Isass.exe

Fermé
patrick - 6 sept. 2004 à 14:25
 patrick - 6 sept. 2004 à 20:51
Pourquoi Norton me conseille d'autoriser ISASS.EXE alors qu'il s'agit d'une "crasse" ?

4 réponses

Salut pat,
LSASS.exe est un prog important et ce n'est pas une crasse, c'est le virus SASSER qui s'attaque a une faille du prog LSASS qui est dangereux. Il suffit d'appliquer le patch qui corrige la faille sur le site microsoft.
0
Salut,

détails :

Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.

Le service Lsass original possède une faille de sécurité, exploitée notamment par le virus Sasser,qu'il est impératif de corriger !

référence Microsoft : patch MS04-011 pour correction de la faille..
0
Utilisateur anonyme
6 sept. 2004 à 16:04
hello tt le monde :-)

attention aux amalgames ......

Process File: lsass or lsass.exe
Process Name: Local Security Authority Service
Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A

Process File: isass or isass.exe
Process Name: isass
Description: Virus added to the system as a result of variant of the OPTIX PRO TROJAN that opens TCP port 3410 and allows a hacker to control an infected computer.
Company: N/A
System Process: No
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes
Common Errors: N/A

(notez la différence majuscule/minuscule)

Lsass - Lsass.exe
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.
Le service Lsass original possède une faille de sécurité, exploitée notamment par le virus Sasser qu'il est impératif de corriger !

virus Sasser ...
est un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service)...
http://www.commentcamarche.net/virus/sasser.php3

:-) ^_^

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Merci à tous pour vos précisions :)
Je vois qu'il y a amalgame là-dessus...
Mais ma question était pourquoi NORTON SECURITY INTERNET me conseille t il autoriser Isass.exe alors qu'apparement c'est pas bon ????

:()
Pat
0