Problème lsass Au secours!!!!

SEB -  
chuck44 Messages postés 601 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous

J'ai un gros problème depuis plusieurs jours : mon pc redémarre avec le message AutoritéNT : votre pc va redémarrer .......
LSASS erreur 128

J'ai tout de suite pensé à Blaster ou Sasser. J'ai donc passé un antivirus et la : rien!
J'ai essayé avec Secuser : toujours rien
J'ai fais des recherches sur internet et j'ai trouvé 1 ou 2 personnes qui semblaient avoir les memes problèmes mais pas de solution.

Ce qui m'étonne le plus c'est que je suis sous Win Xp SP2, qui n'est pas normalement vulnérable à la faille de LSASS.exe.

Je n'ai aucun process qui semble anormal et je commence à desespérer à trouver une solution.

J'ai passé le temps de redémarrage à 365 jours ce qui me permet de continuer à utiliser mon pc mais il rame grave!!!!

Please Help!!!!!!!!!!!!!!!!
A voir également:

6 réponses

chuck44 Messages postés 601 Date d'inscription   Statut Membre Dernière intervention   23
 
salut
essai google>>LSASS.EXE
yeah! rock 'n' roll attitude
(voir mon profil pour l'@ de mon site)
0
chuck44 Messages postés 601 Date d'inscription   Statut Membre Dernière intervention   23
 
et si tu avais cherché, il y a deja un post 4 lignes plus bas

yeah! rock 'n' roll attitude
(voir mon profil pour l'@ de mon site)
0
SEB
 
bonjour chuck 44

Alors pour faire des recherches sur google, merci j'ai déjà fais.

Pour le message 4 posts plus bas merci encore j'ai meme posté dedans pour dire que j'avais le même problème, mais qu'aucune solution était donnée.

C'est d'ailleurs dans ce post que tu préconise une recherche bidon et ou tu dis de cliquer sur un site dont tu ne donnes pas l'adresse.
De plus je penses que tu ne lis même pas les messages postés puisque Tiwaz et moi même avont précisés plusieurs fois que les mises à jour windows étaient effectuées et que nous ne pouvions pas passer de patch puisqu'aucun virus n'est trouvé sur nos pc.

Je reprécise donc :

J'ai WinXP SP2 mis à jour.(Si une faille de sécurité LSASS a été découverte depuis decembre 2004 faites moi signe!)

J'ai passé plusieurs antivirus en ligne sans résultat.

J'ai déjà désinfecté des pc infesté pas Sasser et par Blaster mais la ce n'est pas ça!!!!!!!
0
SEB
 
Au cas ou je met mon log Hijackthis, ou je ne vois pas de process suspect :

Logfile of HijackThis v1.99.0
Scan saved at 18:33:55, on 17/01/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\CMEII\CMESys.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Executive Software\DiskeeperServer\DKService.exe
C:\WINDOWS\system32\wpabaln.exe
C:\Program Files\Soulseek\slsk.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1105648899111
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\DiskeeperServer\DKService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Kerio Personal Firewall - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chuck44 Messages postés 601 Date d'inscription   Statut Membre Dernière intervention   23
 
ah ok mal lu, bah formatage....

yeah! rock 'n' roll attitude
(voir mon profil pour l'@ de mon site)
0
chuck44 Messages postés 601 Date d'inscription   Statut Membre Dernière intervention   23
 
et pour mon lien bidon, j'ai taper issas.exe et non lssas.exe

yeah! rock 'n' roll attitude
(voir mon profil pour l'@ de mon site)
0