Jump to content

Virus - lsass.exe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallöchen

 

Ich denke mal ist Virus Sasser in irgendeiner Variante:

 

Hier von Symantec die Erklärung und Abhilfe. (Siehe Punkt 11

The Lsass.exe process will crash after the worm exploits the Windows LSASS vulnerability. Windows will display the alert and shut down the system in one minute.)

 

http://securityresponse.symantec.com/avcenter/venc/data/w32.sasser.f.worm.html

(Hat leider kein automatisches Removal)

 

Anbei auch noch das MS Security Bulletin zu der angesprochenen

Sicherheitsanfälligkeit von W2K und XP (LSASS vulnerability).

 

http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms04-011.htm

 

Dies zu Deiner Info...

 

Gruss Greg

Link zu diesem Kommentar

danke erstmal für eure antworten.werde mal probieren das sicherheitstool zu installieren.was mich interessiert warum die firewall und der virenscanner den wurm durchlassen?.das problem mit den patches ist ja das man ins internet muss um sich zu aktualisieren.ups und schon hat man sich wieder was eingefangen.man bräuchte eine update cd die seit service pack4 alle patches beinhaltet.naja.danke euch erstmal werde mal versuchen den wurm zu löschen.in der registry hat er sich nicht eingenistet.oder ich finde ihn nicht.mfg

Link zu diesem Kommentar
Original geschrieben von deytona

ist installiert.möchte den wurm aber entfernen habs nicht gern wenn sowas auf dem pc ist

 

ohauerha. parite.b?

Der infiziert jede ausführbare Datei, sobald Windows die nur mal schief anguckt. :(

 

Den hatte ich auch mal. Empfehlung: Format c:\, neuaufsetzen.

 

hat spaß gemacht, das bei einem frischen Server mal zu machen :->

 

Du kannst definitiv nicht alle Patches drauf haben, sonst hättest du dir den Sasser nicht eingefangen.

 

Bevor du den Rechner platt machst, lad dir den Blaster und Sasserpatch runter, das du den als .exe-datei auf dem Rechner hast.

 

Wenn du Windows frisch gemacht hast, dann spiel die beiden Patches auf und aktualisier danach als erstes dein System.

 

Outpost kannst du wieder installieren, lies aber diesmal das handbuch.

 

Die Aussage "ich habe alle Patches installiert und außerdem Outpost konfiguriert" kann nicht stimmen, wenn du derart infiziert bist.

 

Zu parite.b und dem anderen Virus: Ich tippe mal, das du viel mit Disketten umgehst und die nutzt. Ist ein Schuß ins Blaue, aber so hat sich der Server den parite.b eingefangen.

 

Das Würmchen ist sehr klein, aber fleissig und extrem nervend und kaum wegzukriegen. Die Entscheidung zum Formatieren kam, weil ich nach 2 Stunden keine Lust mehr hatte, mich damit rumzuprügeln.

 

Kleiner Tipp noch zu firewalls: Google mal nach der Firewall-FAQ von Lutz Donnerhacke, da steht viel wissenswertes drin :)

 

Und als zweiter Tipp: Konfigurier deinen Virenscanner so, das er Wechseldatenträger (CDs, Disketten und USB-Sticks bzw. Speicherkarten) grundsätzlich scannt und nicht nur auf Anfrage.

Link zu diesem Kommentar
  • 9 Monate später...

Hi,

 

ich kann mir nicht vorstellen das lsass.exe ein Wurm oder Virus ist. Ich sitzt hier in der Arbeit und mein Rechner hat diesen Prozess auch am laufen. Wir haben eine Super Firewall einen daueraktuellen Virenscanner der alle 2-4 Tage nen scann macht und wirklich alle Sicherheitsupdates installiert das durch SUS geht.

 

Soweit ich mich erinnern kann hab ich den daheim auch und ich hab gestern meinen Virenscanner upgedatet und die kritischen Dateien durchgescannt. Hat mal nicht gemeckert.

 

Gruß Chriss

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...