Isass.exe ?

mellano -  
 MiKo -
excusez moi ! voila , j ai un petit probleme avec un fichier exe du nom de Isas.exe ou Isass.exe qui me fait ramer grave mon PC et qui se glisse sur ma page de demarrage dans msconfig . je n arrive pas a l enlever ! je pense qu il pourrait s agir d un firewall mais ... merci de vos reponse .

21 réponses

  • 1
  • 2
  1. TiTy
     
    Moi jé le même problème, mais je crois pas que ce soit à cause de sasser car je l'avais avant et je l'ai suprimé en mode sans échec grace a Fxsasser.exe . c'est soulant car dès que je me conecte au net isasss.exe se multiplie une dizaine de fois et me remplie tout mon CPU qui se met a 100% donc qui fait ramer mon pc quelqu'un pourait m'aider en plus norton ne détecte rien même en sans échec.
    1
  2. chris
     
    salut mellano, Issas.exe est un service d'authentification local qui se met en route en te connectant sur XP.
    ce n'est pas un ver, il ne faut pas supprimer le process.
    essaies spybot ou adaware, ceux sont des spywares. ils te permettront de voir si tu es espionner.
    bon courage
    0
  3. silvia
     
    salut mellano,salut chris,je suis italienne e j'ai recu une mail avec la solution pour le cheval!! mais je ne sais pas si ouvrir le file parce-que j'ai peur d'y trouver un virus...si vous voulez vous pouvez m'écrire puor trouver une solution ensemble!!pardonnez moi pour mon francais...
    0
    1. mellano
       
      salut sylvia ! je sais , cela fait un bout de temps et je n ai jamais repondu . excuse moi ( je peux te tutoyer ? ) . c est gentil d avoir repondu a mon appel au secours ! j ai toujours le meme probleme et cela m aggace un peu . ce isass.exe me demarre un message n/t systeme qui coupe mon pc au bout de 60 s . et je n ai tjrs pas trouve la solution . si tu pouvais m aider , ce serait cool ! @ ++++ et encore mille pardon pour mon retard ;-)
      0
    2. paw
       
      masz
      0
  4. sylvia
     
    salut mellano!!j'avais oublié de t'avoir écrit!!je n'ai pas trouvé la solution au problème mais ce issas.exe ne m'a plus donné gene.pardonne moi pour mon francais mais je suis italienne!!je suis heureuse de ta reponse et j'aurai plaisir de t'ecrire encore pour exercer mon francais!!si tu veux,je sui ici!!à bientot!!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    Issas.exe=pas bon
    lssas.exe=ok
    0
  7. freddy67
     
    slt

    je viens de lire ce que tu as dit sur lsass

    C'est très intéressant car en fait moi j'ai pleins de lsasss avec 3 s à la fin au moins une dizaine à la suite

    et en plus j'ai 5 svchost qui tourne en permanence dont un qui est à 20 mb dans le gestionnaire des périphérique dans l'onglet processus puis l'onglet utilisation mémoire

    pourais tu m'aider car là je suis désespérer

    merci
    0
  8. freddy67
     
    Salut merci d'avoir répondu si vite

    les lsasss justement avec 3 s, tu pense que c'est sasser ?

    Car j'ai déjà désinfecté et fait la mise à jour plus encore mis le patch et fait une analyse antivirus sur sécuser et bitdefender et ils ont rien détecté.

    Maintenant je sais pas trop quoi faire je viens à peine de le formater.Je vais donc pas déjà recommencer!!!
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    tu fait ctrl alt suppr et tu click sur un isasss et tu fait terminer processus pour les trois
    avant cela vas sur demarrer executer onglet demarrage et cherche si tu trouve des isasss si oui tu les decoche et ok
    ensuite redemarre en mode sans echec et rechercher tous les fichiers et dossiers isasss.exe et tu suppr
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    tes mises a jour critique windows sont elles faites
    Faite scan en ligne et coller le rapport ici sur le post
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    0
  11. TiTy
     
    je venais de formater donc je n'avais aucune mise à jour mais bon maintenant j'ai installé le SP1 et miracle quand jé redémaré plus de problème. Avant d'instalé ce programme j'ai remarqué que le problème venait bien de lsasss.exe pour ceux qui ont le même problème et que ca les enmerde eh bien au démarage du PC ne vous connecter pas au net et faite terminer dans le processus lsasss.exe et la l'ordinateur marchera normal mais il reviendra quand même au prochain démarage du PC
    0
  12. freddy67
     
    Salut merci pour le lien c'est cool

    Maintenant je viens de faire l'analyse et j'ai copier le rapport

    je comprends pas tout

    pourrais tu m'aider et me dire ce que tu ferais à ma place

    bon courage!

    Scan started at 09/05/2004 20:40:46

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\fred\Bureau\FxSasser.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Bureau\InstallTreasurePleasure.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Bureau\SetupDl.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Local Settings\Temp\loa1.tmp - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Local Settings\Temp\msnsearch.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Local Settings\Temp\ins1.tmp\LDMClient.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Local Settings\Temp\ins2.tmp\LDMClient.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Local Settings\Temp\ins3.tmp\LDMClient.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Local Settings\Temp\ins4.tmp\LDMClient.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Local Settings\Temp\ins5.tmp\LDMClient.exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Mes documents\Mes fichiers reçus\FxSasser(1).exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Mes documents\Mes fichiers reçus\scoubidoobidoooo(1)(1).exe - Win32/Parite.A -> Infected
    C:\Documents and Settings\fred\Mes documents\Mes fichiers reçus\scoubidoobidoooo(1).exe - Win32/Parite.A -> Infected
    C:\NVIDIA\Win2KXP\53.03\keystone.exe - Win32/Parite.A -> Infected
    C:\NVIDIA\Win2KXP\53.03\nvappbar.exe - Win32/Parite.A -> Infected
    C:\NVIDIA\Win2KXP\53.03\nvsvc32.exe - Win32/Parite.A -> Infected
    C:\NVIDIA\Win2KXP\53.03\nvudisp.exe - Win32/Parite.A -> Infected
    C:\NVIDIA\Win2KXP\53.03\nwiz.exe - Win32/Parite.A -> Infected
    C:\Program Files\C-Media\WIN_ME\CMUninst.exe - Win32/Parite.A -> Infected
    C:\Program Files\C-Media\WIN_ME\Mixer.exe - Win32/Parite.A -> Infected
    C:\Program Files\EPO\emule.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\ikernel.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\knlwrap.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\CamServr.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\CamSrvrT.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\CamWizrd.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\DelDev.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\InstFiles.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\Launcher.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SLAUNCH.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\StripInf.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\Update.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\WinInst.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\pro\HVideoS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\pro\LVComS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\trcke\HVideoS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\trcke\LVComS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\msgr\HVideoS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\msgr\LVComS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\xprs\HVideoS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\xprs\LVComS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\zoom\HVideoS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\zoom\LVComS.exe - Win32/Parite.A -> Infected
    C:\Program Files\Free.fr\connect.exe - Win32/Parite.A -> Infected
    C:\Program Files\Free.fr\iconf.exe - Win32/Parite.A -> Infected
    C:\Program Files\Free.fr\uninstall.exe - Win32/Parite.A -> Infected
    C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\IKernel.exe - Win32/Parite.A -> Infected
    C:\Program Files\Internet Explorer\IE Uninstall\w2kexcp.exe - Win32/Parite.A -> Infected
    C:\Program Files\Internet Explorer\W2K\expinst.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\javaws-1_2_0_01-windows-i586-i.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\java.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\javaw.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\jpicpl32.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\keytool.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\kinit.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\klist.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\ktab.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\orbd.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\policytool.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\rmid.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\rmiregistry.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\servertool.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java\j2re1.4.1_01\bin\tnameserv.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java Web Start\helper.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java Web Start\javaws.exe - Win32/Parite.A -> Infected
    C:\Program Files\Java Web Start\uninst-javaws.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Install\bwUnin.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Install\LiteInst.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\Restart.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\Sprite6.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\Users\fred\Data\5a34\a9acb42\action.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Desktop Messenger\8876480\Users\fred\Data\7359\a9ac79b\action.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Print Service\fwPrint.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Print Service\UNWISE.EXE - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\AlbumDB2.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\AOLMWiz.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\Editor2.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\FWHlpApp.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\FWSetDlg.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\FxSvr2.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\ISStart.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\Launcher.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\LogiMail.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\QSend.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\QSync.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\RoxioTarget.exe - Win32/Parite.A -> Infected
    C:\Program Files\Logitech\Video\WaveChk.exe - Win32/Parite.A -> Infected
    C:\Program Files\Messenger\msmsgs.exe - Win32/Parite.A -> Infected
    C:\Program Files\Messenger\msmsgsin.exe - Win32/Parite.A -> Infected
    C:\Program Files\MSN\MSNCoreFiles\copymar.exe - Win32/Parite.A -> Infected
    C:\Program Files\MSN\MSNCoreFiles\dw.exe - Win32/Parite.A -> Infected
    C:\Program Files\MSN\MSNCoreFiles\msn6.exe - Win32/Parite.A -> Infected
    C:\Program Files\MSN\MSNCoreFiles\update.exe - Win32/Parite.A -> Infected
    C:\Program Files\MSN\MSNCoreFiles\Setup\msnunin.exe - Win32/Parite.A -> Infected
    C:\Program Files\MSN Messenger\msnmsgr.exe - Win32/Parite.A -> Infected
    C:\Program Files\MSN Toolbar\01.01.1601.0\fr\mtbs.exe - Win32/Parite.A -> Infected
    C:\Program Files\SAGEM\SAGEM F@st 800-840\enddisk32.exe - Win32/Parite.A -> Infected
    C:\Program Files\SAGEM\SAGEM F@st 800-840\sagemmtu.exe - Win32/Parite.A -> Infected
    C:\Program Files\SAGEM\SAGEM F@st 800-840\Drivers\unaddrv.exe - Win32/Parite.A -> Infected
    C:\Program Files\SLD CODEC PACK 1.5.3\config.exe - Win32/Parite.A -> Infected
    C:\Program Files\SLD CODEC PACK 1.5.3\uninstall.exe - Win32/Parite.A -> Infected
    C:\Program Files\SLD CODEC PACK 1.5.3\Zoom Player\uninstall.exe - Win32/Parite.A -> Infected
    C:\Program Files\SLD CODEC PACK 1.5.3\Zoom Player\zplayer.exe - Win32/Parite.A -> Infected
    C:\Program Files\Winamp3\mc.exe - Win32/Parite.A -> Infected
    C:\Program Files\Winamp3\Studio.exe - Win32/Parite.A -> Infected
    C:\Program Files\Winamp3\uninst-wa3.exe - Win32/Parite.A -> Infected
    C:\Program Files\Winamp3\winamp3.exe - Win32/Parite.A -> Infected
    C:\Program Files\Winamp3\winampa.exe - Win32/Parite.A -> Infected
    C:\Program Files\Windows NT\hypertrm.exe - Win32/Parite.A -> Infected
    C:\Program Files\WinRAR\Rar.exe - Win32/Parite.A -> Infected
    C:\Program Files\WinRAR\Uninstall.exe - Win32/Parite.A -> Infected
    C:\Program Files\WinRAR\UnRAR.exe - Win32/Parite.A -> Infected
    C:\Program Files\WinRAR\WinRAR.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\autoclk.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\cmuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\IsUn040c.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\lsasss.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\PATCH.EXE - Win32/Parite.A -> Infected
    C:\WINDOWS\runtsckl.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\tsc.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\W2KSetup.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$NtUninstallKB823980$\spuninst\spuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$NtUninstallKB828028$\spuninst\spuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$NtUninstallKB835732$\spuninst\spuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB823980\spuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB823980\update\update.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB824146\spuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB824146\update\update.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB828028\spuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB828028\update\update.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB835732\spuninst.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\$xpsp1hfm$\KB835732\update\update.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\avxoscan\avxlive.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\avxoscan\bdpso.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\avxoscan\bdpupd.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\avxoscan\upgrepl.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\14453_upload.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\AthUnIns.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\CIMSVR.EXE - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\cliconfg.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\d0r1t1s.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\d0r1t1s.RB0->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
    C:\WINDOWS\system32\IMLMHlp.EXE - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\IMLMVid.EXE - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\java.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\javaw.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\keystone.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\migpwd.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\netsetup.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\nvappbar.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\nvudisp.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\nwiz.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\unaddrv.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\updcrl.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\xpsp1hfm.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\Macromed\Flash\GetFlash.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\Macromed\Shockwave 10\Download.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\Macromed\Shockwave 10\QuitRemote.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\Macromed\Shockwave 10\SwInit.exe - Win32/Parite.A -> Infected
    C:\WINDOWS\system32\Macromed\Shockwave 10\UNWISE.EXE - Win32/Parite.A -> Infected
    C:\WINDOWS\twain_32\QuickCam\HVideoS.exe - Win32/Parite.A -> Infected
    0
  13. freddy67
     
    ah désolé je me suis trompé de rapport

    je pense que tu voulais plutôt voir ça

    Scanned
    ============================
    Objects: 12445
    Directories: 903
    Archives: 322
    Size(Kb): 957117
    Infected files: 164

    Found
    ============================
    Viruses found: 2
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 37
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    commence par ca il ferat un peu le menage
    et refait scan ensuite
    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

    Action numero 3
    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
    0
    1. Mr_Moustache Messages postés 64 Statut Membre
       
      bonsoir!
      en tout cas c'est certain qu'il s'agit du virus sasser... si votre pc redemarre et que vous n'avez pas l temps de faire un windows update; allez chez quelqu'un et telechargez le ptit logiciel qui permet d'eradiquer sasser sur telecharger.com...
      ensuite vous gravez le logiciel sur un cd et vous l'utiliser normalement il y a une option pour empecher l'ordi de redemarer.
      Ensuite il faut absolument effectuer un windows update pour etre en securité et le tour est joué!!
      en esperant avoir été clair...
      0
    2. Mr_Moustache Messages postés 64 Statut Membre
       
      bonsoir!
      en tout cas c'est certain qu'il s'agit du virus sasser... si votre pc redemarre et que vous n'avez pas l temps de faire un windows update; allez chez quelqu'un et telechargez le ptit logiciel qui permet d'eradiquer sasser sur telecharger.com...
      ensuite vous gravez le logiciel sur un cd et vous l'utiliser normalement il y a une option pour empecher l'ordi de redemarer.
      Ensuite il faut absolument effectuer un windows update pour etre en securité et le tour est joué!!
      en esperant avoir été clair...
      0
  15. tristesobre Messages postés 115 Statut Membre 60
     
    Bon...

    1. Si un message apparaît indiquant que ton PC va redémarrer parce qu'une erreur est survenue dans LSASS.EXE, avec un joli compte à rebours, il s'agit probablement d'un virus nommé SASSER. Il existe plusieurs variantes de ce virus. Si c'est le cas, tu trouveras ci dessous quelques informations pour nettoyer ton ordi.

    2. Au démarrage de l'ordi, double clique sur l'horloge dès que le compte à rebours commence.
    -Recule la date d'une année.
    - Clique sur 'OK'.

    Voilà, tu disposes de une année pour supprimer le virus. Ca fait légèrement plus que les 60 secondes généralement disponibles. (NB : Cette pratique est valable quel que soit le windows contrairement à la commande SHUTDOWN, qui elle n'est pas valable sous WINDOWS 2000)

    3. Si tu utilises XP / Me, désactive la restauration système. Si tu veux savoir comment faire, fait une recherche sur le net 'désactiver la restauration système'

    4. Fait les mises à jour de windows (impératif pour éviter que le virus ne puisse réinfecter la machine)

    5. Passe un antivirus en ligne, cette fois pour désinfecter.

    6. Redémarre. Réactive la restauration système le cas échéant.

    7. Bon, et bien sûr, installe : un antivirus, un firewall.
    L'antivirus c'est la police de l'ordi, qui arrête les méchants. Le firewall, c'est la douane, qui contrôle qui rentre et qui sort du PC.

    Bonne désinfection ; )

    Cordialement,
    Tristesobre.
    0
  16. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    je rajout ceci s occupe de sasser

    alors action numero 1
    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

    Action numero 2 :o)
    Demarrer en mode sans echec :
    tapotter sur la touche F8 sans arret desque tu allume ton PC
    et si ca ne marche pas utiliser la touche f5 a la place
    Appliquer le fichier dans le mode sans echec
    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
    0
  17. Max1221
     
    La configue pour arreter le compt a rebour sous xp est :

    En entraînant le blocage de LSASS.EXE, ce ver contraint le système d'exploitation à redémarrer au bout de 60 secondes. Si votre ordinateur rencontre ce problème, suivez les étapes ci-dessous pour empêcher tout redémarrage du système.

    Dans la barre des tâches en bas de votre écran, cliquez sur Démarrer puis Exécuter.
    Saisissez « cmd », puis cliquez sur OK.
    A l'invite de commande, saisissez « shutdown.exe -a », puis appuyez sur ENTRÉE.

    Explication complete pour sasser par windows :

    http://www.microsoft.com/france/securite/incident/sasser_printxp.asp

    Bonne chance !!!
    0
  18. Yaya
     
    Apparemment, mon pc est infecté par lsass.exe mais mon problème c'est que windows ne s'ouvre même pas, il tourne en boucle au démarrrage en me donnant le message suivant :
    "lsass.exe- Erreur système
    Un paramètre non valide a été passé à un service ou une fonction"
    Et là je peux juste cliquer sur un bouton OK.

    Et j'ai le même message en mode sans echec, je ne parviens pas à ouvrir windows, comment faire pour lancer un antivirus? Pour info j'ai Windows XP service pack 2. Merci de m'aider.
    0
    1. kriis
       
      salut yaya, g exactement le meme probleme que toi, peux tu me dire si tu la résolu et si oui comment?? merci
      0
    2. MiKo
       
      salut j'ai exactement le même probleme sauf que moi lsass est avec un "L". Est-ce un virus? Que dois-je faire svp. merci
      0
  19. jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
     
    Verifie bien une chose dans le message d'erreur,

    est ce lssas (L minuscule) ou Issas (i majuscule) un est normal, l'autre est virus.
    0
    1. yaya
       
      c'est un l minuscule, c'est un pc qui n'est pas connecté à internet, et hier nous avons installé le service pack 2 après l'avoir téléchargé sur le site de microsoft d'une autre machine, est-ce-que ça peut être ça la cause de nos problèmes?
      0
      1. Angelo > yaya
         
        A mon avis ce problème de lsass.exe est lié au sp2 de windows xp. lorsque toutes les mise à jours et correctifs sont fait, le problème se règle définitivement. C'est ce que j'ai fait.
        0
  • 1
  • 2