1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

lsass.exe will auf Internet zugreife?!

Discussion in 'Sicherheit' started by Frederic15, Oct 29, 2007.

Thread Status:
Not open for further replies.
  1. Frederic15

    Frederic15 Kbyte

    in letzter Zeit hat ich von Zeit zu Zeit diese Meldung von Zonealarm. Jetzt schon wieder.

    Daraufhin habe ich mal nachgeschaut wem die IP gehört und habe dies gefunden.
    http://www.who.is/whois-ip/ip-address/58.25.103.192/
    Nun frage ich mich ob ich ein virus oder Trojaner habe. Ich habe auch schonmal meinen pc auf den W32.Sasser.B.Worm untersucht ( mit stinger)
    Er hat nix gefunden. Hab ich mir was eingefangen oder nicht?
     

    Attached Files:

  2. -humi-

    -humi- Joker

  3. Frederic15

    Frederic15 Kbyte

    Ach ja HJT...hatte ich gemacht aber vergessen...
    Ich versuch mal das was da so alles steht
    Edit: mir fällt ein , ausser stinger habe ich auch avira, adaware und noch ein drittes (name vergessen) benutzt.
     

    Attached Files:

  4. -humi-

    -humi- Joker

    fehler falsches log lol
     
  5. Frederic15

    Frederic15 Kbyte

    ich hab zwar keine Ahnung was diese Zitate sollen und woher die kommen(in meiner HJT log jedenfalls nicht)Wahrscheinlich hab ich nur was falsch verstanden.
    Auf jeden Fall ist genau dies schonmal passiert (aber nur ein einziges Mal) hatte dann auch shutdown -a benutzt.
    Ich werd jetzt versuchen ihn zu entfernen da ich ja offensichtlich infiziert bin (wie ist das passiert ;habe alle Updates :bahnhof:)

    edit:

    Habe Sasser (A-F) Worm Removal Tool ausgeführt. Keine infizierung gefunden...
     
  6. -humi-

    -humi- Joker

    die zitate sind ausschnitte aus deinem HJT log... hab ich wegen übersichtlichkeit immer als zitat...
    Die oberen Dateien lass bite mal online bie http://virusscan.jotti.org/de/ testen

    die unteren bitte mittels HJT fixen (haken setzen..)

    Spybot und Co sagen was dazu?
     
  7. Frederic15

    Frederic15 Kbyte

    äääh:sorry: aber das stimmt nicht, ich hab die datei danach dursucht und nichts gefunden. z:b steht da Acer power management.. sowas hab ich nicht mein pc ist ein desktop pc und kein acer sondern ein medion und das auch nicht mehr da aufgerüstet...
     
  8. -humi-

    -humi- Joker

    ok sorry.. falsches log ausgewertet...lol das kommt davon wenn ich meine downloads nich lösch.. auswertung kommt so schnell wie möglich :sorry:

    http://www.dirks-computerecke.de/wurm-sasser-entfernen.htm

    online auf jotti prüfen:
    O4 - Startup: CoolMon.lnk = C:\Programme\CoolMon\CoolMon.exe


    unnötig: fixen
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


    spybot und co ?
     
  9. X.MAN

    X.MAN Moderator

    @Frederic15,
    schau mal nach der Dateigröße von lsass.exe(soll 13 KB)....
     
  10. deoroller

    deoroller Wandelndes Forum

    Läuft der Windows-Zeitgeber Dienst?
     
  11. Frederic15

    Frederic15 Kbyte

    @deoroller: was ist das? etwa der dienst der im intternet die Uhr abgleicht, wenn ja dann lautet die Antwort ja(hmm? hatte ich nicht eingestellt)
    ist es das?

    @x-man : alles ok -->lsass.exe 13kb


    edit: ist nicht zeitgeber dienst : da steht er wurde letztes mal erfolgreich am 25.10.07 21:15 aktualisiert.
     
  12. deoroller

    deoroller Wandelndes Forum

  13. Frederic15

    Frederic15 Kbyte

    Ok und was soll das?
    Aber nur weil eas ein VPN ist können doch trotzdem Viren rein. Außerdem sehe ich nicht ein warum etwas aus dem Netz auf meinen Pc zugreifen sollte: ich hab's nicht befohlen.

    Ist es der Zeitgeber dienst oder nicht ? Weil sonst schalte ich ihn ab. sowas brauch ich nicht.
     
  14. deoroller

    deoroller Wandelndes Forum

    Die Anfragen kommt von Außen. Da kannst du nichts gegen machen. Wenn dein PC keine Dienste anbietet, kann auch keiner auf sie zugreifen. Das schlägt auch ohne Firewall fehl.
    Auf den Windows-Zeitgeber -Dienst kann von Außen nicht zugegriffen werden, weil es ein Client-Dienst ist. Die müssen selbst die Verbindung angefragt haben, bevor ein Server mit ihnen Kommunizieren kann. Umgekehrt ist es so, dass Serverdienste auf Anfragen warten. Das sind die Schwachstellen.
     
  15. Frederic15

    Frederic15 Kbyte

    Du meinst also : ich hab kein VPN also können sie auch keins mit mir aufbauen.
    Nun frag ich mich nur warum es das macht. Naja ist ja auch egal.
    Untersuche ihn trotzdem mal nach Viren... da ist ja noch das mit dem shutdown -s -f -txx befehl.
     
Thread Status:
Not open for further replies.

Share This Page