Avatar billede p_r Nybegynder
24. juli 2006 - 21:45 Der er 14 kommentarer og
1 løsning

Logfil -Isass

Hej!

Er der nogen der har tid til at kigge en logfil igennem?
Jeg tror jeg har en virus der hedder Isass...

Pernille
24. juli 2006 - 22:49 #1
Øhhh - kom bare med det ...
24. juli 2006 - 22:52 #2
Hvis du stadig ikke har M$ servicePack2 på putter så er du selv ude om det...

Citat fra dine tidl. spm. ang Virus
http://www.eksperten.dk/spm/687285
http://www.eksperten.dk/spm/687303
-------------
SUK ... troede at folk snart havde forstået det med WindowsUpdate + M$ ServicePack ?
"Ubeskyttede pc’er holder i 20 minutter]":
http://forum.mib-eu.dk/forum_posts.asp?TID=44
Som du hermed (også) ka' bekræfte... også selvom du bruger en form for 3. parts beskyttelsesværktøj (Avast)... så er det altså ikke nok...
-------------
Avatar billede p_r Nybegynder
24. juli 2006 - 22:56 #3
Logfile of HijackThis v1.99.1
Scan saved at 22:55:02, on 24-07-2006
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmer\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\ewido anti-spyware 4.0\guard.exe
C:\Documents and Settings\Thomas Meller\Lokale indstillinger\Temp\Midlertidig mappe 3 for hijackthis.zip\HijackThis.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\imapi.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ATIPTA] C:\Programmer\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [!ewido] "C:\Programmer\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmer\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmer\ewido anti-spyware 4.0\guard.exe
24. juli 2006 - 23:04 #4
SUK ..

Ved du hvad WindowsUpdate + M$ ServicePack er for noget ?

"Ubeskyttede pc’er holder i 20 minutter" ->
http://forum.mib-eu.dk/forum_posts.asp?TID=44

MEN DU SKAL KKE LÆGGE M$ SERVICEPACK2 PÅ EN 'SNAVSET' PC - SOM HER!!!

Start med at instal M$ ServicePack1:
Du kan hente ServicePack1 (SP1) her som 'løs' fil:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/
Download/copy til et passende sted på din PC.
Afbryd fra det 'farlige' internet (stikket fysisk UD).
Instaler SP1 pakken.
Når det er så gået godt og efter en genstart eller to - først DA tilslut internettet igen og gå i start ->programmer ->Windowsupdate og lade din maskine scanne for nyeste opdateringer. Installer dem du får anbefalet. UNDTAGEN SERVICEPACK2...
24. juli 2006 - 23:04 #5
Derefter følge proceduren herfra ->
http://www.eksperten.dk/artikler/954

(Ikke nødvendigvis mig der følger op...)
Avatar billede p_r Nybegynder
24. juli 2006 - 23:21 #6
Jo, tak -det ved godt hvad er, men det er lidt svært at nå at hente det på under 1 min..har lige reinstalleret windows og så var virusen der ret hurtigt..
Avatar billede hcma Novice
24. juli 2006 - 23:27 #7
jeg kan da ikke se nogen ISASS; derimod kan jeg se LSASS som skal være der.
Oplever du nogle uregelmæssigheder på pc'en ?
Avatar billede p_r Nybegynder
24. juli 2006 - 23:36 #8
Ja, jeg oplever at den fryser og skriver at windows lukker ned pga en fil der hedder Isass.exe. Jeg kan faktisk ikke se om der står Isass eller Lsass
Avatar billede hcma Novice
24. juli 2006 - 23:49 #9
ok - så venter vi bare på at en Hijack-eksperterne kigger ind ;o)
Avatar billede plx Nybegynder
24. juli 2006 - 23:57 #10
Det første du gør, inden du kobler en xp uden SP2 på et netværk, er at aktivere den indbyggede firewall. Så kan du gå på windowsupdate uden at blive generet

http://www.microsoft.com/windowsxp/using/networking/learnmore/icf.mspx
Avatar billede flemming_a Nybegynder
25. juli 2006 - 13:43 #11
så snart du får windows startet gå i start -> kør og skriv "shutdown -a" så lukker den ikke
27. juli 2006 - 19:32 #12
Status ?
Avatar billede p_r Nybegynder
01. december 2008 - 20:58 #13
Er der ikke en af jer, der vil skrive et svar? jeg kan se, at jeg ikke har fået lukket annoncen
Avatar billede hcma Novice
01. december 2008 - 22:53 #14
accepter dit eget svar og tag pointene tilbage
02. december 2008 - 06:44 #15
Hvad endte det med ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester