Supportnet Computer
Planet of Tech

Supportnet / Forum / WindowsXP

lsass.exe???





Frage

hi, meine firewall sagt mir das ein remotesystem irgendworauf zugreifen will, lsass.exe! norton sagt, es ist ungefährlich... ich bin da ja skeptisch! ist das in ordnung? mfg cd

Antwort 1 von JaNuS

Also man muss da genau lesen!

"isass.exe" wäre der berühmtberüchtigte Sasser-Worm

"lsass.exe" ist ein ganz normaler windows systemprozess

unterscheide "i" von "l"

Wenn die Datei so wie Du sie geschrieben hast im Task-Manager auftaucht ist das O.K.

Aber nach Viren scannen schadet nie!

MfG



Antwort 2 von JaNuS

z.B. mit www.kaspersky.com !

Übrigens, wenn die lsass.exe an sich nicht gefährlich ist, so gab/gibt (?) es erhebliche Sicherheitsprobleme mit dieser Datei, da sich hierüber wiederum Trojaner einschleichen konnten/können.

Vielen Dank an Billy G.!

Antwort 3 von pete6915

Die Microsoft Datei heisst : LSASS.EXE und welche
"Ports" hier adressiert werden, wurde von mir in
einem Beitrag schon erwähnt.

Ausserdem gibt es einen Beitrag von Microsoft,
bezüglich dieser Datei. Auch der Link/ URL wurde hier
im Forum schon behandelt. Wenn Interesse, dann bitte
selber einmal suchen hier im Forum.

MFG Pete

Antwort 4 von pete6915

Hier noch kurz einige Anmerkungen :

LSASS.EXE ist ein System Sicherheitsdienst von Microsoft, wenn sich jemand mit falschem Passwort in das System einloggen will. Dann macht die Datei LSASS.EXE "die Tür zu" und fährt den PC runter.

Wenn bei der Installation von XP der Name für den System Administrator angegeben ist, dann bleibt LSASS.EXE auch ruhig. Im Taskmanager ist LSASS.EXE zu sehen.
Wenn man nicht als Administrator angemeldet ist, sondern nur Zugriff auf bestimmte Dateien hat, dann ist LSASS.EXE dafür verantwortlich, dies zu regeln.

Fehler können dann auftauchen, wenn SP1/SP2 , also die Sicherheitsupdates, von der Installation her einen Fehler beinhalten, dann auch die entsprechende Fehlermeldung.
LSASS.EXE Microsoft belegt Port 500 + 4500

LSASS = Local Security Authority Sub System

Die Datei ISASS.EXE ist etwas ganz anderes ( Wurm ) und sollte hier nicht in einen Topf geschmissen werden, denn diese Datei adressiert Port TCP 445 + TCP 9996

MFG Pete

Ich möchte kostenlos eine Frage an die Mitglieder stellen:


Ähnliche Themen:


Suche in allen vorhandenen Beiträgen: