Probleme lsass.exe malgré mises a jour

Fermé
Julien - 8 nov. 2004 à 16:04
 Aujourd8 - 14 déc. 2004 à 09:55
Bonjour a tous.

Les messages sur sasser ou les failles de lsass.exe sont nombreux mais aucun n'a repondu a mon probleme.

Quand je me suis connecté sur internet pour la premiere fois sur cet ordinateur j'ai immédiatement été infecté par sasser. j'avais reussi a m'en debarrasser sans trop de probleme (retard de l'horloge, mise a jour windows, patchs correctifs et installation de zone alarm).

Aujourd'hui je n'ai plus de probleme.
Sauf si je desactive le firewall.
Irrémédiablement a chaque mise a jour de zone alarm, ou quand j'installe un programme et que je veux desactiver le firewall, le ptit message d'erreur s'affiche me disant que mon pc va redemarrer dans 50 sec.

J'avais lu sur un autre sujet que c'est sans doute que le vers en question n'est pas installé sur mon ordinateur mais que je subit juste des attaques venant de l'exterieur.
Si c'est bien ca ya t'il un moyen de s'en defaire?
Le firewall bloque environ une tentative d'acces toutes les deux secondes, je ne sais pas si ca vient de la et je n'y connais pas grand chose mais ca me semble assez important.
Je ne travaille pourtant pas sur un serveur, je me deconnecte regulierement et donc mon IP n'est jamais la meme.

Si c'est un probleme interne et que j'ai des restes d'un quelconque vers style sasser ou blaster, comment m'en debarrasser?
avg et stinger ne detectent rien et les nombreux patchs correctifs n'y changent rien.

Je travaille sous windows 2000 sp4.
J'utilise donc AVG, Zone alarm et spybot S&D
A voir également:

2 réponses

Bonjour Monsieur,
Je rencontre le même problème que vous, suite à une première connexion Internet par Free sur mon PC sous Windows XP Home. Le virus "Isass.exe" me coupe tout usage après 50 s. Pourriez-vous s'il vous plait m'aider à me débarasser de ce fléau ? Merci cordialement de prendre un peu de votre temps. Bonnes Fêtes! Djemo
0
Slt,

AVG mis à jour vers la V7 ?
Redémarre en mode sans echec et fait un scan complet.

Ne désactive pas ton firewall, créé plutôt de nouvelle règle pour laisser passer les programmes que tu veux.

@ + +
0