IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Virus Sasser] kill du processus Lsass.exe


Sujet :

Sécurité

  1. #1
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut [Virus Sasser] kill du processus Lsass.exe
    Voila,

    hier j'ai eu sasser (enfin maitenant j'en suis pas sur) et j'ai flippé un peu.
    Alors j'ai passé mon pc à la moulinette de cleaner de sasser genre Avast, Norton, et d'autres.

    Résultats : Aucuns fichiers infectés.

    Mais j'avais toujours l'impression d'avoir des problèmes, alors depuis ce matin, j'ai formaté mon C:, j'ai réinstallé mon windows, et j'ai mis le SP4 de Win2K, puis le patch Blaster puis le patch Sasser.

    Puis Avast! puis Zone Alarm pour me protéger des méchants trojan et virus de l'internet.

    J'ai repassé ma date du pc en 2006, et je n'ai pas de problème.

    Vous me direz : pourquoi qu'il nous raconte ça ... et bien parce que quand je kill le processus lsass.exe dans le gestionnaire de tâches et bien j'ai la fenêtre (type sasser) qui reboot au bout de 1 minutes.

    C'est normal ? ou je suis toujours infecté ?

    Si vous pouvez m'aider ca serai super trop cool
    Merci.

  2. #2
    Membre expert
    Avatar de annedeblois
    Femme Profil pro
    Analyste d'exploitation
    Inscrit en
    Août 2005
    Messages
    1 485
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 485
    Points : 3 218
    Points
    3 218
    Par défaut
    lsass.exe est un service essentiel de Windows. Il ne faut pas le killer, sinon reboot garanti.
    Anne, citoyenne canadienne
    Informaticienne, altiste et radioamateur... bref, originale
    Lire les règles...
    Un petit rappel: Je ne réponds à aucune question technique posée par MP

  3. #3
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Citation Envoyé par annedeblois
    lsass.exe est un service essentiel de Windows. Il ne faut pas le killer, sinon reboot garanti.
    Hmm ... donc si ca se trouve je n'ai jamais eu Sasser ...
    Mais en killant ce truc pour voir si y avais un virus, j'ai cru que Sasser revenais, étant donné que l'effet est le même ...


    Je me suis bousillé la soirée d'hier pour rien, sans compter le formatage ...

  4. #4
    Membre expert
    Avatar de annedeblois
    Femme Profil pro
    Analyste d'exploitation
    Inscrit en
    Août 2005
    Messages
    1 485
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 485
    Points : 3 218
    Points
    3 218
    Par défaut
    En fait, si ma mémoire est bonne Sasser kill effectivement ce processus, voilà pourquoi ça rebootait ton système. Mais si tu as pu enlever le virus, normalement lsass devrait rester sage comme une image (sauf si ton XP est corrompu quelque part, mais il te le ferait normalement savoir).

    Puisque t'as formaté, n'oublie pas de mettre toutes les mises à jour possibles de Windows pour éviter de choper un virus et devoir te taper la même corvée.
    Anne, citoyenne canadienne
    Informaticienne, altiste et radioamateur... bref, originale
    Lire les règles...
    Un petit rappel: Je ne réponds à aucune question technique posée par MP

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    633
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 633
    Points : 711
    Points
    711
    Par défaut
    Bonjour,

    Hum, une recherche avec Google t'aurait montré en quelques secondes ce qu'est lsass.exe, et t'aurait évité de ruer ce processus, indispensable à Windows.
    Compilation sans erreur ne signifie pas programme sans erreur.
    L'indentation n'a pas été imaginée pour faire beau, mais pour faciliter la lecture des programmes.

  6. #6
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Citation Envoyé par thewho
    Hum, une recherche avec Google t'aurait montré en quelques secondes ce qu'est lsass.exe, et t'aurait évité de ruer ce processus, indispensable à Windows.
    Justement, je voulais tuer ce processus pour voir si il y avait encore des virus ...

    Moi j'aime bien faire planter windows, ca me fait plaisir !!

    Mais quand on tape lsass sur google, on ne parle que de sasser, ce qui m'a mis la puce à l'oreille, alors j'ai essayer de voir si j'avais encore des virus.

    Ce qui me rassure c'est que Avast! marche bien

  7. #7
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Ton Google doit être rouillé

    Lsass.exe Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.

  8. #8
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    petite précision : j'ai quand même du avoir un problème hier soir parce que j'ai décidé de formater quand mon windows plantait totalement : c'est à dire que si j'ouvrais l'explorateur ou n'importe quoi, les fenêtres se fermaient tout de suite.

    Serait-ce quand même un nouveau virus ?

  9. #9
    Membre expert
    Avatar de annedeblois
    Femme Profil pro
    Analyste d'exploitation
    Inscrit en
    Août 2005
    Messages
    1 485
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 485
    Points : 3 218
    Points
    3 218
    Par défaut
    Citation Envoyé par Maxoo
    Justement, je voulais tuer ce processus pour voir si il y avait encore des virus ...

    Moi j'aime bien faire planter windows, ca me fait plaisir !!
    J'ignorais que de faire planter Windows est devenu un sport extrême

    Si tu es en mesure de le faire (du moins en mode sans échec), je te conseille de télécharger HijackThis et produire un journal. C'est louche.
    Anne, citoyenne canadienne
    Informaticienne, altiste et radioamateur... bref, originale
    Lire les règles...
    Un petit rappel: Je ne réponds à aucune question technique posée par MP

  10. #10
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Citation Envoyé par Guardian
    Lsass.exe Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.
    Ca dit pas que si je le kill il me fait le remake de sasser

    annedeblois >> Bah disons que à partir d'un certain point ca en deviens comique.

  11. #11
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Citation Envoyé par annedeblois
    Si tu es en mesure de le faire (du moins en mode sans échec), je te conseille de télécharger HijackThis et produire un journal. C'est louche.
    Quel truc tu veux que je reproduise ?

    C'est quoi ce HijackThis ?? j'en entend souvent parler mais je ne sais pas à quoi ca sert

  12. #12
    Membre expert
    Avatar de annedeblois
    Femme Profil pro
    Analyste d'exploitation
    Inscrit en
    Août 2005
    Messages
    1 485
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Canada

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 485
    Points : 3 218
    Points
    3 218
    Par défaut
    Citation Envoyé par Maxoo
    Quel truc tu veux que je reproduise ?

    C'est quoi ce HijackThis ?? j'en entend souvent parler mais je ne sais pas à quoi ca sert
    C'est un outil qui recense les browser helper objects (les bons comme les mauvais) - comme par exemple la Google Toolbar - les entrées «Run» du Registre Windows ainsi que certains services réseau, avec possibilité d'enlever les entrées suspectes liées à des virus ou du spyware. Il y a possibilité de faire un journal que tu copies et colles dans le post. Souvent, on trouve des bobos dans le journal.

    Citation Envoyé par Maxoo
    Ca dit pas que si je le kill il me fait le remake de sasser
    Il le devrait, afin d'inviter les gens avides de sensations fortes à l'essayer
    Anne, citoyenne canadienne
    Informaticienne, altiste et radioamateur... bref, originale
    Lire les règles...
    Un petit rappel: Je ne réponds à aucune question technique posée par MP

  13. #13
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Citation Envoyé par annedeblois
    avec possibilité d'enlever les entrées suspectes liées à des virus ou du spyware. Il y a possibilité de faire un journal que tu copies et colles dans le post. Souvent, on trouve des bobos dans le journal.
    Y a un bon tuto qui explique comment le faire marcher ? (en français)
    J'ai vraiment pas envie de me prendre la tête une soirée de plus ...

  14. #14
    Membre à l'essai
    Profil pro
    Inscrit en
    Août 2006
    Messages
    17
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 17
    Points : 10
    Points
    10
    Par défaut
    Citation Envoyé par Maxoo
    petite précision : j'ai quand même du avoir un problème hier soir parce que j'ai décidé de formater quand mon windows plantait totalement : c'est à dire que si j'ouvrais l'explorateur ou n'importe quoi, les fenêtres se fermaient tout de suite.

    Serait-ce quand même un nouveau virus ?
    J'en profite pour te signaler que j'ai moi-même eu a faire a ce symptôme. Il était dû sur la machine incriminer a un des virus parmis la soixantaine qu'elle contenait.

    Recherhce si un process avec un nom approchant ceux là est lancer :
    winservernt32.exe
    "untrucsystem64".exe

    personellement des que je les ai killer j'ai pu rouvrir mes fenetres normalement.


    Etant donner le nid a virus que cette machine était devenu je ne pourrais pas te dire de quel monstre il s'agissait.

    Allez bon courage a toi. (il m'en reste encore 1 sur les 60 qui veut pas partir)

  15. #15
    Membre actif Avatar de TheoBenson
    Inscrit en
    Août 2006
    Messages
    217
    Détails du profil
    Informations personnelles :
    Âge : 43

    Informations forums :
    Inscription : Août 2006
    Messages : 217
    Points : 247
    Points
    247
    Par défaut
    salut,

    En faite, les sp1 de xp ont une vulnerabilité dans le processus lsasser.exe, ce qui parmet a sasser d'envoyer une attaque apartir un ordinateur infecté via internet. ce probleme a eté resolut sous le sp2.

    cdt

  16. #16
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Pour tous ceux qui n'ont pas écouté, je suis sous Win2K SP4, alors me parlez pas de XP

    Sinon y a plus de problèmes de virus, juste que je pigeais pas le remake de sasser pour un kill du processus lsass.exe

    annedeblois >> pas lu encore ton tutoriel, mais merci je vais le lire.

  17. #17
    Expert éminent
    Avatar de cchatelain
    Homme Profil pro
    Analyste décisionnel marketing
    Inscrit en
    Janvier 2003
    Messages
    4 138
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Analyste décisionnel marketing
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2003
    Messages : 4 138
    Points : 7 351
    Points
    7 351
    Par défaut
    Citation Envoyé par Maxoo
    Sinon y a plus de problèmes de virus, juste que je pigeais pas le remake de sasser pour un kill du processus lsass.exe
    Ca me rapelle un hoax qui a circulé sur ce thème. Un mail qui conseillait de killer ce process... Un truc du domaine de la légende urbaine bien sur, auquel il ne fait préter aucune attention.

    Maxoo, ça a déjà été dit dans le topic, mais j'insiste, quand tu as un doute, commence par faire une recherche google avec le nom du process. Je le fais souvent, on trouve toujours des infos intéressantes.
    Grave urgent : Vous êtes nouveau sur développez.com ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci :
    1 : lisez bien ceci http://club.developpez.com/aidenouveaux/
    2 : lisez aussi ceci http://general.developpez.com/cours/


    Mon activité associative actuelle

  18. #18
    Membre émérite

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Points : 2 557
    Points
    2 557
    Par défaut
    Ouais, et comme je l'ai dit, j'avais pas trouvé l'info qu'il me fallait !!
    C'est annedeblois qui me l'a donné !!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Perte de mémoire - processus Lsass.exe
    Par DavidSEA dans le forum Windows XP
    Réponses: 0
    Dernier message: 19/11/2013, 18h23
  2. Kill de tous les processus cmd.exe
    Par flolag35 dans le forum Scripts/Batch
    Réponses: 2
    Dernier message: 08/12/2011, 16h18
  3. [Wamp] Xampp -> Processus Lsass.exe 100%CPU
    Par freyfrey2000 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 4
    Dernier message: 04/04/2011, 10h14
  4. processus hcpiek.exe - virus?
    Par cameleon33 dans le forum Sécurité
    Réponses: 4
    Dernier message: 29/05/2007, 16h59
  5. [Securité] Norton et lsass.exe
    Par dede92 dans le forum Sécurité
    Réponses: 2
    Dernier message: 20/08/2005, 18h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo