Jump to content

lsass.exe crasht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Seit die EU größer geworden ist, crasht bei mir andauernd, wenn ich eine Zeit lang ohne Firewall im Internet bin, der Service lsass.exe.

(Also ähnliche Symptome wie damals bei W32Blaster.)

 

Ich kann jedoch keinen Prozess finden, der da nicht hingehört, und der Hotfix gegen den Blaster ist ebenfalls installiert.

 

Ich bin gerade dabei, die letzten 8 Hotfixes zu installieren, hoffe es geht dann, ansonsten habe ich ein Problem, da ich mich natürlich nicht mit einer Firewall rumquälen will.

 

Ist da also seit gestern wieder eine neue Welle losgebrochen, bzw. ein neuer Exploit bekannt, mit dem man fremder Leute lsass.exe crashen lassen kann?

Link zu diesem Kommentar

Hmm, bei Heise wird mein Problem doch gar nicht angesprochen!

 

"Sasser verursacht zudem – wie seinerzeit schon der Wurm Blaster/Lovsan – manchmal einen Absturz des LSA-Dienstes, was zum Reboot des Rechners durch den NT-Autoritätsdienst innerhalb von 60 Sekunden führt"

 

Das trifft doch nur auf infizierte Rechner zu, so wie ich das gelesen hab. Beim Blaster stürzen doch auch nur die infizierten Rechner auf diese Weise ab, aber das ist meiner ja nicht, und war es auch noch nie.

Link zu diesem Kommentar

Hi krnl386,

solche Viren/ Würmer treten immer in mehreren Versionen oder Unterarten auf. Am Prozessnamen "averse.exe" würd ich mal nicht festmachen, ob der Wurm dich erwischt hat, oder nicht. Der Code eines Virus/ Wurms ist ja nicht unbedingt geheim, so dass schnell ein neuer Code mit etwas anderen Merkmalen entsteht.

 

Und wie schon gesagt: bei XP reichts, die "Internet Connection Firewall" in den Netzwerkeinstellungen zu aktivieren und der Mist bleibt draussen.

 

cu

blub

Link zu diesem Kommentar

Die Sache ist ja die, dass der entsprechende Hotfix bei mir schon länger installiert war, und dass auch sonst kein ungewöhnlicher Prozess läuft.

 

Und mein Ziel ist es ja eben OHNE Firewall zu surfen, was jetzt, nach Installation der letzten Hotfixes (die mit diesem Exploit ja eigentlich nichts zu tun haben) auch wieder problemlos funktioniert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...