lsass.exe = Trojaner / Virus ??

Thema ist geschlossen!
Thema ist geschlossen!
#0
10.01.2004, 18:51
...neu hier

Beiträge: 3
#16

Zitat

janga postete
Hy, hab heute das selbe mail erhalten - und bin leider eine absolute null am PC. Kann da jetzt eigentlich nix passieren, oder schon?? und woher hat der tolle typ meine adresse???
Du musst mal vielleicht auf der Microsoft Seite suchen oder schonmal einen Norton Anti Virus Test vollführen.

Das schafft schonmal ein bisschen Sicherheit.
Seitenanfang Seitenende
11.01.2004, 17:38
...neu hier

Beiträge: 1
#17 Hallo allerseits...

habe diese nette mail heute erhalten, aber ohne großen anhang. sie kam von freenet über eine weiterleitung, da die zielmailbox angeblich voll gewesen sein sollte.

aber ist nichts bei mir fragwürdiges aufgelaufen. norton hat mir zumindest die sicherheit gegeben, dass mir nichts ernstes auf der platte hockt.
Wenn ein anhang gewesen wäre hätte meine firewall des servers, den eh schon gefiltert.

aber gut dass ich dieses forum gestoßen bin, und mir meine fragen schon von selbst beantworten konnte.

Vielen dank auch
Seitenanfang Seitenende
12.01.2004, 17:27
...neu hier

Beiträge: 1
#18 hi,

besten dank an das forum, habe besagte mail heute auch bekommen und wurde schon leicht panisch.
Seitenanfang Seitenende
13.01.2004, 20:02
...neu hier

Beiträge: 1
#19 Was passiert wenn ich diesen Anhang öffne? Bei mir erschien ein Runtime Error?
Seitenanfang Seitenende
13.01.2004, 20:10
Moderator

Beiträge: 7805
#20 Dann bist du infiziert!;)

Lies dich hier mal durch und laden den Cleaner unten auf der Seite durch:
http://www.antivir.de/vireninfo/soberc.htm
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2004, 22:01
...neu hier

Beiträge: 1
#21 Hallo ich bin neu hier und habe eine Frage

Ich habe heute das zweite "Juten Tach" E-Mail bekommen, habe bei beiden den Anhang nicht geöffnet und fand trotzdem den W32.HLLW.Lovgate.c@mm und den W32.Sober.c@mm.

Kann mir das jemand erklähren? Wäre sehr froh um eine Antwort
Seitenanfang Seitenende
15.01.2004, 23:03
Moderator
Avatar joschi

Beiträge: 6466
#22 Dein Virenscanner fand vermutlich die Dateien, die an den Mails angehängt waren.
Das bedeutet nicht automtisch, dass dein Rechner infiziert ist. Erst wenn das Attachments geöffnet wurde, evtl Veränderungen in der Registry vorgenommen wurden, ungewollte Prozesse gestartet wurden, kann man von einer echten "Infektion" ausgehen.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
16.01.2004, 16:05
...neu hier

Beiträge: 3
#23 Ich hoffe nur, dass ich keine weiteren mehr bekomme o_O
Seitenanfang Seitenende
17.01.2004, 20:14
...neu hier

Beiträge: 1
#24 Ich habe diese E-Mail leider heute auch bekommen und da hab ich schon leicht angst Bekommen und jetzt meine Frage:
Ist das wieder so ein Virus der sich durchs ganze Web weltweit ausbreitet und solchen Schaden verursacht wie z.B. der I love You Virus? Und was macht dieser Virus eigentlich
Dieser Beitrag wurde am 17.01.2004 um 20:16 Uhr von Beppo44 editiert.
Seitenanfang Seitenende
17.01.2004, 22:41
Moderator

Beiträge: 7805
#25 Lies dir das mal durch http://www.antivir.de/vireninfo/soberc.htm oder bemuehe Google. ;)
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
18.01.2004, 20:31
...neu hier

Beiträge: 1
#26 Guten Abend !

Habe die Email ebenfalls am 16.01.2004 erhalten. Yahoo hatte den Anhang aber vorher schon rausgefiltert. Habe aber trotzdem bei symantec (http://security.symantec.com/sscv6/default.asp?langid=ge&venid=sym) meinen Rechner auf Viren und Trojanische Pferde prüfen lassen, doch zum Glück wurde nix gefunden. Werde also die Datei Lsass.exe weiter auf meinen Rechner laufen lassen.
An 'marcusle'!!! Es ist besser, wenn man eine Anti-Virus Software hat, welche Emailanhänge vorher scannt, z.B. Kaspersky!!!
Vorsicht ist die Mutter der Pozellankiste !!!

MfG P.
Seitenanfang Seitenende
22.01.2004, 15:04
...neu hier

Beiträge: 1
#27 Hallo an alle!

Was macht ihr so ein Trubel um eine Datei, die den Trubel gar nicht Wert ist!
Diese Datei ist eine sehr wichtige Datei in euerem PC. Denn es ist eine Sicherheitsdatei, die dafür sorgt das nur Benutzer in euer System kommt der auch vorhanden ist!
VORSICHT!!! Beim Anhang! !!!VIRUSALARM!!!! Nicht auf machen sonst habt ihr wirklich einen Virus auf euerm PC!!!

Ich hoffe damit ist diese Frage ein für mal geklärt!

mfg

redroses
Seitenanfang Seitenende
23.01.2004, 03:15
...neu hier

Beiträge: 1
#28 Hallo an alle auch von mir!
Folgende Texte stammen ebenfalls aus netten E-mails mit Virus im Anhang also am besten auch gleich löschen, oder einfach mal Norten Antivrus die Mails bei Ankunft checken lassen dann löscht der selbige Viren vollautomatisch. Aber nun zu den Texten. Ich bekomme ca. 25 solcher Mails am Tag.

****************
Seit einiger Zeit kursieren wieder gefährlich neue Dialer und Würmer durchs Netz. Bei uns können sie kostenlos via Online Scan testen, ob Ihr System infiziert ist. Weiterhin stellen wir zahllose Freeware Antiviren-Scanner zur Verfügung. Natürlich sind auch alle aktuellen Patches von Microsoft & CO vorhanden. Besuchen Sie uns doch einfach mal auf unserer Homepage. Auf Wiedersehen
******************
****************
Wenn Sie meinen mir DROHEN zu können, haben sie sich in den Finger geschnitten!!! Erstens mal, weiß ich gar nicht wer Sie sind. Zweitens, kenne ich Ihre Frau oder Freundin nicht. Und Drittens, Ich habe kein Tächtel-Mächtel mit Ihrem Partner!!!

Ihre Drohgebärden können sie woanders loswerden,
aber nicht bei mir!

Ihre Droh Mails habe ich gerade an die Behörden weitergeleitet. Sie hören noch von mir!
*********************
*********************
Test =)
wvdoagllkqdm
--
Test, yep.
**********************
*******************
Ich bin wahrscheinlich zu dämlich, Ich kriegs nicht gebacken. Kannst du das mal testen! Ich ruf dich später mal an.
*******************
****************
Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP 67.79.24.245 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten Tagen schriftlich zugestellt. Die von uns gesammelten Daten unter dem Aktenzeichen #41026 sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf, Europa Sonderkommission "Internet Downloads" Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868 Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach
***************************
*************************

Mfg

Misantrophe
Dieser Beitrag wurde am 23.01.2004 um 03:16 Uhr von Misantrophe editiert.
Seitenanfang Seitenende
25.01.2004, 15:56
...neu hier

Beiträge: 2
#29 hallo!
ich kenn mich damit nicht so doll aus deswegen frag ich nochmal nach ;)
also wenn ich im taskmanager lsass.exe sehe ist das jetzt schlimm oder nicht? :/ ich hatte nämlich ungefähr 10000 von diesem scheiß emails...einmal hab ich (dummheit tut weh, autsch) nen anhang runtergeladen weil drinstand das das den wurm entfernt, dann kam ein kleines pop up in dem was von error stand. hab aber mittlerweile schon einen virenscanner laufen lassen und einiges gelöscht. und woran erkenne ich jetzt, das ich diesen komischen wurm/virus was auch immer auf dem rechner habe oder nicht?
danke ;)
Dieser Beitrag wurde am 25.01.2004 um 15:58 Uhr von belldandy editiert.
Seitenanfang Seitenende
25.01.2004, 16:03
Moderator

Beiträge: 7805
#30 Wenn es nur um Sober geht, kannst du es hiermit testen:

ftp://ftp.kaspersky.com/utils/clrav.zip

oder wenn es etwas mit Windowsoberflaeche sein soll, nimm das hier:
http://download.nai.com/products/mcafee-avert/stinger.exe

und die lsass.exe ist eine Systemdatei. Sober selber nimmt AFAIK nie den Namen lsass.exe an.
__________
MfG Ralf
SEO-Spam Hunter
Dieser Beitrag wurde am 25.01.2004 um 16:04 Uhr von raman editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: