Forum

> > Off Topic > isass Was ist das den jetz?
ForenübersichtOff Topic-ÜbersichtEinloggen, um zu antworten

Deutsch isass Was ist das den jetz?

146 Antworten
Seite
Zum Anfang Vorherige 1 2 3 4 5 6 7 8 Nächste Zum Anfang

alt Re: isass Was ist das den jetz?

ij3en23jeasidad
COMMUNITY BANNED Off Offline

Zitieren
ich seh eig. nichts was "issas.exe" beschädigen könnte oder sonst was...
ok mir fällt auch nix mehr ein

EDIT: wenn ich wüsste wo dieses "issas.exe" rumflackt könnte ich es dir uploaden...

alt Re: isass Was ist das den jetz?

cs2dmaster
COMMUNITY BANNED Off Offline

Zitieren
so hab noch ein pro wen ich den pc starte bleibt er an willkommen hängen un nach 10 sek bleibt er am dekopt hängen es sind keine deskopt symbole zu sehen und keine taskleiste.

Ich hab keine ahnung mehr was ich machen soll!!


so eben habe ich nach einen neu start von zonealarm ne meldung bekommen do oben drauf stand irgendwas mit C veruscht hmm.hmmm und unter dem stand diese programm kan sie beobachten und ihre tasteneingaben oder so was ich habe auf verweigern gedrückt ma gucken ob es was verändert!!
1× editiert, zuletzt 08.04.09 19:31:20

alt Re: isass Was ist das den jetz?

Saibot
User Off Offline

Zitieren
Wow.. wenn du schon probleme mit tausenden viren hast undso, dann solltest du deine festplatte/n formatieren. Das sollte schon helfen.

Achja und ak-47-shoota, das ist nicht nett, dass du ihm einfach 'nen Virus uploaden willst. isass.exe ist nicht gleich Isass.exe. Wenn seine Daten fehlen, kann er sie er windows-CD wiederherstellen.

alt Re: isass Was ist das den jetz?

cs2dmaster
COMMUNITY BANNED Off Offline

Zitieren
ich hab schon formatiert.

naja egal zur zeit lüft alles wieder nur ich habe angst das es wieder kommt möchte mal wieder ein cleanen pc haben.

alt Re: isass Was ist das den jetz?

Saibot
User Off Offline

Zitieren
cs2dmaster hat geschrieben
ich hab schon formatiert.

naja egal zur zeit lüft alles wieder nur ich habe angst das es wieder kommt möchte mal wieder ein cleanen pc haben.


ROFL!!! Du hast deinen Computer schon formatiert und hast schon wieder viren? Meinen Glückwunsch! Was machste wieder für ein.. mmmhhh.. Was machste bitteschön für Sachen, das du immer viren bekommst. o_Ô

alt Re: isass Was ist das den jetz?

ohaz
User Off Offline

Zitieren
cs2dmaster hat geschrieben
ich hab schon formatiert.

naja egal zur zeit lüft alles wieder nur ich habe angst das es wieder kommt möchte mal wieder ein cleanen pc haben.

Regeln um einen Cleanen PC zu haben:
1. Ziehe dein Internet/Lan Kabel raus
2. Programmier dir dein eigenes Betriebssystem
3. Starte dieses Betriebssystem
4. Installiere KEINE Software!
5. ???
6. Profit! Dein System ist nun Clean!
was ich damit sagen will:
Nichts herunterladen, von dem du nicht weißt dass es sicher ist.
Und, die möglichkeit einen komplett Cleanen PC zu haben ist heutzutage relativ gering

alt Re: isass Was ist das den jetz?

Saibot
User Off Offline

Zitieren
Ein bisschen Spaß muss seeeein... *sing*

Hach, cs2dmaster. Immer wieder lustig deine Beiträge zu lesen.
TheKilledDeath hat geschrieben
1. Ziehe dein Internet/Lan Kabel raus

Somit kann der Trojaner keine Verbindung zu seinem "Vater" (dem virenschreiber) herstellen.

TheKilledDeath hat geschrieben
2. Programmier dir dein eigenes Betriebssystem
Nun, virenschreiber schreiben nur viren/trojaner für vielgenutzte Systeme wie Windows. Wenn du also selber ein Betriebssystem schreibst, wird es eh keinen interessieren, bist also sicher. ;d

Wie es geht? Hihi, google.

TheKilledDeath hat geschrieben
3. Starte dieses Betriebssystem
4. Installiere KEINE Software!
5. ???
6. Profit! Dein System ist nun Clean!


Was ist daran nicht zu verstehen? Dein System starten, keine Software installieren (so wird kein virus installiert). Joa, du hast "gewonnen", keine viren!

alt Re: isass Was ist das den jetz?

cs2dmaster
COMMUNITY BANNED Off Offline

Zitieren
das mit dem eigenes betreibsystemschreiben cheke ich nicht.(hab gegooglet)

Mein internet kabel raus ziehen? was dann?
Also einmal raus ziehen und wieder rein?

Und mein pc bleibt beim starten hängen also nach der anmeldung bleibt der pc hängen wenn ich es neu starte kan ich rein.
Was ist das?

alt Re: isass Was ist das den jetz?

Reallife
User Off Offline

Zitieren
cs2dmaster du wirst hier grad voll verarscht

Wohl kaum wirst du instande sein ein eigenes Betriebssystem zu programmieren. Ich frag mich echt wie du das alles hinkriegst? Wie oft willst du deinen scheiß Rechner noch neu installieren?

Sagtest du nicht das du nicht der einzigste bist der den Rechner benutzt. Viell. guckt die Person ja Pornos xD. Wenn du, wie du sagst nichts machst dürftest du auch keine Viren haben. Du hast ein AntiViren Scanner! Damit kannst du Viren suchen/finden/löschen

Lad dirn Keylogger runter und setz ihn auf deinen Rechner. So kannst du nachher nachsehen was die 2te Person an deinem Rechner macht.

edit:

cs2dmaster hat geschrieben
Mein internet kabel raus ziehen? was dann?
Also einmal raus ziehen und wieder rein?


TKD will damit sagen das du wenn du 100% vor Viren geschützt sein willst du keine aktive Verbindung haben darfst damit auch keine Schadsoftware auf deinen Rechner kommt.

Ist aber ne dumme alternative

alt Re: isass Was ist das den jetz?

cs2dmaster
COMMUNITY BANNED Off Offline

Zitieren
Reallife danke und zu tkd oder saibot das finde ich nicht witzig ich bin hier in not!!

So leute ich bekomme heute um 17 uhr zonealarm pro.
Und ja ma schauen ob das gut ist^.^

alt Re: isass Was ist das den jetz?

cs2dmaster
COMMUNITY BANNED Off Offline

Zitieren
hatte ich schon getestet.

so leute mein einzigstes pro ist zur zeit das ich nach der anmeldung der pc hängt und ich immer neu starten muss (knopf) brauche schnell hilfe würde mich sehr doll freuen.

alt Re: isass Was ist das den jetz?

Quake-Ranger
User Off Offline

Zitieren
Wenn irgendwas hängen bleibt, dann würde ich folgendes empfehlen.
Leere deinen Temp Ordner:
"C:\Dokumente und Einstellungen\Deinbenutzernamen\Lokale Einstellungen\Temp"
und lösche alles drinne.
Dann lade dir ein Freeware Registry Cleaner runter, von einer sicheren Seite wie z.b. Chip.de.
Nun leere mit dem RegCleaner deine Registry.
Dann KÖNNTE sich das Problem lösen...

... oder dein Anti-Viren Schutz Programm löst es.

alt Re: isass Was ist das den jetz?

cs2dmaster
COMMUNITY BANNED Off Offline

Zitieren
hi quake:D

So ich habe CCleaner und mache was du gesagt hast gleich nur ich habe noch mit HijackThis ein scann gemacht hir mein log file:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:16, on 09.04.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Opera\opera.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Programme\Google\Google Gears\Internet Explorer\0.5.4.2\gears.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A45D75A-74F0-4F4F-A026-3A045F6C240F}: NameServer = 62.109.123.7 213.191.92.86
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A45D75A-74F0-4F4F-A026-3A045F6C240F}: NameServer = 62.109.123.7 213.191.92.86
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 4738 bytes




EDIT: ich habe mit CCleaner alles gemacht was du gesagt hast aber wenn ich CCleaner mache und danach wieder auf scann drücke bleibt immer so was übrig:

ANALYSE komplett - (0.055 Sek)
------------------------------------------------------------------------------------------
63,73KB zu entfernen. (Ungefähre Größe)
------------------------------------------------------------------------------------------

Details der zu löschenden Dateien (Hinweis: Es wurden noch keine Dateien gelöscht)
------------------------------------------------------------------------------------------
C:\WINDOWS\Internet Logs\ZALog.txt 63,73KB

Irgendwie geht das nicht weg kan das zonealarm sein?

alt Re: isass Was ist das den jetz?

Saibot
User Off Offline

Zitieren
C:\WINDOWS\Internet Logs\ZALog.txt 63,73KB

Ich tippe mal auf ZoneAlarm.

Die links am besten maskieren. also

1
2
3
h**p://www.domain.de

w*w.domain.de

alt Re: isass Was ist das den jetz?

cs2dmaster
COMMUNITY BANNED Off Offline

Zitieren
omg ich hab mit avira gescannt und er hat 2 versteckte objekte gefunden *SCHOK

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{2A45D75A-74F0-4F4F-A026-3A045F6C240F}\ntecontextlist
INFO
Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{2A45D75A-74F0-4F4F-A026-3A045F6C240F}\nameserver
INFO
Der Registrierungseintrag ist nicht sichtbar.
Es wurden '30463' Objekte überprüft, '2' versteckte Objekte wurden gefunden.

Wie kan ich die löschen?

EDIT: mache gerade scann mit BlackLight Engine
EDIT2: nix gefunden mit BlackLight Engine

alt Re: isass Was ist das den jetz?

jeepohahyo
User Off Offline

Zitieren
Lass von HijackThis Logs am besten die Finger, die verstehst du eh nicht und bringen dir sonst auch nichts. Deine beiden Keys sind > vollkommen > normal wenn du die immer einfach so löschst dann haben wir einen anderen Grund für deine Probleme...

So und jetzt mal vom alten zum Neuen alles durchgehen

cs2dmaster hat geschrieben
*irgendwelche taskmanager screens*

Hurra! Sinnlose Screenshots! MAch beim nächsten mal lieber einen kompletten, oder lass es ganz bleiben

Mehrere in diesem Topic hat geschrieben
... isass.exe ...

Leute es heißt LSASS.exe, L wie in Local Security Authority SubSystem. Dann könnt ihr auch mal googeln...

TKD hat geschrieben
Regeln um einen Cleanen PC zu haben:
*snip*

Also TKD!
Du kannst doch nicht mit einem kompromittiertem Rechner ein OS schreiben! Wer weiß ob der dir dann nicht deinen Compiler patcht und dann allen möglichen Blödsinn mit Viren ausspuckt! Und den gcc musst du auch über einen sicheren Kanal bekommen. Ich empfehle ein gekauftes Linux, denn wer saugt schon auf enem kompromittiertem System irgendwas, dann sind da auch nur Viren drin
Schritt 1a wird dann: Festplatte ausbauen und auf einer komplett neuen das gekaufte Linux installieren.

(Ist zwar größtenteils Blödsinn hier, aber im Kern wird im professionellen Umfeld doch so gedacht. Und zwar mit Recht.)

alt Re: isass Was ist das den jetz?

Saibot
User Off Offline

Zitieren
*seufz* Nimm einfach kaspersky, ist 1 jahr oderso kostenlos wenn du dich bei Computer Bild anmeldest. Wurde dir schon öfters empfohlen, wieso nimmst du nicht an? Virenscanner und firewall, warnt dich vor schädlichen Seiten, mit ff 3 werden die heruntergeladenen Sachen gescannt.
Zum Anfang Vorherige 1 2 3 4 5 6 7 8 Nächste Zum Anfang
Einloggen, um zu antwortenOff Topic-ÜbersichtForenübersicht