Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: lsass.exe zweimal im Taskmanager

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 29.04.2006, 14:27   #1
unreal258
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Hallo, ich habe beim letzten Onlinevirenscan festgestellt, dass davon eines ein Virus ist, aber jetzt bekomme ich den lsass.exe nicht mehr weg, weil dass ein systemkritischer prozess ist.
Was kann ich tun ?
Danke für eure Hilfe.

Alt 29.04.2006, 14:51   #2
MightyMarc
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Zitat:
Was kann ich tun ?
Erstmal ein HJT-Log posten (siehe Signatur).
__________________

__________________

Alt 29.04.2006, 14:52   #3
Haui45
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Hallo!

Zitat:
5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu gehören Dein Betriebssystem, wortgetreue Wiedergaben von Fehlermeldungen, und Pfadangaben bei Schädlingsbefall. Fehlen diese Angaben, kann Dir niemand helfen.
Quelle: Nutzungsbedingungen

=> Schildere den Sachverhalt nochmals genau (welcher Onlinescan hat wann was wo gefunden?)!
__________________

Alt 29.04.2006, 15:40   #4
unreal258
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Mein Hijack THis log:
Logfile of HijackThis v1.97.7
Scan saved at 16:33:18, on 29.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system\lsass.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
D:\Programme\DC++\DCPlusPlus.exe
D:\apps und updates\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system\lsass.exe
O4 - HKLM\..\Run: [Microsoft (R) Windows Network Security Service] C:\WINDOWS\system\lsass.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O10 - Unknown file in Winsock LSP: c:\windows\system32\imslsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\imslsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\imslsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\imslsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\imslsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\imslsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\imslsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{77F996E3-D258-417D-AF7C-763430908E43}: NameServer = 217.237.149.225 217.237.150.188

Ich hatte den Onlinescan von bitdefender.de genutzt und er hatte die lsass.exe als Virus erkannt, der nicht gelöscht werden konnte.
Zwischenfrage: Ich habe alles angeklickt bei HijackThis und nun fehlen mir die autostarts zB von meiner Maus. Wie kann ich das rückgängig machen?

Alt 29.04.2006, 16:16   #5
MightyMarc
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Zitat:
Logfile of HijackThis v1.97.7
Aktuell ist v1.99.1. Also nochmal das ganze.

Zitat:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Während dessen kannst Du Dir schon mal ne plausible Erklärung für Dein völlig ungepatchtes System überlegen.

Und vielleicht kannst Du uns dann auch mitteilen um welchen Virus es sich handelt.

__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 29.04.2006, 18:31   #6
unreal258
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Logfile of HijackThis v1.99.1
Scan saved at 19:22:42, on 29.04.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system\lsass.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\ZoneLabs\isafe.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
D:\Programme\DC++\DCPlusPlus.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Warcraft III\replay\waaagh tv\wtvClient.exe
D:\apps und updates\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system\lsass.exe
O4 - HKLM\..\Run: [Microsoft (R) Windows Network Security Service] C:\WINDOWS\system\lsass.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O17 - HKLM\System\CCS\Services\Tcpip\..\{77F996E3-D258-417D-AF7C-763430908E43}: NameServer = 217.237.149.225 217.237.150.188
O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\rBschap.dll (file missing)
O20 - Winlogon Notify: xcdmfree - C:\WINDOWS\SYSTEM32\xcdmfree.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
O23 - Service: Windows Network Security Service (lsass) - Unknown owner - C:\WINDOWS\system\lsass.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Was es für ein Virus ist, weiß ich nicht. Ich lass den scanner nochmal durchlaufen, kann aber ne weile dauern.
Zu deiner Patchfrage: den IE benutz ich nich und die windows updates machen irgendwie Probleme.

Alt 29.04.2006, 18:40   #7
Haui45
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Zitat:
Zitat von unreal258
und die windows updates machen irgendwie Probleme.
Was für Probleme? Du verwendest schon eine Originalversion von XP, oder?

HijackThis starten-> In der "misc tools section" den Prozessmanager öffnen, diesen Prozess markieren und beenden:
Zitat:
C:\WINDOWS\system\lsass.exe
Dann die Datei überprüfen und das Ergebnis posten.

Alt 30.04.2006, 11:16   #8
unreal258
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Ich hatte dann immer Probleme mit meinem Sound in Spielen, als ich die updates runtergenommen hab gings wieder.
Ich kann den Prozess mit HJT nicht beenden weil das ja ein "systemkritischer Prozess" ist.
Und der Link funzt nich bei mir (ich nutze Firefox)

Alt 30.04.2006, 11:20   #9
unreal258
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Okay, also mit dem IE hat es jetzt geklappt:
Version Update Result
AntiVir 6.34.0.24 04.20.2006 TR/Proxy.Ranky.Gen.20
Avast 4.6.695.0 04.28.2006 no virus found
AVG 386 04.28.2006 Proxy.CEJ
Avira 6.34.1.58 04.29.2006 TR/Proxy.Ranky.Gen.20
BitDefender 7.2 04.30.2006 Trojan.Proxy.Ranky.Gen
CAT-QuickHeal 8.00 04.29.2006 (Suspicious) - DNAScan
ClamAV devel-20060202 04.27.2006 Trojan.Proxy.Ranky-29
DrWeb 4.33 04.30.2006 Trojan.Proxy.874
eTrust-InoculateIT 23.71.142 04.29.2006 no virus found
eTrust-Vet 12.4.2184 04.28.2006 no virus found
Ewido 3.5 04.30.2006 Proxy.874
Fortinet 2.71.0.0 04.30.2006 W32/RANKY.KK!tr
F-Prot 3.16c 04.30.2006 security risk named W32/Ranky.TB
Ikarus 0.2.59.0 04.29.2006 P2P-Worm.Win32.Polipos.a
Kaspersky 4.0.2.24 04.30.2006 Trojan-Proxy.Win32.Ranky.ff
McAfee 4751 04.28.2006 Proxy-Piky
Microsoft 1.1372 04.30.2006 no virus found
NOD32v2 1.1513 04.29.2006 a variant of Win32/TrojanProxy.Ranky
Norman 5.90.17 04.28.2006 no virus found
Panda 9.0.0.4 04.29.2006 Trj/Ranky.NR
Sophos 4.05.0 04.29.2006 no virus found
Symantec 8.0 04.30.2006 no virus found
TheHacker 5.9.7.136 04.29.2006 no virus found
UNA 1.83 04.28.2006 TrojanProxy.Win32.Ranky
VBA32 3.11.0 04.29.2006 Trojan.Proxy.874

Noch eine Frage: Liegt es eigentlich an dem Virus, dass mein PC beim Spielen manchmal einfriert ?

Alt 30.04.2006, 11:48   #10
Markus1234
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Ein Backdoor ist in deinem System aktiv - Eine Entfernung wäre unsicher und würde evtl. Reste und offene Hintertürchen zurücklassen.

Desshalb empfehle ich dir schnellstens dein System explizit nach Cidres Anleitung neu aufzusetzen!

mfg,
Markus

Alt 30.04.2006, 14:18   #11
unreal258
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



Also ich habe jetzt erstmal die Datei im abgesicherten modus gelöscht und bis jetzt ist sie auch noch nicht wieder im task manager.
Ich habe einfach momentan nicht die Zeit, mein ganzes System neu aufzuspielen, weil ich fürs Abi zu tun hab.
Riesendank an alle helfenden, wenn es wiederkommt oder so, meld ih mich nochmal

Alt 30.04.2006, 19:41   #12
MASARI
Gesperrt
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



wo bleibt SP2??

Alt 30.04.2006, 22:37   #13
Haui45
 
lsass.exe zweimal im Taskmanager - Standard

lsass.exe zweimal im Taskmanager



@ unreal258
Bitte lies das.


Zitat:
Zitat von MASARI
wo bleibt SP2??
You can’t clean a compromised system by patching it. Patching only removes the vulnerability. Upon getting into your system, the attacker probably ensured that there were several other ways to get back in.

Quelle: http://www.microsoft.com/technet/community/columns/secmgmt/sm0504.mspx

Antwort

Themen zu lsass.exe zweimal im Taskmanager
festgestellt, gestellt, lsass.exe, nicht mehr, prozess, scan, taskma, taskmanager, virus, zweimal




Ähnliche Themen: lsass.exe zweimal im Taskmanager


  1. Taskmanager geht nicht mehr Windows 7 Taskmanager trojaner 2014
    Alles rund um Windows - 18.06.2014 (48)
  2. Reg Pro Cleaner - Download bei Win 8 auf 8.1 in Kombination mit IE 11 - PC zweimal aufgehängt
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (12)
  3. Windows 7: zweimal HEUR:Exploit.Java.Generic Kaspersky
    Log-Analyse und Auswertung - 22.10.2013 (11)
  4. kann keine Windows Updates machen alles wird wieder rückgängig gemacht, habe auch die csrss.exe zweimal
    Log-Analyse und Auswertung - 17.03.2013 (21)
  5. TR/Crypt.ZPACK.Gen8 und zweimal Adware
    Plagegeister aller Art und deren Bekämpfung - 01.01.2013 (16)
  6. EXP/2012-4681.J.1 von Avira binnen 20 Minuten zweimal gefunden
    Log-Analyse und Auswertung - 19.09.2012 (29)
  7. 2x Rootkit0.Access, Trojan.Zaccess und zweimal Trojan.Dropper.PE4 in C:\Windows\Installer\
    Log-Analyse und Auswertung - 14.07.2012 (3)
  8. tr/agent.98304.213 zweimal von Avira gefunden, OTL check
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (7)
  9. Zweimal rundll32.exe / Rechner langsam (obwohl gerade neu aufgesetzt)/viele Ports offen
    Log-Analyse und Auswertung - 30.01.2012 (36)
  10. Einmal reicht, zweimal ist zu viel, dreimal unverschämt
    Mülltonne - 26.07.2011 (0)
  11. MSN startet immer zweimal beim Windowsstart
    Alles rund um Windows - 20.12.2010 (1)
  12. XP zweimal vorhanden - wie ändern?
    Alles rund um Windows - 15.11.2009 (14)
  13. Verbindungs Icon erscheint zweimal
    Alles rund um Windows - 08.04.2008 (3)
  14. System zweimal neu aufgesetzt-noch immer Probleme
    Plagegeister aller Art und deren Bekämpfung - 28.11.2007 (1)
  15. zweimal iexplorer.exe
    Mülltonne - 25.11.2006 (1)
  16. Mein HiJackThis-File (smss.exe zweimal da)
    Log-Analyse und Auswertung - 03.08.2006 (8)
  17. KAV Personal - zweimal AVPM.exe enthalten?
    Antiviren-, Firewall- und andere Schutzprogramme - 26.05.2003 (23)

Zum Thema lsass.exe zweimal im Taskmanager - Hallo, ich habe beim letzten Onlinevirenscan festgestellt, dass davon eines ein Virus ist, aber jetzt bekomme ich den lsass.exe nicht mehr weg, weil dass ein systemkritischer prozess ist. Was kann - lsass.exe zweimal im Taskmanager...
Archiv
Du betrachtest: lsass.exe zweimal im Taskmanager auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.