Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1953 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1557284
Patouchoue​tte
wakatépé ;o)
Posté le 06-05-2004 à 19:36:15  profilanswer
 

Reprise du message précédent :
J'ai un ami qui me demande si la version millenium est conserné par se virus sasser ???


---------------
Fées, répandez partout La rosée sacrée des champs.
mood
Publicité
Posté le 06-05-2004 à 19:36:15  profilanswer
 

n°1557288
Profil sup​primé
Posté le 06-05-2004 à 19:37:40  answer
 

patouchouette a écrit :

J'ai un ami qui me demande si la version millenium est conserné par se virus sasser ???


 
 
non, il peut dormir trankill :jap:

n°1557391
pataratapa​t
No substitute for cubic inches
Posté le 06-05-2004 à 20:41:23  profilanswer
 

C'est normal d'avoir "lsass.exe" parmis mes 27 processus ?
En tout cas j'ai DL les patchs de Win XP et de Symantec NORTON, apparamment mon PC n'est point infecté :) .

n°1557411
com21
Modérateur
real men don't click
Posté le 06-05-2004 à 20:51:42  profilanswer
 

lsass.exe est un processus NORMAL de windows .


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1557620
babaorum
Posté le 06-05-2004 à 23:20:51  profilanswer
 

c'est même un service :D

n°1557649
pataratapa​t
No substitute for cubic inches
Posté le 06-05-2004 à 23:43:13  profilanswer
 

OK, donc C bien ça, apparament, mon PC va bien.
G passé un coup de spybot l'autre jour, je crois que G supprimé une 15aine de truc, G l'impression que mon WinXP souffre de bcp moins de tps mort. :)

n°1557660
Nicholai
Posté le 06-05-2004 à 23:52:23  profilanswer
 

élo chui nouvo par la....
 
y commence a me prendre la tète sasseR....jpense que jdois hériter de a plus mesquine...y'a pas moyen....aucun ralentissements...mais un redémarrage après 2heures de temps environs..(enfin ce soir qu'une fois!)
 
j'âi un firwall, AVG updaté y trouve keudalle(d'ailleurs les WebAutoUpdate (je le fait par fichier)je peux oublier now...ca foire comme chez norton que j'ai pas encore essayé) ...panda la meme chose...j'ai essayé stinger, adaware rien a faire!...j'ai redémarré en mode sans échec et essayé vCleaner aucun résultat....2 progs de symantec aussi FXgoabot et FXsasser de même...
 
hélas je n'AVAIS pas les Maj Windows...  :kaola:  :kaola:  
 
j'ai besoin d'une soluce les pros pleaz  
 
 :pt1cable:  :pt1cable:  :pt1cable:  
 
merci a plus bonne nuit!!!trankil votre forum au fait! :sol:


Message édité par Nicholai le 06-05-2004 à 23:57:39
n°1557769
Patouchoue​tte
wakatépé ;o)
Posté le 07-05-2004 à 04:40:44  profilanswer
 

franck75 a écrit :

non, il peut dormir trankill :jap:


 
Ok merci  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1557774
saintdotne​t
Posté le 07-05-2004 à 07:25:54  profilanswer
 

un firewall. ca te protege ton pc des virus.
PROBLEME :
viens de supprimer mon fichier lsass.exe de windows.
je n'arrive plus a m'authentifier car je n ai plus l ecran de login.
qqn pourrais-t-il m'aider svp.
 
merci.

n°1557782
Requin
Posté le 07-05-2004 à 07:53:45  profilanswer
 

Vraiment y en a qui savent pas lire : lsass.exe n'est pas le virus, c'est juste un service IMPORTANT de Windows qui possède une faille de sécurité, qui elle une fois exploitée permet l'installation du virus !
 
En supprimant lsass.exe il est normal que Windows ne puisse plus fonctionner ! Pour les étourdis et ceux qui ont des soucis avec la lecture une réparation du système depuis le CD de 2000 peut-être envisagée...


Message édité par Requin le 07-05-2004 à 07:54:17
mood
Publicité
Posté le 07-05-2004 à 07:53:45  profilanswer
 

n°1557888
Notsukaw
Be Aware
Posté le 07-05-2004 à 10:05:21  profilanswer
 

Euuuuuuuuuh dites-moi, je viens de remarquer un processus bizarre sur mon W2k ...
 
J'ai installé tous les derniers correctifs avant hier, l'anti-virus est ok et scanne tous les jours mes durs ...
 
Et je me retrouve avec un processus sur lequel je vois aucune info sur google :
HotFixQ03062701
 
Qui me bouffe 1.3 Mo de RAM
 
Quelqu'un connait ?


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1557897
ceyquem
E falso sequitur quodlibet
Posté le 07-05-2004 à 10:13:29  profilanswer
 

Nicholai a écrit :

élo chui nouvo par la....
 
y commence a me prendre la tète sasseR....jpense que jdois hériter de a plus mesquine...y'a pas moyen....aucun ralentissements...mais un redémarrage après 2heures de temps environs..(enfin ce soir qu'une fois!)
 
j'âi un firwall, AVG updaté y trouve keudalle(d'ailleurs les WebAutoUpdate (je le fait par fichier)je peux oublier now...ca foire comme chez norton que j'ai pas encore essayé) ...panda la meme chose...j'ai essayé stinger, adaware rien a faire!...j'ai redémarré en mode sans échec et essayé vCleaner aucun résultat....2 progs de symantec aussi FXgoabot et FXsasser de même...
 
hélas je n'AVAIS pas les Maj Windows...  :kaola:  :kaola:  
 
j'ai besoin d'une soluce les pros pleaz  
 
 :pt1cable:  :pt1cable:  :pt1cable:  
 
merci a plus bonne nuit!!!trankil votre forum au fait! :sol:


 
cf mon post plus haut : le virus a modifié ton fichier hosts pour rediriger les demandes d'accès aux sites d'antivirus vers ton pc. Tu dois éditer le fichier hosts et tout rentrera dans l'ordre.

n°1558033
Notsukaw
Be Aware
Posté le 07-05-2004 à 11:56:27  profilanswer
 

Petit up, alors quelqu'un pour le process "hotfix" ? :hello:


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1558064
Profil sup​primé
Posté le 07-05-2004 à 12:19:08  answer
 

c est surement un virus ou trojan , le nom est trompeur pour brouiller les pistes :p

n°1558093
Notsukaw
Be Aware
Posté le 07-05-2004 à 12:49:56  profilanswer
 

Après scan de mon système avec Mc Afee et à partir de Secuser.com, rien n'a été détecté :/
 
Mon système est patché comme il faut en plus, bizarre.
Et en plus je suis derrière un routeur/firewall et je ne télécharge pas n'importe quoi :D


Message édité par Notsukaw le 07-05-2004 à 12:50:37

---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1558118
Profil sup​primé
Posté le 07-05-2004 à 13:03:45  answer
 

si c est un petit spyware ou virus gentil et artisanal, les anti-virus s en fouttent , ils ne les mettent meme pas dans leurs listings :D  
 
y a spybot et adaware qui debusquent pas mal de progs non detectés par les antivirus, mais j ai deja eu des problemes avec ce type de programmes (plantage systeme apres desinfection) :/

n°1558167
popol_55
Posté le 07-05-2004 à 13:33:55  profilanswer
 

J'ai un ordi sous winXP famamliale qui a tout les symptomes d'infection or aucun virus n'est présent. Vérification faite avec multes removal tool etc...
 
 
Que faire ?

n°1558182
Jef34
Je ferai mieux demain
Posté le 07-05-2004 à 13:44:20  profilanswer
 

popol_55 a écrit :

J'ai un ordi sous winXP famamliale qui a tout les symptomes d'infection or aucun virus n'est présent. Vérification faite avec multes removal tool etc...
 
 
Que faire ?


 
C'est normal, si ton pc reboot c'est que tu n'es pas infecté et que ton pc a subit une attaque visant à l'infecter, mais aussi que ton pc est vulnérable.
 
Installe le correctif de sécu 1èer page

n°1558185
popol_55
Posté le 07-05-2004 à 13:47:25  profilanswer
 

Jef34 a écrit :

C'est normal, si ton pc reboot c'est que tu n'es pas infecté et que ton pc a subit une attaque visant à l'infecter, mais aussi que ton pc est vulnérable.
 
Installe le correctif de sécu 1èer page


 
Déjà fait :o
 
Mais ca a rebooté une fois depuis alors que j'ai aucun virus ca c sur ;)
 
De plus j'ai contré avec un shutdown /a :p et ca m'a viré mon compte utilistaeur et donc tout mes processus été d'un user inconnu :o
 
 :hello:

n°1558221
veryfree
Posté le 07-05-2004 à 14:09:11  profilanswer
 

franck75 a écrit :

non, il peut dormir trankill :jap:


 
oui enfin avec un OS aussi pourris, chai pas si on peux dire tranquil   [:veryfree]

n°1558346
Profil sup​primé
Posté le 07-05-2004 à 14:55:52  answer
 

veryfree a écrit :

oui enfin avec un OS aussi pourris, chai pas si on peux dire tranquil   [:veryfree]


 
 :pfff:

n°1558395
BanditFlo
Posté le 07-05-2004 à 15:28:11  profilanswer
 

98se :sol:

n°1558734
veryfree
Posté le 07-05-2004 à 18:54:16  profilanswer
 


 
oué ben des utilisateurs de windows ME content j'en connais aucun tu m'excuse  :whistle:


Message édité par veryfree le 07-05-2004 à 18:54:40
n°1558805
Patouchoue​tte
wakatépé ;o)
Posté le 07-05-2004 à 20:01:31  profilanswer
 

Je voulais avoir votre avis, j'ai trouvé ça dans l'éditeur du registre et je voulais savoir si d'après vous il n'y a aucun risque:  
 
1- isignup.exe
2- ntbakup.exe
3- backitup.exe
4- vc cleanup.exe
 
 :hello: merci !


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1558853
com21
Modérateur
real men don't click
Posté le 07-05-2004 à 20:53:11  profilanswer
 

le ntbackup c'est normal ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1558872
Notsukaw
Be Aware
Posté le 07-05-2004 à 21:26:21  profilanswer
 

Hummm je cherche un utilitaire que j'ai vu ici il y a quelques semaines ...
 
Il listait les processus suspects ainsi que les entrées dans la base de registre, mais j'ai complètement zappé le nom :/
 
:hello:


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1558934
harry cove​r
Posté le 07-05-2004 à 23:07:43  profilanswer
 

c'est Hijackthis le log dont tu doit parler par contre je suis pas sur pour l'orthographe.

n°1558939
Notsukaw
Be Aware
Posté le 07-05-2004 à 23:17:48  profilanswer
 

Harry Cover a écrit :

c'est Hijackthis le log dont tu doit parler par contre je suis pas sur pour l'orthographe.

:jap: tout à fait c'est ça :)


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1559060
hpdp00
bleus, c'est fou
Posté le 08-05-2004 à 09:10:41  profilanswer
 

veryfree a écrit :

oué ben des utilisateurs de windows ME content j'en connais aucun tu m'excuse  :whistle:

y a moi :) pas formaté Me depuis juillet et il tourne très bien :)


---------------
du vide, j'en ai plein !
n°1559147
Notsukaw
Be Aware
Posté le 08-05-2004 à 10:49:56  profilanswer
 

Bon, j'ai essayé des anti-trojans, aucun ne détecte quoi que ce soit ...
 
Or le seul truc que j'ai installé dernièrement, ce sont les patchs Microsoft contre Sasser ... quelqu'un pourrait vérifier ces processus chez lui à tout hasard ? :D


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1559153
Requin
Posté le 08-05-2004 à 10:55:45  profilanswer
 

patouchouette a écrit :

Je voulais avoir votre avis, j'ai trouvé ça dans l'éditeur du registre et je voulais savoir si d'après vous il n'y a aucun risque:  
 
1- isignup.exe
2- ntbakup.exe
3- backitup.exe
4- vc cleanup.exe
 
 :hello: merci !


 
1- isignup.exe (regarde le 2ème lien)
2- ntbakup.exe (pas grand chose sans le C)
3- backitup.exe
4- vc cleanup.exe (inconnu au bataillon, vérifie la syntaxe !)
 
Après depuis l'explorateur tu peux faire click-droit et aller voir les propriété de l'exécutable pour obtenir plus d'informations sur qui l'a créé.


Message édité par Requin le 08-05-2004 à 10:56:19
n°1559387
boobax
il BuongiornoSiVedeDalTacchino
Posté le 08-05-2004 à 14:34:32  profilanswer
 
n°1559513
Grouiiiiii​k
Posté le 08-05-2004 à 15:59:46  profilanswer
 

Peut on supprimer le fichier windows ISNSYS.dll ? car il est infecté et mon anti virus ne parvient pas a le réparer...

n°1559528
Gonishi
Posté le 08-05-2004 à 16:11:26  profilanswer
 

drapal

n°1559543
com21
Modérateur
real men don't click
Posté le 08-05-2004 à 16:28:03  profilanswer
 

GROUIIIIIIK a écrit :

Peut on supprimer le fichier windows ISNSYS.dll ? car il est infecté et mon anti virus ne parvient pas a le réparer...


 
http://www.pestpatrol.com/PestInfo [...] er_dll.asp


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1559555
Grouiiiiii​k
Posté le 08-05-2004 à 16:36:31  profilanswer
 
n°1559573
com21
Modérateur
real men don't click
Posté le 08-05-2004 à 16:44:42  profilanswer
 

fallais écouter en cours d'anglais....
 
 
 
 
oui tu peux


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1559762
Notsukaw
Be Aware
Posté le 08-05-2004 à 19:26:35  profilanswer
 

Bon, je up parce que je trouve toujours rien sur mon processus :
HotFixQ03062701.
 
Donc je compte sur les compétences des gens d'ici :D


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1559899
Chips
Posté le 08-05-2004 à 20:40:11  profilanswer
 

ils en parlent dans le JT de france2 comme quoi l'auteur a été trouvé...

n°1560058
Notsukaw
Be Aware
Posté le 08-05-2004 à 23:36:33  profilanswer
 

Tiens au fait, j'ai du nouveau pour mon fameux processus inconnu :D
 
J'ai trouvé ça dans la base de registre :
PLFFAP => C:\WINNT\System32\HOTFIXQ03062701
 
Dans HKLM\Software\Microsoft\Windows\CurrentVersion\Run
 
Ca aide quelqu'un ?
:hello:


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1560069
hibakusha
Life owned me
Posté le 08-05-2004 à 23:48:18  profilanswer
 

La personne responsable de Sasser s'est faite arrêter...
 
L'Express
 

Citation :

Les motifs de cet étudiant, qui habite une petite maison modeste avec jardin, restent inconnus pour le moment. Der Spiegel suppose toutefois qu'il voulait donner un coup de pouce à sa mère pour qu'elle obtienne des contrats. Celle-ci possède une entreprise qui aide les propriétaires d'ordinateurs confrontés à des difficultés.


 
:pfff:  
 

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)