1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

ZoneAlarm-Meldung (lsass.exe)

Discussion in 'Sicherheit' started by Yorker77, Oct 11, 2006.

Thread Status:
Not open for further replies.
  1. Yorker77

    Yorker77 Kbyte

    Hallo,

    kürzlich hat mein ZoneAlarm mich darauf aufmerksam gemacht, dass die lsass.exe um Zugriffsrechte bittet. Dabei hatte ich seit langem nichts an meinem WindowsXP geändert, auch kein Update (mit Ausnahme von Virusdefinitionen etc.) durchgeführt. Einer von vielen möglichen! Hinweisen von ZA lautet:
    "lsass.exe wurde durch ein gefährliches Programm ersetzt oder mit einem Virus infiziert. In diesem Fall kann es zu Schäden am Computer oder Datenverlust führen, wenn Sie dem Programm Zugriffsrechte erteilen." und "Die Programmdatei lsass.exe von LSA Shell (Export Version) wurde in irgendeiner Weise verändert"

    Meine Frage lautet nun: Wenn jemand (heimlich) meine lsass.exe geändert hat, hätte er das tun können, ohne das sich die Info "Geändert am" mit ändert? Dort steht nämlich das Datum 2004. Kann ich jetzt sicher sein, dass die Datei nicht verändert wurde oder kann man diese Anzeige leicht fälschen?

    Eigentlich surfe ich mit eingeschränkten Nutzungsrechten, kann deshalb nicht einmal selber Daten, welche von mir als Admin erstellt worden, ändern. Kann eine Manipulation meines Systems durchgeführt werden nachdem ich das Surfen beende und ich mich wieder als Admin anmelde? Beim Scannen nach Trojanern, Würmern und Viren hab ich noch nie was gefunden.

    Yorker77
     
  2. Chummer

    Chummer Megabyte

    schau in deinem Taskmanger ob es LSASS oder isass heisst (Also klines L oder großes i?)
     
  3. Hnas2

    Hnas2 Ganzes Gigabyte

    Viren und Schadprogramme können vieles. Das Dateidatum lässt sich schließlich beliebig setzen. Du solltest zumindest mal die Dateigröße (13.312 Bytes) überprüfen. Wenn diese nicht stimmt, dann hast du ein Problem.
     
  4. Yorker77

    Yorker77 Kbyte

    Habe beide Angeben überprüft. Die Datei heißt Lsass.exe und sie ist genau 13.312 Bytes groß. Ich hoffe damit ist jetzt alles in Ordnung.

    Wer oder was hat denn berechtigten Zugriff auf die Datei? Bin immer noch auf der Suche nach der Ursache dafür...

    Yorker77
     
  5. Hnas2

    Hnas2 Ganzes Gigabyte

    Vielleicht hat sich an ZoneAlarm ein Virus zu schaffen gemacht, und die Dateiregistrierung verändert?
     
Thread Status:
Not open for further replies.

Share This Page