LSA Shell et redémarrage en boucle

Fermé
ciboulette - 14 févr. 2005 à 20:58
petit papa Noêl Messages postés 10 Date d'inscription jeudi 14 décembre 2006 Statut Membre Dernière intervention 6 mai 2012 - 15 déc. 2006 à 00:11
Bonsoir

J'ai un soucis avec mon ordi, j'ai du choper une saleté de virus ou quelque chose dans le genre.

Mon problème est le suivant:
1. je boote mon pc = pas de prob
2. je mets mon pass = pas de prob
3. j'arrive sur mon desktop = pas de prob
4. 2 min après, j'ai une demande d'envoi de rapport à Microsoft pour LSA Shell. (lsass.exe) = problème
5. J'ai une notification que mon ordi doit redémarrer par l'utilisateur SYSTEM / NT
6. Il reboot et retour au point 1. sans passer par la case Start (ne touche pas 10'000.--)
Ceci bien évidemment en boucle.

J'ai testé le réinstallage d'XP... je pensais que c'était ok. Bennnnn non... denouveau le meme cirque.

Il faut que je fasse quoi ? Que je change de OS et que je foute Linux (remarque ça serait une solution)

Quelqu'un peu m'aider

Merci

Ciboulette

3 réponses

Anaël Vodis Messages postés 273 Date d'inscription lundi 14 février 2005 Statut Membre Dernière intervention 4 mars 2005 19
14 févr. 2005 à 21:54
Hello Ciboulette !

Ça me fait penser drôlement aux symptômes de variantes (il y en a plusieurs) du vers SASSER qui nous a tous donné des sueurs l'an dernier...

As-tu téléchargé toutes les mises à jour de sécurité de Windows ???

As-tu passé un anti-virus efficace en mode sans échec et en désactivant la restauration ???

Quand tu dis que tu as procédé à la réinatallation de XP est-ce que tu as procédé à une réparation ou une réinstallation complète incluant le formattage de ton disque dur ???

Moi je passerais Norton Anti-Virus 2005 mis à jour en mode sans échec et en ayant préalablement désactivé la restauration... Ensuite je passerais dez logiciels anti-spywares tels AdAware (version gratuite à www.lavasoft.us), SpySweeper de Webroot (version démo 100% fonctionnelle pour 30 jours à partir du site: http://www.webroot.com/fr/downloads/) et Spybot Search & Destroy (version gratuite à partir de http://www.safer-networking.org/fr/download/index.html mais à utiliser prudemment car ce logiciel peut détruire des fichiers systèmes essentiels...) et ce toujour en mode sans échec et restauration désactivée... Ensuite tu re-démarre en mode normal et si tout est OK tu "re-scan" avec ton anti-virus et les anti-spywares. Ensuite si tout est encore OK alors tu réactives la restauration...

Bonne chance !!!
Anaël
0
Hello Anaël

Oui alors effectivement j'étais en train de lire un truc sur ce problème. C'est effectivement Sasser.

Merci pour tous les conseils. Mais je pris la grosse décision.
Formatage de bas niveau... et hop...

Pi ça me fera l'occasion d'en faire un, j'en avais jamais fais.


Encore merci ;-)
0
petit papa Noêl Messages postés 10 Date d'inscription jeudi 14 décembre 2006 Statut Membre Dernière intervention 6 mai 2012
15 déc. 2006 à 00:11
Je continue ici la discussion afin de ne pas recommencer une X ième discussion sur ce thème .

Quelqu'un pourrait-il me dire si les procédures décrites sur ce site (stinger, MAJ, anti-virus etc...) permettent de se défaire DÉFINITIVEMENT de cette saleté ?
J'ai suivi ces étapes et le problème revient dès la prochaine session windows...

Aussi, j'aimerais savoir, j'ai lu sur ce site que des gens aurais formater leur DD et que le problème aurait persisté ??possible ???

Merci
Ce site est vraiment génial.

Windows XP pro . IE 6
0