Reboot LSASS

Hello, avant toute chose ce n’est pas sasser/blaster/mydoom and co

post patché et scanné. Et aucun flux RPC dans le reseau.

Je voudrais savoir si il y a une autre possibilité pour rendre lsass instable.
Cela vient toujours d’une meme machine distant ( VPN) sur un autre site qui plante en premier, puis ca se repend.

Je repete ce n’est pas sasser.

Donc si vous avez des infos sur ce truc de ninja :stuck_out_tongue:

Tiens, j’ai le meme problème depuis quelques jours sur un 2000 serveur, patché en SP4, avec les derniers fix de securité.
Je l’utilise en tant que serveur de partage de connection internet (ligne RTC 56K), et il me le fait quand je lance la connection.
Après recherches dans la KB de Microsoft, j’ai trouvé des articles disant que c’est résolu dans le SP2 de Windows 2000…

Si quelqu’un a la solution je suis preneur

Je précise que j’ai passé un coup d’adaware et d’antivirus mis à jour, et que j’ai la licence de ce Windows.

Tiens c’est curieux j’ai un ami qui a exactement le même problème…

SP2 patch anti sasser j’ai le meme pblm :stuck_out_tongue:

C’est quoi ce binz ^^
Car bon ca se propage .

j’ai pas compris grand chose à ton premier post, c’est pas très clair tout ça :stuck_out_tongue:

quoi comme OS ?
quoi qui se passe quand ?

Meme symptome que le virus sasser :

erreur systeme sur c:\winnt\lsass.exe
, le systeme va redemarrez dans 49. 48. 47.

Mais c’est pas sasser ^^

meme les pc patché .

Bref un truc de ninja :stuck_out_tongue:

comment tu es sur que ce n’est pas sasser ou mydoom ou une variante ?

je n’ai jamais vu un process « officiel » planter avec un reboot forcé et un décompte… :stuck_out_tongue:

tu peux donner la liste de tes process ? tu as tenté hijackthis ? un scan antivirus ?

J’ai pas tenter hijiack,

mais scan de tous les posts avec le KB82 xxx( logiciel de detection de logiciel malveillant) de microsoft sorti en Mars 2005.

et rien trouvé.

Aucun process lié à un virus detecté, base de registre clean.