anpera.net
https://anpera.dyndns.org/phpbb3/

Probs beim Shut-Down/Startseite gehackt
https://anpera.dyndns.org/phpbb3/viewtopic.php?f=12&t=566
Seite 1 von 1

Autor:  cobra [ Mo 30 Aug, 2004 14:26 ]
Betreff des Beitrags:  Probs beim Shut-Down/Startseite gehackt

hi all,
ich habe 2 probleme:


1. wenn ich meinen PC herunterfahre geht er wieder an und ich muss ihn innerhalb von ca 5-10min nochmals ausschalten (dann bleibt er es auch).
wie bekomm ich das normal ? es macht übrigens keinen unterschied ob 'schnelles herunterfahren' an (normal) oder aus ist.

2. ich habe eine total komische startseite trotz dass ich bei diesen 'möchten sie diesen [sch....] als startseite festlegen?'-anfragen im internet immer auf nein klicke. wenn ich die startseite in den internetoptionen ändere ist sie nach dem nächsten start wieder da........hab schon 5mal AdAware laufen lassen aber da is nix !!!
wie bekomm ich diesn müll weg ?


thx for help, cobra

Autor:  anpera [ Mo 30 Aug, 2004 16:58 ]
Betreff des Beitrags: 

Das ist vermutlich beides das selbe Problem. Vermutlich hast du dir auf irgendeiner der dunkelsten Seiten des Internets einen Virus eingefangen oder irgendwelche "Malware" installiert.

Zunächst solltest du mal Adaware auf den neusten Stand bringen (Update-Funktion nutzen) und das nach einem Neustart nochmal suchen lassen. Startseitenhijacker erkennt der normalerweise sehr zuverlässig.

Dann bring deinen Virenscanner auf den neusten Stand und lass einen kompletten Systemcheck laufen.

Wenn beides immer noch nichts finden kann, suche im Taskmanager (STRG-ALT-ENTF) nach Programmen, die dort nichts verloren haben. Die sind oft als Systemprozesse getarnt. (Aber vorsicht - es könnten auch tatsächliich Systemprozesse sein.) Wenn dir ein Name nichts sagt, gib ihn bei Google ein. Unter den ersten 3 Ergebnissen findest du meistens eine Erklärung zu dem fraglichen Task - auch, ob es sich um einen Virus handelt und wie man ihn entfernt.

Möglicherweise sind auch schädliche Dienste am laufen, oder es sind ohne dein Wissen Programme installiert worden. (Ja, mit dem Internet Explorer in den Default-Einstellugnen ist das möglich! Selbst wenn man das empfohle eXtreme Patching mitmacht...)

Falls Windows-Dateien überschrieben wurden (beliebte Ziele sind der Windows Media Player und diverse andere Standarddateien), könnte eine Systemwiederherstellung helfen.

Hmm, such auch mal in "Start - Einstellung - Systemsteuerung - Software" nach Programmen, die du nicht installiert hast, oder die eventuell dafür verantwortlich sein können (z.B. Cracks und gecrackte Programme/Spiele).

Ansonsten hilft nur das Durchsuchen der Registry nach unerwünschten Einträgen. Besonders HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run und Runonce sind beliebte Ziele für Viren und Malware dieser Art. Aber das ist nicht die einzige Stelle und das sollte nur jemand machen, der sich damit gut auskennt.

Für die Zukunft gilt:
Nicht mit unsicher konfigurierten Browsern auf Hacker/Cracker/Porno-Seiten rumsurfen und keine Programme benutzen, die von Dritten modifiziert (sprich: gehackt) wurden. Da kann man sich alles mögliche einfangen und bei der Installation statt einer Lizenz einem Selbstzerstörungsprogramm zustimmen.;)
Den besten Schutz bieten Browser, die außer HTML (fast) nichts können (auch der Internet Explorer lässt sich so einstellen!) und am besten ein (altes) Betriebssystem, das nicht derart auf Internet getrimmt ist. Dazu ein vernünftiger Virenscanner und es sollte nichts mehr passieren. Eine Firewall kann davor schützen, ungewollt Daten ins Netz zu versenden, selbst wenn du den "Hacker" schon durch das Installieren seiner Software auf dein System eingeladen hast. (In gewissen Kreisen macht NIEMAND etwas nur für dich!)

Autor:  cobra [ Mo 30 Aug, 2004 18:54 ]
Betreff des Beitrags: 

ich hab nen prozess namens 'lsass.exe'.
über google hab ich erfahren, dass das eine variante des Sober-Virus sein soll. allerdings hab ich (bzw. mein PC) keins der beschrieben symptome.......nichtmal ansatzweise. ausserdem kamen die dateien bei den betroffenen personen über eMail mit einem markanten text........so eine mail hab ich aber nie bekommen :?

http://board.protecus.de/showtopic.php?threadid=7346

Autor:  Meteora [ Mo 30 Aug, 2004 19:02 ]
Betreff des Beitrags: 

lsass.exe ....

entweder isses Sober.C 0der der Sasser is in ner neuen Variante unterwegs...


aber aktualsier ma deinen Virenschutz und guck dann ob der ihn findet...



mfg

(ja ich weiss ich schreib schrott ~-~)

Autor:  anpera [ Mo 30 Aug, 2004 20:36 ]
Betreff des Beitrags: 

LSASS steht für "Local Security Authority Service System". Dieser Task ist kein Virus.
Zitat:
"lsass.exe" ist der lokale Sicherheitsdienst. Er überprüft die Gültigkeit der Benutzeranmeldungen und Zugriffsrechte für Ihren PC.

Google, viertes Ergebnis. (Okok, nicht unter den ersten 3 :roll: aber die übrigen waren nur über Mailanhänge - die ja jeden beliebigen Namen haben können - und nicht über laufende Tasks ;) ) -> http://www.neuber.com/taskmanager/deuts ... index.html

Wie schon erwähnt, nehmen Virenautoren gerne Namen von (unbekannteren) Systemprozessen. Keine Ahnung, ob das zur Tarnung passiert, oder um ahnungslosen Usern Angst vor ihren eigenen Systemprozessen einzujagen und auf diese Weise noch mehr Schaden zu verursachen, als es der Virus selbst könnte...

Bitte probiere erst alle genannten Möglichkeiten aus, bevor du weitere Lösungen erfragst, die vielleicht nicht nötig wären!

Wenn du alles andere schon probiert hast, liegt das Problem tiefer verurzelt.
Vermutlich wurden Windows-Dateien infiziert (z.B. wmplayer.exe oder andere), die dafür sorgen, dass der schädliche Code nicht entfernt werden kann bzw. nach dem Entfernen immer wieder neu eingefügt wird.

Sortiere mal sämtliche Dateien im Windows-Ordner, im Windows\System-Ordner und im Programme\Windows Media Player Ordner nach dem letzten Änderungsdatum. Irgendwelche neuen .exe oder .com Dateien?

Autor:  cobra [ Di 31 Aug, 2004 14:49 ]
Betreff des Beitrags: 

ok, die amerikanische suchaschine (starseiten-hack) scheint weg zu sein.
als ich eben den IE gestartet hab kam ich zu t-offline.....so wie es sein soll

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/