WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Hardware-Probleme

Hardware-Probleme Rat & Tat bei konkreten Hardware- und Treiberproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 02.05.2004, 22:43   #1
Ludi
Jr. Member
 
Registriert seit: 09.03.2004
Alter: 41
Beiträge: 21


Ludi eine Nachricht über ICQ schicken Ludi eine Nachricht über AIM schicken
Standard Black Screen

Hallo Leute,

ich hoffe ihr könnt mir helfen.

Ich habe gestern einen Wurm auf meinem Laptop entdeckt. Codename: lsass32.exe

Danach habe ich alle Einträge mit lsass32.exe aus der Registry gelöscht. ( Ich weiß, es war unverantwortlich von mir)

Und jetzt habe ich nach jedem Start meines Laptops einen Schwarzen Bildschirm. Ich sehe zwar die Maus noch und kann sie bewegen, aber der Rest bleibt schwarz.

Mein laptop: Celeron 1,2 GHz, 128 MB Ram, Fujitsu-Siemens.

Danke schon mal im Voraus.

mfg, Ludi
Ludi ist offline   Mit Zitat antworten
Alt 03.05.2004, 12:51   #2
jak
Inventar
 
Registriert seit: 13.06.2001
Beiträge: 1.830


Standard

Der Wurm ist vermutlich gaobot bzw agobot

Lies dir mal die Removalanleitungen durch (ganz unten).
Kannst du im abgesicherten Modus booten?

Jak
____________________________________
Join the DNRC | Godwin\'s Law (thx@stona)
Documentation is like sex: If it\'s good, it\'s very, very good. If it\'s bad, it\'s better than nothing.
\"In theory, theory and practice are the same. In practice, they are not\" (Lawrence Berra)
jak ist offline   Mit Zitat antworten
Alt 03.05.2004, 14:42   #3
zaratoni
Jr. Member
 
Registriert seit: 03.10.2000
Beiträge: 35


Standard Ich fürchte...

Ich befürchte, Du mußt Dein System neuaufsetzen. lsass32 per se ist nichts böses, sondern ein wichtiger Windows XP-Systemprozess der die lokalen Sicherheitsrichtlinien von Windows steuert und immer aktiv ist. Durch Dein, wie Du auch selber bemerkt hast, voreiliges Löschen bzw. Reinigen der Registry von lsass32 schätze ich, dass Du das System nicht mehr hochkriegst. Vielleicht über die Wiederherstellungskonsole der WIN-Xp-CD, aber viele Hoffnungen täte ich mir nicht mehr machen.
zaratoni ist offline   Mit Zitat antworten
Alt 03.05.2004, 16:12   #4
sloopy
Veteran
 
Registriert seit: 06.03.2001
Alter: 78
Beiträge: 262


Standard

Hallo
ORF Teletext Seite 108 neuer Wurm im Umlauf, steht aber nix dabei wie man ihn wieder los wird.
____________________________________
Wer zugibt nichts zu wissen ist der wahrhaft Weise
sloopy ist offline   Mit Zitat antworten
Alt 03.05.2004, 16:17   #5
jak
Inventar
 
Registriert seit: 13.06.2001
Beiträge: 1.830


Standard

Der Windows Systemprozess ist lsass.exe.
Ich vermute, daß entweder ein Eintrag in der Registry übersehen wurde und der explorer jetzt nicht mehr geladen werden kann, oder daß der Virus die Registryeinträge wiederhergestellt hat.

Jak
____________________________________
Join the DNRC | Godwin\'s Law (thx@stona)
Documentation is like sex: If it\'s good, it\'s very, very good. If it\'s bad, it\'s better than nothing.
\"In theory, theory and practice are the same. In practice, they are not\" (Lawrence Berra)
jak ist offline   Mit Zitat antworten
Alt 03.05.2004, 16:19   #6
jak
Inventar
 
Registriert seit: 13.06.2001
Beiträge: 1.830


Standard

Das ist Sasser bzw. SasserB, der erzeugt aber eine Meldung a'la Blaster (dieses System... 60 Sekunden ....)

Jak
____________________________________
Join the DNRC | Godwin\'s Law (thx@stona)
Documentation is like sex: If it\'s good, it\'s very, very good. If it\'s bad, it\'s better than nothing.
\"In theory, theory and practice are the same. In practice, they are not\" (Lawrence Berra)
jak ist offline   Mit Zitat antworten
Alt 03.05.2004, 16:21   #7
Rundumadumleuchtn
Super-Moderator
 
Benutzerbild von Rundumadumleuchtn
 
Registriert seit: 17.04.2000
Ort: Dürnkrut
Beiträge: 2.270


Standard

@sloopy, wütet bei vielen hier schon, im forum, s'ist der sasser:
http://www.sophos.com/virusinfo/articles/sasser.html

das dumme, wie es sich ja zeigt, ist das man ihn sasser genannt hat, das 'kann' zu verwechslungen führen.

hi jak, ham ma uns gekreuzt
____________________________________
Mobben, Schleimen, Zündeln, Fraktionieren oder Quotenschänden ist mir ein Gräuel.
„Der eine sieht nur Bäume, Probleme dicht an dicht, der andere sieht Zwischenräume und das Licht“.

zum Beisl
warp2search
mfg, Karl s'glühlamperl
Rundumadumleuchtn ist offline   Mit Zitat antworten
Alt 03.05.2004, 16:24   #8
sloopy
Veteran
 
Registriert seit: 06.03.2001
Alter: 78
Beiträge: 262


Standard

Ich hoffe ich bleib verschont hinterm Router
____________________________________
Wer zugibt nichts zu wissen ist der wahrhaft Weise
sloopy ist offline   Mit Zitat antworten
Alt 03.05.2004, 16:26   #9
Rundumadumleuchtn
Super-Moderator
 
Benutzerbild von Rundumadumleuchtn
 
Registriert seit: 17.04.2000
Ort: Dürnkrut
Beiträge: 2.270


Standard

wennst die patches drauf hast und der router eine firewall hat schon.
hab gelesen daß der XP-interne firewall genügt, wenn die patches drauf sind.
____________________________________
Mobben, Schleimen, Zündeln, Fraktionieren oder Quotenschänden ist mir ein Gräuel.
„Der eine sieht nur Bäume, Probleme dicht an dicht, der andere sieht Zwischenräume und das Licht“.

zum Beisl
warp2search
mfg, Karl s'glühlamperl
Rundumadumleuchtn ist offline   Mit Zitat antworten
Alt 03.05.2004, 16:36   #10
sloopy
Veteran
 
Registriert seit: 06.03.2001
Alter: 78
Beiträge: 262


Standard

USR 8000 mit Firewall aber W2K kein XP
____________________________________
Wer zugibt nichts zu wissen ist der wahrhaft Weise
sloopy ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:37 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag