Hilfe !!!!Computer-Experten !!!!!Hab ich einen Virus ??

Halsabschneida

ist hier aktiv
Registriert
15. Oktober 2003
Beiträge
203
Ich habe ein krasses Problem:
WEnn ich mich ins Internet eingewählt habe, dauert es so ca. 5 Minuten bis ein Fenster

kommt,wo drin steht das die Datei "lsass.exe" ein Fehler aht und dass der PC in 1 Minute

runtergefahren wird.
Nun kommt eine Art Countdown, wobei bei 0:00 der PC runtergefahren wird.
Was kann ich dagegen tun ??
bitte helft mir ?Ist das ein Virus ?
 
das is doch der typische fuchs der sich so vor nem halben jahr bei allen windows systemen eingearbeitet hatte... warst du sooooooo lange nicht im netz? bzw hast du firewall einstellungsänderungen vorgenommen?

gibt n tool von windows um den fehler zu beheben!
 
Original geschrieben von Halsabschneida
Was kann ich dagegen tun ??
bitte helft mir ?
Ist das ein Virus ?

Du kannst gar nix tun,nur abwarten bis dein Tod vollendet ist...
Nein,ich helf dir nicht:p
Und jaaa das ist ein Virus!!!:D
 
Ich hab den auch. Bei mir ging gar nix mehr irgendwie. Hab Windows neu installiert und lass grad so ein Wurmsuchprogramm durchlaufen.

vielleicht kann mir jemand helfen: Ich hab Windows jetzt neu installiert, kann aber nicht mehr auf meine alten Dateien zugreifen. Wenn ich z.B. auf den Ordner "Eigene Dateien" klicke, also von meinen alten Benutzerkonto, sagt er Zugriff verweigert. Kann mir jemand helfen?:(
 
Die Daten sind auf ner NTFS Partition untergebracht und wurden wahrscheinlich verschlüsselt oder du hast keine Zugriffsrechte.

Versuch dich als Administrator anzumelden und dir für den Administrator die Rechte zu geben gegenfalls die Verschlüsselung ausschalten.

Dann auf eine andere Festplatte kopieren (möglichst FAT32 Partition), alte Files löschen und dann zurückkopieren.
 
Original geschrieben von Huskey
Die Daten sind auf ner NTFS Partition untergebracht und wurden wahrscheinlich verschlüsselt oder du hast keine Zugriffsrechte.

Versuch dich als Administrator anzumelden und dir für den Administrator die Rechte zu geben gegenfalls die Verschlüsselung ausschalten.

Dann auf eine andere Festplatte kopieren (möglichst FAT32 Partition), alte Files löschen und dann zurückkopieren.

hm... wo kann ich mich als Admin anmelden?
 
strg + alt + entf ---> abmelden


dann musste dich bei einem Konto anmelden dass über Adminrechte verfügt.

Meistens isses "Administrator" falls du es net geändert hast. Passwort hast du beim Installieren angegeben
 
Original geschrieben von Huskey
strg + alt + entf ---> abmelden


dann musste dich bei einem Konto anmelden dass über Adminrechte verfügt.

Meistens isses "Administrator" falls du es net geändert hast. Passwort hast du beim Installieren angegeben

Danke, ich werd das mal ausprobieren!
 
also ich hatte den wurm auch.
dank dsl schnell genug tool runtergeladen und fertig wars.
 
Neuer Wurm in Umlauf!

Worm/Sasser.A

Kurzinformationen

Virusname: Worm/Sasser.A
Alias: Sasser
Viren Typ: Wurm
Dateigröße: 15.872 Bytes
Betriebsysteme: Microsoft Windows 2000/XP/Server 2003
Ursprung: unbekannt
Datum: 01.05.2004
Schadensroutine: Nutzt Sicherheitslücke LSASS aus
VDF Version: 6.25.00.42

Allgemeine Beschreibung:

Worm/Sasser.A hat eine Dateigröße von 15.872 Bytes und kopiert sich als avserve.exe in das Windows Systemverzeichnis. Er nutzt die LSASS (Local Security Authority Subsystem Service) Sicherheitslücke von Microsoft aus.
Sollten nicht alle Patches von Microsoft eingespielt sein oder keine aktive Firewall zum Internet bestehen, kann der Wurm sich auf dem Windows XP oder Windows 2000 System installieren..

Symptome:

Im Root von Laufwerk C: findet sich eine Datei namens WIN.LOG

Infektionsweg:

LSASS Sicherheitslücke von Microsoft

Technische Details:

Worm/Sasser.A verbreitet sich über eine LSASS (Local Security Authority Subsystem Service) Sicherheitslücke von Microsoft. Siehe dazu:
http://www.microsoft.com/technet/securit...n/MS04-011.mspx

Sollte der Anwender die Betriebsystem Windows XP oder Windows 2000 einsetzen und den oben genannte Microsoft Patch nicht eingespielt haben, kann der Wurm auf dem System installieren. Der Wurm scannt über den Port TCP 445 / TCP 9996 nach weiteren Rechnern, die diese Sicherheitslücke aufweisen. Ein FTP Script wird geladen welche sich über den Port 5554 die Dateien via FTP nachlädt.

Der Wurm Worm/Sasser.A kopiert sich in das Windows Verzeichnis als AVSERVE.EXE und legt folgenden Registry Eintrag an, damit er beim nächsten Systemstart automatisch gestartet wird:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run]
"avserve.exe"="C:\\%WinDir%\\avserve.exe"
Es wird die Datei C:\WIN.LOG angelegt, in die IP Adresse des Localhost steht.

Der Wurm erstellt mehrer Kopien von sich selbst im Windows Systemverzeichnis mit dem Namen <%5 variable Zahlen%>_up.exe.

Entfernungshinweise:

- Mit AntiVir:
Mit der aktuellen AntiVir Version wird der Virus entfernt. Starten Sie hierzu den Suchlauf und löschen Sie alle infizierten Dateien.
- Manuell bei Windows 2000/ XP:
Um den Virus von Hand zu entfernen, sollten Sie sich im abgesicherten Modus befinden. Drücken Sie die F8-Taste bevor das Bootlogo von Windows erscheint und wählen Sie die Option 'Abgesicherter Modus'. Löschen Sie folgende Dateien:

\%WinDir%\AVSERVE.EXE
\%WinDir%\%SystemDir%\<%5 variable Zahlen%>_up.exe
C:\WIN.LOG
Gehen Sie auf Start und wählen Sie 'Ausführen'. Geben Sie im angezeigten Fenster 'regedit' ein und löschen folgende Registry-Einträge:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run]
"avserve.exe"="C:\\%WinDir%\\avserve.exe"
Starten Sie den Computer neu und anschließend den Suchlauf von AntiVir.

Beachten Sie eventuelle Einträge im Autostart-Ordner und entfernen Sie diese gegebenenfalls.
 
öffne den taskmanajah und hm ja schließ das programm dann auf die webside von microsoft und such nach dem blastworm und das dafür extra tool pace!!
 
ich hatte heute zwei würmer.....

1. avserve---> wo der seitenaufbau im net nich mehr klappt
2. sasser oder wie das scheiss ding heisst der blaster nachfolger....

aber beides ging super einfach weg und hat keinerlei schaden angerichtet...
 
Original geschrieben von chin82
also ich hatte den wurm auch.
dank dsl schnell genug tool runtergeladen und fertig wars.

du kannst auch einfach ausführen wählen und dann shutdown -a dann ok und so kannste so lange im net bleibne wie du willst....

so hab ich es auch als isdn user geschafft.....
 
http://housecall.trendmicro.com/

Kann ich nur empfehlen, macht da mal den ONLINE Scan...
Und ja ihr müsst Trendmicro dann vertrauen, ist aber eine sehr seriöse Seite. Auf der Page sind auch removals für die aktuellen Würmer... zb sasser.exe
 
Zurück
Oben Unten