[win2K] firewall gilt; lsass.exe probleem

Pagina: 1
Acties:

  • maratropa
  • Registratie: Maart 2000
  • Niet online
we hebben hier een servertje met windows 2000 proffesional sp4, daar draait op guildFTPd, sambar server, een teamspeak servertje, kerio firewall en emule.

nou zegt kerio ineens

Afbeeldingslocatie: http://130.161.82.10/gladiool/wtf.jpg

(dus kerio vraagt of ik het goed vind dat lsass.exe vervangen is)

ik vraag me af hoe dat inneens kan, ik deed nix, alleen 2 weken geleden service pack 4 er op gezet.

zou dit iets "EVIL" kunnen zijn, of is er een andere verklaring, toch een beetje raar dat een bestand zo maar vervangen wordt....

[ Voor 9% gewijzigd door maratropa op 17-07-2003 17:27 ]

specs


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 20-05 20:45
LSASS.EXE is gewoon een Windows 2000 Server bestand, lijkt me dus gewoon door SP4 tekomen...
Had je zelf ook wel kunnen raden.

  • VERINGTENTJE
  • Registratie: Februari 2003
  • Laatst online: 15:54

VERINGTENTJE

BtC Hodler since '15

Mijn suggestie: Doe eens gek en gebruik google; 99 % kans dat je daar de oplossing wel kan vinden ( en dan hoef je geeneens te raden ook )

Dit komt nooit meer goed. Kale macaroni for life. ®Jaapio Verwijderd69


  • maratropa
  • Registratie: Maart 2000
  • Niet online
jaja ik begrijp waar jullie op doelen, maar ik weet ook wel WAARVOOR dit bestand is, maar het feit dat ie NU, INEENS vervangen wordt, dat vind ik raar.

tenzij je zegt, "jaoh das normaal dat pas 3 weken na het instaleren van een service pack er bestanden wordenvervangen"

[ Voor 34% gewijzigd door maratropa op 17-07-2003 17:27 ]

specs


  • Banshee
  • Registratie: Mei 2002
  • Laatst online: 18-05 11:40
gladiool schreef op 17 juli 2003 @ 16:56:
we hebben hier een servertje met windows 2000 proffesional sp4, daar draait op guildFTPd, sambar server, een teamspeak servertje, kerio firewall en emule.

nou zegt kerio ineens

[afbeelding]

ik vraag me af hoe dat inneens kan, ik deed nix, alleen 2 weken geleden service pack 4 er op gezet.

zou dit iets "EVIL" kunnen zijn, of is er een andere verklaring, toch een beetje raar dat een bestand zo maar vervangen wordt....
Draai ff 2 virusscanners (1 van je zelf, en eentje online) dan heb je een onpartijdige reactie, en gebruik adaware even, misschien dat je zo iets kan vinden.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

haalt dat ding automatich windows updates op ?

Iperf


  • wouterve
  • Registratie: December 2000
  • Laatst online: 18-02 16:49

wouterve

Swinger of States

Waarschijnlijk heeft Lsass.exe de afgelopen twee weken gewoon geen contact met internet hoeven maken - daarom heb je, toen je 't SP installeerde, niet meteen je firewall horen gillen. Nu Lsass.exe wel contact moet maken met internet (misschien heeft het, zoals fish oppert inderdaad wel wat te maken met updates voor Windows?), geeft je firewall inderdaad die melding. Weinig om je zorgen over te maken dus, denk ik :).

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Check anders fileversion, bytesize, details enzo eens tegen een uit SP4 extracted exemplaar, dan weet je het zeker.

[ Voor 10% gewijzigd door alt-92 op 17-07-2003 19:50 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Hellhound
  • Registratie: Juli 1999
  • Laatst online: 09-05 10:53
ik kreeg ook een melding over lsass.exe , (van zonealarm)of die als server mocht draaien of zoiets , idd nadat ik daarvoor sp4 geinstalled had (Win2k). Ik heb m iig niet door de firewall laten gaan, vond dit er nog over
"Lsass is the Local Security Authentication Server. It is uesed to verifie the validity of user logins to your computer or the server."
het schijnt dat die lsass.exe ook gebruikt kan worden om met een trojan op je systeem te komen, zeker als in jouw geval die exe replaced wil worden lijkt me dit niet aan te bevelen.

Geloof maakt meer kapot dan je lief is | I rock [H]ard! |


  • blackd
  • Registratie: Februari 2001
  • Niet online
Eens zien. Je hebt SP4 geinstalleerd. Laten we eens kijken of SP4 toevallig wat fixes heeft mbt lsass.exe:
http://support.microsoft.com/?kbid=327194

Verrek, daar staan:
http://support.microsoft.com/default.aspx?kbid=324184
http://support.microsoft.com/default.aspx?kbid=319709
http://support.microsoft.com/default.aspx?kbid=326404
http://support.microsoft.com/default.aspx?kbid=327076
http://support.microsoft.com/default.aspx?kbid=810585
http://support.microsoft.com/default.aspx?kbid=812428
http://support.microsoft.com/default.aspx?kbid=814569

In die laatste link staat een versienummer en grootte van lsass.exe:
24-Jan-2003 11:41 5.0.2195.6659 33,552 Lsass.exe
Dit lijkt me de meest recente die ik zo even kan vinden.
Dit kun je dus ook checken, naast de methode die BackSlash32 noemt.
Hellhound schreef op 18 July 2003 @ 01:56:
het schijnt dat die lsass.exe ook gebruikt kan worden om met een trojan op je systeem te komen, zeker als in jouw geval die exe replaced wil worden lijkt me dit niet aan te bevelen.
Ik zie eigenlijk niet in waarom dit verschilt met een willekeurige ander Windows systeembestand?

Wel las ik op de MS Support site het volgende:
The Lsass.exe process is responsible for management of local security authority domain authentication and Active Directory management. This process handles authentication for both the client and the server, and it also governs the Active Directory engine. The Lsass.exe process is responsible for the following components:

* Local Security Authority
* Net Logon service
* Security Accounts Manager service
* LSA Server service
* Secure Sockets Layer (SSL)
* Kerberos v5 authentication protocol
* NTLM authentication protocol
mocht je nog willen weten wat lsass.exe doet.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023

Pagina: 1