anpera.net

anpera.net

experimental server @home
Aktuelle Zeit: So 08 Jun, 2025 19:17

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 6 Beiträge ] 
Autor Nachricht
BeitragVerfasst: Mo 30 Aug, 2004 14:26 
Offline
Lehrling
Lehrling
Benutzeravatar

Registriert: Do 23 Okt, 2003 16:17
Beiträge: 29
Wohnort: Pfungstadt/Hessen
hi all,
ich habe 2 probleme:


1. wenn ich meinen PC herunterfahre geht er wieder an und ich muss ihn innerhalb von ca 5-10min nochmals ausschalten (dann bleibt er es auch).
wie bekomm ich das normal ? es macht übrigens keinen unterschied ob 'schnelles herunterfahren' an (normal) oder aus ist.

2. ich habe eine total komische startseite trotz dass ich bei diesen 'möchten sie diesen [sch....] als startseite festlegen?'-anfragen im internet immer auf nein klicke. wenn ich die startseite in den internetoptionen ändere ist sie nach dem nächsten start wieder da........hab schon 5mal AdAware laufen lassen aber da is nix !!!
wie bekomm ich diesn müll weg ?


thx for help, cobra

_________________
Praxis ist, wenn alles klappt, aber keiner weiss warum. Theorie ist, wenn man weiss wie es geht, aber nichts klappt.


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 30 Aug, 2004 16:58 
Offline
Admin
Admin
Benutzeravatar

Registriert: Di 21 Jan, 2003 01:11
Beiträge: 1604
Wohnort: Haßfurt
Geschlecht: Männlich
LoGD: http://www.anpera.net/logd
Skype: anpera-net
Das ist vermutlich beides das selbe Problem. Vermutlich hast du dir auf irgendeiner der dunkelsten Seiten des Internets einen Virus eingefangen oder irgendwelche "Malware" installiert.

Zunächst solltest du mal Adaware auf den neusten Stand bringen (Update-Funktion nutzen) und das nach einem Neustart nochmal suchen lassen. Startseitenhijacker erkennt der normalerweise sehr zuverlässig.

Dann bring deinen Virenscanner auf den neusten Stand und lass einen kompletten Systemcheck laufen.

Wenn beides immer noch nichts finden kann, suche im Taskmanager (STRG-ALT-ENTF) nach Programmen, die dort nichts verloren haben. Die sind oft als Systemprozesse getarnt. (Aber vorsicht - es könnten auch tatsächliich Systemprozesse sein.) Wenn dir ein Name nichts sagt, gib ihn bei Google ein. Unter den ersten 3 Ergebnissen findest du meistens eine Erklärung zu dem fraglichen Task - auch, ob es sich um einen Virus handelt und wie man ihn entfernt.

Möglicherweise sind auch schädliche Dienste am laufen, oder es sind ohne dein Wissen Programme installiert worden. (Ja, mit dem Internet Explorer in den Default-Einstellugnen ist das möglich! Selbst wenn man das empfohle eXtreme Patching mitmacht...)

Falls Windows-Dateien überschrieben wurden (beliebte Ziele sind der Windows Media Player und diverse andere Standarddateien), könnte eine Systemwiederherstellung helfen.

Hmm, such auch mal in "Start - Einstellung - Systemsteuerung - Software" nach Programmen, die du nicht installiert hast, oder die eventuell dafür verantwortlich sein können (z.B. Cracks und gecrackte Programme/Spiele).

Ansonsten hilft nur das Durchsuchen der Registry nach unerwünschten Einträgen. Besonders HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run und Runonce sind beliebte Ziele für Viren und Malware dieser Art. Aber das ist nicht die einzige Stelle und das sollte nur jemand machen, der sich damit gut auskennt.

Für die Zukunft gilt:
Nicht mit unsicher konfigurierten Browsern auf Hacker/Cracker/Porno-Seiten rumsurfen und keine Programme benutzen, die von Dritten modifiziert (sprich: gehackt) wurden. Da kann man sich alles mögliche einfangen und bei der Installation statt einer Lizenz einem Selbstzerstörungsprogramm zustimmen.;)
Den besten Schutz bieten Browser, die außer HTML (fast) nichts können (auch der Internet Explorer lässt sich so einstellen!) und am besten ein (altes) Betriebssystem, das nicht derart auf Internet getrimmt ist. Dazu ein vernünftiger Virenscanner und es sollte nichts mehr passieren. Eine Firewall kann davor schützen, ungewollt Daten ins Netz zu versenden, selbst wenn du den "Hacker" schon durch das Installieren seiner Software auf dein System eingeladen hast. (In gewissen Kreisen macht NIEMAND etwas nur für dich!)

_________________
Praxis ist, wenn alles klappt aber keiner weiß warum. Theorie ist, wenn man weiß wie es geht, aber nichts klappt. Wir haben beides erfolgreich vereinigt: Bei uns klappt nichts und keiner weiß warum!

Neues Video: Marios freier Tag in Second Life


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 30 Aug, 2004 18:54 
Offline
Lehrling
Lehrling
Benutzeravatar

Registriert: Do 23 Okt, 2003 16:17
Beiträge: 29
Wohnort: Pfungstadt/Hessen
ich hab nen prozess namens 'lsass.exe'.
über google hab ich erfahren, dass das eine variante des Sober-Virus sein soll. allerdings hab ich (bzw. mein PC) keins der beschrieben symptome.......nichtmal ansatzweise. ausserdem kamen die dateien bei den betroffenen personen über eMail mit einem markanten text........so eine mail hab ich aber nie bekommen :?

http://board.protecus.de/showtopic.php?threadid=7346

_________________
Praxis ist, wenn alles klappt, aber keiner weiss warum. Theorie ist, wenn man weiss wie es geht, aber nichts klappt.


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 30 Aug, 2004 19:02 
Offline
Freak
Freak
Benutzeravatar

Registriert: Di 02 Mär, 2004 18:16
Beiträge: 1206
lsass.exe ....

entweder isses Sober.C 0der der Sasser is in ner neuen Variante unterwegs...


aber aktualsier ma deinen Virenschutz und guck dann ob der ihn findet...



mfg

(ja ich weiss ich schreib schrott ~-~)

_________________
R.I.P.
†26.7.2004 - 20.3.2006†
†MeteorA†


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mo 30 Aug, 2004 20:36 
Offline
Admin
Admin
Benutzeravatar

Registriert: Di 21 Jan, 2003 01:11
Beiträge: 1604
Wohnort: Haßfurt
Geschlecht: Männlich
LoGD: http://www.anpera.net/logd
Skype: anpera-net
LSASS steht für "Local Security Authority Service System". Dieser Task ist kein Virus.
Zitat:
"lsass.exe" ist der lokale Sicherheitsdienst. Er überprüft die Gültigkeit der Benutzeranmeldungen und Zugriffsrechte für Ihren PC.

Google, viertes Ergebnis. (Okok, nicht unter den ersten 3 :roll: aber die übrigen waren nur über Mailanhänge - die ja jeden beliebigen Namen haben können - und nicht über laufende Tasks ;) ) -> http://www.neuber.com/taskmanager/deuts ... index.html

Wie schon erwähnt, nehmen Virenautoren gerne Namen von (unbekannteren) Systemprozessen. Keine Ahnung, ob das zur Tarnung passiert, oder um ahnungslosen Usern Angst vor ihren eigenen Systemprozessen einzujagen und auf diese Weise noch mehr Schaden zu verursachen, als es der Virus selbst könnte...

Bitte probiere erst alle genannten Möglichkeiten aus, bevor du weitere Lösungen erfragst, die vielleicht nicht nötig wären!

Wenn du alles andere schon probiert hast, liegt das Problem tiefer verurzelt.
Vermutlich wurden Windows-Dateien infiziert (z.B. wmplayer.exe oder andere), die dafür sorgen, dass der schädliche Code nicht entfernt werden kann bzw. nach dem Entfernen immer wieder neu eingefügt wird.

Sortiere mal sämtliche Dateien im Windows-Ordner, im Windows\System-Ordner und im Programme\Windows Media Player Ordner nach dem letzten Änderungsdatum. Irgendwelche neuen .exe oder .com Dateien?

_________________
Praxis ist, wenn alles klappt aber keiner weiß warum. Theorie ist, wenn man weiß wie es geht, aber nichts klappt. Wir haben beides erfolgreich vereinigt: Bei uns klappt nichts und keiner weiß warum!

Neues Video: Marios freier Tag in Second Life


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Di 31 Aug, 2004 14:49 
Offline
Lehrling
Lehrling
Benutzeravatar

Registriert: Do 23 Okt, 2003 16:17
Beiträge: 29
Wohnort: Pfungstadt/Hessen
ok, die amerikanische suchaschine (starseiten-hack) scheint weg zu sein.
als ich eben den IE gestartet hab kam ich zu t-offline.....so wie es sein soll

_________________
Praxis ist, wenn alles klappt, aber keiner weiss warum. Theorie ist, wenn man weiss wie es geht, aber nichts klappt.


Nach oben
 Profil  
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 6 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
cron
POWERED_BY
Deutsche Übersetzung durch phpBB.de
anpera.net - Impressum