Avast 5.0 Exploit Bloqué DCOM et lsass.exe

Fermé
hugodu43 Messages postés 137 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 14 avril 2014 - Modifié par hugodu43 le 16/01/2011 à 14:31
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 - 17 janv. 2011 à 19:21
Bonjour,
cela fait depuis 15 jours qu'avast 5.0 internet security me bloque des exploit plus de 5 fois par minutes c'est énervant
Avez-vous une solution cela me le fais avec DCOM et avec lsass.exe (processus Windows)

Merci d'avance, j'ai posté une image

http://img826.imageshack.us/img826/8086/avastdcomlsass.jpg



A voir également:

3 réponses

Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 14:39
===============ZHPDIAG====================

On va faire un diagnostic du PC :

[*]Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

[*]Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

[*]Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
[*]Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
[*]Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
hugodu43 Messages postés 137 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 14 avril 2014 12
Modifié par hugodu43 le 16/01/2011 à 21:17
merci je vais essayer ça et je te recontacterai ; )
0
hugodu43 Messages postés 137 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 14 avril 2014 12
16 janv. 2011 à 21:22
voila le lien du log ZHPDIAG par contre pendant l'analyse avast m'a détécté ZHP diag comme étant un virus un fichier dans system32
Lien log : http://cjoint.com/data2/2bqvrtdeEIF.htm
Lien photo ZHPDIAG Virus : http://img839.imageshack.us/img839/4881/zhpvirus.png
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 21:43
===============COMBOFIX==================

Ce logiciel est puissant, lis bien les instructions, ne PAS utiliser SEUL ou SANS l'avis d'un helper !

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau impérativement !!

/!\Désactive les logiciels de protection (Antivirus, Antispywares), déconnecte toi d'internet /!\ puis :

Double-clic sur combofix (si tu as Vista ou windows 7 => clic droit "executer en tant que....) , accepte la licence d'utilisation et laisse toi guider.

Installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé (ne touche à rien durant son travail !!), en fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

Un rapport sera créé, il se trouve ici C:\Combofix.txt.
Héberge le rapport sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

tutorial pour t'aider au cas où :) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Note : si Combofix ne se lance pas, renomme le fichier Combofix et réessaye

Si malgré tout ça ne fonctionne pas, tente en mode sans échec sans prise en charge du réseau : Redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuie sur la touche entrée du clavier.
0
hugodu43 Messages postés 137 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 14 avril 2014 12
16 janv. 2011 à 21:47
tu ne t'occupes pas du log que j'ai déja posté??
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
16 janv. 2011 à 21:50
le log que tu as posté c'est un diagnistic, combofix c'est pour le nettoyage
0
hugodu43 Messages postés 137 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 14 avril 2014 12
16 janv. 2011 à 22:28
Voila le lien http://cjoint.com/data2/2bqwB8h7TqL.htm
0
Excessimo Messages postés 2111 Date d'inscription jeudi 15 juillet 2010 Statut Membre Dernière intervention 30 novembre 2012 157
17 janv. 2011 à 19:21
Rien de détecté, bonne nouvelle :)


=============AD-REMOVER==================

* Télécharge AD-Remover ici
ferme toutes les applications en cours !!!

Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


2)
-+-+-+-+-> USBFix <-+-+-+-+-

Note : On va vacciner ton système et tes médias amovibles

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche TOUT tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Double clic sur le raccourci UsbFix présent sur le bureau .

[x] Choisir l'option suppression

[x] USBFix va rechercher les infections possibles, ne t'inquiète pas si le menu démarrer et les incônes de ton bureau disparaissent, c'est normal

[x] Il est possible que USBFix te demande de redémarrer ton PC, fais le.

[x] Au redémarrage, USBFix va se lancer pour appliquer les fix, laisse le faire

[x] Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse, pour info : le rapport UsbFix.txt est sauvegardé a la racine du disque ( C:\UsbFix.txt ).

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0