Lsass.exe erreur système

claudio -  
 read -
Bonjour à toutes et tous! je suis dans la mouise depuis 15 jours! pouvez-vous m'aider?

Ma configuration: carte mère ASUS A7 VI-VM/proc AMD Duron 900Mhz/140 Ram
j'ai eu un message " lsass.exe erreur systeme Indique la rencontre ou la spécialisation d'un numéro de version inconnu du service. Il peut s'agir d'une version récente que le service ne reconnait pas encore".
J'ai essayé modes sans echec! fait shutdown -a/msconfig pas d'lsass dans l'onglet demarrer/désactivé la restauration système. passé le disque par les logiciels contre le vorm sasser=rien.
En désespoir j'ai donc acheté un nouveau disque dur+formaté+réinstrallé xp pack1+mise a jour et pack2.
toujours rien le même message dont je parle est toujours là m'empéchant d'ouvrier même en mode ssans échec ma version légale de Windows! une idée svp... @ bientôt.

7 réponses

goli
 
Vous avez une erreur de LSASS.exe qui cause un rédémarrage continuel de votre PC suite à un plantage de se dernier? Et bien vous être infectés par le virus Sasser.A ou Sasser.B.
L comme léon?
ou bien
j'ai aussi un probleme avec lsass mais il ne s'agit pas de "Sasser", mais de "download.trojan"
pas la meme écriture?
mais aussi
lsass.exe est un fichier système à ne pas supprimer!
0
goli
 
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.

Le service Lsass original possède une faille de sécurité, exploitée notamment par le virus Sasser,qu'il est impératif de corriger !
Pourtant en 2004 les mises a jour win existaient déjà contre cette faille.
0
goli
 
trouvé ça aussi, (et un autre qui démarrait sous dos avec cd et nettoyait sasser,pas+précis)
L`idee la plus simple consiste a placer le dd de la machine qui plante en esclave sur une autre machine. Ouvrez avec cette machine le repertoire "System volume Information" (il faut au prealable autoriser l`explorateur a afficher les fichiers systemes, en decochant "masquer les fichiers proteges du systeme d`exploitation" ds les options d`affichage d`explorer).
vous devrez trouver un repertoire du type _restore{XXXXX}
Ce repertoire est empli de repertoires du type "Rpx" qui correspondent a des points de restauration systeme. selectionnez le plus recent (qui ne doit cependant pas correspondre a la date d`aujourd`hui). Ouvrez le, et ouvrez le ss repertoire snapshot.

Copiez les 5 fichiers suivants
_registry_user_.default
_registry_machine_software
_registry_machine_security
_registry_machine_sam
_registry_machine_system

collez les dans le rep Windows\system32\config du disque malade
Dans ce meme repertoire, sauvegardez qq part les 5 fichiers suivants:

default
sam
security
software
system

Renommez ensuite

_registry_user_.default
_registry_machine_software
_registry_machine_security
_registry_machine_sam
_registry_machine_system

en

default
sam
security
software
system

Voila, le tour est joue, la machine devrait booter...
Au premier demarrage, ZindoZ devrait tiquer un peu genre "detection de nouveaux peripheriques", laissez faire.
Pour plus de stabilite, restaurez ZindoZ a une date anterieure.

Voilaaaa, c`est 1 procedure valable pour tout plantage de type Base de registre plantee.
0
goli
 
ça s' est produit à la suite de quoi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
goli
 
140 ram, c'est pas un peu juste pour win xp?
0
claudio
 
Merci beaucoup! c'était une procédure intéressante , mais les système ne reboot pas! par contre je n'ai plus de message d'erreur! mais pas d'Xp valide. je suis désespéré! au fait j'ai 368 de Ram et pas 140 sorry!

une autre idée peut-être?...
0
read
 
Pas trop non, mais revisiter tous les pilotes pour la? version de win ,du nouveau disque et le reste par le même système du disque esclave, contrôler les fichiers win sur le dd malade.
peut être trouver les journaux d'erreur pour une piste.
que s' est- il passé? Un peu + de détails donnera peut être des idées à quelqu' un.
0