+ Antworten
Ergebnis 1 bis 10 von 10

Thema: LSASS

 
  1. #1
    bom
    bom ist offline
    Freak bom wird schon bald berühmt werden
    Registriert seit
    12.06.2001
    Beiträge
    139
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    95

    LSASS

    Mein Firewall meldet dauern dass LSASS.exe aus system32 ein udp ankommend port 500 kriegt, von ner 212 ip, ist das normal? hab kein viri/trojaner gefunden....



  2. #2
    Power Poster Melodic wird schon bald berühmt werdenMelodic wird schon bald berühmt werden Avatar von Melodic
    Registriert seit
    04.04.2001
    Ort
    Braunschweig
    Alter
    46
    Beiträge
    5.977
    Downloads
    1
    Uploads
    0
    Renommee-Modifikator
    682

    Post

    Sieh mal hier nach...
    http://www.windows2000helpline.de/cg...&f=13&t=004027
    Falls noch Fragen sind, einfach fragen...


    Gruß Melodic
    °°°~~~ Das Wissen ist begrenzt durch die eigene Dummheit. ~~~°°°
    Bei Problemen mit Ihrem Modem laden Sie sich einfach einen neuen Treiber aus dem Internet.
    Dumme Frage, natürlich ist Google gerade wieder offline !!!

    Kann man eigentlich seinem behandelnden Arzt in medizinischen Fragen noch trauen, oder sind es nur verkappte Computerprofis?

  3. #3
    Power Poster Elminster wird schon bald berühmt werden Avatar von Elminster
    Registriert seit
    29.03.2001
    Ort
    Hamburg
    Alter
    32
    Beiträge
    4.497
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    532

    Lsass.exe ist nen System-Service (frag mich mal nicht welcher das nu war), aber ich denke da mußt du dir keine Sorgen machen. Ist die IP evtl. deine eigenen?
    Geh mal Start->ausführen->cmd und gib dann "ipconfig /all" ein...



    Wenn Baumeister Gebäude bauten, so wie Programmierer Programme machen, dann würde der erste Specht, der vorbeikäme, die Zivilisation zerstören...

  4. #4
    Power Poster Melodic wird schon bald berühmt werdenMelodic wird schon bald berühmt werden Avatar von Melodic
    Registriert seit
    04.04.2001
    Ort
    Braunschweig
    Alter
    46
    Beiträge
    5.977
    Downloads
    1
    Uploads
    0
    Renommee-Modifikator
    682

    Post

    @ Elminster
    Die Frage, welcher Systemservice wird doch in meinem Link oben beantwortet.....


    Gruß Melodic
    °°°~~~ Das Wissen ist begrenzt durch die eigene Dummheit. ~~~°°°
    Bei Problemen mit Ihrem Modem laden Sie sich einfach einen neuen Treiber aus dem Internet.
    Dumme Frage, natürlich ist Google gerade wieder offline !!!

    Kann man eigentlich seinem behandelnden Arzt in medizinischen Fragen noch trauen, oder sind es nur verkappte Computerprofis?

  5. #5
    bom
    bom ist offline
    Freak bom wird schon bald berühmt werden
    Registriert seit
    12.06.2001
    Beiträge
    139
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    95

    Post

    werde aus dem link nicht schlau...
    ne meine eigene ists nicht



  6. #6
    Power Poster Elminster wird schon bald berühmt werden Avatar von Elminster
    Registriert seit
    29.03.2001
    Ort
    Hamburg
    Alter
    32
    Beiträge
    4.497
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    532

    @Melodic:
    Guck mal auf die Posting-Zeit - war wohl noch friedlich am tippen, als du deinen Beitrag abgeschickt hast

    @Bom:
    Welche IP isses denn genau?



    Wenn Baumeister Gebäude bauten, so wie Programmierer Programme machen, dann würde der erste Specht, der vorbeikäme, die Zivilisation zerstören...

  7. #7
    Power Poster Melodic wird schon bald berühmt werdenMelodic wird schon bald berühmt werden Avatar von Melodic
    Registriert seit
    04.04.2001
    Ort
    Braunschweig
    Alter
    46
    Beiträge
    5.977
    Downloads
    1
    Uploads
    0
    Renommee-Modifikator
    682

    Post

    @ Elminster
    Stimmt...


    Gruß Melodic
    °°°~~~ Das Wissen ist begrenzt durch die eigene Dummheit. ~~~°°°
    Bei Problemen mit Ihrem Modem laden Sie sich einfach einen neuen Treiber aus dem Internet.
    Dumme Frage, natürlich ist Google gerade wieder offline !!!

    Kann man eigentlich seinem behandelnden Arzt in medizinischen Fragen noch trauen, oder sind es nur verkappte Computerprofis?

  8. #8
    Power Poster Elminster wird schon bald berühmt werden Avatar von Elminster
    Registriert seit
    29.03.2001
    Ort
    Hamburg
    Alter
    32
    Beiträge
    4.497
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    532

    Hehe - so früh schon am abreisen (von wegen Zeit)?
    Na auf jeden Fall viel Spaß



    Wenn Baumeister Gebäude bauten, so wie Programmierer Programme machen, dann würde der erste Specht, der vorbeikäme, die Zivilisation zerstören...

  9. #9
    bom
    bom ist offline
    Freak bom wird schon bald berühmt werden
    Registriert seit
    12.06.2001
    Beiträge
    139
    Downloads
    0
    Uploads
    0
    Themenstarter
    Renommee-Modifikator
    95

    Post

    das kam:
    Für dieses Mal hat der Benutzer folgendes gewählt: Kommunikation "blockieren". Details:
    Ankommendes UDP-Paket
    Lokale Adresse, Dienst ist (217.0.35.192,isakmp)
    Remote-Adresse, Dienst ist (212.152.169.172,51088)
    Prozessname ist "C:\WINNT\system32\LSASS.EXE"



  10. #10
    Power Poster Elminster wird schon bald berühmt werden Avatar von Elminster
    Registriert seit
    29.03.2001
    Ort
    Hamburg
    Alter
    32
    Beiträge
    4.497
    Downloads
    0
    Uploads
    0
    Renommee-Modifikator
    532

    pd90023c0.dip.t-dialin.net (217.0.35.192) dürftest ja ziemlich sicher du und dein T-Online Zugang sein

    Zur anderen Adresse findet sich folgendes (ist übrigens in Wien)
    <BLOCKQUOTE><font size="1" face="Tahoma">Zitat:</font><hr color="#003366" size="1">Node Data
    Node Net Who IP Address Location Node Name
    9 1 - 212.152.169.172 WIEN

    inetnum: 212.152.169.168 - 212.152.169.175
    netname: GARTNER
    descr: Gartner KG Internationale Transporte
    descr: Linzer Strasse 20
    descr: 4650 Lambach
    country: AT
    admin-c: UIO1-RIPE
    tech-c: UIO1-RIPE
    status: ASSIGNED PA
    notify: internetworking@uta.at
    mnt-by: AS8437-MNT
    changed: internetworking@uta.at 20010227
    source: RIPE

    route: 212.152.128.0/17
    descr: UTA-AT, Provider Local Registry Block
    origin: AS8437
    mnt-by: AS8437-MNT
    changed: markus.hofmann@uta.at 20000524
    source: RIPE

    role: UTA Internet Operations
    address: UTA Telekom AG
    address: Alserstrasse 4
    address: A-1090 Wien
    phone: +43 1 9009 - 0
    e-mail: net-admin@uta.at
    admin-c: MH508-RIPE
    tech-c: MH508-RIPE
    tech-c: IL7-RIPE
    tech-c: AG1345-RIPE
    nic-hdl: UIO1-RIPE
    notify: markus.hofmann@uta.at
    mnt-by: AS8437-MNT
    changed: markus.hofmann@uta.at 19981113<hr color="#003366" size="1"></BLOCKQUOTE>

    Ist also eine IP des östereicher Telekom-Providers, wenn ich mich nicht irre (www.uta.at).

    Der Port 51088 ist auf jeden Fall kein Well-Kown-Port - logisch Pakete komen bei dir an, also wahrscheinlich dynamisch.
    Für einen Trojaner würde ich aber davon ausgehen, daß zuerst Daten <u>gesendet</u> werden - ist das passiert?



    Wenn Baumeister Gebäude bauten, so wie Programmierer Programme machen, dann würde der erste Specht, der vorbeikäme, die Zivilisation zerstören...

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. XP bootet nur bis LSASS.exe
    Von RonnyB im Forum Allgemein Windows XP
    Antworten: 0
    Letzter Beitrag: 08.07.2003, 15:05
  2. lsass.exe - Systemfehler
    Von TobiasAlt im Forum Allgemein Windows XP
    Antworten: 0
    Letzter Beitrag: 24.03.2003, 07:43
  3. Lsass.exe
    Von Sing im Forum Allgemein Windows 2000
    Antworten: 0
    Letzter Beitrag: 22.02.2002, 12:17
  4. Lsass.exe
    Von e2e4 im Forum Allgemein Windows 2000
    Antworten: 1
    Letzter Beitrag: 13.10.2001, 00:26
  5. LSASS.EXE
    Von Klaudius im Forum Software Windows 2000
    Antworten: 9
    Letzter Beitrag: 01.07.2001, 13:14

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

Search Engine Friendly URLs by vBSEO 3.6.0