Se connecter avec
S'enregistrer | Connectez-vous

erreur fatale "lsasse.exe" a l'ouverture de session de windows

Dernière réponse : dans Fournisseurs d'accès

bonjour j'ai windows 2000 server et j'ai plusieurs session dans mon windows, quand je demarrer j'arrive a louverture de session de windows pour rentrer login/pass

or, j'ai un message d'erreur fatale "lsass.exe" qui s'affiche juste avant (donc je peux pas faire ctrl+alt+supp) et il redemarre mon pc
donc impossible de rentrer dans mon 2000 server

j'ai cru lire que c'est le virus sasser??
mais comment je peux l'enlever si je ne peux meme pas rentrer dans mon windows?
Lassé par la pub ? Créez un compte

annabelle a écritbonjour j'ai windows 2000 server et j'ai plusieurs session dans mon windows, quand je demarrer j'arrive a louverture de session de windows pour rentrer login/pass

or, j'ai un message d'erreur fatale "lsass.exe" qui s'affiche juste avant (donc je peux pas faire ctrl+alt+supp) et il redemarre mon pc
donc impossible de rentrer dans mon 2000 server

j'ai cru lire que c'est le virus sasser??
mais comment je peux l'enlever si je ne peux meme pas rentrer dans mon windows?


Essai de l'allumer sans connection internet, ou reseau local pour voir...

j'ai deja essayer connection, sans conneciton reseau etc..
mais rien n'y fait

donc faire sur un autre je vais tenter
mais je scan avec quoi ?
juste norton?

il y a pas un .exe qui est un fix fait par symantec pour eradiquer le virus?

Annabelle>

Déjà quand tu reçois le msg de redémarrage, ya un moyen de stopper le compte à rebours:

Tu fais 'Démarrer' (en bas à gauche de l'écran :D ) -> 'Exécuter' -> dans le txtbox tu tapes 'cmd' -> une fois dans le shell, tapes 'Shutdown -a'. en principe ça annule le reboot.


Sasser n'est pas un "vrai" virus en soi car il ne modifie aucun fichier "physiquement" (meme pas lsass.exe). Je connais pas trop les détails car g pas chopé cte saloperie (thx firewall :D  ) - en plus ya au moins 4 variante now et les noms de fichiers créés diffèrent. Mais ya 1 chose que tu peux faire:

'Démarrer' -> 'Exécuter' -> 'Regedit'

Ensuite faut aller à la clé suivante:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

C'est la clé de démarrage. Devrait y avoir une entrée (dans le panneau droit de regedit) du style "avserve.exe". Faut la supprimer.

Ensuite cherche sur ton disque tous les fichiers commençant par "avserve" (ça peut être 'avserve.exe', 'avserve2.exe'...) et supprime-les - ou alors renommme les en changeant les Xtensions en .bak si tu veux ;)  .

Ensuite reboot :D 

Je peux te proposer quelques solutions, tu boot avec une disquette de boot dos et tu fais un scan de ton disque.

Sinon tu installes linux tu te connectes sous linux et tu scan la partition contenant windows qui eliminera le vers.

Essaye ces eventualites je ne peux pas te dire si ca fonctionnera.

T'as windows server et t'as pas de firewall :( 

windows server te sers a quoi???

Sinon reinstalle windows.

windows server c'est pas pour moi
c'est pas mon pc, c'est à mon boulot

sinon j'ai pri le dd du 2000 server, et je l'ai mi en slave sur une autr machine en XP
j'ai telecharger le FxSasser.exe de chez symantec pour qu'il scan tout mes disque en espérant donc trouver le virus sasser et il ne m'a rien trouvé
je comprend pas, le Fix de chez symantec n'a rien trouvé

que faire?
Lassé par la pub ? Créez un compte