1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

lsass klaut performence

Discussion in 'Sicherheit' started by armin1980, May 26, 2007.

Thread Status:
Not open for further replies.
  1. armin1980

    armin1980 ROM

    Hallo ! ich hoffe, das das hier in sicherheit gehört, wüsste sonst nicht wohin damit. Also, ich habe ein Fujitsu siemens amiloA1560G. Ich hab den Laptop hochgefahren, und merkte schon das es ziemlich langsam war. Alleine das Willkommen logo erschien 20 sek, und bis die symbole auf dem desktop erschienen, verging eine minuten. Hab mal in den task-manager geguckt und sah, das die lsass.exe ca 97 % der cpu auslastung nutzte. Ansonsten erscheint in unregelmäßigen abständen ein fenster vom IE exporer, wo oben steht "Advertisment By Outerinfo - und der name von der wirklichen i-net seite (z.B. Advertisment By Outerinfo - PC-WELT - Forum) In diesen fenstern befinden sich geweinnspiele, erotik sachen und so weiter...) Antivir zeigt ca. alle 15 minuten das er nen trojaner gefunden hat, der sich nent "update.exe" Ich kann ihn löschen, in quarantäne schicken, alle 10-15 minuten ist er wieder da. Manchmal werden auch andere sachen im system32 gefunden, die heißen: b und eine dreistellige zahl (beispielsweise b219)

    ist das ein virus oder sowas ? Wenn ja, weiß einer wie ich den endgültig löschen kann ?

    :bahnhof: Über antworten würde ich mich sehr freuen.

    MFG. Armin
     
  2. X.MAN

    X.MAN Moderator

    ...Schau >hier< und führe es entsprechend aus!!!
    WIN XP SP2 ist installiert?
     
  3. armin1980

    armin1980 ROM

    Ja, hab win XP Sp2.

    Ich soll also den log von diesem programm hier anhängen ?Hab ich nicht ganz verstanden.
     
  4. X.MAN

    X.MAN Moderator

    Ja, als Anhang!!
    Edit: Befasse dich schon mal mit das sichern von wichtigen Daten (kein Backup)
     
  5. armin1980

    armin1980 ROM

    hijackthis.log:
    Ungültige Datei

    soll ich .doc draus machen ?
     
  6. X.MAN

    X.MAN Moderator

    ...NEIN! in *.txt
     
  7. armin1980

    armin1980 ROM

    Ich bin zu blöd :bse: wie mach ich das ? bekomms net in txt
     
  8. armin1980

    armin1980 ROM

    Ahhh, ich glaub ich habs
     

    Attached Files:

  9. X.MAN

    X.MAN Moderator

    ...geht doch...
     
  10. armin1980

    armin1980 ROM

    Is ja schon...
     
  11. X.MAN

    X.MAN Moderator

    >O4 - HKLM\..\RunServices: [csr] csrrs.exe Wurm!
    >O4 - HKCU\..\Run: [Yjlv] C:\WINDOWS\system32\?racle\l?ass.exe
    >O4 - HKCU\..\Run: [IpWins] C:\Programme\Ipwindows\ipwins.exe
    >O4 - HKCU\..\Run: [OBJ DRIVE] C:\DOKUME~1\aleX\ANWEND~1\RDRLIT~1\bend kind bat.exe
    >O24 - Desktop Component 0: (no name) - C:\Programme\Windows NT\propryg.html??

    Wie schon gepostet, Windows neu aufsetzen!!! Aus meiner Sicht hat es kein Zweck an diesen System was zu retten!
     
  12. armin1980

    armin1980 ROM

    Naja, dann rette ich mal das was es noch zu retten gibt. Danke für die hilfe
     
  13. X.MAN

    X.MAN Moderator

    Zwei Sachen noch zum Abschluss!
    1. Nimm den PC vom I-Net! (bei Tauschbörsen sind Viren, Würmer ...in der Tagesordnung)
    2. Schau dir das >hier< mal an, der TO hat sich da richtig ins Zeug gelegt!:teach:
     
Thread Status:
Not open for further replies.

Share This Page