|
|
|
|
Posté par
surtension, le vendredi 12 octobre 2007 à 15:09:54Configuration: Windows XP Internet Explorer 6.0
Bonjour, tu ne devrais pas avoir ce fichier à cet endroit, je pense que tu as du être victime d'un virus du genre sacer, il a certainement été éradiqué, mais il reste des traces dans ta base de registre. L'autre le vrai fichier se trouve bien dans c:\windows\system32
Commence par télécharger ccleaner et fais un nettoyage du registre. "L'amour pour épée, l'humour comme bouclier" Bernard Werber |
Si tu as CCleaner (gratos) il ya une option dans outils/demarrage et la tu supprimes l'entrée de lssas.exe
et normalement c bon Allez de l'avant pour éviter de se faire prendre par derrière :-)) |
Bonjour
J'ai cherché ton problème et voilà ce que j'ai trouvé. isass.exe (Optix.Pro virus) Ce trojan, entre autres joyeusetés, ouvre un port de porte dérobée, stoppe les pare-feux et anti-virus les plus connus et se connecte à des serveurs IRC afin de recevoir des commandes. Et ensuite Lsass.exe Il s'agit du serveur local d'authentification de sécurité. C'est lui qui est à l'origine du processus responsable de l'authentification des utilisateurs par le service Winlogon. Si l'authentification est réussie, Lsass génère le "jeton" d'accès de l'utilisateur qui est utilisé pour lancer le shell initial. D'autres processus que l'utilisateur peut lancer vont hériter de ce "jeton". Tu remarques que sur le premier il y a un "i" sur le deuxième ily a un "L" de Lsass et lorsque tu fais un Ctrl/Alt/Supp dans l'onglet "processus" tu as l'exécutable Lsass avec un "L" Cette différence peux te mettre sur la voie. As-tu installé Ad-ware et spybot Search & destroy. Bon courage Salut @ |
bonjour à vous et merci pour les réponses rapide mais pour l'instant j'ai adwware qui cherche ainsi que antivir et symantec donc je rame pas mal. J'ai essayer de supprimer lsass.exe mais impossible puisqu'il ne le trouve pas. Donc je pense ne pas être infecté ce qui me dérange c'est que c'est config qui me demande lssas.exe. Ce que je voudrais surtout c'est de fermer définitivement cette fenêtre qui s'ouvre à chaque démarrage. Merci |
C'est le but d'utiliser ccleaner, je pense come je l'ai dit que ta bestiole a bien été éradiquée, mais que sa clé de démarrage dans le registre est toujours là. Tu peux peut-être la localiser manuellement en faisant une recherche sur c:\windows\config\isass.exe et en détruisant la clé.
"L'amour pour épée, l'humour comme bouclier" Bernard Werber |
Bonjour,
je vous remercie tous de m'avoir répondu avec un plus pour Jimmyb3, effectivement après avoir utilisé CCleaner tout est rentré dans l'ordre. Il devait surement avoir raison, pour la clé de démaarage qui devait être encore présente. Encore une fois merci à vous et à plus. |
J'ai été infecté par un trojan et il m'a modifié la clé suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon value : Explorer.exe C:\WINDOWS\Config\lsass.exe avec un i et pas un L. Le résultat était comparable : au démarrage, une fenetre d'explorateur se lançait sur un fond noir, mais le bureau ne se lançait pas : pas de menu start, pas de barre de tâches, etc... Le trojan ouvrait une back door ... J'ai décontaminé les fichiers vérolés mais pour 'désinstaller' proprement le virus, il faut aussi réparer à la main la clé de registre... |
| 08/11 13h36 | [Windows XP] Explorer.exe utilise le CPU à 99% ou 100% | Windows XP |
| 09/01 16h16 | [Windows] Erreur de chargement RunDLL (rundll32.exe) | Windows |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 23/03 10h07 | Ntoskrnl manquant ou endommagé | Windows |
| 23/05 12h00 | Lancer des commandes en mode Administrateur sous Vista | Windows Vista |
| 12/09 14h39 | Windows ne trouve pas.. exe pb Noadware3 | 2 |
| 21/08 19h04 | Windows ne trouve pas ....exe | 103 |
| 01/12 18h22 | Lssas.exe Impossible de lancer windows XP | 0 |
| 04/06 16h57 | Avast trouve svchost.exe a lire | 3 |
![]() | upx4pc - Upx4pc est une application faite pour vous. Elle permet notamment la compression et l'optimisation de Windows ou des... | Catégorie: Compression/Décompression Licence: Freeware/gratuit |
![]() | Wink - Wink permet de capturer ce qui se passe à l'écran (images et déplacements du curseur) afin de créer des vidéos de... | Catégorie: Capture Licence: Freeware/gratuit |
![]() | Windows Installer - Microsoft Windows Installer est le service permettant d'installer des applications au format MSI, c'est-à-dire packagées... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | WinAudit - WinAudit est un outils permettant de dresser l'inventaire des caractéristiques matérielles et logicielles de l'ordinateur. ... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | 3,300.10 € Compufirst |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | 3,745.20 € Compufirst |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable |