Virenscanner? Hab das Virenkit 2004 von GData drauf? Ist das ein Virenproramm oder Scanner oder wie? Ja und die Firewall von Zonealarm.
Brauch ich noch was? Bitte, kein neuer Virus, der Sasser hat mich 3 Stunden gekostet, bis ich den weg hatte! Solang der im Taskmanager aktiv ist, also die avserve2.exe, konnte das Virenkit 2004 ihn zwar finden aber nicht löschen. Ja, genau, jetzt weiß ich wieder: Also, das Virenkit hatte ihn gefunden aber hat immer gemeldet,dass der Virus nicht gelöscht werden kann. Erst als ich im Taskmanager den Prozeß beendet hatte ging es. Man kann das Biest also nur beseitigen wenn es inaktiv ist und da musste ich erst einmal dahinter kommen...Ich denke, da beißen sich viele die Zähne aus. Bin nämlichnicht auf die Idee gekommen in den Taskmanager rein zu schauen, erst als ich es hier gelesen hatte.
Dr.Nope (55.019) Global Moderator 1305x Beste Antwort 2675x "Danke"
| Re: W32.Sasser ( LSA-Shell ) runterfahren usw. |
ja, der Virus macht ja dasselbe. Er schießt den Prozess ab, dann beginnt der Countdown. Das ist nicht mehr der Virus, sondern seine Auswirkung. Beim Blaster z.B. war das ein Programmierfehler des Virenschreibers. Das hatte er gar nicht vor, er wollt nur die Microsoftseite abschiessen und nciht den einzelnen User ärgern wie jetzt der Sasser.
Hallo, ich habe auch das Problem das der Computer immer wieder runter fährt,wenn ich shutdown -a eingebe fährt der trotzdem ständig runter...
und diese Einträge kann ich bei mir nicht finden:
Sasser.A: "avserve.exe" oder
Sasser.B+.C: "avserve2.exe" oder
Sasser.D: "skynetave.exe" eine .log
bin im moment ein wenig ratlos.
Könnt ihr mir da weiter helfen?
Lg Biene
hallo!
habe bei mir zwar keine avserve.exe dateien gefunden, dafür aber eine datei mit lsass.exe. bin total verunsichert, hab einige meiner studienkollegen gefragt, die meinten es klinge schon eigenartig. leider kann ich meinen pc nicht auf diesen virus testen, denn dazu müsste ich 47 updates runterladen und dabei hängt sich mein computer auf!!! vorher war die cpu auf 100% ausgelastet, momentan hat sich das system wieder eingekriegt. norton antivirus hab ich schon drüberlaufenlassen, er hat nix gefunden. die firewall hab ich aktualisiert. was kann ich tun um mich zu schützen und wie gehe ich sicher, ob mein pc mit dem virus infiziert ist oder nicht? ich wäre echt dankbar über jeden tipp!
vielen dank im voraus für die antwort!
lg
astrid
Tja, habe ihn auch.
Komisch ist nur, dass ich ihn mit Northon gekillt habe, das Remove tool laufen habe lassen und auch bei meinem Windowsupdates auf dem neuesten stand bin.
Das tool hat auch noch was gepatcht.
Eben beim Hochfahren habe ich die Datei "avserve2.exe" wieder gefunden.
Was jetzt, mit Northon habe ich ihn nicht mehr gefunden....
Gruß Thorsten
Dr.Nope (55.019) Global Moderator 1305x Beste Antwort 2675x "Danke"
| Re: Virus / Wurm: W32.Sasser ( LSA-Shell ) runterfahren usw. |
Unter Magazin-Spyware lesen hier bei uns. Kannst auch mal McAffee Avert Stinger laden. Ansosnten wie dort beschrieben Hijackthis mal laden, das Logfile in einem Neuen Thread posten, vielleicht sieht man dann was. Die Exe natürlich löschen, denke hast du aber auch schon getan. Und eine Fireawll installieren sonst bekommst du sie imemr wieder. Zur Not reicht auch schon die XP-Firewall.
Hallo leute,
habe auch ein problem bezüglich des w32.wurms. schilder er hier mal kurz. über hilfe freue ich mich sehr, da ich erstens nicht sehr bewandert in solchen dingen und zweitens mittlerweile ziemlich ratlos.
nach einiger zeit im internet, kommt eine fehlermeldung lsa-shell (export version) hat fehler verursacht, danach kommt eine meldung, daß ich eine minute zeit habe, bevor sich der pc abschaltet. befehlt kommt von nt-autorität/system. statuscode 1073741819.
habe die vorherigen einträge gelesen, mit shutdown -a den rechner am abschalten gehindert. im taskmanager finde ich aber keine dieser anwendungen.
norton hat nichts gefunden, auch das removetool von microsoft hat nichts gefunden.
habe jetzt win xp drauf, hatte vorher win 2000 professional. hatte da auch einige probleme, win 2000 ist nicht komplett deinstalliert wurden.
kann es sein, daß sich der wurm dort festgesetzt hat? ist das überhaupt möglich? wenn ja, wie komme ich darein, um ihn zu löschen?
gibt es sonst noch eine andere erklärung?
tja, hoffe ihr könnt was mit der nicht allzu präzisen beschreibung was anfangen. über hilfe freue ich mich wirklich. da ich kein experte bin, wäre auch eine für mich verständliche erklärung vonnöten.
vielen dank erstmal
gruß sang-hun
« Win XP: internet+browser | Win XP: Internet Sicherheitseinstellungen » | ||