Wenn ich online bin stockt nach einer bestimmten Zeit das
System. Svchost.exe ist öfter geöffnet (soweit normal). Doch
eine Einheit hat fast 100% CPU Leistung. Schließt man sie
(Task beenden), so fährt der PC nach ein paar Sekunden
herunter -> Sasser-Virus typisch. Was man aber bekanntlich
durch shutdown.exe -a verhindern kann. Auch Sasser typisch
Was ist unter „eine Einheit“ zu verstehen? Ein Prozess? Wenn du den LSASS-Prozess beendest, wird selbstverständlich das gleiche passieren, wie wenn der Sasser diesen Prozess beendet. Wie man daraus den Rückschluss ziehen kann, dass das System infiziert sei, ist mir schleierhaft.
Doch kein Programm erkennt den Virus (hab alle handelsüblichen
durchgetestet…selbst mit dem MS Entfernungstool und dem von
Symantec).
Angenommen, dein System sei tatsächlich infiziert - wie kommst du dann auf die absurde Idee, du könntest mit Hilfe irgendwelche Programme, die auf diesem kompromittierten System laufen, sinnvolle Rückschlüsse auf den Infektionsstatus deines Systems ziehen? Wenn du ernsthaft testen willst, dann boote deinen PC z. B. mit Knoppix und führe dann von dort aus eine Analyse durch.
Und was mich schon stutzig macht, dass alle anderen
Exe-Dateien im windows\system32 ordner eine deutsche Info
(Eigenschaften) haben und die lsass.exe eine englische.
Welches Betriebssystem, Sprachversion, welcher SP-Stand? Versionskennung der Datei? Dateigrösse, Erstellungsdatum?
Gruss
Schorsch