Isass.exe blocage win xp pro

redator -  
 ZOOM -
salut.
quand j'allume mon portable le win xp pro commence a charger puis après 30 secondes plus rien et le message suivant s'affiche :
isass.exe Erreur system
lors d'une tentative de mise a jour d'un mot de passe. cet etat de retour indique que le valeur fournie entant que mot de passe actuel est incorrecte.
et l'ordi recommence c comme si le win veut se lancer puis il bloque pour m'afficher le même message ....
merci de votre aide.
A voir également:

62 réponses

jarodd
 
Salut,

J'ai le même problème avec ce fameux Lsass.exe, au chargement de Windows j'ai une fenêtre (voir http://superjarodd.free.fr/img/- bug.jpg) qui m'indique que le pc va s'arrêter dans 1 minute.

Si j'essaie d'éteindre le pc pendant cette minute, j'ai un message d'erreur m'indiquant que je n'ai pas les droits suffisants pour effectuer cette manipulation, alors que je suis sous la session Admin (W 2000 pro).

J'ai lu avec attention tous les messages ci-dessus, mais beaucoup d'entre-vous ont d'autres conséquences (pc qui rame etc), mais est-il possible que l'arrêt intempestif du pc soit de la même origine, soit ce virus Sasser ? J'ai essayé de télécharger les correctifs sur le site de Micro$oft, mais je ne peux plus télécharger et j'aides problèmes d'affichage des pages (je ne sais pas si le virus est en cause ou non).

En espérant que tout le monde puisse régler le problème et que les anti-virus soient rapidement mis à jour ! :)

Cordialement.
0
ch
 
j'ai exactement le meme pb mais selon les infos , je n'ai pas sasser sur mon pc. d'ou peut provenir le pb???
merci pour les infos.
ch
0
jarodd
 
Oups, erreur de lien : http://superjarodd.free.fr/img/-bug.jpg

Si d'autres personnes ont ce message, s'agit-il aussi du virus Sasser ??? Merci pour votre aide.
0
JC
 
On débat beaucoup de cela sur le forum Virus/Sécurité

Pour ma part, il semble que le problème soit éradiqué.

Comment ?

Je sais pas vraiment, mais je suis allé faire une mise à jour windows (windows update) et installé un nouveau antivirus : norman (en fait dans l'ordre inverse des opération, d'abord l'antivirus puis windowsupdate pour être précis)

Norman (l'antivirus) a détecté un ver "Kindal.A"
Une fois la mise à jour faite (très très long le téléchargement malgré l'adsl 1024), j'ai rebooté (avec la fenêtre de compte a rebours)

mais au démarrage, plus de problème (depuis 30 minutes maintenant)
A noter, l'antivirus à de nouveau détecté le ver Kindal.A et l'a supprimé.

Voilà pour ma part
0
jarodd
 
En ce qui concerne le temps avant un reboot, il se fait sur mon pc à 90% au démarrage (pendant que Windows se charge, les éléments du bureau n'apparaissent même pas). Mais il m'est arrivé de passer 12h sur le pc sans problème, et tout d'un coup, sans manip spéciale de ma part, l'arrêt se déclenchait.

Aujourd'hui, ça a été le pire depuis le début du problème (29/04), impossible de réussir à l'allumer. Je suis passé en mode sans échec mais je ne ouvais alors rien faire (connexion et anti-virus pas dispo). J'ai rebooté en mode normal, mais cette fois en débranchant le modem. Je l'ai rebranché 2h plus tard, sans problème, si ce n'est svchost.exe qui s'est corrompu et gêne la navigation (plus de copier-coller, impossible d'ouvrir une page dans une nouvelle fenêtre, etc). Mais je ne sais pas si le virus est en cause.

A ce propos, je n'ai pas trouvé le correctif à télécharger sur le site de microsoft, le lien indiqué sur Secuser.com m'est innaccesible (p-e la faute à svchost...), donc p-e quelqu'un pouvait me proposer une autre alternative pour pouvoir télécharger la correction à la faille (autre site, etc), merci bcp.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DiNk
 
salut !

moi aussi j'ai le même problème mais j'ai posté avant :D
Sinon le coup de l'horloge c pas mal lol ( je n'y avais jamais pensé )
Non ! quand vous vouyez la fenêtre de compte à rebourt, vous pouvez faire démarrer/executer=> shutdown -a
voilou :)
0
Merryl
 
Bonjour !!
je ne veux pas casser le moral de tout le monde mais j'ai appris sur le forum sécurité-virus que le virus sasser B benait juste de sortir.
J'ai un peu cherché !!
il occasionne pas de grosses gênes mais il casse les pieds, il vous déglingue l'ordi petit à petit...
donc pour l'éradiquer, il y a ce lien sur l'autre forum n'hésitez pas de lire !!
http://www.hackeurs.com/home/actualite.php?t=20#lirelasuite

c'est un worm qui n'arrive pas par les messageries mais qui vous infecte dès que vous vous connectez sur internet
voilà bon courage :)))
0
blaise
 
pour bloquer le redemarrage du pc :
1) allez dans menu démarrer puis exécuter
2) tapez "shutdown -a"
3) tapez sur ok et votre pc ne redemmarera plus tout seul

il faut retaper ce message à chaque redemarrage du pc tant qu'il n'est pas desinfecte.
et evite les solutions anarchique tel que formatage et reinstallation complete
0
rastamanleboss
 
moi c sur win 200 sa me mes C:\WINNT\system32\lsass.exe
j'arrive pas a l'enlever même avec un patch j'installe le patch et il me fo un version 2 jy comprend rien a l'aide
0
LeRenardDuWeb Messages postés 3211 Date d'inscription   Statut Contributeur Dernière intervention   419
 
salut,
tu as patch pour 2000 et un pour xp.
Vas voir sur mon site, page telechargement, j'essaye de bien expliquer blaster, sasser lsass et les autres.
Je propose aussi les patchs correctifs.
http://www.clicenter.fr.vu
REgarde aussi le test en ligne de Bill:
http://www.microsoft.com/security/incident/sasser.asp

deja lis ça:
Sous Windows 2000 :
- Télécharger shutdown.exe et l'enregistrer dans le répertoire d'installation de Windows.
Voilà, le lien :
http://www.petri.co.il/download_free_reskit_tools.htm

- Menu Démarrer -> Exécuter -> Saisir "shutdown /a" (sans les guillemets) -> Bouton OK

Un astuce consisterait, une fois le compte à rebourd apparu, à modifier l'heure du système en enlevant quelques heures pour augmenter le délais nécessaire au téléchargement et à l'installation.

A+





 "Ok, puisque tout le monde a oublié son maillot, voilà ce 
que je vous propose"  ( Moïse )
0
te
 
salut

je vois que je suis pas le seul a avoir ce probleme
j'aimerais savoir si je peut supprimer ce fichier le Lsass.exe

merci d'avance a+
0
ptitwilly
 
deja je c pa si vous avez remarké mé ca bloke aussi hotmail, messenger et certains sites d'antivirus
0
bert
 
je suis bloqué par Isass
0
rastamanleboss
 
le truc c de telecharger FXSASSER.exe sur http://www.symantec.com/region/fr/techsupp/avcenter/venc/data/fr-w32.sasser.removal.tool.html
puis tu l'execute d ke le virus aparet tu klike sur l'horloge et tu recule la date ou l'heure ou l'année ( c marrant car si tu recule 1 ans il y a marké 365 ou 366 lol ) et normalement sa marche si sa marche pas tu le refait plein de fois normalement c enlever
0
Topher
 
salut a tous,
Pareil pour ce putain de sasser version B ou C, dit isass.exe. Il est balot le jeune de 18 ans, ses parents láurait un peu plus surveiller ca SERAIT PAS ARRIVER, salle gosse!!!

Bas sinon, pour tous les heureux vainqueurs, faite comme d'hab choper le patch, formater, reinstaller mettre le patch et c reparti, ca marche po top si vous formatter po, il le fixe pas trop le patch en fait, il previent
0
gatorn
 
Bonsoir
J ai le meme probleme de redemarrage, mais mon PC n arrive jamais jusqu au bureau.Donc pas d acces a l antivirus, aux fichiers.
Cdlt Gat
0
dreamteam
 
c bon c fini depuis longtemp !!lol il fo ke tu telecharger les mise a jour pour windows
0
gatorn
 
Bonjour
j etais deja en SP1, comment charger les nouvelles mises a jour quand WinXP n arrive jamais au bureau ?
Il redemarre toujours avant.
Merci pour l aide
Cdlt Gat
0
Cool03 Messages postés 793 Date d'inscription   Statut Membre Dernière intervention   348
 
il s'agit du virus Sasser ,il faut mettre à jour windows update puis d'appliquer de patch correctif! va là:http://www.secuser.com/alertes/2004/sasser.htm

çà va venir
0
ND
 
avec windows XP home, comment demarrer pour eradiquer Sasser.? le message d'erreur lsass.exe ...ne nous permet pas d'acceder jusqu'a windows, le PC redemarre en boucle...
on a dejà essayé de changer la date dans le bios: aucun changement.

merci de votre aide
0
Zakath
 
pareil chez moi, mais c pas sasser ! le prog de symantec anti sasser a rien trouvé!
0
codex
 
salut a tous
lsass.exe c pas un virus, il sert just a verifier l'autentification chai pas koi des truc windows
en gro a se logger
essayez de demarrer sur un autre pc avec votr DD en slave et voux booter sur l'autre pc ki a un lsass ki est pas abimer et vous lui copier son lsass
normalement ca devrai ptet marcher
0
zakath
 
hmm, je voudrais pas critiquer ton idée, mais branché en slave sur un autre pc un hdd porteur d'un virus et/ou d'un ver... faut quand se méfier...
0
Utilisateur anonyme
 
Bonjour tt le monde,

le post date un peu ...- mais j'ai remarqué que beaucoup confonde Isass.exe/isass.exe/Lsass.exe

Process File: lsass or lsass.exe

Process Name: Local Security Authority Service
Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No

Common Errors: N/A

Process File: isass or isass.exe
Process Name: isass
Description: Virus added to the system as a result of variant of the OPTIX PRO TROJAN that opens TCP port 3410 and allows a hacker to control an infected computer.
Company: N/A
System Process: No
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes

Common Errors: N/A

(notez la différence majuscule/minuscule)

Lsass - Lsass.exe
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.
Le service Lsass original possède une faille de sécurité, exploitée notamment par le virus Sasser qu'il est impératif de corriger !

virus Sasser ...
est un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service)...
http://www.commentcamarche.net/virus/sasser.php3

1) Identifier clairement le message!
2) Identifier clairement le message!
3) ben! pareil quoi......... :-]]
4) après avoir identifié clairement le message on peut agir...sinon non!

Enjoy! @+ :-}



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0