Virus Sasser besoin d'aide

Résolu/Fermé
jejeb - 6 mars 2010 à 11:41
 jejeb - 9 mars 2010 à 23:32
Bonjour,

J'ai un ordinateur qui tourne en windows xp familiale SP3. Antivirus bitdefender professionnel. A ma connaissance tout était à jour que ça soit windows ou bitdef.

Mon père était sur l'ordi quand un message lui a demandé de redémarrer l'ordinateur. C'est donc ce qu'il a fait. Il y a visiblement eu un enchainement de fenetres qui se sont ouvertes (ou fermées je ne sais pas trop), puis un message d'erreur "Windows/system32/Trafic.dll est endommagé et illisible. Exécutez l'utilitaire CHKDSK."

Maintenant, au redémarrage de l'ordinateur il y a bien le chargement windows mais le lancement se bloque juste après avec une boite de dialogue au centre de l'écran: "ISASS.exe - composant introuvable. Cette application n'a pas pu démarrer car LSARV.dll est introuvable. La réinstallation de cette application peut corriger ce problème."

Je peux cliquer sur ok, la souris fonctionne très bien mais l'ordinateur ne va pas plus loin dans le démarrage. Je suppose que c'est le virus Sasser à ce que j'ai pu lire sur la toile ...

Je ne sais pas comment j'ai fait hier mais j'ai réussi à démarrer d'une autre façon et j'ai eu la vérification de disque qui s'est lancée (CHKDSK prévu plus haut surement). Tout se passait bien mais à la fin je n'ai pas eu le temps de lire le rapport et l'ordi a redémarré pour retomber sur la même page avec le pb isass.

J'ai essayé un démarrage en mode sans echec mais le problème est le même.

J'ai regardé sur internet sur plusieurs forums, il y a beaucoup d'informations mais elles sont des fois contradictoires et je suis encore un novice dans la résolution de ce genre de problème. Si quelqu'un pouvait m'aider je serais vraiment très content.

Merci d'avance

PS: le pc acer bugué et relié à une livebox par éthernet (que j'ai débranché pour ne pas contaminer mon autre ordi => portable en wi-fi). Je dispose aussi d'un disque dur externe et de clés usb ainsi que d'un cd d'installation de win xp familiale en SP2 ... si ça peut aider de savoir le matériel dont je dispose.

17 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 11:56
bonjour

tu peut essayer une réparation via le cd pour déjà pouvoir démarrer

içi une solution Ccm

https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/
0
Ok j'essaye de suite et je vous tiens au courant.

Merci
0
La réparation a fonctionné à partir du cd.

L'ordinateur se lance maintenant jusqu'à la page de choix de session. Quand je l'exécute normalement je tombe sur une boite de dialogue "Activation de produit Windows - Cette copie de Windows doit etre activée auprès de Microsoft avant de pouvoir ouvrir une session. voulez-vous activer Windows maintenant?"

Si je clique sur non j'ai le choix de la session (unique) et c'est une boucle sans fin puisque je ne peux l'ouvrir sans activation. Si je clique sur oui j'ai le fond d'écran que j'avais avant le bug mais c'est tout ... Je ne parviens pas à faire autre chose.

J'ai tenter un lancement en mode sans echec, j'ai été surpris de trouver en plus de ma session habituelle une session du nom de administrateur. Je l'ai ouverte sans aucuns soucis ...

Comment je dois procéder à présent? activation par mode sans echec? Autre méthode?

Je précise que j'ai regarder les processus qui étaient ouvert en mséchec et il y a avait lsass (différent de issas?)... Impossible à fermer selon windows.

Que dois-je faire à présent j'avoue etre un peu perdu ???

Merci de votre aide
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 15:11
0
Oui j'ai déjà visité cette page mais un problème se pose.

Quand je clique sur oui j'ai uniquement mon ancien fond d'écran donc très loin de la page d'accueil. En ayant rebrancher le cable éthernet pour un enregistrement en ligne j'ai cru voir un flux sur la live box mais rien de plus que d'habitude. En laissant l'ordinateur un bon quart d'heure il ne se passe toujours rien. Donc l'activation ne se fait pas d'elle même.

J'ai essayé par mséchec mais il ne permet pas l'activation (uniquement mode normal).

Je ne peux pas l'activer par téléphone parce que je n'ai pas la page avec les différents choix... une fois cliqué sur oui pour activer je tombe direct sur mon ancien fond d'écran.

Ca devient galère je ss bloqué sans cette activation ...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 16:12
0
Le problème c'est que je ne peux pas arriver jusqu'à l'explorateur ni à la commande d'exécution puisqu'à part le fond d'écran rien ne charge... la souris bouge normalement mais je n'ai rien. Pas de menu windows, pas de rpse au raccourci du gestionnaire des taches, pas de rpse à la touche windows ... Pour le faire redémarrer ou l'éteindre ou même pour revenir en arrière mon seul moyen d'action c'est de rester lgtps sur la touche d'allumage ...

Et j'aurais bien accès à ces commandes à partir du mséchec mais vu que je ne peux pas procéder à l'activation à partir de ce mode c'est un cercle vicieux. c'est la m****
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 16:21
appuie simultanément sur CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Clique sur fichier et choisis Exécuter
Tape explorer.exe et valide. Ton bureau va réapparaître. /!\
0
Ce que j'entendais par le raccourci du gestionnaire des taches ne répond pas je voulais dire que quand j'ai mon fond d'écran je ne peux rien faire.

J'ai essayé ctrl+alt+suppr mais pas de réponse ...

J'ai essayé de le faire avant le choix de la session mais ça m'entraine à ouvrir la session donc ...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 16:56
fait clic droit et organiser les icone et clique sur tout afficher
0
aucune réaction au clic droit... la seule chose que j'ai c'est l'image et la souris qui bouge nikel... le clavier répond bien aux touches maj et ver num avec les diodes ... Mais c'est tout
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 17:14
demarre en mode sans echec avec prise en charge reseau

Télécharge Zeb-Restore

http://telechargement.zebulon.fr/telecharger-zeb-restore.html

enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : bureau et gestionnaire de tache
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC+++
0
Alors là j'ai un gros problème parce que contrairement au simple mode sans echec le prise en charge réseau m'affiche un message d'erreur avant le choix des sessions:

"Activation de produit windows
Cette copie de Windows doit etre activée auprès de Microsoft pour que vous puissiez continuer. Vous ne pourrez pas ouvrir de session tant que vous n'avez pas activé Windows.
L'activation ne peut pas s'exécuter en mode sans échec, vous devez donc redémarrer votre ordinateur en mode normal afin d'activer Windows."

Je n'ai que le choix de faire OK et même scénario pour les deux sessions proposées ..........
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 17:32
j'ai trouver sa sur le net

Pour ceux qui possèdent XP officiellement il arrive bien suvent que votre clef de produit soit considéré comme pirate.
Pour résoudre ce problème rien de plus simple:
Cliquez sur "Démarrer", "Exécuter" puis tapez "regedit" et cliquez sur "OK"
Rechercher dans le menu de gauche la clef suivante:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Current Version\WPAEvents
cliquez une fois dessu
Dans la partie droite rechercher l'entrée OOBETimer et modifiez au moins un des caractères dans le champ Données de la Valeur, validez puis fermez l'éditeur de base de registre.
N'oublier pas avant cette manip de faire une sauvegarde du registre bien sur!
Ensuite cliquez sur "Démarrer", "Exécuter..."
puis tapez "%systemroot%\system32\oobe\msoobe.exe /a" et cliquez sur "OK"
Ensuite sélectionnez l'option numéro "2" (enregistrement par téléphone) puis sur "suivant".
Sur l'écran suivant cliquez directement sur "Changer la clé du produit" sans vous préoccupez du reste et cliquez de nouveau sur "suivant".

Dans cette nouvelle fenêtre saisissez votre nouvelle clé puis cliquez sur Mettre à jour, si l'assistant vous dit que le numéro n'est pas valide alors que vous êtes certain de l'avoir entré correctement dans ce cas cliquez sur "Me rappeler plus tard "puis redémarrez votre ordinateur de toute manière.
Pour vérifier que la nouvelle clé a bien été prise en compte, répétez l'étape 1, si vous recevez un message vous informant que Windows est déjà activé c'est que tout s'est bien déroulé, cliquez sur OK pour finir.
0
En première chose je te remercie pour toutes tes recherches tu m'aides bien!

En deuxième échec de la manip. Vu que je ne peux rien faire du mode normal j'ai essayé en mode sans échec et là tout va bien jusqu'à la commande "%systemroot%\system32\oobe\msoobe.exe /a". Une fois valider une boite de dialogue me dit que l'activation de windows est impossible en mséchec ...

Je tourne en rond... Il va falloir que je réinstalle ou que je re-répare?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 17:55
et la restauration système tu l'a essayer ?
0
Au démarrage ou en mode sans échec? mais non j'ai pas essayé, vu que c'était un virus pour moi la manip était inutile!
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 18:06
en mode sans echec

Tu fais Démarrer/exécuter/cmd et là taper ou copie colle

%systemroot%\system32\restore\rstrui.exe


et suivre procédure
0
Aucun point de restauration disponible... La réparation du système n'y serait-elle pas pour quelque chose?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 18:16
yes très possible

je me renseigne et je te tient au courant
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 19:45
Télécharges clrav de Kaspersky

ftp://ftp.kaspersky.ru/utils/clrav.com

Et dézippes le dans son propre dossier.

* Débranches ta connexion Internet
* Double cliques sur clrav.com
* Redémarres en mode sans échec
* Relances une nouvelle fois clrav.com
* Redémarres normalement
0
Mauvaise nouvelle: aucuns changements

Verdict de clrav.com
=> Scanning memory:
Nothing to clean.

Press any key to continue. _ =>si touche entrée fermeture de la fenêtre ... Même verdict aux deux lancements.

Par contre j'espère que c'était le bon programme car je n'ai pas eu à le dézipper, j'ai eu direct l'application.
0
jejeb > jejeb
6 mars 2010 à 20:44
Petite précision ... Quand je clique sur activer maintenant et que je tombe sur mon image de fond d'écran et rien d'autres j'ai l'impression que mon ordi travaille quand même...

Le témoin d'occupation de la tour s'allume de temps à autre, les touches maj et ver num fonctionnent et je viens d'essayer d'appuyer 5 fois sur la touche maj pour les touches rémanentes, aucunes boite de dialogue à ce sujet mais un son qui se fait entendre ...

Vraiment bizarre comme pb, toujours aucuns raccourcis qui marchent, pas non plus de clic droit mais la souris répond à tous les mouvements.

De même, il y a de temps à autre du flux sur la box sans que je charge de page web mais difficile de déterminer de quel ordi ça vient, le mien étant connecté en wifi...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 21:00
en mode sans échec va dans démarrer---)puis dans exécuter et tape msconfig dans la fenêtre qui s'ouvre va sur l'onglet démarrage et décoche tout sauf ton antivirus et pare feu fait appliquer et ok et redémarre
0
Décidément aucuns changements... Je suis obligé de cliquer sur activer maintenant si je veux ouvrir une session et toujours le même scénario.

Je commence à me demander si je vais m'en sortir! Merci beaucoup pour toute ton aide en tous les cas
0
jejeb > jejeb
6 mars 2010 à 21:11
encore une précision, mon ordi charge après l'ouverture de session... Même si rien n'apparait il se passe quelque chose puis plus rien
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
6 mars 2010 à 21:36
relance une réparation peut-être que la première c'est mal passer
0
Alors, j'ai relancé la réparation est me suis arrêté sur un problème que je me surprends de ne pas avoir relevé à la première réparation. J'ai eu une boite de dialogue:

"VIAAGP1.sys de VIA AGP Filter Driver Disk est nécessaire.
Chemin d'exécution: C:\acernb\install\chipset\winxp"

En gros ce composant devait etre installé mais n'était ni sur le cd ni sur le disque dur ... j'ai continué l'installation.

Même problème qu'avant la second réparation. Je lance donc en mode sans échec et j'en déduis maintenant et d'après quelques infos glannées sur le net que j'ai un manque au niveau du chipset de la carte mère.

Quelques infos d'après les propriétés du poste de travail et d'après AIDA32:
AMD Sempron(tm) Processor
3100+
1.81 Ghz
identifiant de la cm: 10/17/2005-K8M800-8237-6A7L1G02C-00
Chipset de la carte mère: VIA K8M400

J'ai donc chercher à installer un chipset en le téléchargeant sur internet. Rechecher infructueuse malgré le temps passé. J'ai réussi à trouver un programme qui s'appelle DriverDetective qui aurait pu m'aider mais autre message d'erreur à son lancement
"Impossible d'ouvrir ce package d'installation. Vérifiez qu'il existe et que vous etes autorisé à y accéder, ou vérifiez auprès de votre revendeur d'application que ce package de windows installer est valide."

Je suis encore une fois coincé mais je pense que le problème à l'ouverture des sessions en mode normal peut venir de là ... Je n'ai pas réussi à trouver de lien pour télécharger le bon chipset et je ne suis pas assez connaisseur pour savoir si un autre est compatible plutot que le VIA K8M400. J'espère aussi que je ne me trompe pas quand je dis que le problème vient de là.

Dernière question, si vous trouvez un lien pour que je le télécharge, dois-je simplement l'exécutez ou le placez à un endroit précis du système?

Merci d'avance et bonne nuit
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 mars 2010 à 11:01
il est içi ton chipset tu prend la version 5.24A

https://www.viatech.com/en/support/drivers/
0
Ok merci.

Toujours en mode sans échec... Je lance Setup.exe après avec extrait le dossier. Ca commence bien et puis message d'erreur "InstallShiel -unable to install InstallShield Scripting Runtime" ...

Il y a aussi d'autre exe: instmsia.exe / instmsiw.exe / isscript.msi / platform.msi

Que dois-je faire? je n'ose pas essayer ceux citer au dessus de peur de faire une bêtise.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 mars 2010 à 13:09
installe ces trois la et reessaye d'installer ton driver

instmsia.exe / instmsiw.exe / isscript.msi /
0
Alors ...

Pour:
-instmsia.exe => "Erreur - Système d'exploitation incorrecte, ou version du système d'exploitation incompatible avec l'application".

-instmsiw.exe => idem ci-dessus

-isscript.msi => "Windows Installer - Impossible d'accéder au service Windows Installer. Ceci peut se produire si Windows est en mode sans échec, ou si le programme d'installation de Windows n'est pas bien installé. contacter votre support technique pour assistance."

setup.exe => "InstallShiel -1607: Unable to install InstallShield Scripting Runtime"

Une vraie galère? Est-ce que j'ai une chance de m'en sortir ou est-ce qu'il vaut mieux que je me redirige vers un informaticien? Je suis patient mais je ne voudrais pas non plus abuser de ton temps et de tes conseils!
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
7 mars 2010 à 20:13
0
Bon visiblement le problème ne vient pas du chipset c'est décidément un casse tête pour rien.

Je change de méthode et je passe au plus radical. J'ai pu sauvegarder toutes mes données sur un dd externe via le mode sans échec (heureusement), je tente un formattage et une réinstallation complète demain soir. J'ai pu récupérer un cd d'installation original et différents pilotes sur le site constructeur. Je vous tiens informer de l'avancement de la situation.

Merci et bonne soirée
0
jejeb > jejeb
9 mars 2010 à 23:32
Tout est bien qui finis bien.

En partant sur mon idée de réinstallation complète de xp j'ai pu découvrir une partition cachée pour la restauration des ordi ACER...

J'ai eu quelques difficultés à l'utiliser donc je précise quelque chose qui peut en aider certains:
- la pratique théorique pour un PC de bureau ACER pour une restauration d'usine est d'enfoncer les touches ALT+F10 lors de l'apparition de l'écran acer.

- Si sa ne suffit pas, appuyer une ou plusieurs fois sur la touche tabulation à l'apparition de l'écran acer, lors de l'apparition d'une autre page (inhabituelle en xp mais qui se voyait en win98), enfoncer les touches ALT+F10 comme indiquée en bas de l'écran.

- La restauration se lance et vous gagnez énormément de temps plutôt qu'une installation standard qui nécessite la réinstallation manuelle de pas mal de pilotes accessoires. Pour plus d'infos il y a de très bons sujets sur ce même forum.

Voila mon problème est réglé. Un grand merci à Benurrr pour toute l'aide qu'il m'a apporté.

bonne continuation derrière vos écrans
0