alphavil
Goto Top

LSASRV.dll ?

Ich habe folgende Datei auf einem Rechner gefunden:

c:\WINNT\System32\LSASRV.dll


Wer kann mir sagen was das für eine Datei ist bzw. ob es sich um einen Schädling handeln könnte? Das System bringt auch die Meldung das dies keine gültige Windows-Datei sei


Greetz Andre'

Content-Key: 35870

Url: https://administrator.de/contentid/35870

Printed on: April 26, 2024 at 14:04 o'clock

Member: marc-1303
marc-1303 Jul 12, 2006 at 12:32:31 (UTC)
Goto Top
Hallo Alphavil

Dein Problem könnte mit dem Sasser-Wurm zusammen hängen.
Siehe: http://www-pc.uni-regensburg.de/systemsw/WinXP/sasser.htm

Gruss
Marc
Member: Alphavil
Alphavil Jul 12, 2006 at 13:02:02 (UTC)
Goto Top
Oh das hört sich weniger gut an ;-(


Danke für die Hilfe


Gruß Andre'
Member: hitazcl
hitazcl Jul 12, 2006 at 14:22:51 (UTC)
Goto Top
Ich kann dir sagen, was das für eine Datei ist!
Es ist schon mal kein Wurm oder Virus, sondern wird von der lsass.exe genutzt. Es ist die Sicherheitskontenverwaltung in Windows. Die LSASRV.dll wird von ihr geladen. Der lsass.exe Prozess besteht aus mehreren Diensten.
Also, die Datei nicht löschen!

MfG [hitazcl]
Member: marc-1303
marc-1303 Jul 12, 2006 at 14:33:31 (UTC)
Goto Top
verdächtig bleibt aber dass windows meldet, dass es sich nicht um eine gültige windows-datei handelt.
daher habe ich den link gepostet.

ich habe nicht empfohlen die datei zu löschen. das muss alphavil schon selber entscheiden.
Member: Alphavil
Alphavil Jul 13, 2006 at 09:33:36 (UTC)
Goto Top
So das Problem wurde beseitigt, tatsächlich hat es sich um einen Wurm gehandelt der sich über diese Datei eingenisstet hat.

Danke nochmal allen für die Hilfe


Gruß Andre'
Member: hitazcl
hitazcl Jul 13, 2006 at 15:49:30 (UTC)
Goto Top
Ok, war es also doch ein Wurm...
Und wie hast den jetzt beseitigt?
Haste nen Virenscanner/ Wurmkiller oder ähnliches drüber laufen lassen?
Oder vielleicht einfach den Dienst beendet und die Datei ausgetauscht?!

MfG
[hitazcl]
Member: Alphavil
Alphavil Jul 14, 2006 at 07:40:26 (UTC)
Goto Top
Hab mir auf der Microsoftpage den Patch runtergeladen, seit dem is Ruhe. Mal gespannt wie lange 'g