Virus lsass.exe !

Résolu/Fermé
anouar - 2 mai 2004 à 19:14
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 24 avril 2008 à 08:51
Bonjour!
Bon voilà je me permets de vous solliciter car j'ai une amie qui vient de choper un ver je pense.
Pour ceux qui se souviennent du fameux verblaster, ben cette fois c'est la même. Voici le problème:
A chaque connexion internet, a ubout d'un délais de trois minute max, elle a le droit à une fénêtre lui disant ke le système d'exploitation doit redémarrer. L'exe en cause cette fois si situe dans le fichier syst32 de windows et c'est le "lsass.exe" donc à priori ce n'est pas le verblast mais un autre. De plus ce n'est pas le rcp en cause cette fois, c'est "l'Autorité nt/system".
Voilà est ce qu'une personne pourrait donc me fournir une adresse web ou je puisse retrouver la démarche à suivre pour éliminer le virus, sans pour autant réinstaller windows.
Merci d'avance pour l'aide que vous pourriez me fournir!
Vous pouvez à votre guise m'envoyer la réponse par mail ou bien sur le forum au choix (j'avoue une préférence par mail mais je viendrais de toute façon sur le forum)

61 réponses

Utilisateur anonyme
11 oct. 2004 à 14:20
re ^_^

- démarre sur le CD-ROM de Windows XP (tu l'as?)
- l' assistant démarre l'installation...
- dans le 1er écran tape R pour Réparer et choisis Console de récupération
- Saisis ton mot de passe de"Administrateur" (si tu n'as pas défini cette option, passe et) --> appuie sur Entrée
- tu appliques les opérations nécessaires indiquées puis -->tu saisis : Exit pour quitter la console.

@+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Merci dolly.dagger,

Mais g deja utilisé la console de récupération sans succés.

qu'est ce que tu veux dire par " tu appliques les opérations nécessaires indiquées", c faire le shutdown ou le changement d'heure ??

Merci pour ton aide
0
Utilisateur anonyme
12 oct. 2004 à 23:01
salut pour reparer le xp suis les instruction de ce lien
http://www.informatruc.com/reparer.php
@+++
0
Bonjour, j'ai exactement le même problème que coup2vent. J'ai d'autant plus la rage que lorsque j'utilise le CD de Windows XP pour tenter de réparer mon système, mon mot de passe administrateur est demandé mais n'est pas reconnu...
Pourtant, je suis certain de celui-ci. D'ailleurs même en tapant "exit" ou "Exit" ou "EXIT", l'ordinateur ne redémarre pas comme il est supposé le faire.
J'ai lu quelquepart que Isass était un objet permettant l'identification. Celui-ci étant absent (cf le message Windows au démarrage), cela aurait il un rapport?. Y'aurait il un moyen d'avoir accés au données de mon ordinateur sans passer par une identification?

Quelqu'un pourrait il m'aider? J'ai des données importantes sur cette ordinateur, je ne peux pas me permettre de les perdre...

Merci d'avance
0
Bonjour a tous,

je viens d'avoir un pote au tel. Son ordi ne démarre plus du tout. Un message lui indique qu'il y a une erreur Lsass.exe, et un probleme de mot de passe et l'ordi essaie alors de démarrer sous une config précédente pour réparer l'erreur de mot de passe et en fait l'ordi ré affiche erreur Lsass.exe et ainsi de suite ça tourne en boucle. J'ai essayé de lui faire démarrer la machine en mode sans échec (f8) mais au lieu d'avoir le menu qui s'affiche avec les différents choix (mode sans échec, avec prise réseau etc.) il tombe sur page genre dos avec le choix sur le volume qui va rédemarrer la machine : floppy, hd, cd rom.
Bref, je suppose que sous l'erreur Lsass.exe se cache un virus (sasser) mais comment installer le patch si la machine ne veut rien s'avoir ?

Merci de votre attention.
0
Utilisateur anonyme
1 nov. 2004 à 20:38
salut je pense qu'il deverai reinstaller le xp . en suivant les instruction de ce site
http://www.informatruc.com/reparer.php
@++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour de FIFI
AIDEZ MOI SVP


Je suis sous Windows XP
Et le message est :

Arret du système
le prcessus système 'C:\WINDOWS\system32\lsass.exe'
s'est terminé de manière inattendue avec le code d'état
-1073741819. Le système va maintenat s'éteindre et redemarrer.
0
Utilisateur anonyme
24 janv. 2005 à 16:49
Je suis sous Windows XP 
<--si vraiment c'est ça, cata normale quoi.... - ne cherche pas : direction WINDOWS UPDATE!!!
le SP1 date déjà et le SP2 est à dispo sur le site

1) retarde ton horloge de plusieurs jours ou 1 mois
2) installe un firewall ou le firewall d'xp par défaut* AVANT de te connecter
3) WINDOWS UPDATE

firewall d'xp par défaut*
http://perso.wanadoo.fr/doc.jm/Firewall.htm


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
je c pa si sa a ete deja di mai pour autorite nt system
le simple fait de retarder lorloge de 1 jour a compté du retardemen vou fai gagner ce jour pour aller sur microsoft.com et telecharger le patck ki commence pa KB et une serie de chifre
c radical
a+
0
A l'aide!
Il semblerait que j'ai attrapé le meme virus que plusieurs personnes ici (coup2vent...) et G plu accès à mon ordi du tout: y reboot directement! En plus j'y connais rien...

Quelqu'un a-t-il une solution? (G meme pas accès au menu démarrer)
0
Utilisateur anonyme
16 févr. 2005 à 19:37
salut tout d'abord jette un coup d'oeil ici :
http://www.microsoft.com/france/securite/incident/sasser.asp?SD=GN&LN=FR&gssnb=1

si tu as lez xp suis les procedures de ce lien
http://www.microsoft.com/france/securite/alertes/sasser_printxp.aspx

si tu as windows2000 c'est par ici :
http://www.microsoft.com/france/securite/alertes/sasser_print2000.aspx

apres avoir arrété le compte a reboure va fairre les mise a jour chez microsoft par la :
http://v5.windowsupdate.microsoft.com/v5consumer/default.aspx?ln=fr

@+++
0
Moi je viens de prendre la freeboix et des que je branche le cable ethernet jai larret system ,autorité nt system tout ca ,a cause d'isaas.exe... bref jai tout fait n,reformater deux fois ,mit les patch les firewall ,ya ni sasser ni backdoor ni blaster ni rien ,et si je connecte le emme cable ethernet sur mon onrdi portable paf jme chope le meme message d'erreur ... jai retardé lheure ,et jai branché un modema bas debit pr aller sur mon ancien compte aol et la ca marche ... bref ca a un rapport avc le cable ethernet?? avec 2000 pro ,,??free dit que ca ne vient pas de chez eux ...
HELP
0
J'ai en ce moment le même problème avec la freebox : dès que le wifi a été connecté message d'erreur "lsass.exe..." puis redémarrage (même phénomène sur 2 pc : un sous xp et l'autre sous 2000 pro)
Les désinfectant (stinger, fxsasser) ont arrêté le décompte mais n'ont rien détecté.
Je vais faire les autres procédures indiquées ci-dessus et notamment l'installation d'un firewall, en espérant ne pas revenir au bas débit!!
Le wifi ou le cable ethernet de la freebox semblent être plus vulnérables. Y a-t-il un rapport?
0
J'ai le même problème avec ma freebox comment as tu fais pour t'en sortir?
Merci pour ta réponse.
0
shinda Messages postés 23 Date d'inscription dimanche 20 mars 2005 Statut Membre Dernière intervention 11 janvier 2009
22 mars 2005 à 16:38
j'ai eu ce virus et je l'ai enlevé en deux secondes :s
par contre mon downloader.trojan squatte toujours mon malheureux pc
0
Utilisateur anonyme
23 mars 2005 à 14:26
lsass.exe n'est pas un virus, mais un fichier système Microsoft.
Le message a été généré par le systéme pour protéger les sites Microsoft

b) Cliquer Démarrer - Paramètres - Connexion réseau et accès à distance puis sur le nom du fournisseur d'accès (si on obtient l'interface de celui-ci, cliquer avec le bouton droit) puis sur Propriétés - Gestion de réseau. Sous la rubrique "Les composants sélectionnés ...", activer seulement "Protocole Internet (TCP/IP)" et, éventuellement, "Clients pour les réseaux Microsoft". Le reste doit être désinstallé ou désactivé, notamment "Partage de fichiers et d'imprimantes pour les réseaux Microsoft" activé par défaut. En cas de désactivations, relancer l'ordinateur pour vérifier que les changements restent, sinon bien sûr il faudra désinstaller ou désactiver avant chaque connexion (ou créer un nouveau compte ?).
0
je cherche un antivirus pour lsass.exe svp
0
NON, NON et NON !!!
lsass.exe n'est pas un virus !!!
C'est un processus de sécurité de WINDOWS !!!!!!!!!!!!
Le problème est que si tu n'as pas téléchargé le patch de sécurité, il existe dans ce prog une faille exploitable par les virus et vers.
Exemple : Sasser et ses nombreuses variantes.
Ca provoque le crash du processus et donc le redémarrage du PC.

Voila.
@++
0
C@scou Messages postés 50 Date d'inscription mardi 20 septembre 2005 Statut Membre Dernière intervention 14 mars 2013 7
20 sept. 2005 à 01:10
Pour commencer, merçi pour tout, je m'apprettais a me pendre lorsque que j'ai vu ces post. Ayant été infecté par le virus (ou ver, je ne sais pas la différence) Lsass exploit, windows (ca, je le savais déja) rebooté de lui même (magnifique, quand même...). Mais grace à ce que j'ai trouvé dans ce forul j'ai pu endiguer la menace, ou tout au moins, la repousser temporairement. Donc pour vous remercier, j'ai (c'est pas bien difficile), crée un petit "programme" qui supprime la compte à rebour de windows automatiquement, il sera bientôt disponible sur www.cascou.com, le temps de régler des problemes de registre de données.
0
C@scou Messages postés 50 Date d'inscription mardi 20 septembre 2005 Statut Membre Dernière intervention 14 mars 2013 7
20 sept. 2005 à 01:30
Alors voila l'url :
http://www.cascou.com/Telechargements/Anti-redemarage_automatique.zip

PS : En fait, on fait comme les pirates, sauf que la c'est nous qui piratons notre propre ordi pour le réparer ! ;)
0
Bonjour!

Quand je démarre mon ordi au moment ou les sessions vont s'afficher,un message apparait :

lsass.exe - erreur système
Ressources Systeme insuffisantes pour mener à bien l'API.

Lorsque je clique sur OK ou sur la croix pour fermer,l'ordi se redémarre tout de suite...!!Comment puis-je faire pour le réparer sans perdre mes données?Aidez moi je vous en supplie!!
0
salut jules j'ai exactement le meme probleme que toi et je voudrais savoirsi tu t'es depanne et comment tu l'a faitmerci d'avance
0
Utilisateur anonyme
28 sept. 2005 à 18:41
salut esqu'il y'a un compte a rebour avant le redemarage de l'ordi?
@+++++++++
0
squillary Messages postés 8 Date d'inscription dimanche 7 novembre 2004 Statut Membre Dernière intervention 20 juin 2013
27 juil. 2006 à 17:25
je savoir comment eradiquer ce virus
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
27 juil. 2006 à 21:46
Salut squillary,

Decris nous ton soucis stp

a+
0
J'ai eu le meme probleme une fois en installant un nouveau logiciel .Un message me disait:windows/nt s'est interrompue.redemarage de l'ordinateur dans 30 secondes.Donc il faut que tu desinstalle/supprime un logiciel que tu ai recement installer et que tu crois suspect du virus puis ensuite redemarre ton pc et ca devrait remarcher comme avant.

Bon courage
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
31 mai 2007 à 13:15
salut

Crée ton propre poste

a+
0