Attaques lovesan, lsass exploit + autres spy

Julien -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,

Depuis un petit moment j'ai des attaques réseau de la part de lovesan et de lsass exploit.

J'ai pas mal fait les forums et j'ai su éradiquer le problème pour un temps avec des hijack, spybot, mises à jour Windows et autres manip.

Bref, ça marchait jusqu'au moment ou mon PC a téléchargé le Pack SP2 de Windows, et voilà c'est reparti, merci Bill...

Puis maintenant, plus moyen de rien faire, les attaques font toujours partie de mon quotidien et ça ralentit à fond le PC.

De plus, spybot, me trouve trois problèmes qu'il n'arrive pas à supprimer même au redémarrage. Je les vire parfois moi même dans le registre et sur C: mais ils reviennent au galop, je ne sais vraiment plus quoi faire. Il s'agit de :
- DuFuCa.InternetOptimizer
- ISearchTech.Powerscan
- ISearchTech.Sidefind

Et le pire dans tout ça c'est que Kaspersky ne me trouve aucun virus, les logs d'Hijack sont nickels sauf un point : RUNXMLPL, je n'arrive pas à trouver d'infos sur cette entrée.

Voilà, j'ai besoin d'aide car là je craque.

Merci d'avance,

Julien

4 réponses

  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    quelle pare feu a tu stp
    0
    1. julien
       
      Pas de firewall installé sauf celui de Windows XP ke jai obtenu par la mise à jour.

      Sinon mon antivirus est kaspersky et c'est lui ki m'annonce les attaques de lovesan et lsass exploit qu'il bloque.

      merci
      0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    verifie alors qu il est bien activer
    quand ont passe au sp2 il n est pas activer d office
    0
  3. julien
     
    comment je vérifie si il est activé, je pense que oui mais bon.

    Mais n'y a t il pas un problème plus profond que le firewall, ça vient pas d'une infection sur mon PC ?
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    sans pare feu tu est immediatement infecter
    pour l activer tu clik sur demarrer /panneau de configuration/outil d administration/services
    la tu cherche pare feu de connection tu double clik dessus
    la sur le menu deroulant tu met sur automatique et en dessous tu clik sur la case demarrer et enfin en bas appliquer
    0