Computerhilfen:

Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.

close
Computerhilfen.de: Sicherheit: Virus / Wurm: W32.Sasser ( LSA-Shell ) runterfahren usw. (S. 1 / 6)



 



Virus / Wurm: W32.Sasser ( LSA-Shell ) runterfahren usw.

locked / geschlossen
(Gelesen 88922 mal - 0 Mitglieder und 1 Gast betrachten dieses Thema.)
 Senden Sie dieses Thema Drucken Anmelden / Register

Internet-Sicherheit » Virus / Wurm: W32.Sasser ( LSA-Shell ) runterfahren usw.

locked / geschlossen
Seiten: [1] 2 3 4 5 6

Dr.Nope Offline Dr.Nopes PC
Global Moderator (43.198)
*****

Virus / Wurm: W32.Sasser ( LSA-Shell ) runterfahren usw.

« am: 02.05.04, 10:24:32 »



Bei Infektion mit dem Sasser Wurm / Sasser Virus (W32.sasser):


Fährt der Rechner runter, eingeben bei Start / ausführen:

shutdown -a

Der Wurm kopiert eine Datei in das Verzeichnis c:\windows\ namens:
Sasser.A: "avserve.exe" oder
Sasser.B+.C: "avserve2.exe" oder
Sasser.D: "skynetave.exe" eine .log Datei im C:\
Sasser.E :"lsasss.exe"
Sasser.F : "napatch.exe"

Verzeichnis und eine zusätzliche Datei mit beliebigen Namen am Anfang und geht dann mit _up.exe weiter im c:\windows\ Verzeichnis.

Im Taskmanager (Strg+Alt+Entf) den Task:
avserve.exe oder avserve2.exe (oder die anderen Namen bei A-F) beenden.

Danach, start / ausführen / regedit eingeben, zum Zweig wechseln:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

Und diesen Eintrag löschen. Neustarten.
Sasser.A: avserve.exe
Sasser.B: avserve2.exe
Sasser.C: avserve2.exe
Sasser.D: skynetave.exe
Sasser.E: ssgrate.exe
              drvsys.exe
              Drvddll_exe
Sasser.F: napatch.exe


Removal-Tool von Microsoft Sasser.A-F
Removal-Tool

zusätzlich auch die wichtigen Updates bei Microsoft laden

Weiter Infos auch in unseren News



News-Update: Post-Bankfunktionen durch überhöhten Firewallschutz lahmgelegt:
http://derstandard.at/?id=1653448
« Letzte Änderung: 12.05.04, 08:40:56 von Dr.Nope » Diesen Beitrag melden   Gespeichert



coolopa
Gast

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #1 am: 02.05.04, 21:34:39 »


Habe bei Updates eben nochmal geschaut,zeigt aber unter "Wichtige Updates" nichts an  Embarrassed
Hab XP-Home SP1 und bei Run ist nix
« Letzte Änderung: 02.05.04, 21:44:46 von coolopa » Diesen Beitrag melden   Gespeichert


Dr.Nope Offline Dr.Nopes PC
Global Moderator (43.198)
*****

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #2 am: 02.05.04, 21:43:21 »


dann bist du auf dem aktuellen Stand und musst nichts weiter machen.
Diesen Beitrag melden   Gespeichert


coolopa
Gast

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #3 am: 02.05.04, 21:46:02 »


Alles klar,nix avserve.exe  Wink
Danke
Diesen Beitrag melden   Gespeichert


Kretzing
Gast

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #4 am: 03.05.04, 09:31:50 »


Bei mir hat sich der Wurm eingeschlichen! Sad

Er blockiert den Besuch der Hersteller für Virensoftware bei meinem Internet Explorer. Gibt es dafür eine Lösung?Huh

Danke
Diesen Beitrag melden   Gespeichert


Dr.Nope Offline Dr.Nopes PC
Global Moderator (43.198)
*****

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #5 am: 03.05.04, 09:38:18 »


Aber auf andere Seiten kommst du noch? Lad dir mal

http://www.firefox-Browser.de runter und geh dann auf die Seite. Hat dein Antiviren-Tool kein automatisches Update? Sonst lad dir den freien runter http://www.free-av.de
Diesen Beitrag melden   Gespeichert


Kretzing
Gast

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #6 am: 03.05.04, 09:49:21 »


Vielen Dank!

Dafür, dass der Internet Explorer wieder läuft, gibt es keine Lösung???
Diesen Beitrag melden   Gespeichert


Kretzing
Gast

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #7 am: 03.05.04, 09:57:42 »


Bei dem von Dir empfohlenen Browser funktionieren die Hersteller-Seiten von Viren-Software übrigens auch nicht. Irgendwo scheinen noch Reste dieses Sasser.B rumzuliegen, die weder die Tools noch die manuelle Suche beseitigen konnten.
Alle anderen Seiten kann ich anzeigen lassen.

Weißt Du weiter???
Diesen Beitrag melden   Gespeichert


Dr.Nope Offline Dr.Nopes PC
Global Moderator (43.198)
*****

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #8 am: 03.05.04, 10:12:40 »


Versuchs mit einem Online-Check
Diesen Beitrag melden   Gespeichert


pabma-wedor
Gast

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #9 am: 03.05.04, 13:24:03 »


Die AV-Hersteller-Seiten funktionieren deshalb nicht, weil sie in Deiner HOSTS-Datei geblockt werden, bzw. auf 127.0.0.1 umgeleitet werden.

Gehe mal in  C:\WINDOWS\SYSTEM32\DRIVERS\ETC -> Dort die Datei HOSTS mit dem Editor öffnen.

Du findest ziemlich weit unten eine liste mit ca. 30-40 Einträgen von Internetadressen verschiedener AV-Herstellern.

Lösche diese Zeilen.

Speichern.

Glücklich sein.

Gruß
Marcus
Diesen Beitrag melden   Gespeichert


Basser Offline
Full Member (110)
***

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #10 am: 03.05.04, 13:29:36 »


hallo,

wie ist denn die gegeoperation zu shutdown -a?
Wenn ich jetzt den PC runterfahren möchte hab ich keine berechtigung mehr.

Grüße
Basser
Diesen Beitrag melden   Gespeichert


Dr.Nope Offline Dr.Nopes PC
Global Moderator (43.198)
*****

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #11 am: 03.05.04, 14:10:13 »


Du meinst runterfahren an sich? Kann man so auslösen:

start ausführen:

%windir%\system32\shutdown.exe -s -t 00

geht auch als Verknüpfung. (Leerzeichen beachten)
Diesen Beitrag melden   Gespeichert


pabma-wedor
Gast

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #12 am: 03.05.04, 16:14:12 »


Sollte aber auch funktionieren, wenn Du einfach nur mal KURZ (!!) auf den Ein-/Ausschalter am PC-Gehäuse drückst.
Diesen Beitrag melden   Gespeichert


Nippi Offline
Sr. Member (321)
****

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #13 am: 03.05.04, 22:06:55 »


Hallo Dr. Nope,

mein Pc läuft nun wieder einwandfrei, danke für die Hilfe wegen Sasser. Wie weiß ich aber,dass der wirklich ganz weg ist?

Hab Updates gemacht bei MS, auch den Online-Check bei Symantec(war alles grün), hab nun Zonealarm dauf, Virenkit ebenfalls aktualisiert und momentan geht alles.

Nur bei mir war es so, dass ich im Taskmanager den avserve2 Prozeß beendet habe, dann aber unter dem Pfad die datei nicht gefunden habe. Weiß nicht, ob das Virenkit 2004 die schön gelöscht hatte.
Diesen Beitrag melden   Gespeichert


Dr.Nope Offline Dr.Nopes PC
Global Moderator (43.198)
*****

Re: W32.Sasser ( LSA-Shell ) runterfahren usw.

« Antwort #14 am: 03.05.04, 22:11:26 »


durch den Onlinescan kannst du jetzt erstmal durchatmen denk ich. Und da du jetzt Updates drauf hast und ne Firewall (Virenscanner auch?) solltest du erstmal gewappnet sein. Bis zum nächsten Virus. Kommt immer drauf an wer schneller ist, der der seinen PC schützt oder die Viren-Schreiber.
Diesen Beitrag melden   Gespeichert

Seiten: [1] 2 3 4 5 6  Senden Sie dieses Thema Drucken Anmelden / Register 



Ähnliche Themen:
Wurm verschlüsselt Daten mit 1024 Bit
Virus: Sasser Wurm (W32.sasser). Tipps bei Infektion
Win XP: sasser-wurm
sasser-wurm
Win XP: wurm sasser?
VERSCHOBEN: Win XP: sasser-wurm

add bookmark Bookmark:
Gehe zu:  
Sicherheit-Forum am 02.05.2004 | | Mobile Version (Handy, PDA)




Computerhilfen.de | Powered by SMF 2.5.1.
© 2001-2009, Lewis Media. Alle Rechte vorbehalten.