il a une fentre qui s'ouvre est dit lsass.exe puis minuterie sur 1 minute
ceci uniquement qd on lance internet
donc j'ai chercher sur symantec le fix sasser
j'ai desactivté la restauration
j'ai boote en mode sans echec sans reseau
lance le fix
RIEN
j'ai booté en normal en virant le cable rezo
fix
RIEN
la je pige pas !!
Qqun à une idée ?
Publicité
Posté le 01-11-2004 à 20:48:36
Profil supprimé
Posté le 01-11-2004 à 21:15:49
lsass.exe ? C'est pas agobot ca ?
telecharge le fix agobot plutot et teste ! je pense que c'est lui
anibal85220
Posté le 01-11-2004 à 21:29:58
ouai mais depuis est ce que y'a pas d'autres virus qui exploitent cette faille, en tout cas ya pas que sasser, ca c sur, donc si c un autre virus, ben c ptet pour ca que le fix marche pas.
enfin c mon idee.
solution : scan en ligne sur secuser.com par exemple.
---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
si un message de 60 secondes s'affiche et l'ordi reboote ça a bien l'air d'un virus, mais lequel? blaster, sasser, etc...
1) commence par activer (avant connexion bien sûr ..) le parefeu d'xp par défaut (conseil: par la suite tu en prends un autre)
http://www.sebsite.org/article.php3?id_article=92 2) microsoft Update!
2 bis) fait un scan avec ton antivirus ou un antivirus en ligne
---------------
°*° Pan ! et Pan ! ça fait Pan-Pan ! °*°
Virus with same name:
W32.Nimos.Worm - Symantec Corporation
W32.Sasser.E.Worm (Lsasss.exe) - McAfee
W32.HLLW.Lovgate.C@mm - Symantec Corporation
User Opinions
ton fix il est fait pour sasser pas pour agobot ou autre, donc scanne avec les fix appropriés...
kaltan1
Posté le 01-11-2004 à 22:43:55
le fichier en lui-même n'est pas un virus faut savoir lire les gars
Note: The lsass.exe file is located in the c:\windows\System32 folder. In other cases, lsass.exe is a virus, spyware, trojan or worm!
Profil supprimé
Posté le 01-11-2004 à 22:58:27
Ouais bon ok, mais lorsque ta machine reboot avec un zouli compteur de 60 secondes, c'est un virus, donc bon, c'est sympa mais agobot s'incruste dans le svchost alors que c'ets pas un virus non plus ...
Bref dans son cas c'est un virus !
Publicité
Posté le 01-11-2004 à 22:58:27
kaltan1
Posté le 02-11-2004 à 07:40:35
ok mais quand je vois en titre de topic qu'il cherche à retirer le virus je lui réponds c'est tout
Profil supprimé
Posté le 02-11-2004 à 11:30:32
Ouais ben spa grave il s'est trompé, maintenant on a tous ou presque compris ce qu'il voulait en fait ... donc bon
TAUVIN
y faut ya k'a
Posté le 14-11-2004 à 12:54:40
note:
chez moi, depuis l'installation du service pack 2,
je trouve lsass.exe dans les repertoires suivants:
c:\windows\system32
c:windows\servicepackfiles\i386
et je n'ai aucun probleme ...
---------------
Tauvin.
kaltan1
Posté le 14-11-2004 à 13:05:11
c'est ce que j'ai écrit c'est pas un virus dans ton cas comme dans tous ceux qui utilisent windows
c'est ce que j'ai écrit c'est pas un virus dans ton cas comme dans tous ceux qui utilisent windows
Effectivement C un fichier déja présent sous wind..
Sinon, j'ai le MEME pb excepté que j'avais tous mis à jour.. en tt cas a chake fois que wind me le demande je le fais.
Cela dit j'ai tt de même chopé un virus. Mon pb est que mon PC refuse démarrer en mode normale ou sans echec. il est impossible donc de faire une qqk mise à jour ou de faire la "chasse au virus".
QQun aurait il une solution svp sachant que -je voudrais garder mes dossier perso.
-je ne peus démarrer en mode sans echec
-je ne peus créer une autre partition pr installer XP dessus (le systeme refuse ??!!)
(je pensais faire un CD bootable XP... démarrer avec et mettre a jour mon PC.. ms je sais pas du tt si C possible... )