggiunte dal virus.

a questo punto è indispensabile eseguire un windows update dal sito classico:

http://www.windowsupdate.com ----> analizza e proponi aggiornamenti --> e scaricate TUTTI gli aggiornamenti importanti! questo perchè il virus per entrare nel sistema sfrutta una falla in lsass.exe che se non viene tappata con la relativa patch di Microsozz, per cui anche dopo la rimozione del virus vi ritrovereste quasi certamete infetti alla prima connessione.


se pensate di essere al sicuro andate qui:

http://www.symantec.it/region/it/avcenter.html

in questo link trovate un test di vulnerabilità, eseguitelo e guardate il risultato che vi propone:
lasciate perdere la voce 1 e 3 e concetratevi solo sulla 2° voce: vulnerabilità di windows, se non appare una V verde significa che nn avete fatto il windows update!


spero di esservi stato utile!!

Ops

Mac

_________________
Hamish "Salve fratelli!" Bud Spencer "Glielo hai detto tu che siamo fratelli?" Hamish "E' il signore che vi manda!"Bud Spencer "No, passavamo di qui per caso!"
BLOG E GALLERIA
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
topolino
utente attivo


Iscritto: 24 Gen 2004
Messaggi: 1349
Località: Noale (VE)

MessaggioInviato: Mar 04 Mgg, 2004 9:08 pm    Oggetto: Rispondi con citazione

Utilissimo, precisissimo e chiarissimo.

Intanto grazie; Io sto cercando l'autore ... mi hanno detto che c'è un premio.

Medaglia, medaglia Pallonaro

_________________
Qualche scatto ...
http://www.photo4u.it/album_personal.php?user_id=135
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Visita il sito di chi scrive Bacheca utente
zimboart
utente attivo


Iscritto: 18 Dic 2003
Messaggi: 4629
Località: Roma

MessaggioInviato: Mar 04 Mgg, 2004 9:09 pm    Oggetto: Rispondi con citazione

si....gia ha messo Ko tutta l mia azienda!...mezza giornata a girarsi i pollici!!!! LOL ......meno il mio pc(avevo gia trovato la PATCH! Very Happy
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
tegame
utente attivo


Iscritto: 18 Dic 2003
Messaggi: 2009
Località: Milano

MessaggioInviato: Mar 04 Mgg, 2004 10:26 pm    Oggetto: Rispondi con citazione

cavolo io non sono uno che è di parte, ma c'ha ragione un mio collega iperfanatico di Linux a dire che la gente che usa Windows non deve navigare su internet Smile

Oramai è assolutamente fondamentale proteggersi adeguatamente per il proprio bene e per il bene della comunità Internet globale ...

... se la gente non prende coscenza che con poche e basiche regole tutto questo si può evitare (basta un antivirus, un personla firewall e magari un software antispam e anti ads) ... non so dove arriveremo ... certo le grandi multinazionali ne aprofiteranno di tutta questa ignoranza dilagante.

_________________
|Sony a6000 SELP1650 SEL55210 |Canon 40D 17-55f/2,8 70-200f/4 L USM | Nikon D100 F100 50 f/1,8 | Minolta Autocord | Contax MT 167, RTS II Quartz | Yashica FX3 Super 2000| http://www.flickr.com/photos/gorombel/|
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Visita il sito di chi scrive Bacheca utente
cybermac78
utente attivo


Iscritto: 11 Apr 2004
Messaggi: 2868
Località: Bergamo

MessaggioInviato: Mar 04 Mgg, 2004 11:25 pm    Oggetto: Rispondi con citazione

tegame ha scritto:
cavolo io non sono uno che è di parte, ma c'ha ragione un mio collega iperfanatico di Linux a dire che la gente che usa Windows non deve navigare su internet Smile



gh, ha scoperto l'acqua calda, io personalmente uso una distro linux che mi ha permesso di riscattare un vecchio p200mmx che stavo per buttare via....risultato...in quasi 6 mesi di attività non ha ancora visto UN riavvio!

se vi interessa http://www.ci.on.net/products/smoothwall.aspx
qui trovate una distibuzione gratuita di tale gioiello, equipaggiate un vecchio pc con due schede di rete da 10€ e avete un firewall Potente e leggero.

_________________
Hamish "Salve fratelli!" Bud Spencer "Glielo hai detto tu che siamo fratelli?" Hamish "E' il signore che vi manda!"Bud Spencer "No, passavamo di qui per caso!"
BLOG E GALLERIA
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
caska
utente attivo


Iscritto: 29 Feb 2004
Messaggi: 1320
Località: Augusta Taurinorum

MessaggioInviato: Mer 05 Mgg, 2004 11:36 am    Oggetto: Rispondi con citazione

molto utile... ma speriamo di nn venir infettati...
_________________
Se si nasce uomini, bisognerebbe desiderare una simile vita. Una vita di martiri spesa per un DlO chiamato sogno.
"Grazie agli scacchi ho temprato il mio carattere, perchè gli scacchi ci insegnano ad essere obbiettivi. Non si può diventare grande maestro se non si impara a conoscere i propri errori ed i propri punti deboli, così come nella vita." "non siamo niente"
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Visita il sito di chi scrive Bacheca utente
msciascia
utente


Iscritto: 21 Feb 2004
Messaggi: 371
Località: Catania

MessaggioInviato: Mer 05 Mgg, 2004 12:16 pm    Oggetto: Rispondi con citazione

Io ho passato la patch ad alcuni amici perchè non riuscivano a scaricarla dal loro Windows infettato!!!
Usando computer Apple era l'unico che non fosse stato infettato Ok!

Ora ho passato il link al topic ad altri amici, così magari riescono a risolvere se venissero infettati.

_________________
Ciao,
Michael
Coolpix 4300 - EOS D60 Sigma 18-50mm f3.5-5.6, EF 28-70mm f3.5-5.6, EF 70-200mm f/4L USM, EF 50mm f/1.8 II
Qualche tentativo... qualche altro...
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
cybermac78
utente attivo


Iscritto: 11 Apr 2004
Messaggi: 2868
Località: Bergamo

MessaggioInviato: Mer 05 Mgg, 2004 12:30 pm    Oggetto: Rispondi con citazione

caska ha scritto:
molto utile... ma speriamo di nn venir infettati...

se non si è gia infetti basta fare windowsupdate e il virus resta fuori!!!

_________________
Hamish "Salve fratelli!" Bud Spencer "Glielo hai detto tu che siamo fratelli?" Hamish "E' il signore che vi manda!"Bud Spencer "No, passavamo di qui per caso!"
BLOG E GALLERIA
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
caska
utente attivo


Iscritto: 29 Feb 2004
Messaggi: 1320
Località: Augusta Taurinorum

MessaggioInviato: Lun 10 Mgg, 2004 8:00 pm    Oggetto: Rispondi con citazione

cybermac78 ha scritto:
caska ha scritto:
molto utile... ma speriamo di nn venir infettati...

se non si è gia infetti basta fare windowsupdate e il virus resta fuori!!!


ottimo, provvedo subito...

_________________
Se si nasce uomini, bisognerebbe desiderare una simile vita. Una vita di martiri spesa per un DlO chiamato sogno.
"Grazie agli scacchi ho temprato il mio carattere, perchè gli scacchi ci insegnano ad essere obbiettivi. Non si può diventare grande maestro se non si impara a conoscere i propri errori ed i propri punti deboli, così come nella vita." "non siamo niente"
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Visita il sito di chi scrive Bacheca utente
ChriD
utente attivo


Iscritto: 17 Dic 2003
Messaggi: 1430
Località: Ischia

MessaggioInviato: Lun 10 Mgg, 2004 8:14 pm    Oggetto: Rispondi con citazione

ho trovato 6 files infetti sul mio pc!!! Surprised

Li ho potuti solo mettere in quarantena, (utilizzo Norton 2004) sapete come è possibile ripararli??? Crying or Very sad

_________________
Il mondo è bello perchè vario!!! Non sono un fotografo; sono un Amatore della Foto nei suoi meccanismi più complessi!
Nikon D70 + 18-70 Dx
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
fabio contin
amministratore


Iscritto: 15 Dic 2003
Messaggi: 5347
Località: Noale (VE)

MessaggioInviato: Lun 10 Mgg, 2004 8:16 pm    Oggetto: Rispondi con citazione

Non li ripari! Se hai preso il Sasser segui le istruzioni riportate sopra, altrimenti il discorso cambia leggermente.
_________________
http://flickr.com/fcontin

Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Visita il sito di chi scrive Bacheca utente
ChriD
utente attivo


Iscritto: 17 Dic 2003
Messaggi: 1430
Località: Ischia

MessaggioInviato: Lun 10 Mgg, 2004 8:19 pm    Oggetto: Rispondi con citazione

Sat ha scritto:
Non li ripari! Se hai preso il Sasser segui le istruzioni riportate sopra, altrimenti il discorso cambia leggermente.


Il sasser lo preso, ma installando la patch di windows ho bloccato tutto e rimosso il sasser!!!

Adesso è tutto Ok, ma mi sono rimasti infetti questi 6 files che non riesco a ripulirli!
il bello è che sono di Windows/system, ma il pc funziona perfettamente!!

_________________
Il mondo è bello perchè vario!!! Non sono un fotografo; sono un Amatore della Foto nei suoi meccanismi più complessi!
Nikon D70 + 18-70 Dx
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
fabio contin
amministratore


Iscritto: 15 Dic 2003
Messaggi: 5347
Località: Noale (VE)

MessaggioInviato: Lun 10 Mgg, 2004 8:20 pm    Oggetto: Rispondi con citazione

il norton li mette in quarantena, ma non serve a niente
devi partire in modalita' provvisoria e far partire questo:
http://securityresponse.symantec.com/avcenter/FxSasser.exe

se hai Xp devi disabilitare il ripristino di sistema.

_________________
http://flickr.com/fcontin

Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Visita il sito di chi scrive Bacheca utente
Mostra i messaggi a partire da:   
Nuovo argomento   Intervieni in questo argomento    Indice del forum -> Off-Topic Tutti gli orari del forum sono CET (Europa)
Pag. 1 di 1

 
Vai a:  
Non puoi iniziare nuovi argomenti
Non puoi rispondere ai messaggi
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi
Non puoi allegare files in questo forum
Puoi scaricare gli allegati in questo forum



Tutti i contenuti presenti sul sito sono di proprieta' esclusiva degli autori, sono vietate la riproduzione e la distribuzione degli stessi senza previa esplicita autorizzazione.

Visualizza la policy con cui vengono gestiti i cookie.

© 2003, 2016 photo4u.it - contatti - based on phpBB - Andrea Giorgi