Isass.exe Windows startet immer wieder neu

Hallo Leute,

also ich habe ein dickes Problem. Auf meinem Laptop kam immer die Meldung, dass die lsass.exe ein Problem hat und Windows in 40 Sekunden (oder so) runtergefahren wird. Im Taskmanager konnte ich den Vorgang „Windows herunterfahren“ nicht beenden. Mit Ausführen - msconfig habe ich nach einer Datei gesucht, die das vielleicht verursacht. Fehlanzeige.

Dann habe ich im Odner Windows\system32 die Datei isass.exe gelöscht. Aber nach erneutem Hochfahren war sie wieder da. Dann habe ich Windows im abgesicherten Modus mit Eingabeaufforderung gestartet und habe sie in isass.xx umbeannt. Jetzt lässt sich Windows nicht mehr starten. Egal, was ich beim Start unter F8 wähle. *scheisse* Was kann ich machen?? Windows Start CD erstellen??

(

Hallo,

ich hatte genau dasselbe Problem, bin von Netscape 7.1 auf Internet Explorer, der hat dann noch ungefähr 20 Minuten funktioniert, dann hatte es ihn auch erwischt. (worm sasser ist der Übeltäter, zumindest laut symantec) Habe mir über die homepage von symantec den removal tool runtergeladen über den Compi gejagt und gut.
Da dieser Wurm auch ohne e-mail an dich ran kommt, habe ich den tool direkt auf dem desktop gelasssen.
Schwierig ist allerdings in der kurzen verbleibenden Zeit den tool runterzuladen.
Könnte ihn dir an deine e-mail adresse schicken, anscheinend geht das.
Meld dich mal, wenn du es nicht hinkriegst.
Gruß
Iris

Hallo,

ich hatte genau dasselbe Problem, bin von Netscape 7.1 auf
Internet Explorer, der hat dann noch ungefähr 20 Minuten
funktioniert, dann hatte es ihn auch erwischt. (worm sasser
ist der Übeltäter, zumindest laut symantec) Habe mir über die
homepage von symantec den removal tool runtergeladen über den
Compi gejagt und gut.

Huch? Damit ist er zwar weg, aber kann jederzeit genauso auf den Rechner kommen.

Da dieser Wurm auch ohne e-mail an dich ran kommt, habe ich
den tool direkt auf dem desktop gelasssen.
Schwierig ist allerdings in der kurzen verbleibenden Zeit den
tool runterzuladen.

Wie wäre es, wenn Du das eigentliche Problem löst, etwa, indem Du Windowsupdate machst (und das dann in Zukunft täglich wiederholst)?

Gruß,

Sebastian

Huch? Damit ist er zwar weg, aber kann jederzeit genauso auf
den Rechner kommen.

Wie wäre es, wenn Du das eigentliche Problem löst, etwa, indem
Du Windowsupdate machst (und das dann in Zukunft täglich
wiederholst)?

Gruß,

Sebastian

Hallo Sebastian,
um aber noch Windowsupdates machen zu können, muß ja erst mal der Wurm weg, oder?
Laiengruß
Iris

ACHTUNG: SUPER LÖSUNG - War übrigens Worm/Sasser
Also danke erst mal, aber das hat alles nichts gebracht.

Ich hatte den Worm/Sasser auf dem Rechner.

Erstes Auftreten: Mai 2004

Länge: 15872

Sasser.B, der das erste Mal am 02. Mai 2004 gefunden wurde, ist eng mit Saser.A verwandt. Er besitzt die gleiche Länge und die gleiche Funktionalität. Unterschiede gegenüber Sasser.A:

Der Name der Datei, die geispchert wird, ist:
AVSERV2.EXE

die Log-Datei ist:
WIN2.LOG

die Suchroutine startet 128 Prozesse

Die Datei „WindowsXP-KB835732-x86-DEU.EXE“
unter: http://www.microsoft.com/downloads/details.aspx?Fami…
zu finden, schließt die Sicherheitslücke.

Als hässlicher Nebeneffekt stürzt nach spätestens 60 Sekunden LSASS.EXE ab, die den lokalen Anmeldedienst verwaltet und die System-Richtlinien für Benutzer steuert. Diese Meldung wird auch angezeigt. Und mein F E H L E R war, dass ich die lsass.exe umbenannt habe (abgesichert Modus mit Eingabeaufforderung). Naja, ich dachte, dass es die Virusdatei wäre. Aber da habe ich voll daneben gehauen. Und deshalb startete Windows nicht mehr. Ich konnte also erst mal gar nichts machen.

Ich habe mich auch nicht getraut die Windows XP CD für die Reparatur zu benutzen. Damit sollen ja die XP Route Dateien erneuert werden. Aber ich wußte nicht, ob der Wurm das irgendwie auch verhindert oder nachher noch die Platte formatiert wird.

Man kann auch keine Startdiskette benutzen, um dann im DOS-Modus die Datei einfach wieder umbenennen. Denn die Diskette ist FAT und die Platte NTFS. Und da gibt es die herkömmliche Windows C:\ Struktur nicht. Nur die Treiber und Retten.exe von Medion (ist ein Medion Laptop). Also wie bekommt man es hin, dass man eine CD erstellt, die bootfähig ist UND man Dateien umbennen kann etc. oder sogar mit Hilfe einer Netzwerkfunktion sich Dateien von einem anderen Rechner ziehen kann??

Stunden später habe ich die Anntwort gefunden. CHIP und andere Experten haben nur Links zu bootfähigen XP Installations CDs. Und das hat mir Null geholfen. Aber diese Seite:
http://www.nu2.nu/pebuilder/
stellt ein Tool „PE Builder v3.0.32“ zur Verfügung, dass zusammen mit der XP InstallationsCD und diesem Programm ein Image erstellt, dass dann mit NERO etc. gebrannt werden kann. Damit startet man dann den Rechner und bekommt eine ganz abgespeckte Windows-Oberfläche. Da habe ich dann „Ausführen“ „CMD“ - durchgeführt. Bin im Eingabe-Modus ins Windows/system32 Verzeichnis gegangen und habe die lsass.exe wieder richtig umbenannt. Danach konnte ich Windows wieder starten.

Den Wurm hält man dann dadurch auf, dass man einfach AUSFÜHREN und SHUTDOWN -a eingibt und Return drückt. Danach kann man ein Programm (z.B. ftp://ftp.f-secure.com/anti-virus/tools/f-sasser.exe) von http://www.f-secure.com/v-descs/sasser.shtml herunterladen und der Wurm ist weg. Danach das Windows Sicherheitsupdate (siehe oben) ausführen und die Geschichte ist Vergangenheit.

So, ich hoffe, dass damit jemandem geholfen wird, der vielleicht mal genau so blööööööd war wie ich :smile:

Beste Grüße

Sisko

P.S. Hatte das schon mal gespostet. Ist das gelöscht worden? Darf man hier keine Links einstellen??

1 „Gefällt mir“

[MOD] offtopic
Hallo,

P.S. Hatte das schon mal gespostet. Ist das gelöscht worden?

Von mir nicht, und von Markus hab ich diesbzgl. auch nichts gehört.
Sollte es vorkommen, daß Artikel gelöscht werden, bekommen die betr. Autoren auch stets eine Benachrichtigung.

Darf man hier keine Links einstellen??

Doch klar, wenn sie nicht zu illegalen oder jugendgefährdenden Inhalten führen - nur zu :smile:

Gruß,

Malte.

Alles klar - dann war es wohl ein Eingabefehler. Hatte eine laaaaaaaaaange Nacht :frowning: aber erfolgreich :smiley:

LESEN :smile:
Ich bin ja gar nicht mehr in Windows reingekommen!!! Habe ja die Datei (siehe meine Lösnug) umbenannt :smile: