Der Rechner einer Bekannten verhält sich, als ob er Sasser-Infiziert wäre: Nach der Verbindung ins Internet fährt die NT-Autorithy ihn automatisch innerhalb von 60 Sekunden zwangsweise herunter ( Meldung: "Error 128 im Prozess lsass.exe" oder ähnlich).
Der Recher (Pentium 3, P2B-Board, 256 MB Ram, W2k Prof. mit SP4) wird NUR nach der Internet-Connection (über Modem 56K) zwangsweise heruntergefahren. Er ist garantiert virenfrei, neu aufgesetzt. Kennt jemand das Phänomen und weiss Abhilfe? Mir ist so etwas bisher noch nicht untergekommen. Die lsass.exe (NICHT: isass.exe) als "schuldige" sollte afaik nicht gelöscht werden, weil sie einen Systemprozess darstellt.
PS: Hab noch mal lange gegoogelt, muss wohl doch Sasser sein, obwohl ich es bei einem gepatchten Rechner nicht verstehe.
[Diese Nachricht wurde nachträglich bearbeitet.]