Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Virus, Dialer e chissà cos'altro

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda Amantide » dom feb 11, 2007 1:04 pm

Quindi non mi ero presa un' abbaglio vedendo quel lsasss.exe [uhm]

In questo caso si tratta del Trojan Zonebac che ti ha infettato tutti i processi che si avviavano al boot del sistema, quelli della voce Run.

Scarica ed esegui questo tool, RegDelNull, serve ad eliminare i valori nulli dal registro che nascondono la presenza di questo trojan.
Scarica il file, lo estrai in C:\ , poi vai su Start--> Esegui, scrivi CMD e premi Ok.
Scrivi
cd C:\
e premi Invio,
scrivi
regdelnull hklm -s
Se vengono trovati i valori nulli, digita Y per eliminarli.

Poi apri il registro di sistema (Start--> Esegui--> regedit), espendi le voci fino ad arrivare a
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
e nella scheda a destra vedi se trovi questo valore, se c'è eliminalo.
"Lexmark_X79-55" = "%System%\lsasss.exe"

Per quando riguarda i file infetti, nelle directory con i file infetti ci dev'essere anche la cartella bak, con all'interno una copia sana del file. Devi eliminare il file infetto (tutti quel eseguibili sotto alla voce Run, che ti ha indicato anche crazy.cat) e sostituirli con la copia sana dalla cartella bak.
Ora ti do un esempio su Incredimail.
Il file infetto è quello in rosso:
C:\Programmi\IncrediMail\bin\IncMail.exe
Ora, aprendo la cartella dove si trova il file IncMail.exe, che è da eliminare, la cartella che si chiama bin, al suo interno devi trovare la cartella bak con al suo interno il file sano IncMail.exe. Lo devi prendere e spostare al posto del file infetto.

Faresti bene anche a cambiare antivirus come ti è stato suggerito da crazy.cat.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda superipper » dom feb 11, 2007 1:55 pm

grazie ragazzi siete eccezionali,
allora per eliminare tutti i file infetti mi sono avvalso dell'aiuto di avenger, credo sia lo stesso no?
sara' forse per questo che REGDELNULL non mi ha trovato dei falsi valori e nei file di registro non ci fosse quella stringa che mi hai detto. Infine facendo la scansione con KAPERSKY mi segnalava solo due virus che però risultavano essere all'interno dei file di backup che aveva creato lo stesso programma. QUINDI PROBLEMA RISOLTOOOOOOO [applauso+]
Poi ovviamente grazie al vostro aiuto sono riuscito a recuperare i programmi che non mi partivano ormai da tempo (tranne alcuni che ho reistallato credo sia lo stesso no?) ed infine un ultima fesseria, posso chiaramente eliminare le cartelle BAK una volta sostituiti i file buoni con quelli maligni?

Siete davvero i migliori, grazieeeeeeeeee
Avatar utente
superipper
Neo Iscritto
Neo Iscritto
 
Messaggi: 17
Iscritto il: sab feb 10, 2007 12:57 pm

Messaggioda Amantide » dom feb 11, 2007 1:58 pm

Si si, una volta ripristinate le copie sane dei file, le cartelle BAK possono essere eliminate [^]
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo


Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 16 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising