J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma
connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le
ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que
l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon
attendre que le PC se coupe.
De quoi s'agit t'il ? ce fichier se trouve dans C:\Windows\
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
AMcD
wrote:
Bonjour
J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon attendre que le PC se coupe.
De quoi s'agit t'il ? ce fichier se trouve dans C:Windows
Merci
Rien de bizarre ! Il s'agit du fichier Local Security Authentification Server (Lsass). Il s'agit du processus qui reçoit les requêtes de connexion de Winlogon, quand tu ouvres une session Windows.
J'ai lancer l'utilitaire TCPView pour voir les processus en cours
lors de ma connexion, et j'ai un processus du nom de LSASS.EXE qui,
lorsque je le ferme, me fait comme le Virus Swen, il affiche une
fenêtre me disant que l'ordinateur va s'arrêter dans x seconde, et je
ne peux rien faire, sinon attendre que le PC se coupe.
De quoi s'agit t'il ? ce fichier se trouve dans C:Windows
Merci
Rien de bizarre ! Il s'agit du fichier Local Security Authentification
Server (Lsass). Il s'agit du processus qui reçoit les requêtes de connexion
de Winlogon, quand tu ouvres une session Windows.
J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon attendre que le PC se coupe.
De quoi s'agit t'il ? ce fichier se trouve dans C:Windows
Merci
Rien de bizarre ! Il s'agit du fichier Local Security Authentification Server (Lsass). Il s'agit du processus qui reçoit les requêtes de connexion de Winlogon, quand tu ouvres une session Windows.
J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon attendre que le PC se coupe.
De quoi s'agit t'il ? ce fichier se trouve dans C:Windows
Apres une petite recherche.
-------------------------------------- Lsass.exe
Il s'agit du serveur local d'authentification de sécurité, il génère le processus responsable de l'authentification des utilisateurs par le service Winlogon. Ce processus est permis par l'utilisation de packages d'authentifications comme msgina.dll. Si l'authentification est réussie, Lsass génère le jeton d'accès de l'utilisateur qui est utilisé pour lancer le shell initial. D'autres processus que l'utilisateur peut lancer vont hériter de ce jeton. ---------------------------------------
Pour la liste des process. http://www.laboratoire-microsoft.org/articles/win/process/?action=print#5
Merci
Bye Chunter
Salut,
Fr@d wrote:
Bonjour
J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma
connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le
ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que
l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon
attendre que le PC se coupe.
De quoi s'agit t'il ? ce fichier se trouve dans C:Windows
Apres une petite recherche.
--------------------------------------
Lsass.exe
Il s'agit du serveur local d'authentification de sécurité, il génère le
processus responsable de l'authentification des utilisateurs par le
service Winlogon. Ce processus est permis par l'utilisation de
packages d'authentifications comme msgina.dll. Si l'authentification est
réussie, Lsass génère le jeton d'accès de l'utilisateur qui est utilisé
pour lancer le shell initial. D'autres processus que l'utilisateur peut
lancer vont hériter de ce jeton.
---------------------------------------
Pour la liste des process.
http://www.laboratoire-microsoft.org/articles/win/process/?action=print#5
J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon attendre que le PC se coupe.
De quoi s'agit t'il ? ce fichier se trouve dans C:Windows
Apres une petite recherche.
-------------------------------------- Lsass.exe
Il s'agit du serveur local d'authentification de sécurité, il génère le processus responsable de l'authentification des utilisateurs par le service Winlogon. Ce processus est permis par l'utilisation de packages d'authentifications comme msgina.dll. Si l'authentification est réussie, Lsass génère le jeton d'accès de l'utilisateur qui est utilisé pour lancer le shell initial. D'autres processus que l'utilisateur peut lancer vont hériter de ce jeton. ---------------------------------------
Pour la liste des process. http://www.laboratoire-microsoft.org/articles/win/process/?action=print#5
Merci
Bye Chunter
jceel
Bonjour qui nous as a dit
* Bonjour * * J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma * connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le * ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que * l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon * attendre que le PC se coupe.
tu confonds Swen qui est un fichier joint dans les mails avec Blaster dont l'attaque par le port 125 peut faire rebooter l'ordi
* * De quoi s'agit t'il ? ce fichier se trouve dans C:Windows * * Merci * *
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company
Bonjour ...Fr@d qui nous as a dit
* Bonjour
*
* J'ai lancer l'utilitaire TCPView pour voir les processus en cours
lors de ma
* connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je
le
* ferme, me fait comme le Virus Swen, il affiche une fenêtre me
disant que
* l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire,
sinon
* attendre que le PC se coupe.
tu confonds Swen qui est un fichier joint dans les mails avec Blaster
dont l'attaque par le port 125 peut faire rebooter l'ordi
*
* De quoi s'agit t'il ? ce fichier se trouve dans C:Windows
*
* Merci
*
*
--
@++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
* Bonjour * * J'ai lancer l'utilitaire TCPView pour voir les processus en cours lors de ma * connexion, et j'ai un processus du nom de LSASS.EXE qui, lorsque je le * ferme, me fait comme le Virus Swen, il affiche une fenêtre me disant que * l'ordinateur va s'arrêter dans x seconde, et je ne peux rien faire, sinon * attendre que le PC se coupe.
tu confonds Swen qui est un fichier joint dans les mails avec Blaster dont l'attaque par le port 125 peut faire rebooter l'ordi
* * De quoi s'agit t'il ? ce fichier se trouve dans C:Windows * * Merci * *
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company