Jump to content

lsass.exe buffer overflow


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo.

 

Wir sind hier gerade dabei unsere Arbeitsstationen von Arbeitsgruppen ins AD zu verschieben. Auf einigen Systemen (XP Pro SP3) geht CPU-Auslastung nach integration ins AD (W2k3) hoch. Laut Procmon.exe produziert die lsass.exe buffer overflows. Die Systeme sind Virenfrei. Der Prozesss "SYSTEM" liegt bei einigen Rechner bei 10-30%. Auf einem Notebook bei 100%.

 

Was kann man tun, um wieder auf eine "normale" Prozessorauslastung zu kommen? Eine brauchbare Lösung haben wir bislang nicht gefunden.

Als Policies haben wir nur den WSUS vorgegeben und die Windows-Firewall abgeschaltet. Als AV-Programm haben Client Security von F-Secure im Einsatz.

Thread: 5192

Class: Registry

Operation: RegQueryValue

Result: BUFFER OVERFLOW

Path: HKLM\SECURITY\Policy\SecDesc\(Default)

Length: 12

 

Ohne Netzwerk läuft zumindest das Notebook normal.

 

Vielen Dank im voraus für Eure Antworten.

 

Dirk Emmermacher

Link zu diesem Kommentar
Wir sind hier gerade dabei unsere Arbeitsstationen von Arbeitsgruppen ins AD zu verschieben. Auf einigen Systemen (XP Pro SP3) geht CPU-Auslastung nach integration ins AD (W2k3) hoch. Laut Procmon.exe produziert die lsass.exe buffer overflows. Die Systeme sind Virenfrei. Der Prozesss "SYSTEM" liegt bei einigen Rechner bei 10-30%. Auf einem Notebook bei 100%.

 

Bleibt die Auslastung so hoch, oder geht sie nach einer bestimmten Zeit oder nach mehreren Neustarts wieder nach unten?

 

Als Policies haben wir nur den WSUS vorgegeben und die Windows-Firewall abgeschaltet. Als AV-Programm haben Client Security von F-Secure im Einsatz.

 

Welche Version vom WSUS ist im Einsatz? Ist bei der Client Security auch eine FW enthalten? Zum testen solltest Du die AV-SW rückstandsfrei deinstallieren. Dafür gibts auch ein Tool vom Hersteller.

Link zu diesem Kommentar

Hallo Sunny61.

 

Danke für Deine Antwort.

Die CPU-Leistung bleich über den ganzen Tag erhöht.

Ein

Wir haben die Dienste vom F-secure auch schon einamel deaktiviert. Eine Deinstallation auf dem Notebook hat keine Änderunge gebracht. CPU-Auslastung 100% sowie die Buffer Overflows bei der lsass.exe

 

WSUS ist bei uns 3.2.7600.226 (Der Server ist noch nicht im AD)

 

Gruß

 

Dirk

Link zu diesem Kommentar

Dieser Buffer Overflow beim Lesern der Registry ist normal. Den kannst Du erstmal beiseite lassen.

 

Unter "System" sind alle Kernel-Prozesse zusammengefasst. Ursache könnte hier z.B. ein Gerätetreiber.

 

Lade DIr mal den Process Explorer herunter (Exe mit Adminrechten ausführen)

 

Nun rufst Du beim Process "System" die "Properties" auf. Dann klickst Du auf "Threads". Hier kannst Du nach CPU sortieren. Gibt es dort einen Thread, der besonders viel CPU-Zeit verbraucht ?

 

-Zahni

Link zu diesem Kommentar

Hallo.

 

Wir haben die Lösung gefunden. Diese liegt in den Einstellungen des Netware-Clients.

Unter Servicestandort muss die Verzeichnisagentenliste gepflegt werden. Eigentlich sollen diese per DHCP verteilt werden. DHCP Server ist bei uns mittlerweile der DC. Mit der Integration ins ADS wird diese Einstellung wohl nicht mehr augeführt.

Nach einem Neustart ist die CPU-Auslastung wieder normal.

 

Gruß

 

Dirk Emmermacher

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...