Commen desinfecter sasser

Bonjour,
Voila losque je connecte mon ordinateur il maffiche un message derreur "arret du systeme le processus Isass.exe du code d'etat 128 ou 129(je men souvien plu)s'est terminé d'une maniere inattendue le systeme va maintenan redemarrer dan 60 secondes" puis un compte a rebours se met en place puis il redemarre sans arret par lintermediaire du message derreur.Et je me suis un peu renseigner et jai trouver ke ce lorsque ce message saffiche c'est ke lon est infecté par le virus Sasser.J'ai essayer un utilitaire de desinfection de symantec je pense mai il na trouver aucun virus sasser.
Par ailleurs jai un anti virus F-Secure et mon ordinateur est un Windows XP.
Voila si kelkun voudrai bien maider car je suis perdu je ny compren pa gran choses a linformatique.
MErci de votre attention.

40 réponses

Résumé de la discussion

Le sujet décrit une erreur système lors du démarrage avec le message Isass.exe code d'état 128 ou 129, entraînant un redémarrage automatique et évoquant l'infection par le ver Sasser sur Windows XP. Plusieurs réponses discutent de solutions, dont l'application du correctif MS04-011 et l'ajustement des options de récupération pour éviter les redémarrages, tout en soulignant la nécessité de prudence lors de manipulations. D'autres échanges évoquent que certains utilisateurs hésitent entre mises à jour et démos, alors que des conseils restent centrés sur l'obtention d'un patch officiel et la restauration sécurisée. En cas de doute, privilégier les sources officielles et éviter les méthodes non vérifiées, afin de limiter les risques lors d'une infection.

Bobot (l’IA à votre service)
  1. bjr,

    suis po expert mais ça m'est arrivé...
    alors quand il te met le message, tu double clic vite sur l'horloge et tu la dérègle pour la mettre une semaine en arrière... le compte à rebours sera modifier, et tu pourra agir...
    ensuite, va sur www.telecharger.com et tape sasser ou blaster.
    télécharge un patch de protection et en principe après c bon...
    ah oui, oublie pas de mettre ton antivirus à jour et aussi windows...
    1. Kan je telecharge ewido je doi analyser koi processus,demarrage ou connexion??Merci
      1. Modérateur
        Salut Mounia !

        Kan je telecharge ewido je doi analyser koi processus,demarrage ou connexion??

        ===> tout !

        bon courage, @+
        1. Créé le: 17:01:16, 08/02/2006
          + Somme de contrôle: 55D42947

          0: System Process
          4: System Process
          216: C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
          244: C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
          268: C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
          288: C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
          300: C:\Program Files\MSN Messenger\msnmsgr.exe
          364: C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
          372: \SystemRoot\System32\smss.exe
          432: \??\C:\WINDOWS\system32\csrss.exe
          436: C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
          456: \??\C:\WINDOWS\System32\winlogon.exe
          500: C:\WINDOWS\system32\services.exe
          512: C:\WINDOWS\system32\lsass.exe
          620: C:\Program Files\Pack Securite\Common\FSMA32.EXE
          864: C:\WINDOWS\system32\svchost.exe
          884: C:\WINDOWS\System32\nvsvc32.exe
          948: C:\WINDOWS\System32\svchost.exe
          972: C:\WINDOWS\System32\svchost.exe
          1116: C:\WINDOWS\System32\svchost.exe
          1128: C:\Program Files\Pack Securite\Common\FCH32.EXE
          1180: C:\WINDOWS\System32\svchost.exe
          1216: C:\WINDOWS\System32\wdfmgr.exe
          1292: C:\WINDOWS\system32\spoolsv.exe
          1512: C:\WINDOWS\Explorer.EXE
          1600: C:\windows\system\hpsysdrv.exe
          1616: C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
          1636: C:\WINDOWS\System32\hphmon05.exe
          1644: C:\HP\KBD\KBD.EXE
          1728: C:\Program Files\Pack Securite\Common\FSMB32.EXE
          1732: C:\WINDOWS\ALCXMNTR.EXE
          1764: C:\Program Files\Pack Securite\Common\FSM32.EXE
          1792: C:\Program Files\MessengerPlus! 3\MsgPlus.exe
          1800: C:\Program Files\QuickTime\qttask.exe
          1808: C:\Program Files\iTunes\iTunesHelper.exe
          1816: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          1828: C:\WINDOWS\System32\LVCOMSX.EXE
          1844: C:\Program Files\Logitech\Video\LogiTray.exe
          1932: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          1976: C:\WINDOWS\System32\rundll32.exe
          2000: C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
          2032: C:\Program Files\Logitech\Video\FxSvr2.exe
          2060: C:\Program Files\Pack Securite\Common\FAMEH32.EXE
          2188: C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
          2192: C:\Program Files\Pack Securite\FSPC\fspc.exe
          2724: C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
          2796: C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
          2956: C:\Program Files\iPod\bin\iPodService.exe
          3036: C:\WINDOWS\system32\cmd.exe
          3112: C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
          3116: C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
          3496: C:\Program Files\Windows Media Player\wmplayer.exe
          3576: C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
          3784: C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
          16316: C:\Program Files\Internet Explorer\iexplore.exe
          20312: C:\Program Files\eMule\eMule.exe
          31188: C:\Program Files\Internet Explorer\IEXPLORE.EXE
          40972: C:\Program Files\ewido anti-malware\ewidoguard.exe
          41460: C:\Program Files\ewido anti-malware\ewidoctrl.exe
          47504: C:\WINDOWS\System32\divxsm.exe
          49692: C:\Program Files\ewido anti-malware\securitysuite.exe
          51972: C:\WINDOWS\system32\NOTEPAD.EXE
          52848: C:\WINDOWS\system32\NOTEPAD.EXE

          Créé le: 17:00:12, 08/02/2006
          + Somme de contrôle: C9BFAE93

          TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:1258 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:1792 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2223 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2235 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2242 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2371 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2372 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2373 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2374 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2375 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2376 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2377 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2379 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2381 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2382 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2384 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2386 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2387 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2389 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2391 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:2393 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:3317 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:4460 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:31039 0.0.0.0:0 LISTENING
          TCP 0.0.0.0:58581 0.0.0.0:0 LISTENING
          TCP 86.71.141.219:135 84.100.35.129:2263 ESTABLISHED
          TCP 86.71.141.219:135 86.71.179.185:2113 ESTABLISHED
          TCP 86.71.141.219:445 86.71.15.33:4298 ESTABLISHED
          TCP 86.71.141.219:445 86.71.47.199:1503 ESTABLISHED
          TCP 86.71.141.219:1258 207.46.4.74:1863 ESTABLISHED
          TCP 86.71.141.219:1792 86.210.16.95:4662 ESTABLISHED
          TCP 86.71.141.219:2223 196.206.229.9:4662 ESTABLISHED
          TCP 86.71.141.219:2235 84.179.239.112:4662 ESTABLISHED
          TCP 86.71.141.219:2242 87.89.190.14:7561 FIN_WAIT
          TCP 86.71.141.219:2341 82.253.71.175:4662 TIME_WAIT
          TCP 86.71.141.219:2346 80.8.135.253:4662 TIME_WAIT
          TCP 86.71.141.219:2371 84.99.30.59:4661 ESTABLISHED
          TCP 86.71.141.219:2384 62.205.86.145:4662 ESTABLISHED
          TCP 86.71.141.219:2389 86.203.135.129:4662 ESTABLISHED
          TCP 86.71.141.219:2391 85.65.135.10:4662 SYN_SENT
          TCP 86.71.141.219:2393 86.194.73.116:4662 ESTABLISHED
          TCP 86.71.141.219:3317 62.241.53.4:4242 ESTABLISHED
          TCP 86.71.141.219:5000 86.71.7.33:3007 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.7.33:4195 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:1152 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:3089 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:3626 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:3919 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:4018 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:4055 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:4109 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.13.203:4808 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.20.17:1538 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.20.17:1928 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.37.205:4005 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.79.213:1487 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.140.30:4710 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.200.72:2421 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.200.72:2888 CLOSE_WAIT
          TCP 86.71.141.219:5000 86.71.200.213:3342 CLOSE_WAIT
          TCP 86.71.141.219:31039 81.247.173.176:11594 ESTABLISHED
          TCP 86.71.141.219:31039 82.120.74.108:3303 TIME_WAIT
          TCP 86.71.141.219:31039 82.126.81.123:4099 ESTABLISHED
          TCP 86.71.141.219:31039 82.230.234.85:1984 TIME_WAIT
          TCP 86.71.141.219:31039 82.238.216.41:1417 TIME_WAIT
          TCP 86.71.141.219:31039 82.239.233.109:3677 TIME_WAIT
          TCP 86.71.141.219:31039 82.248.113.122:3584 TIME_WAIT
          TCP 86.71.141.219:31039 82.250.73.146:2505 ESTABLISHED
          TCP 86.71.141.219:31039 82.252.231.79:2100 TIME_WAIT
          TCP 86.71.141.219:31039 83.24.253.87:1706 ESTABLISHED
          TCP 86.71.141.219:31039 83.26.47.141:4544 ESTABLISHED
          TCP 86.71.141.219:31039 83.115.63.110:3848 TIME_WAIT
          TCP 86.71.141.219:31039 83.152.123.21:3217 TIME_WAIT
          TCP 86.71.141.219:31039 83.153.84.208:1505 TIME_WAIT
          TCP 86.71.141.219:31039 83.193.224.207:1725 ESTABLISHED
          TCP 86.71.141.219:31039 83.199.189.253:2573 ESTABLISHED
          TCP 86.71.141.219:31039 83.202.206.81:2769 TIME_WAIT
          TCP 86.71.141.219:31039 83.203.81.86:2414 TIME_WAIT
          TCP 86.71.141.219:31039 84.99.191.146:2656 TIME_WAIT
          TCP 86.71.141.219:31039 84.100.75.144:1991 FIN_WAIT
          TCP 86.71.141.219:31039 84.101.136.228:4803 ESTABLISHED
          TCP 86.71.141.219:31039 85.168.203.109:3883 TIME_WAIT
          TCP 86.71.141.219:31039 86.198.44.49:3980 ESTABLISHED
          TCP 86.71.141.219:31039 86.198.62.63:3615 ESTABLISHED
          TCP 86.71.141.219:31039 86.202.195.179:21263 ESTABLISHED
          TCP 86.71.141.219:31039 86.206.6.129:3715 TIME_WAIT
          TCP 86.71.141.219:31039 87.90.172.187:3563 TIME_WAIT
          TCP 86.71.141.219:31039 87.90.177.196:3746 ESTABLISHED
          TCP 86.71.141.219:31039 87.231.63.84:1592 TIME_WAIT
          TCP 86.71.141.219:31039 88.3.79.93:27101 TIME_WAIT
          TCP 86.71.141.219:31039 88.137.38.193:4149 ESTABLISHED
          TCP 86.71.141.219:31039 172.210.244.226:4836 ESTABLISHED
          TCP 86.71.141.219:31039 212.195.27.3:4491 ESTABLISHED
          TCP 127.0.0.1:59591 0.0.0.0:0 LISTENING
          TCP 169.254.119.159:139 0.0.0.0:0 LISTENING
          UDP 0.0.0.0:445
          UDP 0.0.0.0:500
          UDP 0.0.0.0:1036
          UDP 0.0.0.0:1122
          UDP 0.0.0.0:1340
          UDP 0.0.0.0:2975
          UDP 0.0.0.0:2990
          UDP 0.0.0.0:9370
          UDP 0.0.0.0:9371
          UDP 0.0.0.0:31070
          UDP 86.71.141.219:9
          UDP 86.71.141.219:123
          UDP 86.71.141.219:13849
          UDP 86.71.141.219:33633
          UDP 127.0.0.1:123
          UDP 127.0.0.1:1037
          UDP 127.0.0.1:1329
          UDP 127.0.0.1:1900
          UDP 127.0.0.1:3843
          UDP 127.0.0.1:4063
          UDP 169.254.119.159:123
          UDP 169.254.119.159:137
          UDP 169.254.119.159:138
          UDP 169.254.119.159:1900
          UDP 169.254.119.159:16573
          UDP 169.254.119.159:58895

          + Créé le: 16:57:38, 08/02/2006
          + Somme de contrôle: 24EC701E

          Reg\HKLM\Run MessengerPlus3 "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          Reg\HKLM\Run NvCplDaemon RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          Reg\HKLM\Run QuickTime Task "C:\Program Files\QuickTime\qttask.exe" -atboottime
          Reg\HKLM\Run F-Secure TNB "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
          Reg\HKCU\Run MessengerPlus3 "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
          Reg\HKCU\Run WhenUSave "C:\Program Files\Save\Save.exe"
          Reg\HKCU\Run LogitechSoftwareUpdate "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          Reg\HKLM\RunServices notes notepaad.exe
          Reg\HKLM\Run HotKeysCmds C:\WINDOWS\System32\hkcmd.exe
          Reg\HKLM\Run CamMonitor c:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
          Reg\HKLM\Run HPHUPD05 c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
          Reg\HKLM\Run HPHmon05 C:\WINDOWS\System32\hphmon05.exe
          Reg\HKLM\Run KBD C:\HP\KBD\KBD.EXE
          Reg\HKLM\Run Recguard C:\WINDOWS\SMINST\RECGUARD.EXE
          Reg\HKLM\Run nwiz nwiz.exe /installquiet /keeploaded /nodetect
          Reg\HKLM\Run AlcxMonitor ALCXMNTR.EXE
          Reg\HKLM\Run Reminder "C:\Windows\Creator\Remind_XP.exe"
          Reg\HKLM\Run PS2 C:\WINDOWS\system32\ps2.exe
          Reg\HKLM\Run F-Secure Manager "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
          Reg\HKCU\Run msnmsgr "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          Reg\HKLM\Run F-Secure Startup Wizard "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
          Reg\HKLM\Run notes notepaad.exe
          Reg\HKLM\Run LVCOMSX C:\WINDOWS\System32\LVCOMSX.EXE
          Reg\HKLM\Run LogitechVideoRepair C:\Program Files\Logitech\Video\ISStart.exe
          Reg\HKLM\Run LogitechVideoTray C:\Program Files\Logitech\Video\LogiTray.exe
          Reg\HKLM\Run KernelFaultCheck %systemroot%\system32\dumprep 0 -k
          Reg\HKCU\Run BackupNotify c:\Program Files\Hewlett-Packard\Digital Imaging\bin\backupnotify.exe
          Reg\HKCU\Run NVIEW rundll32.exe nview.dll,nViewLoadHook
          Reg\HKCU\Run MSMSGS "C:\Program Files\Messenger\msmsgs.exe" /background
          Reg\HKCU\Run LDM C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          Reg\HKLM\Run HP Software Update C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          Reg\HKLM\Run hpsysdrv c:\windows\system\hpsysdrv.exe
          Reg\HKLM\Run StorageGuard "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
          Reg\HKLM\Run iTunesHelper "C:\Program Files\iTunes\iTunesHelper.exe"
          Shell\CommonStartup Logitech Desktop Messenger.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
          Shell\CommonStartup Microsoft Office.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
          Shell\CommonStartup Pack Securite.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Pack Securite.lnk
          Shell\CommonStartup HP Digital Imaging Monitor.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk

          Ceci sont les rapports fait par ewido.J'espere ke c'est les bons parce ke je me suis un peu perdue
          1. Modérateur
            Salut à tous !

            un pti up pour la miss !

            Séb, si le coeur t'en dit !

            bon courage, @+
            1. Bonjour Mounia,

              Essaie ceci STP :
              5/ cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..) (gratuit)
              Démo :
              http://pageperso.aol.fr/balltrap34/democleanup.htm
              Téléchargement :
              http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
              6/ ccleaner (gratuit)
              Tutorial là :
              http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
              Téléchargement :
              http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

              Cela va libérer pas mal de choses dans ewido.
              A+
              1. Merci donc tu tappele Seb Merci pour ton soutien surtou jai 15 ans et c super difficile pour moi.MERci encore.

                Et Marie merci deja de m'aider c gentil;Voila est ce ke je les telecharges tous?
                et est ce ke grace a ces logiciels sasser me lachera?
                Merci encore
                1. est ce ke grace a ces logiciels sasser me lachera LOL on verra plus tard

                  OUi ne t'inquiette pas, tu as les démo aussi, donc soit sans craintes
                  A+
                  1. Modérateur
                    Salut à vous !

                    Merci donc tu tappele Seb Merci pour ton soutien surtou jai 15 ans et c super difficile pour moi.MERci encore.

                    lol ! non je m'appel pas Séb! je faisais que demander à Séb ...

                    de plus je suis "elle" donc risque pas de m'appelé Séb lol !

                    Merci Marie pour ton intervention :-)

                    suis bien ses conseils, et tout ira bien!

                    bon courage, @+
                    1. télécharge cette mise à jour http://www.microsoft.com/france/technet/info/info.asp?mar=/france/technet/securite/Info/MS04-011.html

                      Pour éviter que le ver fasse redémmarer ton pc
                      tu vas dans le panneau de configuration puis tu clique Perfomance et maintenance tu clique sur outils d' administration et enfin tu clique sur service.
                      tu cherche "appel de procédure distance RPC" dans la liste, puis tu fais clique droit "propriété" et dans propriété tu clique dans l'onglet "récuperation" et tu change dans 1ere ;2eme et 3eme defaillance "ne rien faire" à la place de "redemmarrer l'ordinateur"..

                      Ensuite tu enléve le vers tu met le correctif que je j' ai mis plus haut, puis tu rétablies les fonctions "1ere 2eme et 3eme défaillance de "ne rien faire" à "rédemmarer l' ordinateur"

                      Je sais que j' explique mal mais bon...
                      1. nn tu explike bien Merci mai est ce ke il faut ke je telecharge toute les mises a jour?
                        Merci de ton aide
                        1. pour savoir si tu as sp1 tu vas dans le panneau de configuration tu clique sur performances et maintenances puis tu clique sur systeme
                          Lis tout ce qu'il y a dans l' onglet général si il y a marqué Sp1 ou Sp2
                          sp=service pack
                          1. J'ai Sp1 donc je telecharge la mise a jour:Microsoft Windows XP Édition 64 bits Service Pack 1?
                            • 1
                            • 2