Petite astucienne ![]() | Bonjour à tous ![nonnon]
Je vous déroule le démarrage de mon PC !
Je presse le bouton,et la le moteur fait le même bruit qu'un démarrage de tracteur !
Au bout de 5 minutes il se met au régime normal !
Ensuite ,quand je me connecte sur internet,les programmes ne s'ouvrent qu'au bout de 5 minutes aussi !
J'avais déjà commencé un début de discussion avec ' minouzet ' qui m'avait demandé de voir mon gestionnaire des tâches !
Et la, en regardant,en scannant avec plusieurs trucs,ceux-ci ne me trouvent rien de spécial,mais en visitant d'autres sites ,et à l'aide ' google' j'ai trouvé que dans mon gestionnaire,il y avait'lsasse.exe 'avec un L donc ...pas 'isasse.exe' avec un i! et ce truc n'a pas l'air tout net,mais je ne sais pas comment m'en débarrasser !
J'ai enfin réussi a faire un copier /coller de mon gestionnaire des tâches ! si c'est intérressant de le montrer !
Est-ce que quelqu'un peu m'aider ???
Merci beaucoup !
AAA+++
| |||||||
Publicité | ||||||||
| ||||||||
Astucien | salut
avant de tout démonter commence par lui faire un petit ménage
spybot ad-aware et un scan en ligne avec [url="http://"]www.secuser.com[/url]
après tu reviens nous voir | |||||||
Petite astucienne ![]() | Bonjour pascal_21 !
...euh,mais j'ai déjà utilisé secuser,ad awar, c-cleener et déjà tellement de trucs...que je ne sais plus lequel prendre !et ne sais plus leur nom ![confus]
| |||||||
Petit astucien | Bonjour,
C'est lsass.exe ou lsasse.exe ?
Si c'est lsass sans e à la fin c'est un processus de Windows XP servant à l'authentification des utilisateurs lors d'ouverture de session.
Par contre si c'est Lsass avec un L majuscule, le service n'est pas à jour et comporte une faille de sécurité. Si le nom du process commence par un L majuscule, fais un scan sur Windows update!
commentcamarche.net
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.
Le service Lsass original possède une faille de sécurité, exploitée notamment par le virus Sasser,qu'il est impératif de corriger !
Edit: Oups je n'avais pas bien lu [bigsmile]
Le process Lsass ou lsass est le même peu importe s'il contient une majuscule ou pas.
Rectification faite, ça n'empêche pas qu'il vaut mieux faire un scan sur windows update vérifier que le service soit bien à jour.Modifié par Rolive le 26/02/2006 08:58 | |||||||
![]() ![]() | bonjour
dans lsass
comment savoir si c'est un i majuscule ou un l (L minuscule) ???
quel est le truc, svp ?
merci | |||||||
Petite astucienne ![]() | Bonjour Selen !
Tu tappe le truc avec un 'L' ou un ' I ' sur google et tu verra que tu n'as pas les mêmes réponses ![bigsmile] | |||||||
Astucien ![]() | selen a écrit :
Bonjour
[hello] Selen
dans le gestionnaire de taches ( onglet processus) , clic sur nom de l image et les processus seront par ordre alphabetique , donc la tu vois si c est L ou I
Autre methode :
Vas dans Windows.. systeme32
Clic droit et reorganiser les icones par nom et tu vois aussi si c est avec le I ou L
bonjour dans lsass comment savoir si c'est un i majuscule ou un l (L minuscule) ??? quel est le truc, svp ? merci Modifié par C4TEUR le 26/02/2006 09:24 | |||||||
Petit astucien | Oublies la majuscule, je n'avais pas bien lu sur le site commentcamarche.net à propos du process lsass qui est donc le même peu importe s'il commence par une majuscule ou pas.
Par contre, il se peut que la version du service installé soit obsolète est nécessite une mise à jour car d'après ce même site le service comporte une faille de sécurité d'où mon conseil d'aller sur le site windows update vérifier que ton système soit bien à jour.
Cela dit, je doute qu'il y ai un quelcqonque rapport entre le service lsass et le bruit que tu entends au démarrage.
Je ferai plutôt un bon nettoyage de l'unité centrale, du ou des ventilateurs car si tu ne l'a jamais fait ou si le dernier dépoussiérage date de plusieurs mois je serai pas étonné que tes ventilos soient noirs de poussière ce qui expliquerai ce bruit.
Tu gagneras aussi en stabilité, ton processeur chauffera beaucoup moins avec une meilleure ventilation. Modifié par Rolive le 26/02/2006 09:26 | |||||||
Petite astucienne ![]() | Bonjour web-mao[hello]
Alors...ça va tellemnt long tout ça !
J'ai fait une mise à jour de window ( pack 1 ! )
y m'a dit et j'ai fait !
la mise à jour de : XP KB826939 + DirectX 9.0,vu que j'avais vu ce truc dans ma liste de gestion. des tâches !
Le temps que je redémarre l'ordi ...et que rien ne s'ouvre avant 5 bonnes minutes !!!!..donc ça va pas mieux et le truc lsass.exe est toujours la !
Je suis de nouveau la !
Pour la poussière...je suis en accord avec toi,qu'il doit être noir, je demanderai à quelqu'un de plus technique que moi d'aller faire le ménage ![bigsmile]
Et je fais quoi maintenant ???
Merci de vous occuper de mon cas !
[crazy] | |||||||
![]() ![]() | Selen a ecrit:
dans lsass
comment savoir si c'est un i majuscule ou un l (L minuscule) ???
ben ça se voit...
i(min)---I(maj)
l(min)---L(maj)
c'est quand même different non ?
Selen[chinois]...Ça m'etonne de toi cette question... aurais-tu une baisse de regime ?[bigsmile]
| |||||||
Petit astucien | peintout a écrit :
De rien peintout [clindoeil]
lsass est toujours là, normal c'est un processus propre à XP!
S'il n'y a eu aucune mise à jour de sécurité dans Windows Update alors lsass est à jour et il faut le laisser, surtout ne pas tuer (fermer si tu veux) ce processus!
Il n'y a aucun problème avec ce processus. Attends plutôt une personne apte à ouvrir l'UC pour la dépoussiérer complètement. Tu verras la différences enfin tu entendras plutôt la différence!
Que ton PC soit éteint ou sous-tension, tu n'entendras aucune différence si ce n'est un tout petit bruit de ventilation, discret et à la limite reposant!Bonjour web-mao[hello] Alors...ça va tellemnt long tout ça ! J'ai fait une mise à jour de window ( pack 1 ! ) y m'a dit et j'ai fait ! la mise à jour de : XP KB826939 + DirectX 9.0,vu que j'avais vu ce truc dans ma liste de gestion. des tâches ! Le temps que je redémarre l'ordi ...et que rien ne s'ouvre avant 5 bonnes minutes !!!!..donc ça va pas mieux et le truc lsass.exe est toujours la ! Je suis de nouveau la ! Pour la poussière...je suis en accord avec toi,qu'il doit être noir, je demanderai à quelqu'un de plus technique que moi d'aller faire le ménage ![bigsmile] Et je fais quoi maintenant ??? Merci de vous occuper de mon cas ! [crazy] | |||||||
![]() ![]() | ||||||||
Petite astucienne ![]() | Alors...maintenant que j'ai fait ces mises à jour !
C'est encore pire qu'avant...plus rien ne s'ouvre avant 10 mn. et normalement..une fois que le temps était écoulé ,il n'y avait plus de problèmes,mais maintenant ça me le refait même que c'était déjà ouvert !
La grande question est :
Est-c'qu'il y a une différence entre :
isass.exe et lsass.exe ??
car moi j'ai lsass.exe !! vois-tu ??
pfffft!!!! quel bazar !![boom]
Merci pour le nettoyage à fond,je le donnerai à faire,mais je pense pas que le reste du cafouillage vienne de la !! | |||||||
Petit astucien | tu fais de bien de le dire stimorol lsass et lsasse n'est pas tout à fait le même process. l'un est sain tandis que l'autre serait d'après le lien un bien belle bestiole !
peintout vérifie lequel tu as dans le gestionnaire de tâches! | |||||||
Petite astucienne ![]() | [langue][langue][langue]
J'ai celui avec le L....euhhhh!!
puisque j'vous l'dit !!![pleurer] | |||||||
Petit astucien | peintout a écrit :
Je n'avais pas demandé à faire toutes ces mises à jour, seulement les mises à jour de sécurité!
déjà une bonne chose, tu n'as pas le processus lsasse vérolé!
Fais un scan anti-virus quand même par précaution et un scan adaware pour vérifier que tu n'aies pas de spyware.
Reviens ensuite poster le rapport.Alors...maintenant que j'ai fait ces mises à jour ! C'est encore pire qu'avant...plus rien ne s'ouvre avant 10 mn. et normalement..une fois que le temps était écoulé ,il n'y avait plus de problèmes,mais maintenant ça me le refait même que c'était déjà ouvert ! La grande question est : Est-c'qu'il y a une différence entre : isass.exe et lsass.exe ?? car moi j'ai lsass.exe !! vois-tu ?? pfffft!!!! quel bazar !![boom] Merci pour le nettoyage à fond,je le donnerai à faire,mais je pense pas que le reste du cafouillage vienne de la !! | |||||||
Petite astucienne ![]() | S'xusez-moi!
J'ai pô répondu à la question !
Il n'y a pas de 'e' à la fin [tropbu] | |||||||
Petit astucien | Bon courage, je dois partir là. Fais comme je te dis, fais un scan anti-virus, avec adaware aussi et un autre avec HiJackThis et reviens poster le rapport d'adaware et d' HijackThis. | |||||||
Petite astucienne ![]() | [dent]coucou..c'est re-moi !
Adware déjà fait complet avant...rien de spécial ,des objets critiques pas grave que j'ai effacés !
pour le scan...je vais ou déjà ?
Merci beaucoup ...pour tout ! | |||||||
Petit astucien | Adaware n'a rien trouvé c'est déjà ça. Télécharge HijackThis et reviens poster le rapport. Fais aussi un scan anti-virus pour vérifier l'absence de bestiole. | |||||||
Petite astucienne ![]() | Merci beaucoup pour les liens...que j'ai déjà ,mais à force d'en faire je savais plus lesquels !!!
A plus !![hello] | |||||||
Petit astucien | Faut que j'y aille. je repasserai tout à l'heure en rentrant voir les réponses.
@+ [clindoeil] | |||||||
![]() ![]() | Il n'y a pas de 'e' à la fin
Au moins comme ça c'est clair...L'à peu près en informatique c'est le debut de problemes souvent non resolus...voir même additionnels...
Suis les conseils de Web-MaoModifié par stimorol le 26/02/2006 11:08 | |||||||
Petit astucien | peintout a écrit :
[bigsmile][bigsmile]Merci beaucoup pour les liens...que j'ai déjà ,mais à force d'en faire je savais plus lesquels !!! A plus !![hello] | |||||||
Petite astucienne ![]() | Euh ! Ben voilà !
Je sais pas si c'est comme ça que je devaisfaire ??
Pour tous ceux qui m'ont mal compris dès le départ ...car jer suis une nouille,comme j'ai déjà écris le titre faux !!
Je vous demande toutes mes excuses !![chut]
Je ferai mieux la prochaine fois [bigsmile][bigsmile]
A++ à tous !
Je part aussi un moment !![bierre]
Logfile of HijackThis v1.99.1
Scan saved at 11:17:07, on 26.02.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
C:\Program Files\CA\eTrust Antivirus\InoRT.exe
C:\Program Files\CA\eTrust Antivirus\InoTask.exe
C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\Dit.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\DitExp.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Mes téléchargements\spywareguardsetup.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0\Monitor.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - Startup: Registration-InstantCopy.lnk = C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\Pixie\RegTool.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\JavaSoft\JRE\1.3.1_11\bin\npjava131_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\JavaSoft\JRE\1.3.1_11\bin\npjava131_11.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.interdiscount.ch
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BCDB924D-4A0B-435E-9B58-580F69CE4393}: NameServer = 194.230.1.71 194.230.1.39
O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
| |||||||
![]() ![]() | C4TEUR a écrit :
[hello]C4TEUR
j'aurais pu y penser toute seule [rougir] [boom]
merci de ta réponse !dans le gestionnaire de taches ( onglet processus) , clic sur nom de l image et les processus seront par ordre alphabetique , donc la tu vois si c est L ou I | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|