Arrêt system suite ficihier lsass.exe

Fermé
ARSON Pierre - 25 sept. 2004 à 15:11
 raykashi78 - 14 févr. 2008 à 18:13
Salut,

J'ai formatté mon disk dur
J'ai installé Windows 2000 Pro SP4
Voici le message que dès que je me suis connecté sur Internet.

Comment y remédier s.v.p. ?

Merci.

5 réponses

Salut
tu dois commencer par refaire MAJ de Windows
et installer un FireWall
puis tu peux faire la chasse aux virus
Tu fais un scan en ligne là:
http://www.secuser.com/antivirus/
ou là
http://security.symantec.com/sscv6/home.asp?j=1&langid=ie&venid=sym&plfid=23&pkj=FOPQMQCKMRKRFPECDME&bhcp=1
ou là
http://fr.trendmicro-europe.com/enterprise/products/housecall_launch.php
ou là
http://www.mwti.net/antivirus/free_utilities.asp
et antitrojan a2free là
http://www.emsisoft.com/en/
scan hors ligne des virus les plus courant avec Stinger
http://vil.nai.com/vil/stinger/
ou là
http://fr.trendmicro-europe.com/enterprise/products/housecall_launch.php

et aussi là pour les spy et adware
http://www.freespywarescan.org/google2/index.html
ou scan hors ligne
http://www.anti-adware.net/
et anti adware de lavasoft là gratuit
http://www.lavasoftusa.com/support/download/

AFFICHAGE FICHIERS :
Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/Outils/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
Voilà
A+
0
ARSON Pierre
25 sept. 2004 à 23:22
Merci beaucoup pour ta contribution.
voici ce que j'ai fait :
Grâce à un autre ordi et un disk amovible, j'ai :
- passé l'antivirus FxSASSER de secuser.com => sans résultats
- passé l'antivirus Stringer qui a trouvé un fichier infecté par
W32/Sdbot.worm.gen.jvirus dans un fichier msbb.exe
- passé l'antivirus FxGaobot de secuser.com => sans résultats
- passé l'antivirus FixKorgo de secuser.com =< sans résultats mais signale que W32Korgo utilise un "Buffer Overrun Vulnerability in MicroSoft LSASS to spread" auquel je n'ai rien compris !
- passé l'antivirus "ave" de secuser.com
- passé l'antispyware "spybot" qui m'a détecté 2 pbs dont 1 a pû être effacé, mais l'autre non car il s'agit d'un DSO exploit (Data Source Object) qui a modifié la Base de Registre HKEY_USERS...
J'avais un regclean de qqs années, mais il n'a rien fait...

Ensuite j'ai installé le firewall "spf de sygate" pour pouvoir faire un
"windows update". Pas facile de savoir ce qu'on bloque ou ce qu'on laisse passer...
Malgré que j'ai Windows 2000 Pro SP4 il a téléchargé plusieurs "maj critiques"

Après tout ça, en testant :
- par "spybot" j'ai vu 3pbs : double clic qui a pû être effacé et 2 pbs de Base de Registre au lieu d'un seul avant !
- par "adware" j'ai vu plusieurs pbs dont 3 critiques (avec des petites bombes). Je ne savais que faire, alors j'ai dû les mettre en "quarantine"...

Enfin ça va beaucoup mieux puisque je peux surfer et télécharger (les updates de Windows)

Merci pour ton aide.
Cordialement.
0
Utilisateur anonyme
25 sept. 2004 à 15:48
bonjour :-)

tu dois commencer par refaire MAJ de Windows
et installer un FireWall
<-- oui mais......

faut faire le contraire, il n'aura pas le temps, son ordi va redémarrer avant
il y a un firewall par défaut dans 2000 Pro comme dans XP? je connais mal cet OS
solution :
*être plus rapide que le virus (60 sec. on peut le faire!! Ouiii! lol)
*retarder son horloge de plusieurs jours voire 1 mois
*tout de suite : *microsoft update (le format a dû TOUT virer hum!...)
*installer un vrai firewall
*installer un antivirus
*scanner sur Secuser après les updates/appliquer les patchs si détection


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
ARSON Pierre
25 sept. 2004 à 23:18
Bonjour,

le système rebootait en quelques secondes..
Grâce à un autre ordi et un disk amovible, j'ai :
- passé l'antivirus FxSASSER de secuser.com => sans résultats
- passé l'antivirus Stringer qui a trouvé un fichier infecté par W32/Sdbot.worm.gen.jvirus dans un fichier msbb.exe
- passé l'antivirus FxGaobot de secuser.com => sans résultats
- passé l'antivirus FixKorgo de secuser.com =< sans résultats mais signale que W32Korgo utilise un "Buffer Overrun Vulnerability in MicroSoft LSASS to spread" auquel je n'ai rien compris !
- passé l'antivirus "ave" de secuser.com
- passé l'antispyware "spybot" qui m'a détecté 2 pbs dont 1 a pû être effacé, mais l'autre non car il s'agit d'un DSO exploit (Data Source Object) qui a modifié la Base de Registre HKEY_USERS...
J'avais un regclean de qqs années, mais il n'a rien fait...

Ensuite j'ai installé le firewall "spf de sygate" pour pouvoir faire un
"windows update". Pas facile de savoir ce qu'on bloque ou ce qu'on laisse passer...
Malgré que j'ai Windows 2000 Pro SP4 il a téléchargé plusieurs "maj critiques"

Après tout ça, en testant :
- par "spybot" j'ai vu 3pbs : double clic qui a pû être effacé et 2 pbs de Base de Registre au lieu d'un seul avant !
- par "adware" j'ai vu plusieurs pbs dont 3 critiques (avec des petites bombes). Je ne savais que faire, alors j'ai dû les mettre en "quarantine"...

Enfin ça va beaucoup mieux puisque je peux surfer et télécharger (les updates de Windows)

Merci pour ton aide.
Cordialement.
0
bonjour g un problème je ne peux pas ouvrir stringer de macafee et les pages nternet se fermr tt seul ider moi svp et je ne peux pas faire les ise a jour update pour windows xp pro .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour, j'ai le meme probleme, mais en pire !
Des que j'allume mon ordi, l'écran devient noir affichant le message : Issas.exe ... le programme n'as pa pu s'executer ... la suite vous connaissez !
J'ai lu sur pas mal de site et je me suis informé sauf que je ne peux meme pas aller sur Windows !
Il y a le chargement comme d'ab pour aller sur windows sauf que après l'écran devient noir et je peux plus rien faire ...
Aidez moi svp
0