Mostra argomento precedente :: Mostra argomento successivo |
Autore |
Messaggio |
cybermac78 utente attivo

Iscritto: 11 Apr 2004 Messaggi: 2868 Località: Bergamo
|
Inviato: Mar 04 Mgg, 2004 8:31 pm Oggetto: ATTENZIONE, VIRUS SASSER - ISTRUZIONI PER LA RIMOZIONE |
|
|
Sicuramente ne avete sentito parlare, ha messo a sedere intere multinazionali, non per ultima l'ENEL, ecco cosa fare:
Anzitutto se avete windows 98/me/95 non temete: se anche foste infetti non ve ne accorgereste, non agisce su tali sistemi
invece per gli utilizzatori si 2000/nt/Xp ecco cosa fare:
il virus manda in crash irreversibile il thread lsass.exe(inoltre troverete diversi file nel task manager, tutti di questo tipo 1234_up.exe), e se cio accade il sistema può diventare instabile o ri-bootarsi da solo, oppure come nel vecchio MSBlast è possibile che appaia un contatore in cui ci viene detto che il Remote Procedure Call è stato arrestato in maniera inaspettata e il pc deve riavviarsi, dandovi un conto alla rovescia di 60 sec.
Se cio accade:
START-->ESEGUI--->CMD--->INVIO-->
e al prompt di DOS digitate "SHUTDOWN -A" per interrompere il countdown.
quindi occorre disabilitare l'utility di ripristino presente in Windows XP:
tasto dx su risorse del computer-->proprieta'---> ripristino di sistema ---> disattiva il ripristino di sistema da tutti i dischi
questa operazione è necessaria in quanto il sistema potrebbe aver creato un immagine del disco al momento dell'infezione, salvo poi ravvivare il virus in caso di ripristino, volontario o accidentale.
scaricate questo tool gratuito per la rimozione del virus:
http://securityresponse.symantec.com/avcenter/FxSasser.exe
riavviate il sistema in modalità provvisoria premendo il tasto f8 durante il boot del pc e scegliendo, nel menu che comparirà:
avvia il sistema in modalità provvisoria in modo da avere facile accesso a tutti i files per poterli cancellare senza trovarci di fronte a un "accesso negato: il file è attualmente in uso e non può essere cancellato"; situazione che peraltro arresta anche la buona esecuzione degli antivirus.
A questo punto fate girare il tool di rimozione che avete scaricato poc'anzi da symantec, il quale provvederà a rimuovere i files infetti e a risistemare le voci di registro aggiunte dal virus.
a questo punto è indispensabile eseguire un windows update dal sito classico:
http://www.windowsupdate.com ----> analizza e proponi aggiornamenti --> e scaricate TUTTI gli aggiornamenti importanti! questo perchè il virus per entrare nel sistema sfrutta una falla in lsass.exe che se non viene tappata con la relativa patch di Microsozz, per cui anche dopo la rimozione del virus vi ritrovereste quasi certamete infetti alla prima connessione.
se pensate di essere al sicuro andate qui:
http://www.symantec.it/region/it/avcenter.html
in questo link trovate un test di vulnerabilità, eseguitelo e guardate il risultato che vi propone:
lasciate perdere la voce 1 e 3 e concetratevi solo sulla 2° voce: vulnerabilità di windows, se non appare una V verde significa che nn avete fatto il windows update!
spero di esservi stato utile!!
Mac _________________ Hamish "Salve fratelli!" Bud Spencer "Glielo hai detto tu che siamo fratelli?" Hamish "E' il signore che vi manda!"Bud Spencer "No, passavamo di qui per caso!"
BLOG E GALLERIA |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
topolino utente attivo

Iscritto: 24 Gen 2004 Messaggi: 1349 Località: Noale (VE)
|
Inviato: Mar 04 Mgg, 2004 9:08 pm Oggetto: |
|
|
Utilissimo, precisissimo e chiarissimo.
Intanto grazie; Io sto cercando l'autore ... mi hanno detto che c'è un premio.
Medaglia, medaglia  _________________ Qualche scatto ...
http://www.photo4u.it/album_personal.php?user_id=135 |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
zimboart utente attivo
Iscritto: 18 Dic 2003 Messaggi: 4629 Località: Roma
|
Inviato: Mar 04 Mgg, 2004 9:09 pm Oggetto: |
|
|
si....gia ha messo Ko tutta l mia azienda!...mezza giornata a girarsi i pollici!!!! ......meno il mio pc(avevo gia trovato la PATCH!  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
tegame utente attivo

Iscritto: 18 Dic 2003 Messaggi: 2009 Località: Milano
|
Inviato: Mar 04 Mgg, 2004 10:26 pm Oggetto: |
|
|
cavolo io non sono uno che è di parte, ma c'ha ragione un mio collega iperfanatico di Linux a dire che la gente che usa Windows non deve navigare su internet
Oramai è assolutamente fondamentale proteggersi adeguatamente per il proprio bene e per il bene della comunità Internet globale ...
... se la gente non prende coscenza che con poche e basiche regole tutto questo si può evitare (basta un antivirus, un personla firewall e magari un software antispam e anti ads) ... non so dove arriveremo ... certo le grandi multinazionali ne aprofiteranno di tutta questa ignoranza dilagante. _________________ |Sony a6000 SELP1650 SEL55210 |Canon 40D 17-55f/2,8 70-200f/4 L USM | Nikon D100 F100 50 f/1,8 | Minolta Autocord | Contax MT 167, RTS II Quartz | Yashica FX3 Super 2000| http://www.flickr.com/photos/gorombel/| |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
cybermac78 utente attivo

Iscritto: 11 Apr 2004 Messaggi: 2868 Località: Bergamo
|
Inviato: Mar 04 Mgg, 2004 11:25 pm Oggetto: |
|
|
tegame ha scritto: | cavolo io non sono uno che è di parte, ma c'ha ragione un mio collega iperfanatico di Linux a dire che la gente che usa Windows non deve navigare su internet
|
gh, ha scoperto l'acqua calda, io personalmente uso una distro linux che mi ha permesso di riscattare un vecchio p200mmx che stavo per buttare via....risultato...in quasi 6 mesi di attività non ha ancora visto UN riavvio!
se vi interessa http://www.ci.on.net/products/smoothwall.aspx
qui trovate una distibuzione gratuita di tale gioiello, equipaggiate un vecchio pc con due schede di rete da 10€ e avete un firewall Potente e leggero. _________________ Hamish "Salve fratelli!" Bud Spencer "Glielo hai detto tu che siamo fratelli?" Hamish "E' il signore che vi manda!"Bud Spencer "No, passavamo di qui per caso!"
BLOG E GALLERIA |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
caska utente attivo

Iscritto: 29 Feb 2004 Messaggi: 1320 Località: Augusta Taurinorum
|
Inviato: Mer 05 Mgg, 2004 11:36 am Oggetto: |
|
|
molto utile... ma speriamo di nn venir infettati... _________________ Se si nasce uomini, bisognerebbe desiderare una simile vita. Una vita di martiri spesa per un DlO chiamato sogno.
"Grazie agli scacchi ho temprato il mio carattere, perchè gli scacchi ci insegnano ad essere obbiettivi. Non si può diventare grande maestro se non si impara a conoscere i propri errori ed i propri punti deboli, così come nella vita." "non siamo niente" |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
msciascia utente

Iscritto: 21 Feb 2004 Messaggi: 371 Località: Catania
|
Inviato: Mer 05 Mgg, 2004 12:16 pm Oggetto: |
|
|
Io ho passato la patch ad alcuni amici perchè non riuscivano a scaricarla dal loro Windows infettato!!!
Usando computer Apple era l'unico che non fosse stato infettato
Ora ho passato il link al topic ad altri amici, così magari riescono a risolvere se venissero infettati. _________________ Ciao,
Michael
Coolpix 4300 - EOS D60 Sigma 18-50mm f3.5-5.6, EF 28-70mm f3.5-5.6, EF 70-200mm f/4L USM, EF 50mm f/1.8 II
Qualche tentativo... qualche altro... |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
cybermac78 utente attivo

Iscritto: 11 Apr 2004 Messaggi: 2868 Località: Bergamo
|
Inviato: Mer 05 Mgg, 2004 12:30 pm Oggetto: |
|
|
caska ha scritto: | molto utile... ma speriamo di nn venir infettati... |
se non si è gia infetti basta fare windowsupdate e il virus resta fuori!!! _________________ Hamish "Salve fratelli!" Bud Spencer "Glielo hai detto tu che siamo fratelli?" Hamish "E' il signore che vi manda!"Bud Spencer "No, passavamo di qui per caso!"
BLOG E GALLERIA |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
caska utente attivo

Iscritto: 29 Feb 2004 Messaggi: 1320 Località: Augusta Taurinorum
|
Inviato: Lun 10 Mgg, 2004 8:00 pm Oggetto: |
|
|
cybermac78 ha scritto: | caska ha scritto: | molto utile... ma speriamo di nn venir infettati... |
se non si è gia infetti basta fare windowsupdate e il virus resta fuori!!! |
ottimo, provvedo subito... _________________ Se si nasce uomini, bisognerebbe desiderare una simile vita. Una vita di martiri spesa per un DlO chiamato sogno.
"Grazie agli scacchi ho temprato il mio carattere, perchè gli scacchi ci insegnano ad essere obbiettivi. Non si può diventare grande maestro se non si impara a conoscere i propri errori ed i propri punti deboli, così come nella vita." "non siamo niente" |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
ChriD utente attivo

Iscritto: 17 Dic 2003 Messaggi: 1430 Località: Ischia
|
Inviato: Lun 10 Mgg, 2004 8:14 pm Oggetto: |
|
|
ho trovato 6 files infetti sul mio pc!!!
Li ho potuti solo mettere in quarantena, (utilizzo Norton 2004) sapete come è possibile ripararli???  _________________ Il mondo è bello perchè vario!!! Non sono un fotografo; sono un Amatore della Foto nei suoi meccanismi più complessi!
Nikon D70 + 18-70 Dx |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
fabio contin amministratore

Iscritto: 15 Dic 2003 Messaggi: 5347 Località: Noale (VE)
|
Inviato: Lun 10 Mgg, 2004 8:16 pm Oggetto: |
|
|
Non li ripari! Se hai preso il Sasser segui le istruzioni riportate sopra, altrimenti il discorso cambia leggermente. _________________ http://flickr.com/fcontin
 |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
ChriD utente attivo

Iscritto: 17 Dic 2003 Messaggi: 1430 Località: Ischia
|
Inviato: Lun 10 Mgg, 2004 8:19 pm Oggetto: |
|
|
Sat ha scritto: | Non li ripari! Se hai preso il Sasser segui le istruzioni riportate sopra, altrimenti il discorso cambia leggermente. |
Il sasser lo preso, ma installando la patch di windows ho bloccato tutto e rimosso il sasser!!!
Adesso è tutto Ok, ma mi sono rimasti infetti questi 6 files che non riesco a ripulirli!
il bello è che sono di Windows/system, ma il pc funziona perfettamente!! _________________ Il mondo è bello perchè vario!!! Non sono un fotografo; sono un Amatore della Foto nei suoi meccanismi più complessi!
Nikon D70 + 18-70 Dx |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
fabio contin amministratore

Iscritto: 15 Dic 2003 Messaggi: 5347 Località: Noale (VE)
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
|