|
|
|
|
Salut a tous...
je pense etre infecté du virus sasser..
* à chaque démarrage de mon ordi, mon fichier "Mes Documents" s'ouvre automatiquement.
*de plus, dans l'emplacement C:\Windows\system32 , il y a un fichier nommé "lsass".Et je ne parviens pas à le supprimer(même en mode sans echec)
*enfin, dans le gestionnaire de tâches, il y a un processus nommé "lsass" et lorsque j'essaie de terminer ce processus, une fenêtre s'ouvre me disant qu'il s'agit d'un processus critique (donc je peux pas l'arreter)..
si quelqu'un peut m'aider ce serait sympa...
merci d'avance..
Bonjour
|
Salut chercheurbis...et merci de ton attention
|
Bonsoir
C:\WINDOWS\SYSTEM32\fiz1 C:\WINDOWS\SYSTEM32\netpals.dll C:\WINDOWS\SYSTEM32\ezStubi.dll C:\WINDOWS\SYSTEM32\sahagent1003.exe C:\WINDOWS\SYSTEM32\xbox31.ico C:\WINDOWS\SYSTEM32\ClrSchP012.dll C:\WINDOWS\SYSTEM32\Xcite.exe C:\WINDOWS\SYSTEM32\thun32.dll C:\WINDOWS\SYSTEM32\srpcsrv32.dll C:\m00.exe C:\WINDOWS\tmlpcert2005 C:\WINDOWS\pcconfig.dat C:\WINDOWS\dpusys.ini C:\WINDOWS\EPlugin.ocx C:\WINDOWS\NDNuninstall4_94.exe C:\WINDOWS\tool2.exe C:\WINDOWS\SYSTEM32\cache32dsrf4535dfs C:\WINDOWS\inst C:\WINDOWS\SYSTEM32\xxxCam_fr-uninstall.exe C:\WINDOWS\SYSTEM32\DHTMLAccess.dll C:\WINDOWS\SYSTEM32\dhtml2.dll C:\WINDOWS\SYSTEM32\netpals.dll C:\WINDOWS\SYSTEM32\ezStubi.dll C:\WINDOWS\SYSTEM32\ezStubx.exe C:\WINDOWS\SYSTEM32\sahagent1003.exe C:\WINDOWS\SYSTEM32\iprr32.dll C:\WINDOWS\SYSTEM32\apith.dll C:\WINDOWS\SYSTEM32\iexw32.dll C:\WINDOWS\SYSTEM32\ClrSchP012.dll C:\WINDOWS\SYSTEM32\Xcite.exe C:\WINDOWS\SYSTEM32\thun32.dll C:\WINDOWS\SYSTEM32\srpcsrv32.dll C:\WINDOWS\SYSTEM32\spoolsrv32.ex$ C:\WINDOWS\SYSTEM32\txfdb32.dll C:\WINDOWS\mereyb.dat C:\WINDOWS\NDNuninstall4_94.exe C:\WINDOWS\n_imiitn.dat C:\WINDOWS\ntgz.dll C:\WINDOWS\d3qu32.dll C:\WINDOWS\n_zjbdeu.dat C:\WINDOWS\n_kzsbqg.dat C:\WINDOWS\n_bxfhzj.dat C:\WINDOWS\n_fkcwmy.dat C:\WINDOWS\n_kmpkrs.dat C:\WINDOWS\n_cwvqkj.dat C:\WINDOWS\tool2.exe C:\WINDOWS\delprot.ini C:\Program Files\Internet Explorer\jKrlhQ.exe C:\undo\backup.cab[nsupd9x.inf Sur PocketKillBox-->File-->Paste from Clipboard, tu cliques ensuite sur la croix rouge Au deux messages qui vont s'afficher,tu réponds par "YES" Si tu as le message d'erreur suivant "Pending file Rename Operations Registry Data has been Removed by External Process" Redémarre l'ordinateur. * Télécharge HijackThis v1.99.1 http://www.merijn.org/files/hijackthis.zip Tutorial http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm Démo en image http://pageperso.aol.fr/balltrap34/demohijack.htm Fais un scan et poste l'analyse ici. |
Bonjour...
|
Bonjour
|
Rebonjour...
|
Rebonjour...
|
Bonsoir
|
Bonjour chercheurbis....
|
Re...
|
Et voici ce que j'ai obtenu avec bitdefender:
|
Bonjour
|