Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1421 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Auteur Sujet :

BUG LSA + TPM + Windows Defender

n°3434209
userman
Posté le 19-04-2023 à 15:10:51  profilanswer
 

Reprise du message précédent :
erreur de message.


Message édité par userman le 26-04-2023 à 10:33:58
mood
Publicité
Posté le 19-04-2023 à 15:10:51  profilanswer
 

n°3434211
Blackjack8​7
Posté le 19-04-2023 à 15:18:08  profilanswer
 

De mon coté, le LSA est enfin fini d'activé, et si j'allais dans Sécurité des Appareils : c'était totalement instable, voir il plantait pour se reco.
 
C'est la dernière MAJ de windows defender : KB5007651 (tu ne l'aurais pas bloqué des fois ?
 
https://www.malekal.com/sfc-verifie [...] -systemes/ : tu devrais faire un scan au cas ou, et vérifie bien dans ton bios que tout est bien activé je pense.
 
Je réagis par rapport a ton module : https://www.malekal.com/ntdll-dll-r [...] ows-10-11/ regarde par ici
 
Blackjack

Message cité 1 fois
Message édité par Blackjack87 le 19-04-2023 à 15:21:04
n°3434212
userman
Posté le 19-04-2023 à 15:25:34  profilanswer
 

Blackjack87 a écrit :

De mon coté, le LSA est enfin fini d'activé, et si j'allais dans Sécurité des Appareils : c'était totalement instable, voir il plantait pour se reco.
 
C'est la dernière MAJ de windows defender : KB5007651 (tu ne l'aurais pas bloqué des fois ?
 
https://www.malekal.com/sfc-verifie [...] -systemes/ : tu devrais faire un scan au cas ou, et vérifie bien dans ton bios que tout est bien activé je pense.
 
Je réagis par rapport a ton module : https://www.malekal.com/ntdll-dll-r [...] ows-10-11/ regarde par ici
 
Blackjack


 
C'est également totalement instable de mon côté quand je vais dans Sécurité des Appareils... et la MAJ à bien été installer hier sur mon PC : KB5007651 (j'ai d'ailleurs retrouver la coche verte sur Windows Defender au lieu du point d'exclamation qui trainer depuis plus d'un mois...
 
Pour le SFC rien a signaler ni pour le DSIM (et Windows à été réinstaller la semaine dernière)
 
Pour l'activation du TPM dans le bios c'est fait... le problème du bug LSA + Windows Defender n'est donc pas réglé pour tout le monde :(
 
PS : problème persiste même après la KB5007651 ici aussi (voir dernier message du poste)
https://www.elevenforum.com/t/windo [...] 294/page-4


Message édité par userman le 19-04-2023 à 15:29:25
n°3434213
Blackjack8​7
Posté le 19-04-2023 à 15:29:33  profilanswer
 

Revient dans le bios coté Processeur et regarde si il ne te manque pas quelque chose a activé.. Je sais les MAJ de bios m'avait désactivé des choses normalement activé mais aussi désactivé la fréquence de ma RAM.
 
C'est très sensible, donc si un truc pas activé : ca met le bazar...
 
Ici, je pense avoir résolut le tout, mais non sans mal.

n°3434214
userman
Posté le 19-04-2023 à 15:46:30  profilanswer
 

Blackjack87 a écrit :

Revient dans le bios coté Processeur et regarde si il ne te manque pas quelque chose a activé.. Je sais les MAJ de bios m'avait désactivé des choses normalement activé mais aussi désactivé la fréquence de ma RAM.
 
C'est très sensible, donc si un truc pas activé : ca met le bazar...
 
Ici, je pense avoir résolut le tout, mais non sans mal.


 
Voila ce que j'ai dans le bios pour le TPM (tout est par défaut et je ne vois pas ou peu être le problème...)
 
https://i.ibb.co/WGZ2YNz/1.png
https://i.ibb.co/VQbgRB7/2.png


Message édité par userman le 19-04-2023 à 15:46:57
n°3434216
Blackjack8​7
Posté le 19-04-2023 à 17:12:52  profilanswer
 

Tout semble bon, mais le bios est a jour au fait ? Il y a eut une MAJ du bios pour le TPM il y a un an si je me trompe pas...
Si tout est ok a ce niveau, le souci devrait etre autre part. Regarde le lien de Malekal https://www.malekal.com/ntdll-dll-r [...] ows-10-11/
Ce module semble la source de ton conflit de TPM : il semble provenir d'une vieille application incompatible avec windows...

n°3434219
userman
Posté le 19-04-2023 à 19:19:21  profilanswer
 

Blackjack87 a écrit :

Tout semble bon, mais le bios est a jour au fait ? Il y a eut une MAJ du bios pour le TPM il y a un an si je me trompe pas...
Si tout est ok a ce niveau, le souci devrait etre autre part. Regarde le lien de Malekal https://www.malekal.com/ntdll-dll-r [...] ows-10-11/
Ce module semble la source de ton conflit de TPM : il semble provenir d'une vieille application incompatible avec windows...


Merci pour ces informations mais mon bios est à jour et Windows à été réinstaller il y a une semaine... De plus je n'utilise pas de vielles applications donc je ne vois pas pourquoi le ntdll serait incompatible ou foireux. Je vais continuer de suivre le fil sur elevenforum car je ne suis apparement pas le seul a continuer a avoir ce bug et même après la KB5007651... SFC et DSIM n'y change rien. Vivement un autre correctif !


Message édité par userman le 19-04-2023 à 19:21:12
n°3434222
Profil sup​primé
Posté le 19-04-2023 à 20:02:17  answer
 

C'est aléatoire, j'ouvre WD, le rapport d'intégrité n'est pas disponible, TPM n'est pas prêt, la fois suivante tout revient... :/

n°3434223
userman
Posté le 19-04-2023 à 20:03:49  profilanswer
 

 

Même soucis ici... :O

n°3434224
Blackjack8​7
Posté le 19-04-2023 à 20:16:11  profilanswer
 

Personnellement, j'ai veillé a réactiver tout ce qu'il fallait dans le bios sur le TPM.
Il faut mettre a jour sa carte mere car il y a eut une MAJ du bios rien que pour ca l'an passé.
Après, j'ai réparé windows récemment et laisser le souci au repos, la maj de defender m'a désactivé la sécurité et j'ai eut juste besoin de la réactivé, puis de redémarrer.
 
Tout roule de mon coté... Mais regarder bien le module défaillant : je soupçonne que le TPM soit très capricieux et qu'un bon nombre souci fasse ressortir la meme erreur.
 
Edit : https://forum.malekal.com/ vous devriez peut être voir sur ce forum également ;)  
 
Blackjack


Message édité par Blackjack87 le 19-04-2023 à 20:18:26
mood
Publicité
Posté le 19-04-2023 à 20:16:11  profilanswer
 

n°3434225
Profil sup​primé
Posté le 19-04-2023 à 20:35:11  answer
 

Comment fait-on si la carte mère est de 2018?  il n'y a plus aucune  
 nouvelle mise à jour depuis 2 ans.
 
Et puis ça marchait très bien avant, sauf depuis qlq mois depuis une certaine maj de fenêtre 11.

Message cité 1 fois
Message édité par Profil supprimé le 19-04-2023 à 20:37:35
n°3434226
userman
Posté le 19-04-2023 à 20:39:49  profilanswer
 


De mon côté, dernier bios a jour de 2021 (pas plus récent) Cela fait plus d'un an que je traine ce bug. Je pense qu'on a plus qu'a attendre un nouveau correctif ou changer de CM. Et je ne vais pas bidouiller un Windows qui à été réinstaller il y a peu, qu'il assume leur bug. Merci Microsoft...


Message édité par userman le 19-04-2023 à 22:07:51
n°3434227
Profil sup​primé
Posté le 19-04-2023 à 20:43:53  answer
 

Changer de carte mère? alors ça surement pas je ne change que touts les 10/12 ans. :o

n°3434228
Blackjack8​7
Posté le 19-04-2023 à 22:22:55  profilanswer
 

Le principal est d'avoir la CM a jour ;)

n°3434229
userman
Posté le 19-04-2023 à 22:25:43  profilanswer
 


Le problème c'est que Microsoft n'a pas l'air de bien communiquer avec les constructeurs de carte mère qui contienne le module et la fonction TPM. Ils essayent de faire le lien avec Windows Defender mais depuis plus d'un an c'est un désastre lorsque l'on navigue dans les rubriques, bug systématique de WD. Avec un bios de 2021 ou 2018, on va surement l'avoir dans le baba car il n'y a plus de correctif côté hardware. Croisons tout de même les doigts pour que Microsoft trouve prochainement une solution.


Message édité par userman le 19-04-2023 à 22:27:40
n°3434230
Blackjack8​7
Posté le 19-04-2023 à 22:41:15  profilanswer
 

https://www.phonandroid.com/windows [...] ibles.html
Voici un lien avec les CM compatible avec le TPM de windows 11

n°3434231
userman
Posté le 19-04-2023 à 22:45:18  profilanswer
 

Blackjack87 a écrit :

https://www.phonandroid.com/windows [...] ibles.html  
Voici un lien avec les CM compatible avec le TPM de windows 11


Merci pour le lien, j'ai pourtant une Asus H410M-A (H410) qui est dans la liste... Mais pour autant cela ne fonctionne pas comme prévu.

Message cité 1 fois
Message édité par userman le 20-04-2023 à 11:43:55
n°3434232
Blackjack8​7
Posté le 20-04-2023 à 08:44:30  profilanswer
 

userman a écrit :


Merci pour le lien, j'ai pourtant une Asus H410-A (H410) qui est dans la liste... Mais pour autant cela ne fonctionne pas comme prévu.


 
Dans votre cas, je pense que le TPM n'est pas la cause mais la conséquence : Nom du module défaillant : ntdll.dll
J'ai rajouté un lien un peu plus haut de Malekal, vous devriez peut être voir ce qu'il en est. Si vous utilisez un logiciel ou un jeu incompatible avec W11, le TPM pourrait avoir un conflit, et réagir ainsi.
 
https://www.ginjfo.com/actualites/l [...] 1-20230323 reste plus qu'a attendre on dirait ;)

Message cité 1 fois
Message édité par Blackjack87 le 20-04-2023 à 11:12:17
n°3434236
userman
Posté le 20-04-2023 à 11:38:34  profilanswer
 

Blackjack87 a écrit :


 
Dans votre cas, je pense que le TPM n'est pas la cause mais la conséquence : Nom du module défaillant : ntdll.dll
J'ai rajouté un lien un peu plus haut de Malekal, vous devriez peut être voir ce qu'il en est. Si vous utilisez un logiciel ou un jeu incompatible avec W11, le TPM pourrait avoir un conflit, et réagir ainsi.
 
https://www.ginjfo.com/actualites/l [...] 1-20230323 reste plus qu'a attendre on dirait ;)


 
J'ai bien regarder votre lien Malekal mais comme dit précédemment, Dism /Online /Cleanup-Image /ScanHealth et sfc /scannow ne trouve aucune erreur.
 
De plus, je me souviens que lors de ma nouvelle installation de Windows la semaine dernière, après avoir installer toutes les updates, et sans l'ajout de logiciel supplémentaire, le bug apparaissait déja à l'ouverture de WD.  
 
Donc le problème ne viens pas de logiciels tiers et encore moins de jeux car je ne joue pas sur le PC.
 
Merci pour le lien ginjfo, et en effet, vivement un nouveau correctif :)

Message cité 1 fois
Message édité par userman le 20-04-2023 à 11:39:03
n°3434238
Blackjack8​7
Posté le 20-04-2023 à 12:04:19  profilanswer
 

userman a écrit :


 
J'ai bien regarder votre lien Malekal mais comme dit précédemment, Dism /Online /Cleanup-Image /ScanHealth et sfc /scannow ne trouve aucune erreur.
 
De plus, je me souviens que lors de ma nouvelle installation de Windows la semaine dernière, après avoir installer toutes les updates, et sans l'ajout de logiciel supplémentaire, le bug apparaissait déja à l'ouverture de WD.  
 
Donc le problème ne viens pas de logiciels tiers et encore moins de jeux car je ne joue pas sur le PC.
 
Merci pour le lien ginjfo, et en effet, vivement un nouveau correctif :)


 
Alors vous avez fait les vérifications nécessaires, il faut attendre une réaction de microsoft. Ici, aucun souci mais j'avoue que je bouge pas voir dans le service de sécurité, je le laisse "tranquille", mais je regarde coté fiabilité.
 
Blackjack

n°3434239
userman
Posté le 20-04-2023 à 13:44:18  profilanswer
 

;)


Message édité par userman le 26-04-2023 à 10:51:42
n°3434363
userman
Posté le 26-04-2023 à 10:51:54  profilanswer
 

Après l'installation de la mise à jour (KB5025305) ce matin, Windows Defender ne semble plus crasher lorsque l'on navigue dans les rubriques Sécurité des Appareils ou autres !
 
Cette mise à jour résout un problème qui affecte le processus LSASS (Local Security Authority Subsystem Service). Il pourrait cesser de répondre. De ce fait, la machine redémarre. L'erreur est 0xc0000005 (STATUS_ACCESS_VIOLATION).
Cette mise à jour résout un problème qui affecte les stratégies Windows Defender Application Control (WDAC) signées. Ils ne sont pas appliqués au Secure Kernel. Cela se produit lorsque vous activez le démarrage sécurisé.  

 
Rebelotte à l'instant :
 
Nom de l’application défaillante SecurityHealthService.exe, version : 10.0.22621.1635, horodatage : 0xc9cb2878
Nom du module défaillant : ntdll.dll, version : 10.0.22621.1485, horodatage : 0xb7f0154a
Code d’exception : 0xc0000374
Décalage d’erreur : 0x000000000010be19
ID du processus défaillant : 0x0x18F4
Heure de début de l’application défaillante : 0x0x1D9780FF938EFFE
Chemin d’accès de l’application défaillante : C:\Windows\system32\SecurityHealthService.exe
Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll
ID de rapport : 65145e6b-acde-4ab4-91ca-95ddf7ee2177
Nom complet du package défaillant :  
ID de l’application relative au package défaillant :

Message cité 1 fois
Message édité par userman le 26-04-2023 à 11:35:32
n°3434369
Profil sup​primé
Posté le 26-04-2023 à 12:09:43  answer
 

Pour ne plus avoir l'erreur il suffit de ne plus ouvrir l'interface sécurité des appareils de Windows Defender. :o
 
Depuis...  :o  
 
https://i.postimg.cc/W1TpcsQd/Moniteur-de-fiabilit.png

n°3434370
userman
Posté le 26-04-2023 à 12:15:36  profilanswer
 


 
J'ai exactement les mêmes merdes... et encore aujourd'hui... :fou:
 
https://i.ibb.co/3S74J6h/Sans-titre-1.png


Message édité par userman le 26-04-2023 à 12:17:20
n°3434371
Profil sup​primé
Posté le 26-04-2023 à 12:19:00  answer
 

Il est plutôt vide ton moniteur de fiabilité. :/
Il n'y a pas comme moi les enregistrements des mise à jours quotidiennes de WD.
Et malgré les erreurs la courbe de fiabilité reste en haut.

Message cité 1 fois
Message édité par Profil supprimé le 26-04-2023 à 12:19:58
n°3434373
userman
Posté le 26-04-2023 à 12:23:36  profilanswer
 


C'est surement parce que j'efface les évènements de temps à autres pour y voir plus clair.
En tout cas chaque croix rouge correspondent aux plantages de WD a chaque fois que je l'ouvre. Insuportable ce truc.


Message édité par userman le 26-04-2023 à 12:25:25
n°3434406
Blackjack8​7
Posté le 26-04-2023 à 20:59:21  profilanswer
 

Il suffit de ne pas y toucher, vous savez qu'il fonctionne, c'est le principal.
Si alerte car WD est cassé : vous pouvez le remplacer en rajouter un antivirus ;)

n°3434420
userman
Posté le 27-04-2023 à 10:59:16  profilanswer
 

Blackjack87 a écrit :

Il suffit de ne pas y toucher, vous savez qu'il fonctionne, c'est le principal.
Si alerte car WD est cassé : vous pouvez le remplacer en rajouter un antivirus ;)


+1 :jap:

n°3434647
v-nom
Posté le 03-05-2023 à 16:56:26  profilanswer
 

userman a écrit :

Après l'installation de la mise à jour (KB5025305) ce matin, Windows Defender ne semble plus crasher lorsque l'on navigue dans les rubriques Sécurité des Appareils ou autres !
 
Cette mise à jour résout un problème qui affecte le processus LSASS (Local Security Authority Subsystem Service). Il pourrait cesser de répondre. De ce fait, la machine redémarre. L'erreur est 0xc0000005 (STATUS_ACCESS_VIOLATION).
Cette mise à jour résout un problème qui affecte les stratégies Windows Defender Application Control (WDAC) signées. Ils ne sont pas appliqués au Secure Kernel. Cela se produit lorsque vous activez le démarrage sécurisé.  

 
Rebelotte à l'instant :
 
Nom de l’application défaillante SecurityHealthService.exe, version : 10.0.22621.1635, horodatage : 0xc9cb2878
Nom du module défaillant : ntdll.dll, version : 10.0.22621.1485, horodatage : 0xb7f0154a
Code d’exception : 0xc0000374
Décalage d’erreur : 0x000000000010be19
ID du processus défaillant : 0x0x18F4
Heure de début de l’application défaillante : 0x0x1D9780FF938EFFE
Chemin d’accès de l’application défaillante : C:\Windows\system32\SecurityHealthService.exe
Chemin d’accès du module défaillant: C:\Windows\SYSTEM32\ntdll.dll
ID de rapport : 65145e6b-acde-4ab4-91ca-95ddf7ee2177
Nom complet du package défaillant :  
ID de l’application relative au package défaillant :


 
 
slt,
même soucis chez moi installation de w11 22h2 si j'ouvre pas la panneau de configuration pas de soucis mais si je passe par l'onglet defender de la barre de tâches et bien bug avec les nvlles maj toujours le soucis .

n°3434659
userman
Posté le 04-05-2023 à 09:04:23  profilanswer
 

v-nom a écrit :

 
 
 
slt,  
même soucis chez moi installation de w11 22h2 si j'ouvre pas la panneau de configuration pas de soucis mais si je passe par l'onglet defender de la barre de tâches et bien bug avec les nvlles maj toujours le soucis .


Merci pour ce retour. Désespérant ce bug qui traine en longueur. Vivement un correctif.


Message édité par userman le 04-05-2023 à 09:36:42
n°3434660
Profil sup​primé
Posté le 04-05-2023 à 09:18:00  answer
 

Je pense que l'on va attendre longtemps, ce bug ne doit pas être prioritaire pour MS vu que cela n'affecte pas le bon fonctionnement de l'OS.

n°3434664
userman
Posté le 04-05-2023 à 09:41:57  profilanswer
 


Oui je pense aussi... de toute façon ils sont paumé, ce matin, il y a aussi de nouveau le bug du point d'exclamation avec l'isolation du noyau :
KB5007651 du 04/05/2023 =>
https://i.ibb.co/QD4KXyT/Sans-titre-1.png
https://i.ibb.co/TYndN8s/Sans-titre-2.png


Message édité par userman le 04-05-2023 à 09:57:22
n°3434712
v-nom
Posté le 05-05-2023 à 01:06:00  profilanswer
 

je confirme même en faisant ignorer ça persiste et dans la foulée le TPM qui disparait ,pfff commence à regretter w10 .

n°3434730
Blackjack8​7
Posté le 05-05-2023 à 13:22:29  profilanswer
 

v-nom a écrit :

je confirme même en faisant ignorer ça persiste et dans la foulée le TPM qui disparait ,pfff commence à regretter w10 .


 
Oui, vous devez juste vérifier que le TPM est bien activé dans le bios, tout comme tout ce qui touche au LSA : tout est lié.
Ensuite, faut laisser tranquille le centre de sécurité, peut être qu'un jour microsoft va gérer sa sécurité justement :)

n°3434733
v-nom
Posté le 05-05-2023 à 15:02:28  profilanswer
 

oui tout activé dans le bios maintenant je l'ouvre plus en attendant un correctif .

n°3434751
userman
Posté le 05-05-2023 à 17:01:42  profilanswer
 

v-nom a écrit :

oui tout activé dans le bios maintenant je l'ouvre plus en attendant un correctif .


+1 :jap:

n°3434781
Blackjack8​7
Posté le 06-05-2023 à 13:33:42  profilanswer
 

v-nom a écrit :

oui tout activé dans le bios maintenant je l'ouvre plus en attendant un correctif .


 
C'est ce qu'il faut faire, et si vraiment cela te pose un souci : tu as juste a rajouter un Anti Virus pour te rassurer.
Wait and see  

n°3434782
Profil sup​primé
Posté le 06-05-2023 à 13:41:47  answer
 

Ouais ou passer à Linux.

n°3434789
userman
Posté le 06-05-2023 à 15:45:39  profilanswer
 


Je me suis déja posé la question depuis qu'on traine ce bug depuis plus d'un an et que Microsoft ne fait rien. Et encore ci c'était le seul truc qui n'allait pas sous Windows 11 :lol:


Message édité par userman le 06-05-2023 à 17:49:04
n°3434797
Profil sup​primé
Posté le 06-05-2023 à 18:01:44  answer
 

Nan mais je blaguais. :D
 
De même changer d'antimalware pour un bug mineur est certainement un joke.

n°3434839
userman
Posté le 08-05-2023 à 18:33:27  profilanswer
 

Salut à tous :hello:
 
Petite découverte ce matin de cette astuce qui fonctionne.
Elle consiste à masquer la rubriquer "Sécurité des appareils" dans Windows Defender et donc ne plus avoir aucun crash et redémarrage du service !
De plus, le TPM reste actif ce qui reste un bon point.
 
Il suffit d'éxécuter "gpedit.msc" et se rendre dans l'arborescence suivante :
 
Configuration de l'ordinateur > Modèles d'administration > Composants Windows > Sécurité Windows > Sécurité des périphériques.
 
Ouvrez le paramètre "Masquer la zone de sécurité des appareils" et définissez-le sur "Activé"
 
Masquer la zone de sécurité des appareils (non configuré)
https://i.ibb.co/59SNJdZ/OFF.png
https://i.ibb.co/tqDZj9Q/OFF2.png
https://i.ibb.co/9vJyN6z/OFF3.png
 
Masquer la zone de sécurité des appareils (activé)
https://i.ibb.co/s1kbvZ1/ON.png
https://i.ibb.co/MCPGM9t/ON2.png
https://i.ibb.co/9pgJxWf/ON3.png
https://i.ibb.co/YyL8VHz/TPM.png
 
Je peux enfin ouvrir Windows Defender et naviguer dans toutes les rubriques sans aucun crash de celui-ici !
Ce tips fera patienté en attendant que Microsoft trouve enfin le problème.
 
Source : https://www.elevenforum.com/t/windo [...] 294/page-5
 
PS : autre astuce avec une modification registre à tester (je reste pour l'instant sur celle de gpedit.msc qui fonctionne parfaitement)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device security]
"UILockdown"=dword:00000001
 
Faite moi signe si vous avez tester l'astuce du registre :jap:


Message édité par userman le 08-05-2023 à 19:03:46
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4

Aller à :
Ajouter une réponse
 

Sujets relatifs
Sécurité Windows 11Connexion Internet valide avec Windows 11 mais pas avec Windows 10
Bcdedit Windows 11Installer windows 11 via une image sur le même disque : possible ?
data de OMV vers windows 11Activation de Windows 11 sur un nouveau PC
Bloqué au démarrage - Windows boot managercomment reinstaller windows 10
Windows 11 Tiny + Bit defenderWindows 11 Bitlocker sur Disque Démarrage (ne boote plus)
Plus de sujets relatifs à : BUG LSA + TPM + Windows Defender


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR