alphavil
Goto Top

LSASRV.dll ?

Ich habe folgende Datei auf einem Rechner gefunden:

c:\WINNT\System32\LSASRV.dll


Wer kann mir sagen was das für eine Datei ist bzw. ob es sich um einen Schädling handeln könnte? Das System bringt auch die Meldung das dies keine gültige Windows-Datei sei


Greetz Andre'

Content-ID: 35870

Url: https://administrator.de/forum/lsasrv-dll-35870.html

Ausgedruckt am: 15.04.2025 um 03:04 Uhr

marc-1303
marc-1303 12.07.2006 um 14:32:31 Uhr
Goto Top
Hallo Alphavil

Dein Problem könnte mit dem Sasser-Wurm zusammen hängen.
Siehe: http://www-pc.uni-regensburg.de/systemsw/WinXP/sasser.htm

Gruss
Marc
Alphavil
Alphavil 12.07.2006 um 15:02:02 Uhr
Goto Top
Oh das hört sich weniger gut an ;-(


Danke für die Hilfe


Gruß Andre'
hitazcl
hitazcl 12.07.2006 um 16:22:51 Uhr
Goto Top
Ich kann dir sagen, was das für eine Datei ist!
Es ist schon mal kein Wurm oder Virus, sondern wird von der lsass.exe genutzt. Es ist die Sicherheitskontenverwaltung in Windows. Die LSASRV.dll wird von ihr geladen. Der lsass.exe Prozess besteht aus mehreren Diensten.
Also, die Datei nicht löschen!

MfG [hitazcl]
marc-1303
marc-1303 12.07.2006 um 16:33:31 Uhr
Goto Top
verdächtig bleibt aber dass windows meldet, dass es sich nicht um eine gültige windows-datei handelt.
daher habe ich den link gepostet.

ich habe nicht empfohlen die datei zu löschen. das muss alphavil schon selber entscheiden.
Alphavil
Alphavil 13.07.2006 um 11:33:36 Uhr
Goto Top
So das Problem wurde beseitigt, tatsächlich hat es sich um einen Wurm gehandelt der sich über diese Datei eingenisstet hat.

Danke nochmal allen für die Hilfe


Gruß Andre'
hitazcl
hitazcl 13.07.2006 um 17:49:30 Uhr
Goto Top
Ok, war es also doch ein Wurm...
Und wie hast den jetzt beseitigt?
Haste nen Virenscanner/ Wurmkiller oder ähnliches drüber laufen lassen?
Oder vielleicht einfach den Dienst beendet und die Datei ausgetauscht?!

MfG
[hitazcl]
Alphavil
Alphavil 14.07.2006 um 09:40:26 Uhr
Goto Top
Hab mir auf der Microsoftpage den Patch runtergeladen, seit dem is Ruhe. Mal gespannt wie lange 'g