Internetanschluss und Tarife 23.322 Themen, 97.939 Beiträge

Prozess "LUCOMS~1.exe"

torsten40 / 3 Antworten / Flachansicht Nickles

Tach Leutz

Bei mir ist der Prozess LUCOMS~1.exe aufgefallen, nach googlen bin ich dahinter gekommen das es ein Virus ist.
Wie ich in loswerde das weiss ich selber, aber ich will lieber wissen wie der sich ein nisten konnte.

Meine sicherheitsvorkehrungen sind:
Die dauerhaften freigaben (c$) habe ich entfernt.
Dann habe ich ein eigeschrängtes Konto erstellt, und dem Benutzer die alle Rechte auf entzogen:

c:
c:\windows
c:\windows\system
c:\windows\system32

Das sich der Parasit im System32 einnistet frage ich mich nur wie konnte der sich da einschreiben, wenn der benutzer garnicht die rechte hat den ordner zu verändern.

Mein System

Laptop zv5486ea
winXp pro
Sp2

Danke für eure hilfe

Freigeist
bei Antwort benachrichtigen
Joggel4 torsten40 „@joggel4 jeder admin hat das recht ähm ich bin der einzige adim! also als idiot...“
Optionen

ein tip: hol dir mal von sysinternals.com den process explorer. ist freeware
der zeigt dir auch den programmpfad der laufenden prozesse an, und da kannst du sehen, welche instanz was gestartet hat. in deinem fall das lifeupdate von norton.

bei mir (surfe mir eingeschränkten rechten) läuft trotzdem nach rechnerstart das prog. lucoms~1 unter einer svchost-instanz im hintergrund und wartet auf updates von norton (wenn du nämlich das automatische lifeupdate eingeschaltet hast, horcht es im hintergrund, ob es z.b. neue virendefinitionen gibt)
und zwar mit adminrechten, da das eigentliche virenschutzprogramm ja beim start mit systemrechten eingebunden wird, ansonsten könnte es ja keine bösen buben entfernen, wenn mal welche gefunden werden. also braucht norton da volle benutzerrechte, um den virus löschen zu können.

deshalb läuft der prozess in system32, obwohl der benutzer eigentlich gar nicht auf den ordner zugreifen darf/kann.

klar soweit?

Certe, toto, sentio nos in kansate non iam adesse
bei Antwort benachrichtigen