| Autor | Správa |
hawo
 Užívateľ
 Založený: 30.12.2005 Príspevky: 599 Bydlisko: Bratislava 85101
 |
Caute neviem kam mam dat tento problem tak kebyze to sem nepatri prosim adminov o prehodenie. Ide o to ze pri zapnuti pc mi pri nabiehani windowsu sem tam vybehne systemova chyba s Issas.exe a ked dam ok tak bud sa po chvili windows rozbehne alebo sa mi restartuje pc...ale zas nieekdy ta chyba nevyskoci vobec... |
_________________ Viete aky je rozdiel medzi Windows userom a Mac userom ? Ked dostane windows user chut na prazenicu ide obchodu, kupi si vajcia a spravi si ju. Mac user si naklonuje sliepku, umelo ju oplodni pocka az nakladie vajcia z tych si spravi prazenicu a este tvrdi ze je ovela lepsia ako ta od windows usera | |
   |
 |
JanoF
 Správca fóra
 Založený: 01.05.2005 Príspevky: 8736 Bydlisko: Bratislava Vek: 27
 |
skus odinstalovat Creative update a restartovat ci to pomoze, aspon nieco take som nasiel cez google....  |
_________________ Skrinka: Nexus Morpho & Enermax UCTB12P | Zdroj: Enermax EMG800AWT 800W | Základná doska: Asus Rampage III Gene | Procesor: Intel Core i7 990X Extreme Edition 3.46 GHz & Scythe Susanoo SCSO-1000 | Pamäť: Kingston HyperX XMP 24 GB DDR3 1600 MHz | Grafická karta: Asus GeForce GT 440 1 GB DDR3 & Thermalright HR-03 | Pevný disk: Intel SSD 510 Series 250 GB & Hitachi Deskstar 5K4000 4000 GB | Optická mechanika: Plextor PX-820SA | Čítačka kariet: Akasa AK-ICR-11 | Klávesnica: Logitech G19 | Myš: Logitech G9x & Razer Kabuto | Monitor: 24" LCD Eizo FlexScan S2431WE | Reproduktory: Logitech Z-2300 | Operačný systém: Microsoft Windows 7 & FreeBSD 9 | Záložný zdroj: APC Back-UPS ES 700 | Spotreba: Idle - 200W / Burn - 400W | Mobil: Nokia N9 64 GB | |
       |
 |
yaJohny
 Užívateľ
 Založený: 28.07.2007 Príspevky: 2217 Bydlisko: Michalovce
 | Zaslal: Št 27.12.07 12:41 |   |
myslis Lssas.exe alebo issas,exe? |
| |
  |
 |
Tomas1
 Moderátor
 Založený: 07.04.2007 Príspevky: 4780 Bydlisko: Rožňava Vek: 20
 | Zaslal: Št 27.12.07 18:46 |   |
Ak by to bolo Lssas.exe tak to je virus/spyware.
Pre istotu vlož log z HijackThis mrkneme sa na to
http://www.pcforum.sk/cistime-napadnuty-pocitac-vt27265.html |
_________________ PC1: l CPU: AMD Phenom II X4 955BE C3 l MB: MSI 870A-G54 l RAM: 2x2GB A-DATA Gamers Series 1600 CL9 l VGA: SAPPHIRE HD 5770 VAPOR-X l
HDD: WD320GB SATAII, Seagate 160GB SATAII l DVD-RW: LG H22N l PSU: CORSAIR VX450W l MONITOR: LG LCD W2284F-PF l OS: WINDOWS7 HOME PREMIUM l
PC2: l CPU: AMD AthlonXP 2100+ 1733MHz (jadro Thoroughbred - B) socket A l MB: ASRock K7VT4A Pro l RAM: Apacer 1280MB 333MHz CL2.5 l
VGA: ASUS Nvidia N7600GS SILENT l HDD: Seagate 120GB ATA l CD-RW/DVD: LG H12 l PSU: Trust 370W l MONITOR: LG FLATRON L1919S l OS: XP SP3 SK l
NOTEBOOK: ASUS N71VG l | |
   |
 |
br4n0
 Skúsený užívateľ
 Založený: 22.03.2007 Príspevky: 2110 Bydlisko: Bratislava V
 | Zaslal: Št 27.12.07 20:03 |   |
Je možné, že máš Sasser. Skús toto a potom log z hijackthis. |
| |
  |
 |
mufin
 Užívateľ
 Založený: 07.08.2007 Príspevky: 358 Bydlisko: Ba
 | Zaslal: Št 27.12.07 20:57 |   |
Mne nepise sice ziadnu chybu, ale toto je lsass, nie isass, tak je to ok, ci ne? :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:47:03, on 27.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Lavasoft\Personal Firewall\lpfw.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\QIP\qip.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy-01-10.roburnet.lan:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Personal Firewall] C:\Program Files\Lavasoft\Personal Firewall\lpfw.exe /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198444481453
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77374738-F361-412A-9F06-17187A54DAD6}: Domain = roburnet.lan
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Lavasoft Personal Firewall Service (LavasoftFirewall) - Agnitum Ltd. - C:\Program Files\Lavasoft\Personal Firewall\lpfw.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 6188 bytes |
| |
  |
 |
sento
 Užívateľ
 Založený: 21.06.2007 Príspevky: 421
 | Zaslal: Št 27.12.07 21:17 |   |
lsass.exe je normalny proces:
(ale musi to byt LSASS.exe z adresara system32, inak je to virus; vir sa moze niekedy maskovat aj pod podobne meno: ISASS.exe, alebo LSSAS.exe a pod.)
Lsass.exe (Local Security Authority SubSystem) – tento proces predstavuje miestny server pre overovanie zabezpecenia a generuje proces zodpovedny za overovanie uzivatelov pre sluzbu Winlogon. Prave tento proces sa stara aj o pridelovanie tzv. Pristupoveho tokenu. Ked uzivatel zada heslo, toto heslo je predane LSA, dalej sa pomocou nereverzneho formatu (one-way hash) preposle SAM databaze. Pokial heslo sedi, SAM vrati SID uzivatela + SID vsetkych skupin, do ktorych uzivatel patri. Na zaklade tychto SIDov LSA vygeneruje pristupovy token uzivatela.
...vsetko zo stranky: http://www.supersupport.org/ntprocesy.htm
ak ten proces dochne, tak to moze sposobovat nejaky cervik |
| |
  |
 |
cipo11
 Užívateľ
 Založený: 09.02.2008 Príspevky: 3
 | Zaslal: Po 03.03.08 19:59 |   |
| hawo napísal: | | Caute neviem kam mam dat tento problem tak kebyze to sem nepatri prosim adminov o prehodenie. Ide o to ze pri zapnuti pc mi pri nabiehani windowsu sem tam vybehne systemova chyba s Issas.exe a ked dam ok tak bud sa po chvili windows rozbehne alebo sa mi restartuje pc...ale zas nieekdy ta chyba nevyskoci vobec... |
Ahoj, ja mám ten istý problém a dočítal som sa na nete, že si máš dať pozor ako to je napísané. Môže to byť ako Isass.exe/s velkým i/ alebo lsass.exe /s L/. Ak je to s i vraj je to s najväčšou pravdepodobnosťou vírus ak je to s L tak to je súčasť systému. Mne nenašlo v kompe nič, až keď som si v štart otvoril spustiť a naťukal regedit a dal to vyhľadať, našlo mi v Editore registrov v zložke Search Assistant dve hodnoty. Jedna bola lsass.exe a druhá Isass.exe. Tak som tú zlú hodnotu odstránil. Postupoval som podla tohoto návodu...http://pc.poradna.net/question/view/171258-asi-vir-isass-exe |
| |
  |
 |
frankieG
 Užívateľ
 Založený: 02.12.2007 Príspevky: 1114 Bydlisko: Prievidza
 | Zaslal: So 22.03.08 16:48 |   |
prosim vas, a ako zitim ci je to l alebo I? pretoze ja to nevim rozoznat... |
_________________ sory za ten podpis.. ale uz sa mi neche pisat novy.. | |
   |
 |
Jaro
 Čestný člen
 Založený: 08.11.2006 Príspevky: 15835 Bydlisko: Bratislava
 | Zaslal: So 22.03.08 19:32 |   |
daj si zoradit procesy podla abecedy a hned uvidis |
_________________ CPU Core i5 2400 cooler: CM Hyper 212+ | MB GB PH67-UD3-B3 | RAM 4GB DDR3 1600 | VGA Gainward 9600GT 512MB | monitor Samsung LE37A559 | HDD HITACHI 250GB + WD 640GB | PSU Fortron FSP400-60GLN | Case TT Soprano VB1000 BWS black | Mouse Razer DeathAdder
NB HP ProBook 6450b | |
  |
 |
cipo11
 Užívateľ
 Založený: 09.02.2008 Príspevky: 3
 | Zaslal: Ne 23.03.08 19:45 |   |
Čauko, takže asi som dobre neporadil, pretože pred pár dňami mi s konečnou platnosťou nenabehol Windovs, iba mi hlásilo systémovú chybu lsass.exe-chybný popisovač.Dokonca ani v núdzovom režime keď som dal vyhľadať a opraviť chybu nič neopravilo.Takže ma neminul reinštal OS. Ináč pe všetkých ktorým túto chybu hlási komp pri štarte systému a zatiaľ po odkliknutí im systém nabehne...zrejmä sa to bude postupne zhoršovať ako u mňa až nenabehne vôbec. Takže zálohujte si dáta a radšej to reinštalujte kým sa do systému dostanete. Zabudol som povedať že nepomohlo ani repair systému z CD. |
| |
  |
 |
|