システムwiki

Schannel/lsass.exeによる繰り返しエラーがシステムの定期的に凍結する

YaronL 受付中 最終更新日:2021-07-16 22:10

ラップトップシステムの現在のversionへのアップグレード以来
Windowsの定期的な凍結を体験します.Ctrl-Alt-Delでも
タスクマネージャを起動しないと、それが起きたら応答しません.唯一の方法
フリーズから抜け出すことはラップトップを再起動することです.

私は専門家ではありません.
それを引き起こす可能性があるものを調査し始め、特定のエラーが見つかりました
メッセージは常にこのイベントに関連付けられています.エラーメッセージはによって生成されます
Schannel、より具体的には「isass.exe」のいずれかに関連付けられているプロセス化
"keyiso"、 "samss"、または "vaultsvc".

このエラーメッセージは毎日何度も生成されます.最も
時代に問題が生じないが定期的にそれは無効になるだろう
私のノートパソコン.これらのプロセスに割り当てられているProcessIdは、各再起動後に変更されます.
昨夜、ノートパソコンが凍ったときの「isass.exe」のProcessIDは624でした
552となったプロセスIDを再起動した後、624があったのはよくわかりません
isass.exeに関連付けられていますが、Google Searchがこのプロセスを報告する
IDはisass.exeと関連付けられていました.

私はこれらのイベントをsomesnapshotsで文書化し、要求に応じて提供できます.彼らは、isass.exeとWindows認証/ハンドシェイクプロトコルを不可能にして、一部のレジストリエントリを読み取ることができません.アップグレード後に何かを信じています
ネットワーク認証システムレジストリにスクランブルされました.

FYI-私はMSサポート( chat )でこの問題について2つのセッションを持っていました.彼らはSFCを走り、私のウイルス対策の状況をチェックし、すべて問題ないようです.彼らは私にカスタムインストールを実行するように頼みました(私のファイルやアプリを保持するクリーンインストール)USBデバイスから尋ねました.私はちょうどそれをやりました、そして問題は残っていますが、このインストールは私のファイルとアプリを私のファイルとアプリを保持しているので、私はそれがレジストリを変更しなかったと信じているので、破損はまだ同じです.

私は日常的にtweeking.comユーティリティで私のシステムをチェックし、2つのウイルス対策を使用します(私のシステムを保護するためのWebRoot SecureAnywhereとMalwarebitesはこれまでにあります.私はまた、毎週いくつかのレジストリクリーナーで定期的に登録します.

この問題を解決する方法を大いに感謝します.

私のシステム情報は:

です

デバイス名ラップトップ-DH1RO7RJ、Lenovo Z70

プロセッサインテル(R)
CORE(TM)I7-5500U CPU @ 2.40GHz 2.40
GHz

インストールRAM 16.0
gb

デバイスID DD9D77D6-2414-46B5-83C4-80C7479C21B1

製品ID 00325-95850-34995-AAOEM

システムタイプ64ビット
オペレーティングシステム、x64ベースのプロセッサ

エディションWindows 10
home

version20H2

3/13/2021

にインストールされています

OS Build 19042.928

シリアル番号PF0D21KV

windows を体験してください
機能経験

最後に、私はここで4つの画像を取り付けています.最初の3つは、クリーンインストール後に得た最新のエラーメッセージ、エラーのProcessIdとこのProcessIdと関連付けられているプロセスを示しています.最後のイメージはプロセスモニタから取得され、ISASS.EXEが遭遇するレジストリの読み取りエラーが表示されます.

この質問をお読みいただきありがとうございます.うまくいけば、誰かが問題が何であるかを理解することができます.

RON

返信リスト(回答:2)

2 #
YaronL

(解決する方法について).ウェル、私は私のマシンのどのApplicationが28分ごとにサーバーに接続しようとし、上記の致命的な誤りを引き起こそうとしているのかを理解することがわかったと考えました.私はここで報告しているだけで私が他の人の利益にどのようにしてもたらされたのでしょうか.

再起動後、28分ごとにエラーが発生した後(最初は1,2,4,8,16、その後28分ごとに)、次のエラーが発生したときに予測できますので、Wiresharkを使用しました.これらのタイムスロットの周囲のパケットをキャプチャするには、エラー時に自分のルータが通信しようとしているサーバーに把握します.

FolloWings 2画像から見られるように、私が評価したTLS FatalErrorは、午前1時26分に4/22/21で生成され、ハンドシェイクによって引き起こされたProcessId 988によって生成されました.isass.exe

によって開始されたプロトコル

確かにWiresharkはここで見られるようにこの致命的な試みを捉えました(私はフィルタTLSを使用したことに注意してください)

私のルーターがどのサーバに接続しようとしていたか(i.p.アドレス212.227.17.184)を考え出した今、私はこのサイトに手動で接続して接続エラーを得ていました:

そのため、このIPアドレスを行に検索し、ここに見られるように、ドイツの "mail.gmx.com"のサーバーであることがわかりました:

このサーバーがCulpritであることを確認するために、私は後で2サイクル再開し、このサーバーへの接続に誤った試みであることが再び認められました:

私はGMXを持つ電子メールアカウントを持っているので、私のマシン上のどのApplicationがこのアカウントで何が起こっているのかを定期的にチェックするかもしれず、資格情報を持つ唯一のMicrosoftメールアプリにそれを絞り込むのが簡単でした.このアカウントには、新しいEメールが到着した場合は常にバックグラウンドをチェックします.

もちろん、このエラーを取り除くための最も簡単な解決策は、MSメールからこのアカウントを削除することですが、この問題を解決できることを願ってGMXと通信することを最初に試してみるつもりです.

私はここで報告しているだけで、私がこの比較的一般的な誤差を調査するために撮影したステップが、他のものがこれらのステップを複製することができるようにしました.

応答2# ->にスキップ
1 #
YaronL

gmx techsupportがこの問題を解決する際に援助を受けるためにGMX TechSupportが2つの要求に応答しなかったほど、私はMSメールApplicationからGMXメールアカウントを削除しました.添付された画像で見ることができるように、最後のerroroccurredat 11:52:01は削除直後です.22:52私は暫定的に新しいエラーが発生した場合に再びチェックし、新しいものを見つけることができなかった.

だからこの問題は解決されました.