Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sasser..? (https://www.trojaner-board.de/25670-sasser.html)

nytemare 11.01.2006 10:23

Sasser..?
 
hi

als ich heute ins büro kam, sah ich nach wenigen minuten einen alert von "NT Authorität" der besagte daß mein rechner in so-und-so-viel sekunden neu gestartet wird. ich glaube das von einem sasser-befall auf einem privaten rechner vor ca. 2 jahren wiederzuerkennen.

da diese neustarts meiner erinnerung nach nur bei einer bestehenden inet-verbindung auftreten, habe ich das netzwerk-kabel rausgezogen und einen virenscan (AntiVir Personal Edition) laufen lassen. komischerweise wurde auf keiner meiner beiden partitionen malware gefunden, AntiVir hat jedoch einige warnungen ausgegeben:

Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINDOWS.0\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!

ich bin ein ziemlicher pc-idiot, aber daß innerhalb eines verzeichnisses der windows-installation der zugriff verweigert wird kommt mir doch etwas spanisch vor. ich sollte dazu erwähnen, daß der rechner leider sowohl hardware- als auch softwaretechnisch seit einiger zeit ohnehin verschiedene probleme macht.

kann sich jemand irgendeinen reim darauf machen? danke im voraus für hilfe jedweder art.

hoerni26 11.01.2006 10:24

hallo,

kurze frage..
ist dies ein firmenrechner??

Rene-gad 11.01.2006 10:50

@nytemare
Hier handelt es sich um Systemdateien, die sich während einer Windows-Sitzung in Verwendung befinden und nicht auf Viren geprüft werden können. In dem Sinne ist dieses Verhalten normal. Sasser soll von AVPE (was man an einem Firmenrechner nicht nutzen darf) erkannt werden.

nytemare 11.01.2006 12:06

danke für die infos. wir sind übrigens ein gemeinnütziger verein und keine firma - gemäß einer anfrage bei H+BEDV Datentechnik dürfen wir die PE verwenden.

Rene-gad 11.01.2006 12:48

@nytemare
Zitat:

wir sind übrigens ein gemeinnütziger verein und keine firma
Da haben wir wohl den Begriff "Büro" falsch interprettiert ;).


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131