OVH Cloud OVH Cloud

la bourde de computerassociate

5 réponses
Avatar
nospheratus
Hello,

CA a publié une nouvelle signature de Etrust or cette nouvelle signature
confond Lsass.exe avec un virus.
Du coup etrust place lsass.exe en quarantaine rendant impossible le boot
sur la machine. (aucun gestionnaire d'ouverture de session)
Note celà semble affecter que Windows2003.

Pour débloquer celà il faut alors demarrer en mode console à partir de cd
d'installation et recopier le fichier lasass.exe à partir du cd
d'installation...

cf :
http://supportconnect.ca.com/sc/kb/techdetail.jsp?searchID=TEC405236&docid=405236&bypass=yes&fromscreen=kbresults

Bravo à l'équippe de test de CA ;o)
--
NosPHeratus
http://www.nosland.com

5 réponses

Avatar
Nina Popravka
On Mon, 4 Sep 2006 14:43:45 +0200, "nospheratus"
wrote:

Du coup etrust place lsass.exe en quarantaine rendant impossible le boot
sur la machine. (aucun gestionnaire d'ouverture de session)
Y a quand même un truc curieux, c'est que ça fait partie des fichiers

protégés, Win aurait du gueuler comme putois et pas se laisser
faire...
--
Nina

Avatar
nospheratus
Du coup etrust place lsass.exe en quarantaine rendant impossible le boot
sur la machine. (aucun gestionnaire d'ouverture de session)
Y a quand même un truc curieux, c'est que ça fait partie des fichiers

protégés, Win aurait du gueuler comme putois et pas se laisser
faire...
--
Nina


Oui, sauf que etrust doit utiliser un compte systeme pour deplacer le
fichier et tuer le process. Une fois le process tuer, la machine reboote
(enfin je crois, cf blaster).
J'imagine le duel Windows contre Etrust, l'un guaulant comme un putois
parceque l'autre lui pique un fichier, franchement Nina, tu me fais kiffer
;-))))
--
NosPHeratus
http://www.nosland.com


Avatar
Olivier
Il se trouve que nospheratus a formulé :

Du coup etrust place lsass.exe en quarantaine rendant impossible le boot
sur la machine. (aucun gestionnaire d'ouverture de session)
Note celà semble affecter que Windows2003.


It's not a bug, it's a feature...

Avatar
F5PBG
Dans le même registre, avec AVAST, il supprime le logiciel
Revival (qui permet de lire les mots de passe en étoile)...
Avatar
Tr
*Ecrit* *par* *F5PBG*:
Dans le même registre, avec AVAST, il supprime le logiciel
Revival (qui permet de lire les mots de passe en étoile)...


pour moi c'est bien différent, car un logiciel sensé craquer des mots
de passe peut être considérer comme dangereux sur un poste...
Il faut simplement dire à avast de ne pas toucher à ce fichier ou même
à tout son répertoire d'install, si l'on souhaite garder ce genre
d'outils.
Enfin je crois hein, en tout cas c'est ce que j'ai fait pour protéger
certains de mes outils dangereux :-)

--
Ce n'est pas l'argent qui n'a pas d'odeur mais les banquiers qui n'ont
pas d'odorat. (Pas de moi)