NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Virus News
 Isass.exe
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Autore Discussione Precedente Discussione Discussione Successiva  

qniki
Average Member

Cittā: Roma


77 Messaggi


Inserito il - 03/07/2009 : 13:55:02  Mostra Profilo
Buongiorno a tutti
ieri il mio zone allarm ha arrestato un programma:isass.exe che tentava una connessione a internet.Ho preso informazioni su questo sito:htt*://[www].b2b24.ilsole24ore[.com]/pcopen/articoli/0,1254,4_ART_74354,00.html.Dopo ho fatto una scanzione con avira,e malawerebytes,ma non hanno rivelato nulla.Hijack:htt*://[www].savefile[.com]/files/2144808
Cosa devo fare?

Modificato da - in Data

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 14:08:30  Mostra Profilo
ciao e benvenuto su No trace

prima di iniziare l'avventura, apri il registro [start\esegui\regedit) vai su questa chiave

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

quando sei su RUN tasto destro ed esporta il file .reg sul desktop

caricalo qui ===> [www].wikisend[.com] e postalo
Torna all'inizio della Pagina

qniki
Average Member

Cittā: Roma


77 Messaggi

Inserito il - 03/07/2009 : 14:19:43  Mostra Profilo
Eccolo:htt*://wikisend[.com]/download/512450/run.reg
grazie dell'aiuto
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 16:47:42  Mostra Profilo
Scarica Combofix
htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta
Torna all'inizio della Pagina

qniki
Average Member

Cittā: Roma


77 Messaggi

Inserito il - 03/07/2009 : 19:00:51  Mostra Profilo
che devo fare quando mi dice che č rischioso quando avira č attivo?
Clicco su ok,o ignoro?
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 19:04:47  Mostra Profilo
disattiva avira, combofix e' riconosciuto come minaccia
Torna all'inizio della Pagina

qniki
Average Member

Cittā: Roma


77 Messaggi

Inserito il - 03/07/2009 : 19:04:52  Mostra Profilo
P.S.Ho provato a bloccarlo con il task manager,ma me lo impedisce...
Torna all'inizio della Pagina

shang
Advanced Member

Cittā: Roma


4879 Messaggi

Inserito il - 03/07/2009 : 19:29:31  Mostra Profilo
devi disattivare avira e procedere con combofix
Torna all'inizio della Pagina

qniki
Average Member

Cittā: Roma


77 Messaggi

Inserito il - 03/07/2009 : 19:31:48  Mostra Profilo
htt*://wikisend[.com]/download/583754/log97.txt
Torna all'inizio della Pagina

qniki
Average Member

Cittā: Roma


77 Messaggi

Inserito il - 03/07/2009 : 19:54:30  Mostra Profilo
A me sto combo fix mi fa venire l'anzia
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacitā notevoli in campo hardware e software


Cittā: Pinerolo e dintorni


7791 Messaggi

Inserito il - 03/07/2009 : 21:01:16  Mostra Profilo
Buona sera, scusa l'intrusione shang, il processo Isass.exe se non ricordo male č legittimo, č isass.exe che solitamente č infetto, vedere il link htt*://[www].neuber[.com]/taskmanager/process/lsass.exe.html

Visto che č giā successo in passato a me con un altro utente, qniki controlla bene il nome del file.
Torna all'inizio della Pagina

qniki
Average Member

Cittā: Roma


77 Messaggi

Inserito il - 03/07/2009 : 23:59:29  Mostra Profilo
Buonasera
ho controllato č Isass.exe;ma č stata la prima volta che ha tentato un collegamento su internet,non mi č mai successo prima
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,18 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000