krnl386.exe 10 Geschrieben 2. Mai 2004 Melden Teilen Geschrieben 2. Mai 2004 Hallo! Seit die EU größer geworden ist, crasht bei mir andauernd, wenn ich eine Zeit lang ohne Firewall im Internet bin, der Service lsass.exe. (Also ähnliche Symptome wie damals bei W32Blaster.) Ich kann jedoch keinen Prozess finden, der da nicht hingehört, und der Hotfix gegen den Blaster ist ebenfalls installiert. Ich bin gerade dabei, die letzten 8 Hotfixes zu installieren, hoffe es geht dann, ansonsten habe ich ein Problem, da ich mich natürlich nicht mit einer Firewall rumquälen will. Ist da also seit gestern wieder eine neue Welle losgebrochen, bzw. ein neuer Exploit bekannt, mit dem man fremder Leute lsass.exe crashen lassen kann? Zitieren Link zu diesem Kommentar
laurasan 10 Geschrieben 2. Mai 2004 Melden Teilen Geschrieben 2. Mai 2004 Hallo, solltest mal hier schauen und dich beeilen mit dem herunterladen lange genug wurde gewarnt. W32.Sasser.Worm http://www.bsi.de/ MfG Zitieren Link zu diesem Kommentar
krnl386.exe 10 Geschrieben 2. Mai 2004 Autor Melden Teilen Geschrieben 2. Mai 2004 Hmm, die dort angegebene Datei "avserve.exe" gibt es bei mir nicht, es kann daher wohl kaum der Sasser sein, eine "?????_up.exe", die wurde aber nicht ausgeführt, und ist inzwischen gelöscht. Weder in HKLM/Run noch in HKCU/Run oder in einer sonstigen Autostartmöglichkeit ist ein neues Programm. Was könnte es denn noch sein? Zitieren Link zu diesem Kommentar
krnl386.exe 10 Geschrieben 2. Mai 2004 Autor Melden Teilen Geschrieben 2. Mai 2004 Wie ich gerade sehe, ist der Hotfix, auf den verwiesen wird (KB835732) bereits bei mir installiert gewesen, die angebotenen Fixing-Utilities haben auch nichts gefunden. Kann es sein, dass der Service durch die Angriffe der infizierten Rechner zwar abstürzt, aber sich eben nicht selbst infiziert? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 2. Mai 2004 Melden Teilen Geschrieben 2. Mai 2004 Original geschrieben von krnl386.exe Kann es sein, dass der Service durch die Angriffe der infizierten Rechner zwar abstürzt, aber sich eben nicht selbst infiziert? Guck mal hier: http://www.heise.de/security/news/meldung/47037 Zitieren Link zu diesem Kommentar
krnl386.exe 10 Geschrieben 2. Mai 2004 Autor Melden Teilen Geschrieben 2. Mai 2004 Hmm, bei Heise wird mein Problem doch gar nicht angesprochen! "Sasser verursacht zudem – wie seinerzeit schon der Wurm Blaster/Lovsan – manchmal einen Absturz des LSA-Dienstes, was zum Reboot des Rechners durch den NT-Autoritätsdienst innerhalb von 60 Sekunden führt" Das trifft doch nur auf infizierte Rechner zu, so wie ich das gelesen hab. Beim Blaster stürzen doch auch nur die infizierten Rechner auf diese Weise ab, aber das ist meiner ja nicht, und war es auch noch nie. Zitieren Link zu diesem Kommentar
laurasan 10 Geschrieben 2. Mai 2004 Melden Teilen Geschrieben 2. Mai 2004 Hallo, über das Prob wird hier auch heiß diskutiert. http://board.protecus.de/showtopic.php?threadid=7346 MfG Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 2. Mai 2004 Melden Teilen Geschrieben 2. Mai 2004 Hi krnl386, solche Viren/ Würmer treten immer in mehreren Versionen oder Unterarten auf. Am Prozessnamen "averse.exe" würd ich mal nicht festmachen, ob der Wurm dich erwischt hat, oder nicht. Der Code eines Virus/ Wurms ist ja nicht unbedingt geheim, so dass schnell ein neuer Code mit etwas anderen Merkmalen entsteht. Und wie schon gesagt: bei XP reichts, die "Internet Connection Firewall" in den Netzwerkeinstellungen zu aktivieren und der Mist bleibt draussen. cu blub Zitieren Link zu diesem Kommentar
krnl386.exe 10 Geschrieben 2. Mai 2004 Autor Melden Teilen Geschrieben 2. Mai 2004 Die Sache ist ja die, dass der entsprechende Hotfix bei mir schon länger installiert war, und dass auch sonst kein ungewöhnlicher Prozess läuft. Und mein Ziel ist es ja eben OHNE Firewall zu surfen, was jetzt, nach Installation der letzten Hotfixes (die mit diesem Exploit ja eigentlich nichts zu tun haben) auch wieder problemlos funktioniert. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 3. Mai 2004 Melden Teilen Geschrieben 3. Mai 2004 krnl, dann kannst du auch ohne FW surfen. Solche Attacken passieren ja nicht allzu oft. (zwei/drei im Jahr??) cu blub Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.