Tach Leutz
Bei mir ist der Prozess LUCOMS~1.exe aufgefallen, nach googlen bin ich dahinter gekommen das es ein Virus ist.
Wie ich in loswerde das weiss ich selber, aber ich will lieber wissen wie der sich ein nisten konnte.
Meine sicherheitsvorkehrungen sind:
Die dauerhaften freigaben (c$) habe ich entfernt.
Dann habe ich ein eigeschrängtes Konto erstellt, und dem Benutzer die alle Rechte auf entzogen:
c:
c:\windows
c:\windows\system
c:\windows\system32
Das sich der Parasit im System32 einnistet frage ich mich nur wie konnte der sich da einschreiben, wenn der benutzer garnicht die rechte hat den ordner zu verändern.
Mein System
Laptop zv5486ea
winXp pro
Sp2
Danke für eure hilfe
Internetanschluss und Tarife 23.322 Themen, 97.939 Beiträge
ein tip: hol dir mal von sysinternals.com den process explorer. ist freeware
der zeigt dir auch den programmpfad der laufenden prozesse an, und da kannst du sehen, welche instanz was gestartet hat. in deinem fall das lifeupdate von norton.
bei mir (surfe mir eingeschränkten rechten) läuft trotzdem nach rechnerstart das prog. lucoms~1 unter einer svchost-instanz im hintergrund und wartet auf updates von norton (wenn du nämlich das automatische lifeupdate eingeschaltet hast, horcht es im hintergrund, ob es z.b. neue virendefinitionen gibt)
und zwar mit adminrechten, da das eigentliche virenschutzprogramm ja beim start mit systemrechten eingebunden wird, ansonsten könnte es ja keine bösen buben entfernen, wenn mal welche gefunden werden. also braucht norton da volle benutzerrechte, um den virus löschen zu können.
deshalb läuft der prozess in system32, obwohl der benutzer eigentlich gar nicht auf den ordner zugreifen darf/kann.
klar soweit?