CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 31-08-2004, 17:20
Master M² Master M² ist offline
Basishausmeister

 
Registriert seit: Dec 2002
Ort: Kiel
Beiträge: 605
Master M² hat noch keine Bewertung oder ist auf 0
Master M² eine Nachricht über ICQ schicken Master M² eine Nachricht über MSN schicken
OL Nick: -
Style: USA
Wurm ?

immo kackt wieda alles ab und ich hab nu ne komische .exe entdeckt und mal bei www.antivirenkit.de. Name von der .exe -> lsass.exe

wenn man dies dort eingibt kriegt man 2 sachen zu sehen...

übelst shit, hattet ihr auch schon diesen wurm ?
__________________
Mit Zitat antworten
  #2  
Alt 31-08-2004, 22:16
Benutzerbild von Alexander
Alexander Alexander ist offline
Moderator

 
Registriert seit: Sep 2002
Beiträge: 7.391
Alexander hat noch keine Bewertung oder ist auf 0
OL Nick: FlyStep
Style: USA
Öhm...die hab ich auch und bei mir kackt nix ab
Mit Zitat antworten
  #3  
Alt 31-08-2004, 22:49
Benutzerbild von klaus52
klaus52 klaus52 ist offline
cf#t~Wrd

 
Registriert seit: Dec 2000
Ort: Mannheim
Beiträge: 7.654
klaus52 ist ein C...
klaus52 eine Nachricht über ICQ schicken
OL Nick: klaus52
Style: Dune
Hab mal ein bisschen gegoogelt (hab den Begriff noch nie verwendet, aber wenn er jetzt schon im Duden steht ) und lsass.exe ist ein Systemprozess. Ein Beitrag den ich darüber gefunden habe lautet folgendermaßen:
Zitat:
Was macht ihr so ein Trubel um eine Datei, die den Trubel gar nicht Wert ist!
Diese Datei ist eine sehr wichtige Datei in euerem PC. Denn es ist eine Sicherheitsdatei, die dafür sorgt das nur Benutzer in euer System kommt der auch vorhanden ist!
Hab nur von vielen Hoaks-Mails gelsen, bei denen ein angebliches Removal-Tool drauf ist - was der eigtl. Virus ist....

Ach und von "lssas.exe" (man beachte den kleinen, aber feinen Unterschied des Dateinamens!) hab ich gelesen, das ist tatsächlich ein Virus, glaub aber nicht, dass du den gemeint hast Falls doch: Link

P.S.: Hab doch noch was über nen Wurm gefunden der, wohl auch mit dem Dateinamen die Runde gemacht hab: Erstmals: Die Lsass.exe muss in c:\Windows\System32 sein - überall anders gehört sie nicht hin, und ist sicher nicht das original... kannst aber auch die im System32 Ordner hier überprüfen, um sicherzugehen, dass kein Virus dahintersteckt Bin mir aber noch nicht sicher, ob das was ich da gelesen hab stimmt... ich schaus mir nochaml an
Nachtrag: OK, glaube, ich hatte es falsch verstanden... war wohl nur ein besorgter User mit nem anderen Problem, an der Datei lag es wohl doch nicht, denke ich... schätze nicht, dass von der Datei ne Gefahr ausgeht...
Aber, was hast du denn bei www.antivirenkit.de gefunden, und vor allem wo? Ich find da nur die Produktsuche, und die hilft mir nicht wirklich weiter

Ich nochmal: Denke hab doch rausgefunden, wo du gesucht hast, hier? http://www.antiviruslab.com/search.php?lang=de
Da gibts nämlich 2 Ergebnisse, aber keine weiteren Infos zu diesen... ich würd daher annehmen, dass diese Würmer ne Sicherheitslücke in der lsass.exe ausgenutzt haben (hab grad jedenfalls von nem anderen wurm gelesen, der das gemacht hat), aber bin bis jetzt auf keinen Hinweis gestoßen, dass von der lsass.exe ne Gefahr ausgeht

Geändert von klaus52 (31-08-2004 um 23:15 Uhr).
Mit Zitat antworten
  #4  
Alt 01-09-2004, 17:57
Benutzerbild von WalleLfd
WalleLfd WalleLfd ist offline
Obeliskelektriker

 
Registriert seit: Jun 2003
Ort: Die geilste City der Welt
Beiträge: 1.234
WalleLfd hat noch keine Bewertung oder ist auf 0
WalleLfd eine Nachricht über ICQ schicken WalleLfd eine Nachricht über AIM schicken WalleLfd eine Nachricht über MSN schicken
OL Nick: WalleLfd
Style: cncboard
löl lsass.exe ist ein bestandteil von Win !!
Aber dieser Teil ist anfällig gegen den sasser wurm.
Also wen du eine FW hast und siehst das lsass.exe auf inet zugreifen will hast nen Wurm. Wenn nciht ist alles OK. Es gibt jetzt auch son neuen Wurm da haben bei mir lsass.exe, ftp.exe. svchoost.exe umhergesponnen.
Aber man kriegt alles eigentlich ganz easy weg !!
__________________
Mit Zitat antworten
  #5  
Alt 13-09-2004, 13:03
Benutzerbild von waaaaagen
waaaaagen waaaaagen ist offline
Kirov Aufpumper

 
Registriert seit: Dec 2002
Ort: Marpingen/Saarland
Beiträge: 1.162
waaaaagen hat noch keine Bewertung oder ist auf 0
waaaaagen eine Nachricht über ICQ schicken waaaaagen eine Nachricht über AIM schicken waaaaagen eine Nachricht über Yahoo! schicken
OL Nick: Z21er
gugg mal www.bitdefender.com (glaub ich)

oder sophos.de... da find ich immer hilfe wenns mal irgendwo hakt
__________________


--->>> www.labbe.de.vu <<<---
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:46 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de