Kaspersky le boulimique !

Résolu/Fermé
nestor - 14 nov. 2005 à 10:52
 nestor - 19 nov. 2005 à 13:46
Bonjour,

Je viens de me faire une frayeur avec Kapersky Pro (version d'évaluation). Lors d'un scan des disques, il me détecte un virus : lsass.exe dans c:\windows\system32.

Avant de cliquer sur "supprimer", je vais me renseigner chez Bleeping Computer : lsass est parfois un malware mais c'est aussi un processus de Windows ! "Be careful that you do not delete the legitimate file c:\windows\system32\lsass.exe."

J'ai donc fait une recherche de lsass.* => seul le fichier situé dans c:\windows\system32 était présent...

Donc j'en déduis que l'antivirus était sur le point de me faire bousiller le système ! Je ne sais pas s'il aurait aussi détruit le fichier lsass situé dans dllcache mais j'ai préféré ne pas prendre le risque.

Mon système tourne normalement, le réseau n'a rien détecté (Avast sur une machine et F-Secure sur une autre).

Je crois que je vais désinstaller Kaspersky avant qu'il ne me fasse une grosse bourde et réinstaller Avast... Qu'en pensez-vous ? Inquiétant non ?
A voir également:

4 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
14 nov. 2005 à 11:00
salut
il faut bien faire attention a l ortographre majuscule/minuscule

si tu veut en etre sur fait analyser le fichier ici
23 editeur d anti virus
http://www.virustotal.com/xhtml/virustotal_en.html
clik sur parcourir localise le fichier et clik sur send attend le rapport
et donne nous le
0
Merci Balltrap,

Ta réponse me fait réellement gagner du temps. En effet, suite à un crash j'avais perdu les derniers bookmark de Firefox où figurait VirusTotal : impossible de me rappeler le nom de ce site !
En fait, j'avais fait un scan chez Trend et il ne m'avait rien trouvé.
J'ai contrôlé avec VirusTotal : RIEN à signaler (or ils utilisent entre autres la base de Kaspersky : étrange...).

A+ sur la toile.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 nov. 2005 à 17:52
oui bizzard
0
Bon, je viens de refaire un test, j'avais deux lsass ! Il y en a un qui est effectivement un virus ! Je ne l'avais pas trouvé, il est sur la partition H: qui abrite W2k (Multiboot sur la machine). Je dois avoir de la mer... dans les yeux ! ça doit être le chouchene !

Kaspersky n'est pas en cause ! Qu'on se le dise...

Encore merci de t'être dérangé pour moi.
0