Aller au contenu

[XP] Issas.exe ???


behr

Messages recommandés

j'ai pas cherché ce que c'était exactement, mais c'est un programme de windows, ça c'est sûr... et tu peux lui refuser l'accès, moi j'ai aucun problème... d'ailleurs, tu peux refuser l'accès de tous les programme de windows qui veulent acceder à internet, ça change absolument rien... enfin si, je suppose que la sécurité est bien meilleure comme ça ^_^ (aussi bien pour les attaques et problèmes de sécurité externes, qu'internes d'ailleurs...)

<Edit: Heuuuu.. c'est "isass.exe" (un seul S, puis 2...) hein ? sinon c'est un virus ou trojan qui se camoufle en mettant un nom approchant d'un fichier de windows...

Lien vers le commentaire
Partager sur d’autres sites

Ici, j'utilise ce fichier (apparant dans "gestionnaires des tâches de Windows") c'est un fichier système. Lsass et on Issas :yes:

Lsass.exe

Il s'agit du serveur local d'authentification de sécurité, il génère le processus responsable de l'authentification des utilisateurs par le service Winlogon. Ce processus est permis par l'utilisation de

packages d'authentifications comme msgina.dll. Si l'authentification est réussie, Lsass génère le jeton d'accès de l'utilisateur qui est utilisé pour lancer le shell initial. D'autres processus que l'utilisateur peut lancer vont hériter de ce jeton.

source: http://www.laboratoire-microsoft.org/artic...?action=print#5

======================================

Clé : HKLM SOFTWARE Microsoft Windows NT CurrentVersion Winlogon

Entrée : System

Système : NT, 2K

Signification : Système

Type : REG_SZ

Valeur par défaut : Lsass.exe

Cette valeur indique quels programmes ont reçu une approbation de Windows NT pour s'exécuter dans le contexte système. La modifier risque d'ouvrir une brèche de sécurité, puisque des programmes non approuvés peuvent s'exécuter avec des privilèges élevés.

Valeur par défaut sous Windows NT Service Pack 1 ou 2 : Lsass.exe.

Valeur par défaut sous Windows NT Service Pack 3 : Spools.exe ou Spools.exe, Lsass.exe.

Ces programmes sont lancés pendant l'initialisation du système.

source: http://perso.wanadoo.fr/keyshell/WinLogon.htm

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...