![]() |
|
Log-Analyse und Auswertung: Isass.exe & HiJackThislogfile prüfen lassen..Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Isass.exe & HiJackThislogfile prüfen lassen.. F3 - REG:win.ini: run= ist schädlich. ich weiß aber nicht wie man die zu bearbeiten hat! warte auf ne antwort ; ) |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Isass.exe & HiJackThislogfile prüfen lassen.. Die Isass.exe(I=i) ist eigenltich immer schädlich. Bzw mir ist keine gutartige Datei bekannt, die so heißen würde.
__________________Die liebe Datei heißt lsass.exe (l=L), bitte nicht verwechseln. Falls du also wirklich eine Isass.exe in deinem system32-Ordner hast, lasse diese bitte mal bei virustotal auswerten. Ansonsten wäre es noch toll, wenn du in deinen Antivirlogs mal nachschauen könntest welche Viren du bisher wo gefunden hast. Das würde uns die Sache sehr erleichtern. lg myrtille |
![]() | #3 | |
| ![]() Isass.exe & HiJackThislogfile prüfen lassen..Zitat:
hier sind die dateien, aus meinem antivir scan, ich hoffe dir hilft dat, mir nämlich nicht. ---> C:\Dokumente und Einstellungen\TEMP\Lokale Einstellungen\Temp\5F.tmp [DETECTION] Is the Trojan horse TR/Agent.3912 [INFO] The file was deleted! C:\Dokumente und Einstellungen\TEMP\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SP0JAL63\socks[1].exe [DETECTION] Is the Trojan horse TR/FwBypass.A.765 [INFO] The file was deleted! |
![]() | #4 | |
| ![]() Isass.exe & HiJackThislogfile prüfen lassen..Zitat:
soll sich mal bitte wer melden.. und @myrtille : ich hatte die beiden exen tatsächlich verwechselt. tut mir leid. |
![]() | #5 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Isass.exe & HiJackThislogfile prüfen lassen.. zu dem F2-Einträgen kann ich leider auch nicht wirklich viel sagen. Meistens werden sie von irgendwelchen Trojanern mißbraucht, es gibt aber durchaus auch normale Vorgänge die dort angezeigt werden. Wie sieht es denn jetzt mit dieser Isass aus? Hast du dich sowohl im System32-Ordner als auch im Taskmanager geirrt, oder hast du wirklich den Prozess Isass.exe im Taskmanager? Wenn ja, mache bitte alle Dateien sichtbar und schau mal ob du die Datei mit der Windowssuche findest. Datei dann auswerten lassen. Was für Viren hat dein Antivir denn bisher gemeldet und in welchen Dateien (bitte ganzen Pfad angeben). Mach bitte noch einen eScan und poste das Ergebnis der find.bat hier im Thread. lg myrtille |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Isass.exe & HiJackThislogfile prüfen lassen.. Schau mal in die win.ini rein: Start - Ausführen: "sysedit" eingeben. Lösche den run-eintrag komplett, auch eventuelle Leerzeichen dahinter. Gruß PS: nicht statt sondern zusätzlich zum escan |
![]() |
Themen zu Isass.exe & HiJackThislogfile prüfen lassen.. |
adobe, antivir, application, avira, bho, bildschirm, computer, desktop, einstellungen, explorer, firefox, helper, hijack, internet, internet explorer, isass.exe, keine ahnung, monitor, mozilla, mozilla firefox, object, rundll, software, system, system 32, temp, urlsearchhook, virus, was das ist., windows, windows xp |