Bekomme Meldung: Isass.exe - Kein Datenträger

Diskutiere Bekomme Meldung: Isass.exe - Kein Datenträger im Windows 7 Probleme Forum im Bereich Windows Probleme; Hallo zusammen, ich bekomme seit gestern folgende Meldung angezeigt: Isass.exe - Kein Datenträger Es befindet sich kein Datenträger im...

  1. #1 GhostFace78, 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hallo zusammen,

    ich bekomme seit gestern folgende Meldung angezeigt:

    Isass.exe - Kein Datenträger

    Es befindet sich kein Datenträger im Laufwerk.Legen Sie ein Datenträger in Laufwerk\Device\Harddisk3\DR3 ein.

    Abbrechen Wiederholen Weiter

    wenn ich Abbrechen drücke kommt gleich das gleiche nochmal aber dann mit

    Laufwerk\Device\Harddisk4\DR4
    ............\.........\..........5\DR5
    ............\.........\..........6\DR6
    ............\.........\..........7\DR7

    Was könnte das sein?!Ich habe mal mein Datalux Cardreader DLX-1614 entfernt und dann meinen Drucker (Brother MFC-250C) weil der auch einen Anschluss für Direct Print hat!!
    Komischerweise bekomm ich die Meldung nun nicht mehr aber wenn ich die beiden Geräte wieder anschließe dann sind sie wieder da!!
    Habt Ihr vielleicht irgendeine Idee wie ich das wieder hinbekommen kann??

    Vielen dank schonmal.

    Hier ist mal mein Logfile von HijackThis falls ihr damit was anfangen könnt...

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 10:55:13, on 24.05.2010
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskhost.exe
    C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Logitech\GamePanel Software\LGDevAgt.exe
    C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
    C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
    C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
    C:\Program Files\Razer\Diamondback 3G\razerhid.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Users\GhostFace\AppData\Local\Temp\explorer.exe
    C:\Users\GhostFace\AppData\Local\Temp\lsass.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
    C:\Program Files\Razer\Diamondback 3G\razertra.exe
    C:\Program Files\Razer\Diamondback 3G\razerofa.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Windows\system32\taskeng.exe
    C:\Users\GhostFace\AppData\Roaming\SanDisk\Sansa Updater\SansaDispatch.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Users\GhostFace\Desktop\HiJackThis204.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = freenet.de - E-Mail, Singles, Nachrichten & Services
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4329.1504\swg.dll
    O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_C5284CC30AB3000E.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuze.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Launch LgDeviceAgent] "C:\Program Files\Logitech\GamePanel Software\LgDevAgt.exe"
    O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
    O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
    O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    O4 - HKLM\..\Run: [Diamondback] C:\Program Files\Razer\Diamondback 3G\razerhid.exe
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [Microsoft Windows Hosting Service Login] C:\Users\GHOSTF~1\AppData\Local\Temp\explorer.exe
    O4 - HKLM\..\Run: [Windows Firewall] C:\Users\GHOSTF~1\AppData\Local\Temp\lsass.exe
    O4 - HKCU\..\Run: [Microsoft Windows Hosting Service Login] C:\Users\GHOSTF~1\AppData\Local\Temp\explorer.exe
    O4 - HKCU\..\Run: [Windows Firewall] C:\Users\GHOSTF~1\AppData\Local\Temp\lsass.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [HsAJIe1qLsIpKZ2fdNXjbJEQPY] C:\Users\GHOSTF~1\AppData\Local\Temp\x3tj7.exe
    O4 - HKCU\..\Run: [jl2HaQy9IlIbNd4Fex] C:\Users\GHOSTF~1\AppData\Local\Temp\XJzD9.exe
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_803138DCE93649E4.dll/cmsidewiki.html
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_C5284CC30AB3000E.dll
    O23 - Service: AAV UpdateService - Unknown owner - C:\Program Files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
    O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
    O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
    O23 - Service: Dragon Age: Origins - Inhaltsupdater (DAUpdaterSvc) - BioWare - D:\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
    O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 2010 Advanced\Dfsdks.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    O23 - Service: Virtual CD v10 Management Service (VC10SecS) - H+H Software GmbH - C:\Program Files\Virtual CD v10\System\VC10SecS.exe

    --
    End of file - 8951 bytes
     
  2. Anzeige

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Leonixx, 24.05.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.905
    Zustimmungen:
    0
    Ort:
    NIX DO
    Du hast einen Schädling (Wurm) auf dem System.

    C:\Users\GhostFace\AppData\Local\Temp\lsass.exe
    C:\Program Files\Vuze_Remote\tbVuze.dll
    C:\Users\GHOSTF~1\AppData\Local\Temp\explorer.exe

    Schritt 1

    Malwarebytes laden, installieren, updaten, Quickscan, Logfile posten.
    Findest du unter Tutorials in meiner Signatur.

    Schritt 2

    RSIT laden, ausführen wie im Link in meiner Signatur. Beide Logfiles als Dateianhang in deine Antwort einfügen. (log.txt und info.txt minimiert in Taskleiste). Für Windows 7 Rechtsklick auf die Datei und im Kompatibilitätsmodus Vista SP1 ausführen.
     
  4. #3 GhostFace78, 24.05.2010
    Zuletzt bearbeitet: 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Danke für die Schnelle Antwort!!

    Hier ist die Malwarebytes Logfile:

    Datenbank Version: 4137

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    24.05.2010 12:04:58
    mbam-log-2010-05-24 (12-04-58).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 121584
    Laufzeit: 4 Minute(n), 52 Sekunde(n)

    Infizierte Speicherprozesse: 1
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 4
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 4

    Infizierte Speicherprozesse:
    C:\Users\GhostFace\AppData\Local\Temp\lsass.exe (Trojan.Agent) -> No action taken.

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows firewall (Backdoor.Bot) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows firewall (Backdoor.Bot) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft windows hosting service login (Backdoor.Bot) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft windows hosting service login (Backdoor.Bot) -> No action taken.

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    C:\Users\GhostFace\downloads\EuropaSetup_5ed692_de.exe (Adware.Casino) -> No action taken.
    C:\Users\GhostFace\AppData\Local\Temp\lsass.exe (Backdoor.Bot) -> No action taken.
    C:\Users\GhostFace\Favorites\Free Porn Movies - Videos - Clips.url (Rogue.Link) -> No action taken.
    C:\Users\GhostFace\AppData\Local\Temp\explorer.exe (Backdoor.Bot) -> No action taken.
     
  5. #4 GhostFace78, 24.05.2010
    Zuletzt bearbeitet: 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hier ist die Malwarebytes Logfile....
     

    Anhänge:

  6. #5 GhostFace78, 24.05.2010
    Zuletzt bearbeitet: 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hier ist die RSIT Logfile....
     

    Anhänge:

    • RSIT.txt
      Dateigröße:
      19,9 KB
      Aufrufe:
      54
  7. #6 Leonixx, 24.05.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.905
    Zustimmungen:
    0
    Ort:
    NIX DO
    Alles mit Auswahl entfernen löschen. Anschließend neues Logfile posten.

    Hast du RSIT im Kompatibilitätsmodus ausgeführt und als Administrator gestartet?

    *Edit, fehlt noch der log.txt.
     
  8. #7 Leonixx, 24.05.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.905
    Zustimmungen:
    0
    Ort:
    NIX DO
    Nächster Schritt.



    Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
    • Unterstützte Betriebssysteme: Microsoft Windows 98/ME/NT 4.0/2000/XP und Windows Vista
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Dein Anti-Virus-Programm während des Scans deaktivieren.
    • Button "ESET Online Scanner" drücken.
    • Firefox-User müssen ein zusätzliches Addon (esetsmartinstaller_enu.exe) installieren.
    • Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User müssen das Installieren eines ActiveX Elements erlauben.
    • Einen Haken bei "Remove found threads" und "Scan archives" machen.
    • Start drücken.
    • Signaturen werden heruntergeladen.
    • Der Scan beginnt automatisch.
    • Finish drücken.
    • Browser schließen.
    • Explorer öffnen.
    • C:\Programme\Eset\EsetOnlineScanner\log.txt suchen und mit Deinem Editor öffnen.
    • Logfile hier posten.
    • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
    • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
    • IE-User zusätzlich: mit HJT folgenden Eintrag fixen:
    • O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control)
     
  9. #8 GhostFace78, 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hier ist noch das log.txt....
     

    Anhänge:

    • log.txt
      Dateigröße:
      35,6 KB
      Aufrufe:
      42
  10. #9 GhostFace78, 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hier ist die neue Logfile von Malwarebytes....
     

    Anhänge:

  11. #10 Leonixx, 24.05.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.905
    Zustimmungen:
    0
    Ort:
    NIX DO
    Der Wurm ist noch aktiv.
    Start, Ausführen, regedit eingeben, dann navigieren wie unten bis zum Ordner Run.

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

    Anschließend diese Einträge löschen.

    Run: [Microsoft Windows Hosting Service Login] C:\Users\GHOSTF~1\AppData\Local\Temp\explorer.exe
    O4 - HKCU\..\Run: [Windows Firewall] C:\Users\GHOSTF~1\AppData\Local\Temp\lsass.exe

    O4 - HKCU\..\Run: [HsAJIe1qLsIpKZ2fdNXjbJEQPY] C:\Users\GHOSTF~1\AppData\Local\Temp\x3tj7.exe

    Anschließend Neustart und nochmals RSIT anwenden und beide Logfiles posten.

    Auf jeden Fall Online Scan mit Eset durchführen.
     
  12. #11 GhostFace78, 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hier ist die EST Online Antivirus Scanner Logfile....
     

    Anhänge:

    • EST.txt
      Dateigröße:
      1,2 KB
      Aufrufe:
      40
  13. #12 GhostFace78, 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hier ist die RSIT Logfile,ist aber nur eine Datei :confused:
     

    Anhänge:

    • log.txt
      Dateigröße:
      34,7 KB
      Aufrufe:
      33
  14. #13 GhostFace78, 24.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Ich habe die drei Dateien gelöscht aber nach dem Neustart waren die Isass.exe und die x3tj7.exe wieder da!!Kann das passieren oder mache ich etwas falsch?!
     
  15. #14 Leonixx, 24.05.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.905
    Zustimmungen:
    0
    Ort:
    NIX DO
    Du hast den Wurm Sasser auf dem System. Ein Versuch was es Wert. Dieser Wurm läßt sich nur sehr schwer entfernen.

    Lade dir das Programm Superantispyware, installieren, updaten, Komplett Scan durchführen. Findest du unter Grundausstattung Schädlingen entfernen in meiner Signatur. Poste das Logfile.
     
  16. #15 GhostFace78, 25.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Das Programm Superantispyware brachte auch keinen Erfolg!!Die beiden Datein bleiben leider da wenn ich sie aus der reg lösche.

    Vielleicht noch ein letzte Idee :confused:
     
  17. #16 EliteSoldier2010, 25.05.2010
    EliteSoldier2010

    EliteSoldier2010 Battlefield 3 Veteran

    Dabei seit:
    30.08.2009
    Beiträge:
    3.700
    Zustimmungen:
    0
    Ort:
    Caspian Border
    Neu installieren, schnellste und einfachste methode.
     
  18. #17 xandros, 25.05.2010
    xandros

    xandros IT Consultant, Cisco Registered Partner
    Moderator

    Dabei seit:
    05.07.2007
    Beiträge:
    26.162
    Zustimmungen:
    116
    Ort:
    Umkreis Duisburg, neben Mannheim, hinter Hamburg
    Wenn es wirklich Sasser ist, dann sind aber diverse Sicherheitsupdates für Windows nicht eingespielt worden oder es gibt davon inzwischen eine neue Mutation.

    W32.Sasser.Worm | Symantec
    Hier findet sich das Symantec W32.Sasser-Removal-Tool. Manuell bekommt man das nicht ohne weiteres entfernt - schon gar nicht durch Löschen der zugehörigen Dateien, die sich selbst immer wieder auf den Rechner kopieren.

    In dem Zusammenhang würde ich auch gleich noch nachsehen, ob nicht auch noch eine Sicherheitslücke für "Blaster" offen steht. Die beiden digitalen Schädlinge habe ich desöfteren gemeinsam vorgefunden...
    W32.Blaster.Worm | Symantec
     
  19. #18 Leonixx, 25.05.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.905
    Zustimmungen:
    0
    Ort:
    NIX DO
    Richtig, der Wurm trägt sich bei jedem neuen Start wieder in die Registry ein und startet Prozesse. Die beste Methode den Wurm loszuwerden ist auf jeden Fall Neuinstallation. Dann kannst du dir zumindest sicher sein, dass Windows wieder sauber ohne "Mithörer" ist. Bereinigung ist bei derartiger Infizierung nicht zuverlässig ausführbar. Es werden immer wieder Tore offen bleiben, die es den Hackern einfach machen dein System wieder zu übernehmen.

    Bin mir ziemlich sicher das dein System mittlerweile auch ferngesteuert wird und du eventuell sogar Teil eines Botnet bist. Dann verschickt dein Rechner fleißig Spammails.
     
  20. Anzeige

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  21. #19 GhostFace78, 26.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hallo Leonixx,ich konnte die Dateien jetzt endlich entfernen!!Habe Dir die RSIT Logfile geschickt,kannst du diese nochmal kurz anschauen ob jetzt alles in Ordnung ist.
     

    Anhänge:

    • log.txt
      Dateigröße:
      30,6 KB
      Aufrufe:
      32
  22. #20 GhostFace78, 26.05.2010
    GhostFace78

    GhostFace78 Neuer Benutzer

    Dabei seit:
    24.05.2010
    Beiträge:
    18
    Zustimmungen:
    0
    Hier ist noch die Info Datei...
     

    Anhänge:

    • info.txt
      Dateigröße:
      18,1 KB
      Aufrufe:
      45
Thema: Bekomme Meldung: Isass.exe - Kein Datenträger
Besucher kamen mit folgenden Suchen
  1. mailtodisk.exe - kein datenträger

    ,
  2. lsass.exe kein datenträger

    ,
  3. a1 webassistent.exe - kein datenträger

    ,
  4. googledrivesync.exe kein datenträger,
  5. a1 webassistent.exe kein datenträger,
  6. .exe kein datenträger,
  7. photodirector xpt.exe kein datenträger,
  8. HPSSBackupMonitor.exe - Kein Datenträger,
  9. googledrivesync kein datenträger,
  10. coreliomonitor .exe kein datenträger,
  11. mailtodisk.exe kein datenträger,
  12. cmd w7 kein datenträger unterdrücken,
  13. steam.exe kein datenträger,
  14. steam.exe es befindet sich kein datenträger im laufwerk,
  15. a1 web assistant.exe - kein datenträger,
  16. dwm.exe kein datenträger,
  17. diadem.exe kein daträger,
  18. temp93. exe kein datenträger,
  19. natspeak.exe kein datenträger,
  20. ccc.exe. kein datenträger legen sie ein datenträger in laufwerk device,
  21. es befindet sich kein datenträger im laufwerk. legen sie einen datenträger in laufwerk deviceharddisk3dr3 ein.,
  22. a1 webassistent kein datenträger im laufwerk,
  23. tera.exe kein datenträger,
  24. googledrivesync.exe - kein datenträger,
  25. es befindet sich kein datenträger im laufwerk. legen sie einen datenträger in laufwerk deviceharddisk3dr3 ein. windows 7
Die Seite wird geladen...

Bekomme Meldung: Isass.exe - Kein Datenträger - Ähnliche Themen

  1. Über USB IDE+SATA Konverter werden keine Datenträger mehr angezeigt

    Über USB IDE+SATA Konverter werden keine Datenträger mehr angezeigt: Ich habe einen Renkforce USB 2.0 zu IDE+SATA Konverter mit USB-Anschluss von Conrad. Aber seit kurzem werden keine angeschlossenen Datentrgäger...
  2. Seltsame und kuriose Problem-Meldungen erscheinen ("Remote-Application Terminated", etc)

    Seltsame und kuriose Problem-Meldungen erscheinen ("Remote-Application Terminated", etc): Hallo, hier mein Problem. 1.) Mein Laptop läuft ständig auf 100% Auslastung und nur selten geht es einmal kurz etwas runter auf etwa 80% 2.)...
  3. Wie bekomme ich DvD wieder aus defektem Rekorder.

    Wie bekomme ich DvD wieder aus defektem Rekorder.: Hallo liebe Gemeinde. Zuerst möchte ich mich als Neuling hier erst einmal vorstellen. Ich bin der Karl-Heinz,69 Jahre alt,Rentner und komme aus...
  4. Spiel Installation - Meldung Trojanisches Pferd

    Spiel Installation - Meldung Trojanisches Pferd: Hallo liebe Community, ich habe mir vor 2 Tagen das Spiel Mafia II von Green Pepper gekauft (neu, 6,99, nicht directors cut). Habe es bereits...
  5. Probleme Windows 7 : Meldung

    Probleme Windows 7 : Meldung: Hallöchen habe mal wieder einige Probleme mit dem PC. Von einer Sekunde auf die andere. Habe Windows 7 und ein Notebook von Samsung. RV 515...