|
Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen. |
|
Themen-Optionen |
#1
|
||||
|
||||
Virus? Was tun?
Hallo zusammen
Ich hab ein Problem und weis nicht weiter Bei mir fährt der Rechner immer wieder runter und startet sich wieder hoch. In den Abständen von 10 - 45 min. Eine Meldung erscheint, in der eine "lsass.exe" erwähnt wir. Kennt einer das Problem??
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#2
|
||||
|
||||
|
#3
|
||||
|
||||
und was mach ich jetzt
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#4
|
||||
|
||||
Zitat:
Duck und weg. Bei mir hat in so einem Fall mal nur neu Aufsetzen geholfen. |
#5
|
||||
|
||||
das wird doch wohl auch ohne gehen
son SCHEISS!
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#6
|
||||
|
||||
__________________
Good Day To Be Alive, Sir |
#7
|
||||
|
||||
Dann kann dir nur ein echter Freak helfen. Hatte einmal einen, der bestimmt ne Stunde im DOS rumgefuhrwerkt hatte, bis er einen Virus weg hatte.
|
#8
|
||||
|
||||
Wie wäre es mit einer guten Anti Virus Software?
__________________
Gruß Jörg |
#9
|
||||
|
||||
moin,
hast du keinen virenscanner ??? http://free.grisoft.com/doc/I+need+help oder einen malwareblocker ??? http://www.emsisoft.de/de/ bis denn
__________________
theorie und praxis sind theoretisch gleich, aber praktisch nicht !!! rechts-schreibfehler sind gewollt und deswegen mit voller Absicht erstellt. wer welche findet, darf sie behalten, verschenken oder auch versteigern. |
#10
|
||||
|
||||
im abgesicherten Modus starten (F8) und alle wichtigen Daten sichern....
dann format c: und alles neu .... Backdoor Viren kletten richtig, sind sehr schwer nur mal so zu entfernen.... vorher kannst du ja noch einen Versuch mit einem Online Scanner machen... z.B. http://de.trendmicro-europe.com/cons...all_launch.php oder http://www.kaspersky.com/de/virusscanner alternativ gibt es von der zweiten Adresse Kaspersky einen Internet Suite oder einen Anti-Virus mit voller Funktion als 4 Wochen Testversion.... Download und installieren.... und sofort scannen lassen
__________________
servus dieter ...man sollte nicht immer von sich selbst ausgehen, sondern individuelle Situationen akzeptieren.... |
#11
|
||||
|
||||
Hi Picton,
bei bereits befallenen Systemen habe ich mit www.hijackthis.de sehr gute Erfahrungen gemacht. Das Tool (ganz oben rechts) downloaden, laufen lassen, die dabei entstandene Datei dann auf dieser Webseite weiter unten reinkopieren und auswerten lassen. Die bemängelten Prozesse lassen sich mit diesem Proggi problemlos fixen. Alternativ kann man auch den stinger ergoogeln und laufen lassen - nicht ganz so wirkungsvoll. Das würde ich auf jeden Fall versuchen, bevor ich mit format c: /X anfange. Vorbeugend halte ich viel von Antivir PE Classic (für Privatgebrauch freeware) und Ad Aware (freeware). Gruss Michael |
#12
|
||||
|
||||
alles eine Zeitsache, die Backdoor Viren sind sehr umfangreich, ich habe einmal bei einem Bekannten versucht ihn zu entfernen, auch mit Hilfe von Hijack .... nach mehreren Stunden habe ich aufgegeben..bin allerdings kein Spezialist).
Zu den Antiviren Scannern....ich vertrete die Meinung,die Jungs leisten sehr gute Arbeit z.b.bei Kaspersky, und wenn man dann eine komplette Suite für 39 EUR für ein ganzes Jahr kaufen kann, dann sind dass pro Monat gerade mal 1,5 Bier (hier bei uns ist es noch etwas günstiger ...;o)). Wenn alle die kostenlosen Virenscanner verwenden, werden wir irgendwann mal keine firma mehr finden, denn von der Luft können die auch nicht leben... also kauft euch einen guten scanner für ein paar Euros,keine probleme, und alles ist friede freude eierkuchen ...
__________________
servus dieter ...man sollte nicht immer von sich selbst ausgehen, sondern individuelle Situationen akzeptieren.... |
#13
|
||||
|
||||
Moin,
seltsam, gerade gestern Morgen hat man mir doch gepostet, dass das gar nicht gefährlich sei mit einem offenen rehcner durch's Internet. War im Strang von ToDi. Und nun fängst sich einer ein Fossil, den Sasser, der ist vor drei/vier Jahren aktuell gewesen und selbst Windoof fällt kaum noch auf den rein. Hat nix mit Dir zu tun Picton, soll nur sagen, mit Peer to Peer im netz rumgeistern und dabei Dateien, Verzeichnisse oder gar Laufwerke komplett freizugeben ist einfach Harakiri, so, wie ohne aktuellen Virenschutz - der Dich aber auch nicht vor allem schützt. Schützen tut nur eines, mit Hirn und Verstand an Dateien gehen und nicht auf jeden Mist klicken der einem da feilgeboten wird, auch nicht hier im Forum.
__________________
so long -> Tom Es gibt Leute, die wissen alles, das ist alles was sie wissen (Schiller) |
#14
|
||||
|
||||
ja ja... die J.Lo und Paris Hilton llinks.... ACHTUNG nicht klicken
da können manche die Finger nicht still halten...
__________________
servus dieter ...man sollte nicht immer von sich selbst ausgehen, sondern individuelle Situationen akzeptieren.... |
#15
|
||||
|
||||
Hallo,
danke Leute. Zum Problem nochmal, es handelt sich dabei nicht um meinen Rechner sondern den meiner Freundin. Den hab ich ihr vor ein paar tagen zusammengeschraubt. Bin nicht ganz fertig geworden, habe kurz getestet obs Inet funzt. scnell ne firerwall (Kerio) installiert. Dann hatte ich keine zeit mehr und musste weg. Als ich dann Tage später wiederkam muss ich zu meiner Schade gestehen, daß ich nich mehr dran dachte antivir zu installieren Ich TROTTEL. Wieder Tage später rief sie mich an sie habe eine komische meldung, daß jemand versuchte auf ihren rechner zuzugreifen. Ich sahs mir an und da kam die Meldung mit diesem Lsass.exe Nach kuzem googln fand ich erraus das Lsass.exe ein MS Security Prozess ist welcher irgendwelche Benutzer Rechte regelt (oder so ähnlich ) Bis dahin dachte ich noch : nagut als dann 10 min später mir offeriert wurde daß der rechner in 30 sekunden runtergefahren wird wurde ich stutig und wollte mal antivier drüberlaufen lassen. da erst merkte ich daß es gar nicht installiert ist ICH TROTTEL! also schnell ab ins internet und runterladen dachte ich mir, aber die IE stürzte ab kein anderer Browser war noch nicht installiert also schnappte ich mir den Papierkorb und siehe da mit diesem gings. AV schnell runtergeladen, aktualiesiert und losgescannt. schwuppdiwupp waren 5 Files gefunden welche infitziert waren. Diese gelöscht und ich dachte alles ist gut. Die Runterfahrmessage und das Abstürzen des IE tritt aber noch immer auf. AV findet aber nix mehr Weil es oben erwähnt war: nix installiert von wegen peertopeer oder filesharing. auch nix auf ferkelseiten gewesen o.ä. Nur BF, BT, gmx, web.de, google, wiki usw Ich weiß und ich gestehe, daß ich selbst schuld bin an diesem Dilemma aber aus fehlern soll man ja lernen. Ich will aber nicht neu aufsetzen
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#16
|
|||
|
|||
Stinger
Hallo,
Schau mal zu McAffe und hol dir den Stinger, passt auf eine Disk. Herbert |
#17
|
||||
|
||||
werde heute abend mal alle Links durcharbeiten hoffentlich hilfts
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#18
|
||||
|
||||
...wenn dir wieder so eine Meldung kommt... brauchst du nicht googeln....
geh einfach hier drauf und nutze die SUCHFUNKTION ( ) http://www.tu-berlin.de/www/software/weblog.shtml
__________________
servus dieter ...man sollte nicht immer von sich selbst ausgehen, sondern individuelle Situationen akzeptieren.... |
#19
|
||||
|
||||
Suchfunktion
(war nur Spass)
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#20
|
||||
|
||||
Hallo,
wenn der Virus eine Datei befaellt, die vom System genutzt wird, kann AntiVir die nicht oeffnen und damit auch nicht pruefen. Wenn Du dir das Protokoll ansiehst, wirst Du am Ende Warnungen finden, welche Dateien er beim scannen nicht oeffnen konnte. Um das zu beheben, musst Du auf den Rechner zugreifen, ohne Windows zu starten. Hierzu bietet sich Linux an. Es gibt verschiedene fertige Distributionen, die man auf eine CD brennt, bzw. auf einen USB Stick kopiert und von dort den Rechner bootet. Dann den Rechner mit AntVir pruefen, Fehler beheben und los geht es. Freie, saubere Software findest Du z.B. bei www.heise.de Gruss und viel Spass, Peter. |
#21
|
||||
|
||||
Zitat:
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#22
|
||||
|
||||
Keine Panik,
die Warnung ist nur der Hinweis, dass er die Daten nicht pruefen konnte. Das bedeutet nicht, das die Daten verseucht sind! Nur wenn eine verseucht ist, die AntiVir nicht oeffnen kann, kann er sie auch nicht bereinigen. Peter |
#23
|
|||
|
|||
Hallo!
Ist der Name der Datei wirklich Lsass.exe, nicht Lsasss.exe? Das ist Sasser..., hat ich auch mal. Man googelt sich die Finger wund nach Lsass und findet nix, was mit Virus zu tun hat! Mit Lsasss findet man die tollsten Sachen!
__________________
Gruß Horst Das Leben ist zu kurz, um es nicht ernst zu nehmen. Man muss aber nicht immer alles super wichtig nehmen. |
#24
|
||||
|
||||
nein ist definitiv Lsass.exe
Was ich aber beim googln erfahren habe ist, daß es auch so genannte Isass.exe gibt in arialer Schreibweise sieht das kleine l dem großen i ähnlich (l=I) was zu verwechslungen führen kann (lsass.exe=Isass.exe) bin aber noch nicht hintergestiegen was das für konsequenzen hätte und welche von den beiden files ich habe
__________________
www.1000in1day.de https://www.facebook.com/1000in1day 1000in1day2014 - Baltic Tour |
#25
|
||||
|
||||
.
Hallo Picton16ft,
was für ein Betriebssystem hast Du denn auf dem Rechner ? Ich würde Dir zu folgendes raten. Da Dein Rechner jetzt ein Eigenleben besitzt (rauf und runterfahren), würde ich ihn erst mal in den abgesicherten Modus bringen, diverse Virenscanner + Spam usw. raufbringen und das Ganze mal durchscannen. Wenn das nichts bringt einfach mal das BS reparieren, d.h. ne halbe Neuinstallation. Bei der die wichtigsten Systemdateien ausgetauscht bzw. neuinstalliert werden. Vorhandene Software bleibt dadurch auf Deinem Rechner bestehen. Gruß Rüdiger
__________________
Gruß Rüdiger Geht der Meeresspiegel eigentlich kaputt, wenn man in See sticht? |
|
|