Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Isass.exe /lsass.exe (https://www.trojaner-board.de/50616-isass-exe-lsass-exe.html)

Wegi 17.03.2008 11:28

Isass.exe /lsass.exe
 
Hi Leute,
ich habe heute früh meinen Windows PC angemacht, aber es ging überhaupt nichts mehr. Man kann keine Anwendung richtig starten. Als einzigstes ging der Task-Manager. Dort war der Prozess Isass.exe oder lsass.exe (entweder kleines L oder großes i). Ich habe versucht ihn zu killen aber es kam sinngemäß die Meldung : "dieser kritische Prozess kann nicht gekillt werden". Was ist dieser Prozess und wie kann ich ihn stoppen? Ich danke euch für eure Hilfe.
mfg Wegi

Usagi 17.03.2008 14:59

Könntest Du uns die genaue Schreibweise dieser bei Prozesse sagen ?
Meinst Du vielleicht statt einen großen L ein kleines L? Beim großen I brauchst Du dir keine Sorgen zu machen , dies ist ein Windowsprozess.

Franz1968 17.03.2008 15:45

Nein, lsass.exe (mit L wie Ludwig) ist ein Windows-Prozess. Isass.exe (mit I wie Ida) definitiv nicht.

Wegi, poste bitte ein HijackThis-Logfile.

cartman123 17.03.2008 15:50

Wenn es sich um die Original isass.exe handelt, kommt sie von Microsoft.Dabei handelt es sich um einen HTTP Filter aus IIS 6.0 (Internet Information Server) der die Filterung der Netzwerkpakete übernimmt wenn der Server im Modus für geschützte Prozesse läuft.Wenn du aber kein Windows Server hast solltest du isass.exe oder lsass.exe mal von einem Virenscanner prüfen lassen.Empfehlen würde ich VirusTotal - Kostenloser online Viren- und Malwarescanner


mfg cartman123

Usagi 17.03.2008 15:58

@Franz1968: Danke für den Hinweis. Da hab ich einmal im Leben umsonst neu aufgesetzt.

Bis jetzt hab ich gehört es könnte Sasser sein oder Agobot NN.A .
...also wenn die exe lsass.exe heit ist sie gut, wenn sie isass.exe heißt ist sie böse.

Usagi 17.03.2008 16:06

Herausfinden ob man die lsass.exe hat oder die isass.exe:
Auf Virustotal beim Dateien suchen einfach einmal lsass.exe mit L eingeben , wenn die gefunden wird ,ok. Dann nochmal mit i vorne versuchen , wenn sie nicht gefunden wird *Juhu* , oder sie versteckt sich. Wenn sie gefunden wird bei virustotal.com hochladen.

Franz1968 17.03.2008 16:14

Zitat:

Zitat von cartman123 (Beitrag 328573)
Wenn es sich um die Original isass.exe handelt, kommt sie von Microsoft.Dabei handelt es sich um einen HTTP Filter aus IIS 6.0 (Internet Information Server) der die Filterung der Netzwerkpakete übernimmt wenn der Server im Modus für geschützte Prozesse läuft.Wenn du aber kein Windows Server hast (...)

Sagt PC Hilfe Forum - Windows Task Manager Hilfe - lsass.exe - svchost.exe und mehr ;)
(Zitate aus externen Quellen sollte man immer belegen.)


Wenn ich in der Microsoft-Knowledgebase nach isass.exe suche, werden mir zwei Artikel zurückgeliefert: Der eine bezieht sich auf den Sasser-Wurm, bei dem anderen frage ich mich, ob nicht ein Druckfehler zugrundeliegt:
Zitat:

Zitat von Microsoft
End Processes to Free System Resources

To end processes in Windows NT 4.0 or Windows 2000, follow these steps: 1.Right-click the taskbar, and then click Task Manager.2.Click the Processes tab.3.Click a process under Image Name, and then click End Process.

NOTE: Do not end the following processes: System Idle Process
System
smss.exe
winlogon.exe
csrss.exe
services.exe
isass.exe
taskmgr.exe
regsvc.exe
mstask.exe
explorer.exe

4.On the File menu, click Exit Task Manager.

(Quelle)
Mit isass.exe in Schritt 3 dürfte ja wohl der Systemprozess lsass.exe gemeint sein.

Fazit: IMHO ist isass.exe kein Systemprozess, sondern ein Schädling, aber warten wir ab.

cartman123 17.03.2008 16:16

Zitat:

Zitat von Franz1968 (Beitrag 328588)

Richtig.:D

cosinus 17.03.2008 20:17

Also wenn Isass.exe (also mit i wie Ida) dann würde ich zu annähern 100% von einer Malwaredatei ausgehen. Da versucht sich was als legitime Systemdatei zu tarnen, daher auch das großgeschriebene I, was leicht mit einem kleinen L zu verwechseln ist.

Zitat:

ob nicht ein Druckfehler zugrundeliegt:
Ist ein Druckfehler. Auch MS macht Fehler. :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129