ollie 10 Geschrieben 19. September 2004 Melden Teilen Geschrieben 19. September 2004 Hallo zusammen, hab leider ein Riesenproblem und weiss einfach nicht mehr weiter: wenn ich meinem Rechner (W2k) ins Internet gehe, kommt die vom Sasser-Wurm bekannte Meldung: NtAutoritätSystem lsass.exe Statuscode 128 usw. und der Pc startet neu. Sasser Removal Tools und einige Virenscanner hab ich schon drüberlaufen lasssen. Die finden alle nichts. Angeblich ist mein System absolut sauber. Hiillfee... ich kann echt langsam nicht mehr. Braauch das INternet driingend für meine Arbeit. Hoffe, es hat jemand ne Ideee, wie das sehr seltsame Prob zu lösen ist. MfG Ollie Zitieren Link zu diesem Kommentar
Sigma 10 Geschrieben 19. September 2004 Melden Teilen Geschrieben 19. September 2004 Hi, dazu gibt's im Forum schon genug Threads. Probier doch mal unsere zum Thema Sasser. Tschau, Sigma Zitieren Link zu diesem Kommentar
Active-Director 10 Geschrieben 20. September 2004 Melden Teilen Geschrieben 20. September 2004 Ansonsten versuche es mal mit dem Blaser Removing Tool. Desweiteren mach alle deine Windows-Updates. Install mal ne Firewall zb. ZoneAlart. Ansonsten melde dich einfach noch mal wenn es nicht geht... Zitieren Link zu diesem Kommentar
Celly 10 Geschrieben 20. September 2004 Melden Teilen Geschrieben 20. September 2004 Hallo. Lad dir doch mal von McAfee die neueste Stingerversion unter http://vil.nai.com/vil/stinger/ runter. Das ist ein Stand-Alone Scanner. Brauchst nichtmal zu installieren. Einfach per Doppelklick öffnen, bei Preferences nen Haken in Boot Sector und Scan all Files. Über Browse noch sämtliche Partitionen hinzugefügt und denn auf Scan Now. Der findet eigentlich so gut wie alles. :cool: MfG Celly Zitieren Link zu diesem Kommentar
bos 10 Geschrieben 20. September 2004 Melden Teilen Geschrieben 20. September 2004 Hallo, genau das gleiche Problem hatte ich auch gerade. Habe natürlcih soffort mit Micrsoft telefoniert, und die Info erhalten, das es sich um einen Wurm handelt. Wahrscheinlich hattest du wie ich kurz deine Firewall ausgeschaltet oder immer noch ausgeschaltet), so das der Worm auf deinem System landen konnte. Meine Weg war folgender: Firewall wieder eingschaltet, Antivir upgedatet, Internet verbindung nach update sofort wieder bendet. Just fand Antivir den Worm "worm/rbot.hi" gleich mehrmals. Ich mustte den Rechner gleich mehrmals runterfahren und Antivir ernaeut laufen lassen, da er immer wieder diesen Worm fand. Aber nach dem 4. mal war der Worm endlich vernichtet. System läuft jetzt wieder einwandfrei. Grüße Zitieren Link zu diesem Kommentar
ollie 10 Geschrieben 20. September 2004 Autor Melden Teilen Geschrieben 20. September 2004 hallo zusammen, erst mal schönen Dank für Eure gutgemeinten Tips. hab alles ausprobiert, Updates waren vorher schon auf dem neuesten Stand, alle Scans (Stinger und aswclnr) verliefen so, dass angeblich alles sauber ist. Firewall und Virenscaner von Kaspersky sind schon seit längerem installiert und ebenfalls auf dem neusten Stand. dafür reichte die Zeit bis zum Absturz gerade noch aus. hab die Firewall auch nicht ausgeschalten. Tja. leider nichts positives. hab sowas echt noch nicht erlebt, hab von Berufs wegen (IT-Systembetreuer) ja auch schon öfters mit Viren und Würmern zu tun gehabt, aber sowasss???? schon äußerst mysteriös. Für weiter Tips und Ideen wär ich sehr sehr dankbar, vielleicht gibt es ja doch eine Lösung. Grüße ollie Zitieren Link zu diesem Kommentar
k_a 10 Geschrieben 21. September 2004 Melden Teilen Geschrieben 21. September 2004 moin kannst mal den Scanner von Trendmicro verwenden housecall.trendmicr.com zuerst würde ich mal nachschauen, ob dein Virenscanner auch wirklich alle Dateien durchsucht, oder nur bestimmte Dateien.(z.B. bei AntiVir ist das unter Optionen/Konfigurationsmenü/Drag&Drop), da musst du das Häkchen auf "alle Dateien" setzten. Viel Glück,... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.