thor 10 Geschrieben 16. Februar 2005 Melden Geschrieben 16. Februar 2005 Hallo Board-Members Ich habe ein Prob mit der WS- W2K SP4 - 512 MB RAM 40 GB HDD in unserem netz. Nach ca. 20 min Leerlauf startet sich der PC einfach neu. Obwohl wir den täglich aktualisierten GData VirenScan haben und ich noch die Platte gescannt habe, wurde kein Virus gefunden. Auch in der Dienstliste ist keine "unbekannter" Dienst eingetragen - Es erscheint beim Nerustart auch keine Fehlermeldung! Gibt es ein versteckte einstellung, die vorgibt nach 20 Min abzuschalten?? Wäre doch Quark, da der PC neu startet! Merci für Hinweise thor Zitieren
thor 10 Geschrieben 16. Februar 2005 Autor Melden Geschrieben 16. Februar 2005 Hallo Leute. Korrektur. Doch eine Fehlermeldung , welche bösen Virencharakter besitzt. Lsass.exe wird mit dem Statuswert 1 belegt und heruntergefahren! oder so ähnlich. gruß thor Zitieren
cyrus the virus 10 Geschrieben 16. Februar 2005 Melden Geschrieben 16. Februar 2005 hi, sieht ganz so aus als hättest Du Dir nen Virus eingefangen. Sasser oder ähnlichen. Hast Du schonmal die Updates von MS gezogen? Gruß Cyrus the virus Zitieren
thor 10 Geschrieben 16. Februar 2005 Autor Melden Geschrieben 16. Februar 2005 HAllo Leute Hallo Cyrus. Das hab ich auch gedacht! Jedoch habe ich dies Tools gegen Sasser und ähnliche schon eingespielt gehabt. Auch unser Virenscan Gdata wird täglich frisch aktualisiert! Frischer gehts nimmer! Dsa ist die Fehlermeldung! Lsass.exe wurde unerwarteterweise mit dem Statuscode 1 beendet. das System wird neu gestartet Keine unbekannten Emails wurden geöffnet - keine unbekannte Software installiert. Manuell habe ich mit Gdata Antiviren Scan die lokale Platte gescannt - alles OK! Keine Meldung. Nach Microsoft Informationen (in Annahme eines nicht virenbedingten Absturzes) soll ich die neuesten Updates einspielen - habe ich gemacht. Via windowsupdate.com - Gebracht hats nix. Ein Virus kann ich mir nicht vorstellen. Da hätte doch der AVK angeschlagen Gibts noch ne möglichkeit in Anlehnung an einen regulären Absturz? Gruß Thor Zitieren
pepperoni 10 Geschrieben 16. Februar 2005 Melden Geschrieben 16. Februar 2005 Der Blaster Wurm hatte ja auch die dumme Angewohnheit den Rechner einfach herunter zufahren. Gibts in der Registry Einträge mit blaster, msblast oder so ähnlich? Instalier doch einfach mal ne Software Firewall, z.B. Zone Alarm und schau dir das ganze mal an, ob es dort eine Meldung gibt oder nicht. Laß die Einstellungen einfach auf Standard damit du alle Meldungen in einem Kurzen Popup angezeigt bekommst. Beim Blaster war es so, daß er völlig harmlos war, wenn man ne Firewall installiert hatte. Wobei ich kaum glaube, dass es dieser Wurm sein könnte, da es dagegen schon seit geraumer Zeit Updates gibt. Aber wer weiß. Zitieren
cyrus the virus 10 Geschrieben 17. Februar 2005 Melden Geschrieben 17. Februar 2005 hi Thor, hab mal nach "Lsass.exe Statuscode 1"gegoogelt, aber alles was man da find hat irgendwie mit dem Sasser oder Blaster zu tun. Hast Du mal nen AdAware oder so was laufen lassen, vielleicht findet der was. Gruß Cyrus Zitieren
thor 10 Geschrieben 18. Februar 2005 Autor Melden Geschrieben 18. Februar 2005 Hallo Cyrus, Hallo Pepperoni HAllo alle die dieses Problem kennen. Nachdem ich das Erkennungs & und Entfernungstool von MS installiert habe und dieses auch nicht angezeigt hatte bin ich jetzt nochmal den "ganzen" Weg gegangen. :( SP 4 drauf. Sasser & Blaster tools zum löschen drauf. Hab sämtliche Hotfixes ab dem SP4 (Batchdatei) downgeloaded und auf einen Haps installiert. Desweiteren hab ich vom Admin-Kollegen mitgeteilt bekommen, daß (obwohl ich keine Meldung bekam) sich ein kleiner Virus auf der Kiste befand. War ein Link zur ne Seite Gator.com oder so - (hatte ich selbst auch mal aufm Rechner - schon paar JAhre her) Verzeichnisse hab ich gelöscht. Bitte vorsicht bei diesem Tool - lädt sich von irgendne Pic oder Fun-Seite mit runter! WennIhr auf Eurer Festplatte n Verzeichnis Gator.com oder GMT hab - das ist dieses Hidden-Tool. Jetzt scheint die Kiste wieder ohne zu murren zu laufen Vielen Dank jedoch für Eurer Engagement! :) Gruß thor Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.