lsass.exe verbraucht zu viel RAM

Sparter

Cadet 4th Year
Registriert
Dez. 2012
Beiträge
77
Hallo,

seit kurzem hab ich bemerkt, dass bei meinem Laptop der Prozess "lsass.exe" mit der Zeit immer mehr RAM zu sich nimmt, d.h wenn ich meinen Laptop hochfahre verbraucht er laut Taskmanager ungefähr 5,300K öffne ich Chrome nimmt er auf 9,xxx K zu schließ ich ihn und öffne ich ihn wieder steigt der Verbrauch wieder, sinkt aber nie. Er nimmt auch mit der Zeit immer mehr zu auch wenn ich gar nichts PC mache. Am Ende des Tages hat er dann so 1111,xxxK und das ist eindeutig zu viel ich mein bei meinem Subnotebook verbraucht der Prozess immer zwischen 4,xxx und 6,xxxK und da sinkt er auch.
Ich hab die Datei auch auf Viren überprüfen lassen, es wurde aber nichts gefunden. Ich hab auch gegooglet und herausgefunden, dass es auch an meine installierten Drucker oder an irgendeiner Freigabe im Netzwerk liegen könnte, aber nichts genaues da sich erstens die meisten Beiträge um Windows 2000 oder Windows Server gehandelt haben und zweitens die meisten Foren englisch waren (xD).

Ich hoffe ihr könnt mit helfen, dass der Prozess wieder "normal" läuft.

PS: Ich hab letztens bei meinem Laptop das DVD-Laufwerk ausgebaut und hab jetzt eine HDD stattdessen drinnen, auch wenn ich nicht glaub, dass es daran liegt.
 
Ich hatte kürzlich einen Virus auf dem PC, der besser bekannt ist als der Bundes- bzw. GVU-Trojaner und der sich als Isass.exe eingeschleust hatte.

  • Lasse mal Malwarebytes über den PC laufen.
  • Außerdem solltest du unbedingt das Autostart Verzeichnis überprüfen
  • Diese Seite solltest du dir, falls noch nicht geschehen, auch aufmerksam durchlesen

Überprüfe, wie hier beschrieben, den Speicherort deiner Isass.exe:
http://www.neuber.com/taskmanager/deutsch/prozess/lsass.exe.html schrieb:
Wichtig: Die Datei "lsass.exe" befindet sich im Ordner C:\Windows\System32. Wenn das nicht der Fall ist, handelt es sich bei lsass.exe um einen Virus, Spyware, Trojaner oder Worm! Überprüfen Sie dieses z.B. mit Security Task Manager.

Das Programm kannst du dir hier bei CB runterladen.
 
Zuletzt bearbeitet:
ccleaner mal drüber laufen lassen um die ganzen temporären dateien zu löschen
 
Ich hab Malwarebytes drüber laufen lassen, hat aber nichts gefunden. Die Datei ist auch im richtigen Ordner.
Ich hab auch die temporären Dateien mit dem ccleaner gelöscht, allerdings brachte es keine Besserung.
 
Sparter schrieb:
Ich hab Malwarebytes drüber laufen lassen, hat aber nichts gefunden. Die Datei ist auch im richtigen Ordner.
Sehr gut.

Hier gibt es ein paar Informationen über die normale Lsass.exe

-> Lass mal HijackThis laufen und poste den Log hier als Code.



  • Stehen denn bei deinem System noch Updates aus?
  • Welche Geräte sind denn in deinem Netzwerk genau?
  • Sind diese Geräte stets mit deinem Notebook verbunden?
  • Wie sieht die Hardware deines Notebooks aus? (Prozessor, Ram ..)
 
Updates sind fast alle installiert, das einzige das fehlt nennt sich "Bing-Desktop", ich habs nicht installiert, da ich es nicht brauche. In meinem Netzwerk sind eben dieser Laptop, dann mein anderer und ein PC und seit ein paar Tagen ein neuer Drucker welcher eben im Netzwerk angeschlossen ist. Die jeweiligen Geräte sind eben nur dann verbunden wenn sie eingeschalten sind, bzw. wird im Netzwerk erst angezeigt sobald ich sie einschalte.

Ich werde dann mal HijackThis laufen lassen.
Ergänzung ()

also Hijackthis hat diese logfile herausgebracht und laut hijackthis.de ist es tatsächlich der Virus (weiß nicht was du genau mit "Code posten meinst desw. poste ich etz einfach mal des ganze Ding hier rein):
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:16:16, on 29.12.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86) (x86)\Dell V310-V510 Series\dleamon.exe
C:\Users\Markus\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/USCON/8
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Soda PDF Helper - {5CFCAFF6-5BB0-4864-B626-021C99ED82E5} - C:\Program Files (x86)\Soda PDF\PDFIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Soda PDF Toolbar - {980EB9EC-6EB5-4258-BDDB-EFE25C5F99EF} - C:\Program Files (x86)\Soda PDF\PDFIEPlugin.dll
O3 - Toolbar: (no name) - {DFEFCDEE-CF1A-4FC8-88AD-48514E463B27} - (no file)
O3 - Toolbar: Steganos Password Manager Toolbar - {9C65D12D-CF9D-454D-8049-61965D8C6FFF} - C:\Program Files (x86)\Steganos Privacy Suite 12\SPMIEToolbar.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [dleamon.exe] "C:\Program Files (x86) (x86)\Dell V310-V510 Series\dleamon.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Markus\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: Steganos Password Manager - {024538B9-3F39-49FF-9503-975F743210FA} - C:\Program Files (x86)\Steganos Privacy Suite 12\SPMIEToolbar.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: Acronis Nonstop Backup-Dienst (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: dleaCATSCustConnectService - Unknown owner - C:\Windows\system32\spool\DRIVERS\x64\3\\dleaserv.exe
O23 - Service: dlea_device - - C:\Windows\system32\dleacoms.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: Soda PDF Helper Service - LULU Software - C:\Program Files (x86)\Soda PDF\HelperService.exe
O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
O23 - Service: Druckwarteschlange (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: soft Xpansion Dispatch Service (SXDS10) - soft Xpansion - C:\Program Files (x86)\Common Files\soft Xpansion\SXDS10.exe
O23 - Service: TurboBoost - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Anmeldeinformationsverwaltung (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Windows Media Player-Netzwerkfreigabedienst (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11878 bytes
 
Zuletzt bearbeitet:
Die "Gutscheinmieze Toolbar " ist dir bekannt, oder? Wenn du sie nicht unbedingt benötigst, solltest du sie besser deinstallieren, da sie laut der HijackThis Community eindeutig schädlich ist.
Snap_2012.12.29_003.png
Java, Flash, Quicktime und alle anderen Programme, die nicht über Windows Update aktualisiert werden sind auch auf dem Stand der Dinge?

Ist in deinem Browser eventuell eingestellt, dass der Cache nach jedem Beenden gelöscht wird?
 
Zuletzt bearbeitet:
Ich wüsste nicht einmal, dass ich sie drauf hab. Ja das mit dem Cache stimmt und sonst ist auch alles aktualisiert.
 
Zuletzt bearbeitet:
Sparter schrieb:
Ja das mit dem Cache stimmt
Stell das mal ab und teste dann, ob die Auslastung der lsass.exe (eventuell erst nach dem nächsten Neustart) sinkt.


Die Toolbar ist anscheinend schwieriger zu deinstallieren. Kannst du sie über den Firefox deinstallieren oder wenigstens deaktivieren?
 
Zuletzt bearbeitet:
Auch wenn ich das mit dem Cache ausmache tritt das gleich Problem noch ein. Und ich hab jetzt eben die .dll Datei von der Toolbar gelöscht.
Ergänzung ()

Ich glaub ich setz mein System lieber einfach neu auf bzw. setz es mit einer "Wiederherstellungs-DVD" die ich am Tag des Erhalts meines Laptops mit dem Dell-Bordmittel "Dell Data Safe Local Backup" gemacht hab zurück.
 
Zuletzt bearbeitet:
Sparter schrieb:
Ergänzung vom 29.12.2012 17:55 Uhr:[/b] Ich glaub ich setz mein System lieber einfach neu auf bzw. setz es mit einer "Wiederherstellungs-DVD" die ich am Tag des Erhalts meines Laptops mit dem Dell-Bordmittel "Dell Data Safe Local Backup" gemacht hab zurück.

Das ist natürlich die beste Lösung. Viele wollen ihr System wegen der damit verbundenen Arbeit (Programme neu installieren, ...) nicht neu aufsetzen, jedoch läuft ein frisches System schneller und problemloser, da es frei von Ablagerungen durch längst vergessene Software o.ä. ist.
Aber beim nächsten Installieren von kostenloser Software darauf achten, dass kein Häkchen bei "Installiere ebenfalls Toolbar xy" ist. ;)

Noch einen guten Rutsch ins neue Jahr! :)
 
Zuletzt bearbeitet:
ach jetzt hast du schon angefangen...
ninite.com
klick dir die programme zusammen
 
Hallo, habe seit kurzem auch das Problem das sich die lsass.exe nach und nach hoch schaukelt auf 2-3gb Ram. Selbst eine System Neuinstall hat nichts gebracht. Lsass.exe befindet sich im richtigen Ordner und wurd auch schon auf Viren überprüft.

Mein System:

Win7 Enterprise x64
AMD EightCore
8GB DDR3 Ram
AMD Radeon HD7870
128GB Sandisk SSD als Systemplatte


Treiber wurden nach neuinstall des Systems alle neu Installiert.

Weiss jemand eine eventuelle Lösung?
 
Tut mir leid, dass ich den Thread nochmal aufrolle, aber ich weiß jetzt, was das Problem war/ist. Bei mir kam das Problem nämlich schon wieder seit ein paar Tagen und ich habe nach zig Systemwiederherstellungen und Deinstallationen gemerkt, dass mein Anti-Virenprogramm (Eset Smart Security) das Problem war/ist. Ich hab dann den Support von Eset gestern angeschrieben und bekam heute sogar schon eine Antwort, welche auch tatsächlich das Problem löste. Ich zitiere einfach einmal aus der Antwort-Mail: "Bitte prüfen Sie, ob Sie in den erweiterten Einstellungen unter "Web und
E-Mail\Protokollprüfung\SSL" den Punkt SSL-Protokoll immer prüfen aktiviert haben
und schalten diesen bitte um auf "SSL-Protokoll nicht Prüfen".

Dies ist auch die empfohlene Standardeinstellung und sollte Ihr Problem beheben."

Und da war bei mir der Haken gesetzt. Hab ihn jetzt entfernt und der Prozess pendelt sich bei 4000-6000 K ein und erhöht sich auch nicht mehr. Wollte hier noch die Lösung posten, damit anderen mit demselben Problem evtl. geholfen werden kann.
 
Zurück
Oben