lukkin |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Добрый день! Установлена Windows 7 Профессиональная, КриптоПро CSP 4.0.9842. 1) Пакет безопасности Microsoft Unified Security Protocol Provider создал исключение. Данные содержатся в сведениях исключения. 2) Имя сбойного приложения: lsass.exe, версия: 6.1.7601.23642, метка времени: 0x586e813b 3) Критический системный процесс «C:Windowssystem32lsass.exe» завершился ошибкой с кодом состояния 255. Необходимо перезагрузить компьютер. На других версиях ОС или других версиях CSP все работает нормально. Прошу помощи! |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Спасибо за сообщение, ошибку воспроизвели, постараемся разобраться. |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
iarefyev |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Автор: maxdm Спасибо за сообщение, ошибку воспроизвели, постараемся разобраться. Помогло! Спасибо. Такая же проблема с lsa, только при попытке распечатки отчёта из Конутра Экстрерн. Выстрелила вчера вечером.. Но не у всех, только у 2х бухгалтеров. Отредактировано пользователем 7 февраля 2017 г. 13:20:57(UTC) |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Исправленные сборки CSP 4.0 скоро будут доступны для скачивания. |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
1 пользователь поблагодарил Максим Коллегин за этот пост. |
iarefyev
оставлено 07.02.2017(UTC) |
iarefyev |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Автор: maxdm Исправленные сборки CSP 4.0 скоро будут доступны для скачивания. Будем ждать! |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Завтра, надеюсь, выложим в этой теме, в течение месяца — на основном сайте. Отредактировано пользователем 7 февраля 2017 г. 21:28:37(UTC) |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Выложил, на текущий момент 4.0.9845 Отредактировано пользователем 8 февраля 2017 г. 9:29:27(UTC) |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
1 пользователь поблагодарил Максим Коллегин за этот пост. |
iarefyev
оставлено 08.02.2017(UTC) |
iarefyev |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Автор: maxdm Выложил, на текущий момент 4.0.9845 Спасибо. Отпишусь о результатах. |
|
|
1 пользователь поблагодарил iarefyev за этот пост. |
lukkin
оставлено 09.02.2017(UTC) |
lukkin |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 1 раз |
Большое спасибо! |
|
|
АнтонРостов |
|
Статус: Новичок Группы: Участники Сказал(а) «Спасибо»: 2 раз |
Добрый день, ваша сборка помогла решить проблему с lsass, но теперь при попытке зайти на сайт https после выбора сертификата IE говорит, что «Не удалось отобразить страницу». Кароче защищенное соединение не устанавливается. Что делать ? |
|
|
Пользователи, просматривающие эту тему |
Guest |
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
- Remove From My Forums
Внезапно во время рабочего дня перезагрузился сервер!
-
Question
-
Всем доброго дня! Внезапно во время работы перезапустился Windows Server 2012R2 Standart.
В событиях нашел ошибки которые виноваты в этом!
Первая ошибка:
Имя сбойного приложения: lsass.exe, версия: 6.3.9600.17415, метка времени: 0x545042fe
Имя сбойного модуля: schannel.dll, версия: 6.3.9600.18454, метка времени: 0x57b8e621
Код исключения: 0xc0000005
Смещение ошибки: 0x000000000000149d
Идентификатор сбойного процесса: 0x2c8
Время запуска сбойного приложения: 0x01d2b6d35b466bdb
Путь сбойного приложения: C:Windowssystem32lsass.exe
Путь сбойного модуля: C:Windowssystem32schannel.dll
Идентификатор отчета: ef3036d7-240d-11e7-8102-14187757a416И следом вторая ошибка:
Критический системный процесс «C:Windowssystem32lsass.exe» завершился ошибкой с кодом состояния c0000005. Необходимо перезагрузить компьютер.
Помогите разобраться, перезагрузка сервера в разгар рабочего дня очень опасно!
Answers
-
вроде было как то давно уже, но из за чего не помню даже!
что-то мне подсказывает, что вы не знаете как достать файл дампа и как его анализировать…
Штирлиц шел по улицам Берлина и ничто не выдавало в нем советского разведчика: ни буденновка,
ни ппш, ни волочащийся сзади парашют.Начните читать отсюда
http://www.oszone.net/27732/WinDBG-Install-Configure
дальше там в конце ссылка как дамп анализировать… вот когда у вас появится детальная информация, тогда и задавайте вопросы уже более предметно.. а то пришли со словами «Доктор, у меня ЭТО!»
ну или можете поскакать с бубном около сервера, покамлать там… можете обратиться к экстрасексам лечащих сервер по фотографии… хотя я, как недоношенный телепат, могу порекомендовать снести с сервака антивирус(он
там есть? и какой?).-
Marked as answer by
Friday, May 5, 2017 10:09 AM
-
Marked as answer by
-
Критический системный процесс «C:Windowssystem32lsass.exe» завершился ошибкой с кодом состояния c0000005.
Если все чисто и лицензионно, то я бы начал с тщательной проверки памяти.
-
Edited by
Igor Leyko
Thursday, April 20, 2017 1:33 PM -
Marked as answer by
Petko KrushevMicrosoft contingent staff, Moderator
Friday, May 5, 2017 10:09 AM
-
Edited by
Обновлено 20.06.2019
Добрый день! Уважаемые читатели и гости крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами научились ремонтировать ваше оборудование в операционных системах Windows, у которых был статус ошибки «Запуск этого устройства невозможен. (код 10)». Двигаемся дальше и мы рассмотрим ситуацию, когда у вас на компьютере или сервере в журналах событий, фиксируется ошибка «Schannel ID 36887: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 40«. Мы рассмотрим на сколько критичны данные события и стоит ли на них обращать внимание.
Описание ошибки Schannel 3688
И так я проводил оптимизацию своей RDS фермы, кто не помнит, то в последнем посте я производил удаление неактивных портов TS. После после выполненной оптимизации я перезагрузил RDSH сервер и стал мониторить наличие новых и старых ошибок. Мое внимание привлекла ошибка из системного журнала логов Windows.
Ошибка «СИСТЕМА», Источник Schannel ID 3688: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 40.
Ошибка «СИСТЕМА», Источник Schannel ID 3688: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 70.
Что такое Secure Channel
Schannel означает Secure Channel — библиотека, криптографический провайдер (Security Support Provider — SSP) — Защищенный канал, который содержит набор протоколов безопасности, которые обеспечивают зашифрованную идентификацию и безопасную связь. Пакет используется программным обеспечением, использующим встроенные SSL и TLS, в том числе IIS, Active Directory, OWA, Exchange, Internet Explorer и Центр обновления Windows.
Как избавиться от ошибки Schannel 36887
Для начала вам необходимо понять, что за процесс или приложение вызывает данную ошибку. Что мы делаем, открываем самое свежее оповещение и переходим на вкладку подробности, режим XML. Находим тут строку «<Execution ProcessID=»696« ThreadID=»26540« />«, как видим ошибку вызывает процесс с ID 696
Далее нам необходимо понять, что это за процесс, для этого откройте командную строку или окно PowerShell и введите команду:
tasklist /svc | findstr 696
В результате мы видим отфильтрованный вывод всех процессов у которых в ID встречается 696. Оказывается, что 696 ID имеет процесс lsass.exe, системный процесс Windows, но тут может быть и другой процесс, например, geforce experience, удалив который или обновив, вы избавитесь от ошибки 36887. Но в моем случае, это lsass.exe.
Я стал искать закономерности в работе данного сервера и мне удалось ее обнаружить. Теперь я точно определил, когда происходят эти события в Schannel. Они возникают только тогда, когда я пытаюсь получить безопасное подключение к интернет-банкингу службы одного конкретного банка. Они не возникают, когда я пытаюсь получить безопасное соединение с любым другим онлайн-сервисом. Похоже, что-то пошло не так во время обмена рукопожатиями SSL/TLS. В таком случае вы можете поступить двумя путями:
- Позвонить в банк и разобраться почему они не используют TLS 1.2
- Отключить в Internet Explorer использование TLS 1.2 и запретить в журналах Windows регистрацию событий «Schannel ID 3688: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 40«
Правильный метод
На время пока у вас идет общение с представителями клиент-банка, вы можете в реестре Windows запретить журналирование для данного события. Для этого откройте ветку:
HKLMSystemCurrentControlSetControlSecurityProvidersSCHANNEL
Найдите ключ EventLogging и выставите ему значение 0.
- 0 — не записывать в журнал
- 1 — записывать в журнал ошибок
- 2 — записывать в журнал предупреждений
- 3 — Журнал информационные и успешные события
После внесения ключа реестра, может потребоваться перезагрузка компьютера или сервера.
Более грубый метод
Чтобы отключить в системе появление событий Schannel ID 3688 вам необходимо открыть ваш браузер Internet Explorer 11 и перейти в раздел «Свойства браузера»
Далее идем на вкладку «Дополнительно», где выключаем пункт «Использовать TLS 1.2», что не совсем правильно с точки зрения безопасности. Перезапускаем браузер и пользуемся своим клиент-банком.
На этом у меня все, мы с вами рассмотрели причины и решения ошибки с кодом ID 3688. С вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.
На чтение 4 мин. Просмотров 72 Опубликовано 15.12.2019
При попытке распечатать отчёт из системы «Контур Экстерн» возникает ошибка, потом компьютер самопроизвольно перезагружается.
В административной консоли просмотра событий Windows содержатся следующие ошибки:
— Пакет безопасности Microsoft Unified Security Protocol Provider создал исключение.
— Критический системный процесс «C:Windowssystem32lsass.exe» завершился ошибкой с кодом состояния c0000005. Необходимо перезагрузить компьютер.
Причиной ошибки является приложение КриптоПро CSP. Для устранения ошибки нужно обновить приложение до актуального релиза. На данный момент это версия 4.0.99.44.
Файл lsass.exe из Microsoft Corporation является частью Microsoft Windows Operating System. lsass.exe, расположенный в c:windowssystem32lsass.exe с размером файла 22528.00 байт, версия файла 6.1.7601.17725 (win7, подпись BF2466B3E18E970D8A976FB95FC1CA85.
В вашей системе запущено много процессов, которые потребляют ресурсы процессора и памяти. Некоторые из этих процессов, кажется, являются вредоносными файлами, атакующими ваш компьютер.
Чтобы исправить критические ошибки lsass.exe,скачайте программу Asmwsoft PC Optimizer и установите ее на своем компьютере
Содержание
- 1- Очистите мусорные файлы, чтобы исправить lsass.exe, которое перестало работать из-за ошибки.
- 2- Очистите реестр, чтобы исправить lsass.exe, которое перестало работать из-за ошибки.
- 3- Настройка Windows для исправления критических ошибок lsass.exe:
- Как вы поступите с файлом lsass.exe?
- Некоторые сообщения об ошибках, которые вы можете получить в связи с lsass.exe файлом
- LSASS.EXE
- процессов:
1- Очистите мусорные файлы, чтобы исправить lsass.exe, которое перестало работать из-за ошибки.
- Запустите приложение Asmwsoft Pc Optimizer.
- Потом из главного окна выберите пункт «Clean Junk Files».
- Когда появится новое окно, нажмите на кнопку «start» и дождитесь окончания поиска.
- потом нажмите на кнопку «Select All».
- нажмите на кнопку «start cleaning».
2- Очистите реестр, чтобы исправить lsass.exe, которое перестало работать из-за ошибки.
3- Настройка Windows для исправления критических ошибок lsass.exe:
- Нажмите правой кнопкой мыши на «Мой компьютер» на рабочем столе и выберите пункт «Свойства».
- В меню слева выберите » Advanced system settings».
- В разделе «Быстродействие» нажмите на кнопку «Параметры».
- Нажмите на вкладку «data Execution prevention».
- Выберите опцию » Turn on DEP for all programs and services . » .
- Нажмите на кнопку «add» и выберите файл lsass.exe, а затем нажмите на кнопку «open».
- Нажмите на кнопку «ok» и перезагрузите свой компьютер.
Всего голосов ( 76 ), 48 говорят, что не будут удалять, а 28 говорят, что удалят его с компьютера.
Как вы поступите с файлом lsass.exe?
Некоторые сообщения об ошибках, которые вы можете получить в связи с lsass.exe файлом
(lsass.exe) столкнулся с проблемой и должен быть закрыт. Просим прощения за неудобство.
(lsass.exe) перестал работать.
lsass.exe. Эта программа не отвечает.
(lsass.exe) — Ошибка приложения: the instruction at 0xXXXXXX referenced memory error, the memory could not be read. Нажмитие OK, чтобы завершить программу.
(lsass.exe) не является ошибкой действительного windows-приложения.
(lsass.exe) отсутствует или не обнаружен.
LSASS.EXE
Проверьте процессы, запущенные на вашем ПК, используя базу данных онлайн-безопасности. Можно использовать любой тип сканирования для проверки вашего ПК на вирусы, трояны, шпионские и другие вредоносные программы.
процессов:
Cookies help us deliver our services. By using our services, you agree to our use of cookies.
Установил Windows Server 2012 R2
На сервер по терминалу работают пользователи. В течении дня сервак неожиданно уходит в ребут с ошибкой ниже. Как вылечить?
- Вопрос задан более года назад
- 1387 просмотров
Криптопровайдер на сервере есть?
«Внезапная перезагрузка сервера 2012R2 Standart!»
Ключевая строка для поиска
«Путь сбойного модуля: C:Windowssystem32schannel.dll»
«Победил откатил ВСЕ обновления, и накатил заново! ПОБЕДА»
От разработчиков:
Вначале ставим КриптоПро (4.x) потом ViPnet (4.x)
Если не так перенакатываем ViPNet CSP
Regsvr32 /u itcssp
Для windows 8.1 проверяем ключ реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaOSConfigSecurity Packages
Ни sspp ни cpssl быть не должно, должен быть schannel
Сергей Программист 1С, «много сотрудников на удаленках по сотовому инету. «
Если количество IP адресов конечно (не весь мир) то вполне реально на маршрутизаторе ограничить диапазон подсетей, с которого есть доступ на RDP. (белый список)
Если введение белого списка невозможно, то можно вести чёрный список.
Хорошие результаты даёт внесение в чёрный список подсетей провайдеров Китая. После этого количество попыток взлома заметно уменьшается.
Если на сервере включить расширенное протоколирование событий RDP, то должны быть IP адреса с которых пытались установить соединение. Вот их и блокировать, сразу подсетями.
Сергей Программист 1С, Задача обезопасить RDP достаточно типовая, решений много.
Главное выбрать подходящее по бюджету и возможности внедрения.
Вот, к примеру.
«Как узнать что/что пытается авторизироваться?
Всем спасибо. Брутили RDP, в штатном фаерволе в правилах касаемых рдп и фтп в вкладке «область» указал свой IP.
После этого все прекратилось.
Поставил еще эту единственную в своем роде бесплатную программку:
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Правила форума
Здесь обсуждаем различный софт, как он работает, как глючит, где скачать и т.д… Никаких кряков и серийников! — для них есть специальный раздел форума «Wаrеz», либо используйте тег [ hidden ] в своих сообщениях.
- Сообщения: 1673
- Зарегистрирован: 06 дек 2004
- Возраст: 33
- Сообщения: 1435
- Зарегистрирован: 11 авг 2004
- Награды: 3
- Возраст: 34
Сообщение
10 мар 2005, 19:03
это ты не в ту тему… это те в антивирусы, ставь обновление для винды и ставь антивирус….
- Сообщения: 4610
- Зарегистрирован: 15 дек 2003
- Награды: 2
- Возраст: 41
Сообщение
10 мар 2005, 22:35
СТРЕКОЗА
В свойствах сетевого подключения поставь галочку:
- Вложения
-
- И ВСЕ БУДЕТ ОК!
-
air
- друх форума
- Сообщения: 1056
- Зарегистрирован: 13 фев 2005
- Возраст: 38
Сообщение
3 апр 2005, 21:44
Товарищи ГУРУ и ПОВЕЛИТЕЛИ компьютерного железа. Кто может подсказать, что творится с моим компом? Запускаешь проги, все работает, а вот когда выключаешь WinAmp или Media-плеер, вырубается винч и появляется синий экранчик смерти с милой надписью «…dump of system memory…»
ЧТО МНЕ ДЕЛАТЬ?
ТЕРПЕНИЕ НА ИСХОДЕ!….
- Сообщения: 4610
- Зарегистрирован: 15 дек 2003
- Награды: 2
- Возраст: 41
Сообщение
3 апр 2005, 21:50
air, И давно это так у тебя? Перед этим игрался с дровами/настройками в БИОсе? (хотя БИОС тут врядли при делах)
- Сообщения: 314
- Зарегистрирован: 29 янв 2005
- Возраст: 32
Сообщение
3 апр 2005, 21:58
СТРЕКОЗА, ха эта такая *** у меня тоже была ………
- Сообщения: 1673
- Зарегистрирован: 06 дек 2004
- Возраст: 33
Сообщение
3 апр 2005, 22:00
у меня уже все нормально, не знаю что помогло две темки скаченные с Siavы, или указание sm1lа, а может и то и другое…но у меня больше ни разу комп. не перезагружался
- Сообщения: 58033
- Зарегистрирован: 07 дек 2003
- Возраст: 41
Сообщение
3 апр 2005, 22:39
air, на синем экранчике обычно среди каракуль есть ещё надписи… какие?
- Сообщения: 528
- Зарегистрирован: 11 июн 2004
- Возраст: 35
Сообщение
4 апр 2005, 13:09
Siava, мож ему еще скрин сделать?
-
air
- друх форума
- Сообщения: 1056
- Зарегистрирован: 13 фев 2005
- Возраст: 38
Сообщение
4 апр 2005, 18:30
knell,
Ага… Ща «краш систем» устрою и весь экран законспектирую…
добавлено спустя 12 минут:
sm1le,
Такая фигня началась где-то год назад (представь какие у меня железные нервы столько терпеть… ).
С биосом и дровами не баловался. Все стандартное и родное…
Мож мне в магазине какую-нить бракованную железку подсунули?…
А мож дело в харде?… Он у меня один раз серьёзную встряску пережил. Хотя, жужжит как и раньше жужжжжжал.
- Сообщения: 58033
- Зарегистрирован: 07 дек 2003
- Возраст: 41
Сообщение
4 апр 2005, 19:48
air, вобще-то копия синего экрана сохраняется в текстовом виде в каком-то файле..
И неужели за этот год ниразу не была переустановлена Windows?
-
air
- друх форума
- Сообщения: 1056
- Зарегистрирован: 13 фев 2005
- Возраст: 38
Сообщение
4 апр 2005, 20:35
Siava,
Если дело было в Windows, то проблемы и не существовало бы… Свежая ось ничем не помогает. Я тоже думал, что это глюк и поставил Win с другого источника. Ни фига! Я даже у Мелкомягких заказал CD с халявным SP_2. Ничё нового.
Нет, конечно работать, играть, слушать музыку можно, если осторожно…
Напр.: WinAmp выключать — словно бабочку с цветочка ловить (надеюсь метафора понятна ):
сначала надо осторожно на паузу нажать,
потом через нек. вр. на стоп,
а потом, если он не вырубился, на «Х».
Это, ведь, НЕНОРМАЛЬНО!
Такое ощущение… Вот, когда лампочку выключаешь, сначала идет всплеск энергии, а потом она (лампочка) потухает. (Во залепил-то!) Это, вроде, еще в школе проходили на физике… (я видимо тогда не спал, раз помню)…
Так и здесь. Музыку вырубил, — БАЦ! Проц от всплеска информации офигел и система показывает тебе синюю фигу с разрешением 640х480.
Вобщем, невизуха…
- Сообщения: 58033
- Зарегистрирован: 07 дек 2003
- Возраст: 41
Сообщение
4 апр 2005, 20:39
air, ладно.. а чем-нибудь кроме проигрывателей нагружать пробовал? Например тестами вроде 3D Mark’a?
Проблема вероятно в железе.. но ещё не всё понятно.
- Сообщения: 1365
- Зарегистрирован: 18 ноя 2004
- Награды: 3
- Возраст: 37
Сообщение
4 апр 2005, 20:41
air, попробуй поставить , прогу для очистки памяти freememory или TaskInfo.v6.0
-
- 10 Ответы
- 1460 Просмотры
-
Последнее сообщение Siava
21 сен 2009, 15:05
-
- 20 Ответы
- 2755 Просмотры
-
Последнее сообщение Siava
30 сен 2013, 10:28
-
- 5 Ответы
- 550 Просмотры
-
Последнее сообщение manchester
31 мар 2021, 3:57
-
- 7 Ответы
- 3103 Просмотры
-
Последнее сообщение Mutant
24 май 2008, 17:29
-
- 8 Ответы
- 52360 Просмотры
-
Последнее сообщение Siava
13 ноя 2009, 21:50
- Remove From My Forums
-
Question
-
Has anyone experineced an issues where after unlocking Windows 7 a critical error message is displayed and the system reboots? Below is the entry form the event log.
Log Name: Application
Source: Microsoft-Windows-Wininit
Date: 27/08/2009 08:28:33 AM
Event ID: 1015
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: Grp-sna.TCLGROUP.COM
Description:
A critical system process, C:Windowssystem32lsass.exe, failed with status code 255. The machine must now be restarted.
Event Xml:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-Wininit» Guid=»{206f6dea-d3c5-4d10-bc72-989f03c8b84b}» EventSourceName=»Wininit» />
<EventID Qualifiers=»49152″>1015</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime=»2009-08-27T12:28:33.000000000Z» />
<EventRecordID>5624</EventRecordID>
<Correlation />
<Execution ProcessID=»0″ ThreadID=»0″ />
<Channel>Application</Channel>
<Computer>Grp-sna.TCLGROUP.COM</Computer>
<Security />
</System>
<EventData>
<Data>C:Windowssystem32lsass.exe</Data>
<Data>255</Data>
</EventData>
</Event>
Answers
-
The exclusion has solved the problem.
thanks Olaf
-
Marked as answer by
Sunday, August 30, 2009 10:23 PM
-
Marked as answer by