Attaques lovesan, lsass exploit + autres spy

Julien -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,

Depuis un petit moment j'ai des attaques réseau de la part de lovesan et de lsass exploit.

J'ai pas mal fait les forums et j'ai su éradiquer le problème pour un temps avec des hijack, spybot, mises à jour Windows et autres manip.

Bref, ça marchait jusqu'au moment ou mon PC a téléchargé le Pack SP2 de Windows, et voilà c'est reparti, merci Bill...

Puis maintenant, plus moyen de rien faire, les attaques font toujours partie de mon quotidien et ça ralentit à fond le PC.

De plus, spybot, me trouve trois problèmes qu'il n'arrive pas à supprimer même au redémarrage. Je les vire parfois moi même dans le registre et sur C: mais ils reviennent au galop, je ne sais vraiment plus quoi faire. Il s'agit de :
- DuFuCa.InternetOptimizer
- ISearchTech.Powerscan
- ISearchTech.Sidefind

Et le pire dans tout ça c'est que Kaspersky ne me trouve aucun virus, les logs d'Hijack sont nickels sauf un point : RUNXMLPL, je n'arrive pas à trouver d'infos sur cette entrée.

Voilà, j'ai besoin d'aide car là je craque.

Merci d'avance,

Julien
A voir également:
  • Attaques lovesan, lsass exploit + autres spy
  • Spy bot - Télécharger - Antivirus & Antimalwares
  • Spy sweeper - Télécharger - Antivirus & Antimalwares
  • Clone spy - Télécharger - Gestion de fichiers
  • Do not spy - Télécharger - Confidentialité
  • Classroom spy - Télécharger - Contrôle parental

4 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
quelle pare feu a tu stp
0
julien
 
Pas de firewall installé sauf celui de Windows XP ke jai obtenu par la mise à jour.

Sinon mon antivirus est kaspersky et c'est lui ki m'annonce les attaques de lovesan et lsass exploit qu'il bloque.

merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
verifie alors qu il est bien activer
quand ont passe au sp2 il n est pas activer d office
0
julien
 
comment je vérifie si il est activé, je pense que oui mais bon.

Mais n'y a t il pas un problème plus profond que le firewall, ça vient pas d'une infection sur mon PC ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
sans pare feu tu est immediatement infecter
pour l activer tu clik sur demarrer /panneau de configuration/outil d administration/services
la tu cherche pare feu de connection tu double clik dessus
la sur le menu deroulant tu met sur automatique et en dessous tu clik sur la case demarrer et enfin en bas appliquer
0