Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Duidelijk isass.exe probleem, maar waar zijn de bestanden?

Pagina: 1
Acties:
  • 2.732 views sinds 30-01-2008
  • Reageer

  • Jammie
  • Registratie: November 2001
  • Laatst online: 24-11 22:14

Jammie

Da's pas lekker!

Topicstarter
De pc van mijn schoonvader liep na een herinstallatie van XP steeds vast. In het ene geval konden vensters niet meer worden gesloten en nieuwe vensters niet worden geopend, zelfs geen herstart via de startknop. In het andere geval kreeg ik het bekende NT AUTHORITY venster (automatische herstart na 60 sec), waarbij het venster zelfs niet met ctrl-alt-del te onderbreken was (uiteindelijk wel met dos-prompt: shutdown -a).

Dit is dus typisch het isass.exe probleem. Ik zag op een gegeven moment ook een venster met in de blauwe balk isass.exe (dus niet Lsass.exe). Natuurlijk gespeurd op internet, onder andere hier: http://www.virusalert.nl/...id=947&name=W32.Linkbot.m

Het vreemde is alleen dat die pc overduidelijk het virus heeft (anders zou ik dat 60 sec. schermpje en isass.exe niet zien), maar dat ik geen enkel bestand terugvind dat daarop zou wijzen. Niet in de systeemmappen zelf en ook niet in het register (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run).

Toch kán het niet anders of die pc is besmet. Ik heb inmiddels alle beveiligingsupdates en uiteindelijk SP2 geïnstalleerd, en nu werkt de pc okee. Maar volgens mij zit het virus er nog steeds.

Hoe krijg ik het weg, zonder dat ik de 'foute' bestanden en registersleutels zie? (AVG-virusscanner vindt ook niks)

  • Rone
  • Registratie: April 2002
  • Niet online

Rone

Moderator Tweaking
Het 60 seconden shutdown probleem werd ook veroorzaakt door het Blaster-virus.
Wellicht dat deze nog aanwezig is?

http://www.symantec.com/a...er.worm.removal.tool.html

PC1: 9800X3D + RX 9070 XT || PC2: 5800X3D + RTX 3080 || Laptop: 7735HS + RTX 4060


  • Martijnc
  • Registratie: September 2005
  • Laatst online: 23:19
Doe eens een online scan van Panda.
Daarna Ewido eens draaien in veilige modus of een HijackThis logje plaatsen.

  • wverbeek
  • Registratie: Mei 2005
  • Laatst online: 17-09 22:38
Dit heb ik ook gehad
dit komt omdat je geen firewall heb en dus een bepaalde poort openstaat waardoor het virus vanaf het internet wordt geladen.

oplossing:

trek simpel weg de internet stekker eruit installeer norton firewall en doe je internet stekker er weer in
let op ! het virus staat niet op je computer ! dus zoeken naar het virus is zinloos !

ik heb het ook geprobeerd met panda en mcafee maar bij allebei ging het virus er dwars doorheen alleen norton heeft hem bij mij tegengehouden

suc6 ;)

[ Voor 4% gewijzigd door wverbeek op 06-05-2006 23:54 ]


  • Jammie
  • Registratie: November 2001
  • Laatst online: 24-11 22:14

Jammie

Da's pas lekker!

Topicstarter
wverbeek schreef op zaterdag 06 mei 2006 @ 23:54:
Dit heb ik ook gehad
dit komt omdat je geen firewall heb en dus een bepaalde poort openstaat waardoor het virus vanaf het internet wordt geladen. (...) Let op ! het virus staat niet op je computer ! dus zoeken naar het virus is zinloos
Ah, dat zou kunnen verklaren waarom ik die zogenaamd besmette bestanden niet kan vinden. Ik heb trouwens SP2 geïnstalleerd, en blijkbaar houdt de daarin ingebouwde firewall het virus ook tegen.

Maar toch: staat er dan niet ergens op die pc een bestandje dat dit virus 'aanroept'? En dat dus te verwijderen is?

  • wverbeek
  • Registratie: Mei 2005
  • Laatst online: 17-09 22:38
Nee !
er staat helemaal niks van het virus op de pc
als je SP 2 heb idd of norton dan ben je helemaal veilig

edit:
Zolang als ik al van dit probleem afweet (2 jaar) is er nog steeds door microsoft geen oplossing voor gevonden.
of ze zijn gewoon te lui :P
maar het is gewoon een zwakke plek in nieuwe installaties van windows 2000 , windows XP home (zonder SP2) , windows XP pro (zonder SP)
volgens mij hebben ze in windows 2003 het gat wel weten te dichten en in deSP's natuurlijk

nogmaals suc6 ;)

[ Voor 65% gewijzigd door wverbeek op 07-05-2006 00:46 ]

Pagina: 1