Rechercher : dans
Par :

Lsass.exe est infecté par NewHeur_PE

Dernière réponse le 30 aoû 2007 à 20:20:24 hoppl, le 30 aoû 2007 à 20:13:23 
 Signaler ce message aux modérateurs

J'ai nod32 d'installé, et il m'indique qu'un de mes fichiers est infecté par NewHeur_PE.
Le problème c'est qu'il est dans un fichier en mémoire: lsass.exe...

J'ai essayé de le supprimé des process via le gestionnaire de taches, mais il me laisse pas. Quand je l'ai fais avec Process Explorer, le système m'a averti que j'avais 60 seconde avant le reboot...

Nod32 ne me donne pas d'option pour supprimer le virus.
Quelqu'un sait comment s'y prendre...???

Merci.

Configuration: Windows XP
Firefox 2.0.0.6

Meilleures réponses pour « lsass.exe est infecté par NewHeur_PE » dans :
Lsass - Lsass.exe - LSA shell Voir Lsass - Lsass.exe Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le...
Isass - isass.exe Voirisass - isass.exe La présence du processus isass.exe (isass) peut indiquer la présence du ver Sasser (W32.Sasser.Worm ou Win32/Sasser). Comment se débarasser de isass.exe ? Voici une liste de pointeurs pour vous aider à désinfecter votre machine...
Mm_tray - mm_tray.exe Voirmm_tray - mm_tray.exe Le processus mm_tray.exe (mm_tray dont la signification est Multimedia Tray) est un processus correspondant à l'icône de la barre des tâches du lecteur multimédia MusicMatch Jukebox. Il s'agit d'un processus applicatif...
Avserve - avserve.exe Voiravserve - avserve.exe La présence du processus avserve.exe (avserve) trahit la présence du virus Sasser, un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service, correspondant à l'exécutable lsass.exe) de...

1

 jlpjlp, le 30 aoû 2007 à 20:20:24

Essaye de scanner avec nod en mode sans echec (demarrer l'ordi en appuyant plusieurs fois sur F8)

_________________

sinon:

AVG antispyware

http://www.01net.com/...

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-po­ur-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

___________



colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html


scan en ligne firefox

http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

-----------------


si tout c'est bien passé désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

Configuration: Windows XP
Firefox 2.0.0.6

Répondre à jlpjlp