Bitte Dringend Um Hilfe! Blaster ? Oder...
#1
geschrieben 01. Mai 2004 - 12:32
kommt nach ein paar minuten ein Fenster wo steht das der rechner in ein paar sek herunterfähr und neu startet (wegen dieser datei C://windows/system32/lsass.exe) das eben der rechner
runter fahren will. ich dachte erst es ist der Blaster Wurm, habe dann von
Microsoft den Patch geladen aber der fehler kommt immer noch. muss man noch was anderes
machen? ausser den patch installieren? oder was kann das sonst sein?..könnt ihr mir
helfen? bitte!!!! ich bin fast am ausrasten. sitze seit heut früh dran.
mfg Morph
Anzeige
#2
geschrieben 01. Mai 2004 - 12:39
ich hab hierzu leider keine quellenangabe ... habs auch grad in einem forum gelesen !
aber könnte es daran liegen ? ich hoffe eher nicht
Zitat
Sasser erzeugt zufällige IP-Adressen und nimmt mit den darunter erreichbaren Systemen Kontakt auf. In verwundbare Rechner injiziert er Code, der den eigentliche Wurm von bereits infizierten Systemen nachlädt. Auf befallenen Systemen läuft dazu auf Port 5554 ein FTP-Server. Des Weiteren soll der Wurm auf anderen TCP-Ports ab 1068 auf eingehende Verbindungen lauschen. Sasser verursacht zudem – wie seinerzeit schon der Wurm Blaster/Lovsan – manchmal einen Absturz des LSA-Dienstes, was zum Reboot des Rechners durch den NT-Autoritätsdienst innerhalb von 60 Sekunden führt. Abhilfe schafft ein "shutdown -a" in der Windows-Eingabeaufforderung vor Ablauf dieser Zeitspanne. Eine echte Schadroutine hat Sasser nicht, auch scheint die Verbreitung des Schädlings noch recht gering zu sein. Anwender sollten aber dennoch den Patch von Microsoft einspielen.
hmm aber du sagtest ja,daß dein sys gepatcht ist ...?

"man kann nicht alles haben."
..oO es muss doch noch mehr als "alles" geben..?!
#3
geschrieben 01. Mai 2004 - 12:54

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#4
geschrieben 01. Mai 2004 - 14:20
mfg Morph
#5
geschrieben 01. Mai 2004 - 14:30
Entfernungstool bei einem Antivirusanbieter herunterladen.
Ich glaube mit dem Chaos wären wir oft besser bedient (kxxx, verarschter Bürger)
#6
geschrieben 01. Mai 2004 - 14:56

"man kann nicht alles haben."
..oO es muss doch noch mehr als "alles" geben..?!
#7
geschrieben 01. Mai 2004 - 16:12
Heute Vormittag kurz nach dem einwählen kam auch so eine Fehlermeldung wie beim Blasterwurm (eben das mit dem herunterfahren). Hm, hab mir gedacht dass es das nicht geben kann, da ich den Patch drauf hab. Jedenfalls ging nach einem Neustart das Internet auch nicht mehr. Danach hab ich mir gedacht, dass wenn ich neu aufsetze es wieder gut sein wird. Also, Windows neu drauf, Treiber installiert, Office drauf, Mozilla Firebird drauf, Winfuture UP 1.6, AVK 2004, dann AVK upgedated (folglich ging das Inet wieder). Danach hab ich einen Neustart gemacht, weil AVK mich dazu aufgefordert hat. Nach dem Neustart wollte ich gleich Windows Update machen, doch plötzlich ging das Inet wieder nicht. Dann hab ich ne Virenüberprüfung gemacht. Als der Prozessbalken bei einem Viertel war, hat AVK gemeint, dass die Virenüberprüfung vollständig sein (kA warum). Gut, dann ging ich auf Start - Programme und wollte AVK neu starten, doch bei Start - Programme wurde nichts mehr angezeigt. Es stand einfach "leer". Als ob es keinen Inhalt geben würde. Danach wollte ich den PC herunterfahren. Der Dialog der beim Herunterfahren erschien, sah auch verändert aus (war nur mehr ein kleines Fenster, das Windows XP Logo war nicht mehr da). Dann kam jedoch die Fehlermeldung: "Sie haben nicht die Berechtigung diesen Computer herunter zu fahren." Ich habe dann den PC ausgeschaltet (Stecker gezogen), mein Modem abgesteckt und an meinem Notebook angesteckt. Und hier bin ich jetzt. Was kann ich jetzt machen? Ich hoffe ihr könnt mir helfen.
Mfg Stegi
Dieser Beitrag wurde von stegi bearbeitet: 01. Mai 2004 - 16:16
#8
geschrieben 01. Mai 2004 - 16:19
fup2 Neuer Wurm

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#9
geschrieben 01. Mai 2004 - 16:22
bin sehr gespannt was die anderen zu deinem prob sagen...

"man kann nicht alles haben."
..oO es muss doch noch mehr als "alles" geben..?!
#10
geschrieben 01. Mai 2004 - 16:28
Zitat (Rika: 01.05.2004, 17:19)
1. Wurde mein PC bereits infiziert, bevor ich die Möglichkeit hatte, Windowsupdate zu besuchen.
2. Danke für den Link
3. Bin ich eigentlich selbst Schuld, da ich vergessen habe, Windowsupdate zu besuchen, als die neuen Patches raus kamen.
Danke jedenfalls, ich hoffe es funktioniert jetzt alles.
#11
geschrieben 01. Mai 2004 - 16:42
@stegi:
1. Kann man (dank http://www.ntsvcfg.de sogar sehr einfach) seinen Rechner ordentlich konfigurieren und gar keine Dienste nach draußen hin anbieten. Dann kommt auch ohne Patches kein Angriffe über Remotesicherheitslücken durch.
2. fup2 = follow up to = heißt eigentlich, dort und nur dort darüber weiterzudiskutieren
3. Und genau für solche Leute hat Microsoft eine AutoUpdate-Funktion eingebaut. Nutze sie.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

Hilfe
Neues Thema
Antworten
Nach oben



