Forum
Tipps
News
Menu-Icon

lsess. exe bremst

AMD Athlon 3000+
512 Mb Ram
128 Mb Graka mmx
80 Gb Hdd
MSI K7N2 Delta

beim starten eines beliebigen browsers lastet lsess. exe die cpu auf 99% aus. es gehen keien popups und links mehr. wenn über t-manager ausgeschaltet geht alles wieder. ist dieses prog wichtig für das OS, oder kann ich es irgendwie ausschalten.
 MfG Steffen  ???



Antworten zu lsess. exe bremst:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ja, das ist immenz wichtig. Das ist die Sicherheitsrichtlinie für XP. Wird allerding lsass.exe geschrieben, hast du wirklich lsess.exe ?

Dann beende den Prozess, das könnte ein Trojaner sein. Ich verschiebs mal ins Sicherheitsforum.

Also im abgesicherten MOdus nach Viren gucken und auch nach Spyware:

http://www.computerhilfen.de/magazin_spyware.php3

« Letzte Änderung: 28.10.04, 09:17:42 von Dr.Nope »

Hi Dr.
die datei heißt tatsächlich lsess. exe. Vierenscan mit H+BEDV Vers.: 6.28.00.07, hat diese auch nicht als Trojaner oder änlichem indentifiziert. hab im abgesicherten modus gescannt. habe XP-prof als OS.
  ???

Scann die Datei mal hier:
Kaspersky-Online Virentest

Gruß

Habe die Datei zwar nicht aber auf die Antwort nach dem Scan bin ich gespannt. Wenns die gibt (Isess.exe) ---- böse.... dann wird´s bunt  ???

« Letzte Änderung: 30.10.04, 03:23:58 von Batinga »

Hallo,
ich hatte das selbe Problem und habe eine Anfrage nach Berlin/Tu gesendet. Hier die Korrespondenz. Handelt sich wohl um ein NEUEN Trojaner!

>> ich habe seit einigen Tagen das Problem, dass mein Computer sehr langsam
>> läuft. Auf der Spurensuche bin ich auf eine Datei unter Windows
>> gestossen (c:\windows\system32\lsess.exe) , die zwar mit Antivir als
>> nicht infiziert angesehen wird, aber bei einer online-Virensuche unter
>> kaspersky folgende Meldung ergibt:
>>
>> Zu überprüfende Datei:   lsess.exe
>>
>> lsess.exe - packed with PE_Patch.PECompact
>> lsess.exe - packed with PecBundle
>> lsess.exe - packed with PECompact
>> lsess.exe Infiziert: Backdoor.Win32.Wootbot.gen
>>
>> Ich habe die Datei zunächst aus dem Autostart verbannt und möchte
>> wissen, ob ich sie problemlos löschen kann oder ob sie überhaupt nicht
>> gefährlich ist.


Da Kaspersky darin ein Trojanisches Pferd vom Typ 'Backdoor'
erkennt, kann sie wohl kaum harmlos sein. Backdoors oeffnen
eine Moeglichkeit ('Hintertuer') fuer den Zugriff auf den PC
ueber das Internet.

Die Empfehlung lautet daher:
Benennen Sie die Datei zunaechst um (z.B. -> lsess.exe.vir)
und starten Sie dann Windows neu. Ueberpruefen Sie nun, ob
eine neue Kopie als EXE wieder im AutoStart steht.

Laesst sich die Datei nicht umbenennen, starten Sie Windows
im Abgesicherten Modus und benennen Sie sie dann um:
 http://www.tu-berlin.de/www/software/virus/savemode.shtml

Senden Sie die Datei bitte hier ein. Ich wernde sie dann an
die Hersteller von AntiVir u.a. anderen Virenscannern weiter
reichen, damit sie die Erkennung in ihre Produkte einbauen.

Loeschen Sie dann alle Kopien dieser Datei.

Beachten Sie dabei, dass es eine legitime Windows-Systemdatei
namens "lsass.exe" gibt.

Viele Gruesse aus Berlin

Frank Ziemann


-- Informieren Sie sich ueber vermeintliche E-Mail-Viren: http://hoax-info.de | [email protected] Information ist das einzige Gegenmittel!

Hi !

Schaut euch mal vielleicht den W32/Forbot-BF Wurm an bei
http://www.sophos.de/virusinfo/analyses/w32forbotbf.html

Wenn dieser gestartet wird, verschiebt sich W32/Forbot-BF als lsess.exe in den Windows-Systemordner und erstellt ne Reihe an Registrierungseinträge.


« backdoor.padonock Virus/TrojanerInternet Security: Intrusion Detection AUS »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
AMD
AMD, kurz für Advanced Micro ist ein bedeutender US-amerikanischer Hersteller von Prozessoren und Chipsätzen mit Sitz in Santa Clara, Kalifornien. AMD hat sich ...

Athlon
Athlon ist die eingetragende Bezeichnung für einen Prozessor der Firma AMD (Advanced Micro Devices, Inc.), einem US-amerikanischen Chip-Hersteller, der den Produktna...

D-RAM
D-RAM steht für "Dynamic Random Access Memory". Es handelt sich dabei um einen Typ von Arbeitsspeicher, der in den meisten Computern und vielen anderen elektronische...