jac357
Messages postés6Date d'inscriptionmercredi 2 juin 2004StatutMembreDernière intervention10 juin 2004
-
2 juin 2004 à 21:05
jac357
Messages postés6Date d'inscriptionmercredi 2 juin 2004StatutMembreDernière intervention10 juin 2004
-
10 juin 2004 à 16:03
Bonjour,
Après lecture des derniers messages concernant Lsass.exe, je ne retrouve pas mon problème.
J'ai le programme Lsass.exe qui me prends 50 à 60 % de temps CPU (gestionnaire de tâches).
j'ai un Duron 1.2 Ghz avec 256 mo de mem avec XP familiale.
J'ai essayé les principaux anti-virus qui m'ont trouvé quelques virus et ad-aware qui m'ont fait le ménage mais lsass.exe tourne toujours pour occuper le CPU à 100 %.
Ne sachant pas analyser le compte rendu de Hijacthis, le voici.
Si une bonne âme peut me donner quelques indications ...
( je fais tourner en ce moment avast).
Logfile of HijackThis v1.97.7
Scan saved at 19:44:29, on 02/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
lepiaf
Messages postés140Date d'inscriptionvendredi 14 mai 2004StatutMembreDernière intervention24 juin 2004 2 juin 2004 à 21:48
lssas est un processus normal du PC sous xp et autres
il est donc normal que tu le trouves
si rav ne trouve rien d'anormal
et si tu ne constates aucun disfonctionnement du PC tout est OK
lepiaf
Messages postés140Date d'inscriptionvendredi 14 mai 2004StatutMembreDernière intervention24 juin 2004 2 juin 2004 à 22:08
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.
Bonjour,
J'ai le même problème avec lsass.exe qui prend 98 % du CPU. Je vous parle pas de la lenteur du système et même parfois impossibilité de booter. Je suis certain d'avoir fait tous les up-dates de win2000PRO. Le scan des DD avec McAfee (à jour) n' a pas révéle la présence d'un virus ou d'une autre saleté. Parfois, il y a des périodes de rémission. Jusqu'ici je n'ai pas trouvé d'explication quant à la cause ou de solution à ce problème. Quelqu'un a-t'il une idée ?
Merci d'avance.
Celui là inconnu
C:\WINDOWS\system32\slserv.exe
alors va dans ce répertoire et cliq sur fichier pour connaitre propriétés si inconnu alors zipper ce fichier;
repasse un coup de CWShredder et spybot S&D
si toujours rien alors désinstalle gogle puis réinstalle le
A+
jac357
Messages postés6Date d'inscriptionmercredi 2 juin 2004StatutMembreDernière intervention10 juin 20041 5 juin 2004 à 00:13
Bonsoir,
Merci à Lepiaf, Claude et Bernie61.
Voilà où j'en suis à ce jour.
Le problème est toujours là.
J'ai fais tourner Stinger ==> Rien,
Spybot m'a trouvé pas mal de chose dont un recalcitrant pour lequel j'ai dû redémarrer avec analyse de spybot. la sauvegarde du point de restauration se bloque dans spybot et en faisant Alt Tab, j'ai réussi après plusieurs tentatives à éradiquer le reste.
Bernie61 me dit de faire un Fix de MsPMSPSv.exe , je n'ai pas trouvé dans hijackthis la ligne ( bizarre dans le log on voit la ligne mais pas dans la fenêtre avec les cases à cocher ... si tu peux m'expliquer ce qu'il fallait faire!)
J'ai supprimé le fichier C:\WINDOWS\System32\MsPMSPSv.exe en tuant le proces dans le gestionnaire de tâche.
Voilà pour aujourd'hui.
il me reste à faire le ravantivirus et voir le slserv.
Merci à tous, bonne nuit et à demain pour la suite.
balltrap34
Messages postés16240Date d'inscriptionjeudi 8 janvier 2004StatutContributeur sécuritéDernière intervention28 novembre 2009331 5 juin 2004 à 00:25
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
Action numero 2 :o)
Demarrer en mode sans echec : tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
salut,
Avec tasklist, tu peux voir les process. qui tournent avec lsass.exe. Tasklist à dl sur ce site,
http://www.computerhope.com/download/winxp.htm Pour voir les process. : démarrer-->exécuter-->cmd-->Entrée-->taper tasklist/svc-->Entrée
jac357
Messages postés6Date d'inscriptionmercredi 2 juin 2004StatutMembreDernière intervention10 juin 20041 10 juin 2004 à 16:03
Bonjour,
Merci pour le tasklist, c'est intéressant mais pour analyser le compte rendu, peux-tu m'aider et me dire ce qui ne va pas ...!
tasklist: