Lsass.exe et vers Sasser
Fermé
Onoris
Messages postés
7
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
29 avril 2013
-
28 avril 2013 à 14:45
Onoris Messages postés 7 Date d'inscription dimanche 28 avril 2013 Statut Membre Dernière intervention 29 avril 2013 - 29 avril 2013 à 15:28
Onoris Messages postés 7 Date d'inscription dimanche 28 avril 2013 Statut Membre Dernière intervention 29 avril 2013 - 29 avril 2013 à 15:28
A voir également:
- Lsass.exe et vers Sasser
- Windows 7 vers windows 10 - Guide
- Clavier qwerty vers azerty - Guide
- Transferer photo android vers pc - Guide
- Vers quelle adresse web renvoie ce lien - Guide
- Cloner disque dur vers ssd - Guide
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
Modifié par Malekal_morte- le 28/04/2013 à 16:58
Modifié par Malekal_morte- le 28/04/2013 à 16:58
Salut,
Sasser est un ver de 2004, donc ton infection, si tu en as, est autre chose.
Il est plus en cours.
Essaye en mode sans échec avec prise en charge du réseau :
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Sasser est un ver de 2004, donc ton infection, si tu en as, est autre chose.
Il est plus en cours.
Essaye en mode sans échec avec prise en charge du réseau :
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.
!!! Je répète bien faire Suppression à droite et poster le rapport. !!!
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Onoris
Messages postés
7
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
29 avril 2013
28 avril 2013 à 17:39
28 avril 2013 à 17:39
Je ne peut pas démarrer en mode sans echec avec prise en charge réseau: cela charge puis cela me remet:" lsass.exe ..."
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
28 avril 2013 à 17:51
28 avril 2013 à 17:51
et sans la prise en charge du réseau ?
Quelle version de Windows ?
Quelle version de Windows ?
Onoris
Messages postés
7
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
29 avril 2013
28 avril 2013 à 17:56
28 avril 2013 à 17:56
J'ai essayé avec les deux mais cela me remet le même message et mon pc redémarre...
J'utilise windows xp sp3
J'utilise windows xp sp3
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
28 avril 2013 à 17:59
28 avril 2013 à 17:59
Lance une restauration en invite de commandes en mode sans échec - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166263
Si la restauration est impossible :
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
Ensuite lance OTLPE, indique le dossier Windows (probablement C:\Windows).
Indique la session infectée.
Lance le scan et donne le rapport de scan.
Tu peux utiliser le site http://pjjoint.malekal.com pour faire passer le rapport.
Si la restauration est impossible :
Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.
Suis la procédure indiqué sur la page :
- Utilise ISO2Disc pour graver l'ISO ou mettre sur Clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
Ensuite lance OTLPE, indique le dossier Windows (probablement C:\Windows).
Indique la session infectée.
Lance le scan et donne le rapport de scan.
Tu peux utiliser le site http://pjjoint.malekal.com pour faire passer le rapport.
Onoris
Messages postés
7
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
29 avril 2013
28 avril 2013 à 18:12
28 avril 2013 à 18:12
Je dois partir là je reviens dans environ 1h, je te tiensau courant après pour te dire comment s'est passer la manip' :)
Merci de ton aide!
Merci de ton aide!
Onoris
Messages postés
7
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
29 avril 2013
29 avril 2013 à 13:58
29 avril 2013 à 13:58
Alors j'ai essayer comme tu m'as dit: dans un premier temps, la restauration à été impossible car lorsque j'ai choisis "invite de commandes en mode sans échec" cela m'a remis le message rouge...
Ensuite, j'ai essayé ton autre methode, mais lorsque j'ai commencer le scan avec Roguekiller, mon ordi à planter et un ecran bleu est apparus... Me disant qu'il s'étais couper pour eviter les degats et j'ai du le redémarrer...
Je fais quoi maintenant? :(
Ensuite, j'ai essayé ton autre methode, mais lorsque j'ai commencer le scan avec Roguekiller, mon ordi à planter et un ecran bleu est apparus... Me disant qu'il s'étais couper pour eviter les degats et j'ai du le redémarrer...
Je fais quoi maintenant? :(
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
29 avril 2013 à 14:12
29 avril 2013 à 14:12
Lance RogueKiller par le menu Démarrer, prends celui "sans driver".
Si ça fonctionne pas, fais le scan OTLPE et donne le rapport.
Si ça fonctionne pas, fais le scan OTLPE et donne le rapport.
Onoris
Messages postés
7
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
29 avril 2013
29 avril 2013 à 15:05
29 avril 2013 à 15:05
Maintenant lorrsque la barre "windows charge..." à la fin, l'écran bleu survient...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
29 avril 2013 à 15:24
29 avril 2013 à 15:24
sur le Live CD ?
Onoris
Messages postés
7
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
29 avril 2013
29 avril 2013 à 15:28
29 avril 2013 à 15:28
Oui, je lance le cd par le menu "options boot": je dois choisir entre disque dur, cd et clé usb...
J'ai mis sur la clef usb donc je choisis "USB device" ça charge et après cela me met l'ecran bleu...
J'ai mis sur la clef usb donc je choisis "USB device" ça charge et après cela me met l'ecran bleu...