Was ist 1SSAS.exe?

  • #1
S

Speedy

Bekanntes Mitglied
Themenersteller
Dabei seit
05.08.2002
Beiträge
399
Reaktionspunkte
0
Ort
aus dem schönen Ruhrgebiet
Hallo,

kann mir jemand mal erklären was eine 1ssas.exe ist?

Liegt bei mir unter Windows 2000 Pro (SP4)

C:\WINNT\system32\wins

Ist mir all den jahren noch nicht in erscheinung getreten.

verschoben von Windows NT/2000
 
  • #2
Vielleicht etwas die Wechstaben verbuchselt?

Nicht 1 sondern ein kleines L?

Falls Ja, tipp ich mal schwer auf Virus bzw. Trojaner.
 
  • #3
  • #4
die gibt es bei mir auch LSASS.EXE
 
  • #6
die Systemdatei Lsass.exe liegt im system32 Verzeichnis.

pan_fee
 
  • #7
nun,

in den C:\WINNT\system32 Ordner befand sich ein Ordner namen's wins 23.07.2006(habe ich mal ganz frech gelöscht)

Inhalt dieses Ordners:
1SSAS.exe
l0l.exe
svchost.exe
WMI.vbe
 
ich konnte dies erst nach einen Neustart löschen/Shreddern),
mit sicherheit gehörten diese einträge nicht zu mein System(Win2000Pro (SP4)
im laufe der jahre kennt man seine System Ordner.

Und im übrigen hatte diese dateien keinen spürbaren einfluß auf die Systemstabilität gehabt.
 
  • #8
wird immer lustiger,

jetzt habe ich auf einmal eine Datei die sich new.exe schimpft.

newts3.jpg


ich mach jetzt mal mein Image vom 04.07.06 drüber.
 
  • #10
bin gerade auf meiner zweiten Testplatte unter Win XP online.

Danke erstmal für die Infos.
 
  • #11
Das sagt

ewido anti-spyware - Scan-Bericht
---------------------------------------------------------

+ Erstellt um: 17:42:58 25.07.2006

+ Scan-Ergebnis:



C:\WINNT\system32\__delete_on_reboot__k_e_r_n_e_l_3_2_._i_m_e_ -> Backdoor.SdBot.asr : Mit Backup gesäubert (unter Quarantäne gestellt).
C:\WINNT\system32\remote.exe -> Backdoor.SdBot.asr : Mit Backup gesäubert (unter Quarantäne gestellt).
[500] C:\WINNT\system32\kernel32.ime -> Backdoor.SdBot.asr : Fehler während der Säuberung.
C:\WINNT\system32\wins\l0l.exe -> Downloader.Agent.yp : Mit Backup gesäubert (unter Quarantäne gestellt).

und dieses Backdoor.SdBot.asr kommt immer wieder.




::Berichtende


was übrigbleibt ist:

C:\WINNT\system32\wins

l0l.exe
WMI.vbe    ( Kodierte VBScript)
und
__delete_on_reboot__k_e_r_n_e_l_3_2_._i_m_e_

und

Backdoor.SdBot.asr

ist nach jeden neuen Systemstart wieder da,was nun?
 
  • #12
Erledigt!

habe Backdoor.SdBot erfolgreich beseitigt.

Vorsichtshalber habe ich mir die Removal-Tools von Bitdefender runtergeladen und noch mal abscannen lassen.
Ohne Befund,alles wieder sauber.

::)
 
Thema:

Was ist 1SSAS.exe?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben