Hab mal ein bisschen gegoogelt (hab den Begriff noch nie verwendet, aber wenn er jetzt schon im Duden steht

) und lsass.exe ist ein Systemprozess. Ein Beitrag den ich darüber gefunden habe lautet folgendermaßen:
Zitat:
Was macht ihr so ein Trubel um eine Datei, die den Trubel gar nicht Wert ist!
Diese Datei ist eine sehr wichtige Datei in euerem PC. Denn es ist eine Sicherheitsdatei, die dafür sorgt das nur Benutzer in euer System kommt der auch vorhanden ist!
|
Hab nur von vielen Hoaks-Mails gelsen, bei denen ein angebliches Removal-Tool drauf ist - was der eigtl. Virus ist....
Ach und von "lssas.exe" (man beachte den kleinen, aber feinen Unterschied des Dateinamens!) hab ich gelesen, das ist tatsächlich ein Virus, glaub aber nicht, dass du den gemeint hast

Falls doch:
Link
P.S.: Hab doch noch was über nen Wurm gefunden der, wohl auch mit dem Dateinamen die Runde gemacht hab: Erstmals: Die Lsass.exe muss in c:\Windows\System32 sein - überall anders gehört sie nicht hin, und ist sicher nicht das original... kannst aber auch die im System32 Ordner
hier überprüfen, um sicherzugehen, dass kein Virus dahintersteckt

Bin mir aber noch nicht sicher, ob das was ich da gelesen hab stimmt... ich schaus mir nochaml an

Nachtrag: OK, glaube, ich hatte es falsch verstanden... war wohl nur ein besorgter User mit nem anderen Problem, an der Datei lag es wohl doch nicht, denke ich... schätze nicht, dass von der Datei ne Gefahr ausgeht...
Aber, was hast du denn bei
www.antivirenkit.de gefunden, und vor allem wo? Ich find da nur die Produktsuche, und die hilft mir nicht wirklich weiter
Ich nochmal: Denke hab doch rausgefunden, wo du gesucht hast, hier?
http://www.antiviruslab.com/search.php?lang=de
Da gibts nämlich 2 Ergebnisse, aber keine weiteren Infos zu diesen... ich würd daher annehmen, dass diese Würmer ne Sicherheitslücke in der lsass.exe ausgenutzt haben (hab grad jedenfalls von nem anderen wurm gelesen, der das gemacht hat), aber bin bis jetzt auf keinen Hinweis gestoßen, dass von der lsass.exe ne Gefahr ausgeht
