1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Lsass.exe - Virenmeldung

Discussion in 'Sicherheit' started by M_Dyllan, Feb 2, 2010.

Thread Status:
Not open for further replies.
  1. M_Dyllan

    M_Dyllan Byte

  2. Nevok

    Nevok Ganzes Gigabyte

  3. deoroller

    deoroller Wandelndes Forum

    Infos über die Hosts Datei http://www.antispam.de/wiki/Hosts-Datei
    und was da nicht stehen darf, steht unter http://www.avira.com/de/threats/section/fulldetails/id_vir/2418/tr_agent.xm.html
    HijackThis untersucht auch die Hosts Datei auf schädliche Einträge, hat aber im Log nichts angezeigt.

    Wenn ich mir sicher wäre, dass kein Schädling aktiv wäre, würde ich nicht neu aufsetzen und nicht Gott und die Welt warnen :rolleyes: , aber in mich gehen und zusehen, dass sich nicht noch mal ein Schädling in den Eingeweiden von Windows installieren kann. Einfach so wird keiner installiert. Da ist also etwas Grundsätzliches schief gelaufen.
    Das kannst du dazu lesen http://www.pcwelt.de/forum/sicherhe...-zusammenstellung-mache-meinen-pc-sicher.html
     
  4. M_Dyllan

    M_Dyllan Byte

    Ok, ist also erstmal eine gute Nachricht...
    Kann ich jetzt die Kreditkarten-Sperrung vergessen, oder ist das immernoch empfehlenswert?

    Wie hast Du das aus dem Scanfile ausgelesen.
     
  5. M_Dyllan

    M_Dyllan Byte

    Ok, lese ich mir gleich durch.

    Ich kann aber versichern, dass ich sorgsam mit dem Internet umgehe.
    Ich kontrolliere regelmäßig die Autostart-Programm und Updates werden sofort bestätigt.
    Ich kenn mich soweit aus, dass ich nicht irgend ein Programm installieren würde. Oder bekommt man solche EXE nur, wenn man sie selber installiert?
    Kann ich ja bald nicht glauben...
     
  6. deoroller

    deoroller Wandelndes Forum

    Das Ding hat keine eigene Verbreitungsroutine, dass heißt, es kam als Trojanisches Pferd auf den PC.
    Benutzt du NoScript im Firefox? Die Erweiterung verhindert, dass aktive Inhalte auf unbekannten Seiten ausgeführt werden. Das ist schon viel wert und neutralisiert die meisten Sicherheitslücken des Browsers, die er im Javascript hat. Die wollen kein Ende nehmen.
    Wenn man in einem Benutzerkonto mit eingeschränkten Rechten surft, kann sich dort zwar auch ein Schädling einnisten, aber nur dort und dann bleibt der Admin sauber und von da aus kann man dann das Konto löschen und ein neues anlegen.
     
  7. M_Dyllan

    M_Dyllan Byte

    Werde es heute Abend gleich runterladen!

    Habe ich gestern schon in Deinem Link gelesen und es mir eingerichtet.
     
  8. Abraham54

    Abraham54 Kbyte

    Hallo M_Dyllan, verzeihung, dass ich mich wierder so spät zurückmelde.

    Dein Windows ist immer noch infiziert, womöglich mit einem Rootki!.

    Daher möchte ich gerne, dass du Combofix dein Windows unter die Lupe nehem lässt.

    Aber vorher: Combofix ist ein mächtiges und speziälles Tool, also lese genau was du erst in deinem WIndows regeln muss, bevor Comfix eingesetzt werden kan: http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird

    Poste nacher dass Log, und tuhe dass via hochladen!
     
  9. M_Dyllan

    M_Dyllan Byte

    Ich bin heute Abend nicht zu Hause, werde das Tool also morgen erst laufen lassen können.

    Zur Info: Habe Avira nach Rootkits suchen lassen: negativ.

    Melde mich, wenn ich die Log habe.

    Danke
     
  10. tempranillo

    tempranillo Guest

  11. M_Dyllan

    M_Dyllan Byte

    Na was soll ich nun machen. Da ich in dieser Richtung nicht sehr versiert bin, sind das alles gute Argumente... :confused:
     
  12. Abraham54

    Abraham54 Kbyte

    Lasst erstmal Combofix laufen!

    Das Tool hat einen internationalen Ruf.
     
  13. neppo1

    neppo1 Halbes Gigabyte

    Wenn ich jetzt seh das zwei Tage lang an einem System rum gebastelt wird, wäre ein Neu aufsetzen die schnellere und Vertrauens würdigere Lösung........
     
  14. tempranillo

    tempranillo Guest

    D
    :confused:

    Man muss aber damit umgehen können und es ist für die Ferndiagnose mit einem unerfahrenen User auf der anderen Seite IMO nicht geeignet.
     
    Last edited: Feb 4, 2010
  15. deoroller

    deoroller Wandelndes Forum

    Ich glaube, der TO hat fertig. :zzz:
     
  16. tempranillo

    tempranillo Guest

    Würde mich freuen. Für _ihn_ freuen
     
  17. M_Dyllan

    M_Dyllan Byte

    Der TO hat nicht fertig! (Ich denke mal, dass ich damit gemeint bin. :rolleyes:)

    Mein Problem ist eben, dass ich etwas 2h Zeit habe am PC zu schrauben, bis meine Frau ins Bett muss. Gestern kam ich wieder erst Nachts Heim, also nix mehr mit Virenbekämpfung. Also heute Abend erst neue Versuch.

    Mal ganz ehrlich, wenn Combofix nur was für erfahrene User ist, dann setzte ich den PC lieber wieder neu auf.

    Habe mir mal die Vorgehensweise aus dem Link durchgelesen.
    Ist zwar umfangreich, aber ich glaube schon, dass ich mir das zutraue.
     
  18. deoroller

    deoroller Wandelndes Forum

    Hast du mal an den Einsatz eines Imageprogramms gedacht?
    Damit kann man komplette Partitionen mit Bootsektor sichern und im Notfall schnell wiederherstellen. Man kann sie auch zum Erzeugen einer Testumgebung benutzen, wenn man keine virtuelle Maschine oder zweiten PC benutzen will.
     
  19. Abraham54

    Abraham54 Kbyte

    Wenn mann weiss wie Combofix zu gebraugen - letztendlich müssen ja alle aktiven Sicherheitsscanner wie Antivirus en Spywarescanner zeitlich deaktiviert sein - erst dann kann Combofix seine Arbet gut verrichten!
     
  20. M_Dyllan

    M_Dyllan Byte

    So, habe einen "finalen" Avira-Scan im abgesichten Modus gemacht.
    Der Spass hat 4,5 Stunden gedauert! :eek:

    Ob Ihr bitte nochmal drüberschaut, ob soweit noch etwas auffälliges zu sehen ist? Danke Euch!

    @Deoroller
    Imagedateien erstellen hat mir ein Freund auch vorgeschlagen.
    Er will mal vorbeikommen und das mit mir machen.

    Was habe ich draus gelernt: Online-Banking werde ich von zu Hause nicht mehr machen, egal ob das nun eine harmloser oder aggressiver Virus war... ;-(
     

    Attached Files:

    Last edited: Feb 8, 2010
Thread Status:
Not open for further replies.

Share This Page