OVH Cloud OVH Cloud

LSASS.EXE le retour

6 réponses
Avatar
serge
Bonjour,
Voici le message que kéeio me présente souvent:
Personal firewall has detected that application
'C:\WINNT\SYSTEM32\LSASS.EXE' was relaced by another application with
description 'Executable LSA et DLL serveur(version d'exportyation)'. Do you
to accepted replacement of this application ?

OUI NON
Je réponds NON car je ne sais pas quoi faire mais il recommence souvent.
Que faire ?
serge

6 réponses

Avatar
~Jean-Marc~ [MVP]
Salutations *serge* !
Dans http://groups.google.fr/groups?threadmA303077$0$5956$
tu nous disais :
Bonjour,
Voici le message que kéeio me présente souvent:
Personal firewall has detected that application
'C:WINNTSYSTEM32LSASS.EXE' was relaced by another application with
description 'Executable LSA et DLL serveur(version d'exportyation)'.
Do you to accepted replacement of this application ?

OUI NON
Je réponds NON car je ne sais pas quoi faire mais il recommence
souvent. Que faire ?
serge


Si tu as fait récemment une mise à jour du système, c'est normal, donc répondre
[OUI]

Par contre, tu peux -normalement- bloquer LSASS en In & Out. (il sera toujours temps
de revenir en arrière si tu constates un dysfonctionnement)

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
- http://perso.wanadoo.fr/doc.jm/ - http://msmvps.com/docxp/ -
Aide en DIRECT sur IRC : irc://irc.akro-net.org:6667 canal : #mschat
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

Avatar
Laurent Jumet
Hello !

"serge" wrote:

s> Voici le message que kéeio me présente souvent:
s> Personal firewall has detected that application
s> 'C:WINNTSYSTEM32LSASS.EXE' was relaced by another application with
s> description 'Executable LSA et DLL serveur(version d'exportyation)'. Do
s> you to accepted replacement of this application ?

s> OUI NON
s> Je réponds NON car je ne sais pas quoi faire mais il recommence souvent.
s> Que faire ?

Si tu as passé le SP2, LSASS.exe a été remplacé, et Kerio l'indique.
Dans Kerio, va dans le panneau et demande la vérification des paths de
tous les programmes listés, et la vérification MD5 de tous aussi (si tu as
passé le SP2, autrement c'est viral).



--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
Avatar
serge
Bonjour,
Effectivement, j'ai fais des mises à jour, de plus il me fait la même chose
avec MSTASK:
Personal firewall has detected that application'C:WINNTSYSTEM32
MSTASK.EXE' was relaced by another application with description 'Moteur du
planificateur de tâches'. Do you to accepted replacement of this application
?

OUI NON
Je vais suivre vos conseil et dire oui, on verra bien.
serge
"serge" a écrit dans le message de
news:41303077$0$5956$
Bonjour,
Voici le message que kéeio me présente souvent:
Personal firewall has detected that application
'C:WINNTSYSTEM32LSASS.EXE' was relaced by another application with
description 'Executable LSA et DLL serveur(version d'exportyation)'. Do
you

to accepted replacement of this application ?

OUI NON
Je réponds NON car je ne sais pas quoi faire mais il recommence souvent.
Que faire ?
serge




Avatar
serge
Bonjour,
Je suis en SP4, mais comment demander la vérification ?
serge
"Laurent Jumet" a écrit dans le message de
news:
Hello !

"serge" wrote:

s> Voici le message que kéeio me présente souvent:
s> Personal firewall has detected that application
s> 'C:WINNTSYSTEM32LSASS.EXE' was relaced by another application with
s> description 'Executable LSA et DLL serveur(version d'exportyation)'. Do
s> you to accepted replacement of this application ?

s> OUI NON
s> Je réponds NON car je ne sais pas quoi faire mais il recommence
souvent.

s> Que faire ?

Si tu as passé le SP2, LSASS.exe a été remplacé, et Kerio l'indique.
Dans Kerio, va dans le panneau et demande la vérification des paths de
tous les programmes listés, et la vérification MD5 de tous aussi (si tu as
passé le SP2, autrement c'est viral).



--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Avatar
Laurent Jumet
Hello !

"serge" wrote:

s> Je suis en SP4, mais comment demander la vérification ?

Lors d'un update, tu peux demander à Kerio de revoir tous les MD5, pour
les mettre à jour. Autrement, tu seras en peine de dire *quand* le
changement de fichier a eu lieu.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
Avatar
serge
Merci
serge
"Laurent Jumet" a écrit dans le message de
news:
Hello !

"serge" wrote:

s> Je suis en SP4, mais comment demander la vérification ?

Lors d'un update, tu peux demander à Kerio de revoir tous les MD5,
pour

les mettre à jour. Autrement, tu seras en peine de dire *quand* le
changement de fichier a eu lieu.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]