Navigation
L'actualité informatique et multimédia
Les histoires de fichiers importants supprimés par un antivirus, nous avons déjà vu ça par le passé : un antivirus reconnaît, après une mise à jour particulière, un fichier du système ou essentiel au fonctionnement d’un logiciel comme une menace potentielle.Computer Associates édite un certain nombre de solutions logicielles destinées aux professionnels. Parmi celles-ci, un antivirus destiné, notamment, à la protection des serveurs fonctionnant sous Windows. Seulement voilà, une mise à jour a quelque peu mis la pagaille dans les entreprises possédant cet antivirus.
Le bug de l’antivirus, spécifique à Windows 2003 Server, est arrivé par la mise à jour du premier septembre. Une fois cette mise à jour en place, l’antivirus a reconnu l’exécutable lsass.exe comme un malware, et plus précisément le troyen Win32/Lassrv.B. L’antivirus, détectant une menace, efface alors le fichier et provoque un conflit, tout en empêchant le server de redémarrer.
LSASS (Local Security Authority Subsystem Service) est un effet un élément important du système : il gère l’ensemble des mécanismes de sécurité et d’authentification locales des utilisateurs sur une machine. Présent sur les systèmes Windows depuis la version 2000, il est nécessaire pour l’ouverture d’une session. Si le nom vous dit quelque chose, c’est que ce fichier contenait il y a un certain temps une faille qui fut exploitée par un ver que tout le monde connaît : Sasser.
Pour les chanceux qui n’ont pas effectué de mise à jour automatique des antivirus Computer Associates récemment, il n’y a désormais plus de danger. Pour ceux qui sont touchés par le problème, l’éditeur a mis en place sur son site une manipulation qui n’enchantera aucun administrateur réseau :
- Créer une disquette de boot NTFS
- Démarrer le serveur grâce à cette disquette
- Copier le fichier lsass.exe vers le répertoire system32 de Windows
- Redémarrer en mode sans échec
-
Lancer l’éditeur de base de registre : chercher la clé RPCThreadContext dans HKLM\Software\ComputerAssociates\CurrentVersion\InternalSettings et fixer sa valeur à 0
- Dans le moteur Inoculate de l’antivirus, changer la valeur du temps réel
- Redémarrer normalement le serveur
- Faire une mise à jour des signatures
Rédigée par le mardi 05 septembre 2006 à 15h12 (20127 lectures)
Source de l'INformation : ZDNet Australie
Source de l'INformation : ZDNet Australie
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0234 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
























