Isass.exe ?

Fermé
mellano - 21 déc. 2003 à 22:45
 MiKo - 25 sept. 2005 à 21:48
excusez moi ! voila , j ai un petit probleme avec un fichier exe du nom de Isas.exe ou Isass.exe qui me fait ramer grave mon PC et qui se glisse sur ma page de demarrage dans msconfig . je n arrive pas a l enlever ! je pense qu il pourrait s agir d un firewall mais ... merci de vos reponse .

21 réponses

Moi jé le même problème, mais je crois pas que ce soit à cause de sasser car je l'avais avant et je l'ai suprimé en mode sans échec grace a Fxsasser.exe . c'est soulant car dès que je me conecte au net isasss.exe se multiplie une dizaine de fois et me remplie tout mon CPU qui se met a 100% donc qui fait ramer mon pc quelqu'un pourait m'aider en plus norton ne détecte rien même en sans échec.
1
salut mellano, Issas.exe est un service d'authentification local qui se met en route en te connectant sur XP.
ce n'est pas un ver, il ne faut pas supprimer le process.
essaies spybot ou adaware, ceux sont des spywares. ils te permettront de voir si tu es espionner.
bon courage
0
salut mellano,salut chris,je suis italienne e j'ai recu une mail avec la solution pour le cheval!! mais je ne sais pas si ouvrir le file parce-que j'ai peur d'y trouver un virus...si vous voulez vous pouvez m'écrire puor trouver une solution ensemble!!pardonnez moi pour mon francais...
0
salut sylvia ! je sais , cela fait un bout de temps et je n ai jamais repondu . excuse moi ( je peux te tutoyer ? ) . c est gentil d avoir repondu a mon appel au secours ! j ai toujours le meme probleme et cela m aggace un peu . ce isass.exe me demarre un message n/t systeme qui coupe mon pc au bout de 60 s . et je n ai tjrs pas trouve la solution . si tu pouvais m aider , ce serait cool ! @ ++++ et encore mille pardon pour mon retard ;-)
0
masz
0
salut mellano!!j'avais oublié de t'avoir écrit!!je n'ai pas trouvé la solution au problème mais ce issas.exe ne m'a plus donné gene.pardonne moi pour mon francais mais je suis italienne!!je suis heureuse de ta reponse et j'aurai plaisir de t'ecrire encore pour exercer mon francais!!si tu veux,je sui ici!!à bientot!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 mai 2004 à 17:19
Issas.exe=pas bon
lssas.exe=ok
0
slt

je viens de lire ce que tu as dit sur lsass

C'est très intéressant car en fait moi j'ai pleins de lsasss avec 3 s à la fin au moins une dizaine à la suite

et en plus j'ai 5 svchost qui tourne en permanence dont un qui est à 20 mb dans le gestionnaire des périphérique dans l'onglet processus puis l'onglet utilisation mémoire

pourais tu m'aider car là je suis désespérer

merci
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
8 mai 2004 à 20:17
salut
si ton anti virus est a jour demarre en mode sans echec et scan

si non
Correctif et scan et desinfection microsoft sasser

http://www.microsoft.com/france/securite/incident/sasser.asp?SD=GN&LN=FR&gssnb=1
0
Salut merci d'avoir répondu si vite

les lsasss justement avec 3 s, tu pense que c'est sasser ?

Car j'ai déjà désinfecté et fait la mise à jour plus encore mis le patch et fait une analyse antivirus sur sécuser et bitdefender et ils ont rien détecté.

Maintenant je sais pas trop quoi faire je viens à peine de le formater.Je vais donc pas déjà recommencer!!!
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 mai 2004 à 01:43
salut
tu fait ctrl alt suppr et tu click sur un isasss et tu fait terminer processus pour les trois
avant cela vas sur demarrer executer onglet demarrage et cherche si tu trouve des isasss si oui tu les decoche et ok
ensuite redemarre en mode sans echec et rechercher tous les fichiers et dossiers isasss.exe et tu suppr
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 mai 2004 à 12:45
salut
tes mises a jour critique windows sont elles faites
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
je venais de formater donc je n'avais aucune mise à jour mais bon maintenant j'ai installé le SP1 et miracle quand jé redémaré plus de problème. Avant d'instalé ce programme j'ai remarqué que le problème venait bien de lsasss.exe pour ceux qui ont le même problème et que ca les enmerde eh bien au démarage du PC ne vous connecter pas au net et faite terminer dans le processus lsasss.exe et la l'ordinateur marchera normal mais il reviendra quand même au prochain démarage du PC
0
Salut merci pour le lien c'est cool

Maintenant je viens de faire l'analyse et j'ai copier le rapport

je comprends pas tout


pourrais tu m'aider et me dire ce que tu ferais à ma place

bon courage!


Scan started at 09/05/2004 20:40:46

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\fred\Bureau\FxSasser.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Bureau\InstallTreasurePleasure.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Bureau\SetupDl.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Local Settings\Temp\loa1.tmp - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Local Settings\Temp\msnsearch.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Local Settings\Temp\ins1.tmp\LDMClient.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Local Settings\Temp\ins2.tmp\LDMClient.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Local Settings\Temp\ins3.tmp\LDMClient.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Local Settings\Temp\ins4.tmp\LDMClient.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Local Settings\Temp\ins5.tmp\LDMClient.exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Mes documents\Mes fichiers reçus\FxSasser(1).exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Mes documents\Mes fichiers reçus\scoubidoobidoooo(1)(1).exe - Win32/Parite.A -> Infected
C:\Documents and Settings\fred\Mes documents\Mes fichiers reçus\scoubidoobidoooo(1).exe - Win32/Parite.A -> Infected
C:\NVIDIA\Win2KXP\53.03\keystone.exe - Win32/Parite.A -> Infected
C:\NVIDIA\Win2KXP\53.03\nvappbar.exe - Win32/Parite.A -> Infected
C:\NVIDIA\Win2KXP\53.03\nvsvc32.exe - Win32/Parite.A -> Infected
C:\NVIDIA\Win2KXP\53.03\nvudisp.exe - Win32/Parite.A -> Infected
C:\NVIDIA\Win2KXP\53.03\nwiz.exe - Win32/Parite.A -> Infected
C:\Program Files\C-Media\WIN_ME\CMUninst.exe - Win32/Parite.A -> Infected
C:\Program Files\C-Media\WIN_ME\Mixer.exe - Win32/Parite.A -> Infected
C:\Program Files\EPO\emule.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\ikernel.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\InstallShield\Engine\6\Intel 32\knlwrap.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\CamServr.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\CamSrvrT.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\CamWizrd.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\DelDev.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\InstFiles.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\Launcher.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SLAUNCH.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\StripInf.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\Update.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\WinInst.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\pro\HVideoS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\pro\LVComS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\trcke\HVideoS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winall\trcke\LVComS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\msgr\HVideoS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\msgr\LVComS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\xprs\HVideoS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\xprs\LVComS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\zoom\HVideoS.exe - Win32/Parite.A -> Infected
C:\Program Files\Fichiers communs\Logitech\QCDRV\winnew\zoom\LVComS.exe - Win32/Parite.A -> Infected
C:\Program Files\Free.fr\connect.exe - Win32/Parite.A -> Infected
C:\Program Files\Free.fr\iconf.exe - Win32/Parite.A -> Infected
C:\Program Files\Free.fr\uninstall.exe - Win32/Parite.A -> Infected
C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\IKernel.exe - Win32/Parite.A -> Infected
C:\Program Files\Internet Explorer\IE Uninstall\w2kexcp.exe - Win32/Parite.A -> Infected
C:\Program Files\Internet Explorer\W2K\expinst.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\javaws-1_2_0_01-windows-i586-i.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\java.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\javaw.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\jpicpl32.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\keytool.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\kinit.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\klist.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\ktab.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\orbd.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\policytool.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\rmid.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\rmiregistry.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\servertool.exe - Win32/Parite.A -> Infected
C:\Program Files\Java\j2re1.4.1_01\bin\tnameserv.exe - Win32/Parite.A -> Infected
C:\Program Files\Java Web Start\helper.exe - Win32/Parite.A -> Infected
C:\Program Files\Java Web Start\javaws.exe - Win32/Parite.A -> Infected
C:\Program Files\Java Web Start\uninst-javaws.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Install\bwUnin.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Install\LiteInst.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\Restart.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\Sprite6.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\fred\Data\5a34\a9acb42\action.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\fred\Data\7359\a9ac79b\action.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Print Service\fwPrint.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Print Service\UNWISE.EXE - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\AlbumDB2.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\AOLMWiz.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\Editor2.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\FWHlpApp.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\FWSetDlg.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\FxSvr2.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\ISStart.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\Launcher.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\LogiMail.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\QSend.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\QSync.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\RoxioTarget.exe - Win32/Parite.A -> Infected
C:\Program Files\Logitech\Video\WaveChk.exe - Win32/Parite.A -> Infected
C:\Program Files\Messenger\msmsgs.exe - Win32/Parite.A -> Infected
C:\Program Files\Messenger\msmsgsin.exe - Win32/Parite.A -> Infected
C:\Program Files\MSN\MSNCoreFiles\copymar.exe - Win32/Parite.A -> Infected
C:\Program Files\MSN\MSNCoreFiles\dw.exe - Win32/Parite.A -> Infected
C:\Program Files\MSN\MSNCoreFiles\msn6.exe - Win32/Parite.A -> Infected
C:\Program Files\MSN\MSNCoreFiles\update.exe - Win32/Parite.A -> Infected
C:\Program Files\MSN\MSNCoreFiles\Setup\msnunin.exe - Win32/Parite.A -> Infected
C:\Program Files\MSN Messenger\msnmsgr.exe - Win32/Parite.A -> Infected
C:\Program Files\MSN Toolbar\01.01.1601.0\fr\mtbs.exe - Win32/Parite.A -> Infected
C:\Program Files\SAGEM\SAGEM F@st 800-840\enddisk32.exe - Win32/Parite.A -> Infected
C:\Program Files\SAGEM\SAGEM F@st 800-840\sagemmtu.exe - Win32/Parite.A -> Infected
C:\Program Files\SAGEM\SAGEM F@st 800-840\Drivers\unaddrv.exe - Win32/Parite.A -> Infected
C:\Program Files\SLD CODEC PACK 1.5.3\config.exe - Win32/Parite.A -> Infected
C:\Program Files\SLD CODEC PACK 1.5.3\uninstall.exe - Win32/Parite.A -> Infected
C:\Program Files\SLD CODEC PACK 1.5.3\Zoom Player\uninstall.exe - Win32/Parite.A -> Infected
C:\Program Files\SLD CODEC PACK 1.5.3\Zoom Player\zplayer.exe - Win32/Parite.A -> Infected
C:\Program Files\Winamp3\mc.exe - Win32/Parite.A -> Infected
C:\Program Files\Winamp3\Studio.exe - Win32/Parite.A -> Infected
C:\Program Files\Winamp3\uninst-wa3.exe - Win32/Parite.A -> Infected
C:\Program Files\Winamp3\winamp3.exe - Win32/Parite.A -> Infected
C:\Program Files\Winamp3\winampa.exe - Win32/Parite.A -> Infected
C:\Program Files\Windows NT\hypertrm.exe - Win32/Parite.A -> Infected
C:\Program Files\WinRAR\Rar.exe - Win32/Parite.A -> Infected
C:\Program Files\WinRAR\Uninstall.exe - Win32/Parite.A -> Infected
C:\Program Files\WinRAR\UnRAR.exe - Win32/Parite.A -> Infected
C:\Program Files\WinRAR\WinRAR.exe - Win32/Parite.A -> Infected
C:\WINDOWS\autoclk.exe - Win32/Parite.A -> Infected
C:\WINDOWS\bwUnin-6.1.4.36-8876480L.exe - Win32/Parite.A -> Infected
C:\WINDOWS\cmuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\IsUn040c.exe - Win32/Parite.A -> Infected
C:\WINDOWS\lsasss.exe - Win32/Parite.A -> Infected
C:\WINDOWS\PATCH.EXE - Win32/Parite.A -> Infected
C:\WINDOWS\runtsckl.exe - Win32/Parite.A -> Infected
C:\WINDOWS\tsc.exe - Win32/Parite.A -> Infected
C:\WINDOWS\W2KSetup.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$NtUninstallKB823980$\spuninst\spuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$NtUninstallKB828028$\spuninst\spuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$NtUninstallKB835732$\spuninst\spuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB823980\spuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB823980\update\update.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB824146\spuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB824146\update\update.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB828028\spuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB828028\update\update.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB835732\spuninst.exe - Win32/Parite.A -> Infected
C:\WINDOWS\$xpsp1hfm$\KB835732\update\update.exe - Win32/Parite.A -> Infected
C:\WINDOWS\avxoscan\avxlive.exe - Win32/Parite.A -> Infected
C:\WINDOWS\avxoscan\bdpso.exe - Win32/Parite.A -> Infected
C:\WINDOWS\avxoscan\bdpupd.exe - Win32/Parite.A -> Infected
C:\WINDOWS\avxoscan\upgrepl.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\14453_upload.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\AthUnIns.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\CIMSVR.EXE - Win32/Parite.A -> Infected
C:\WINDOWS\system32\cliconfg.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\d0r1t1s.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\d0r1t1s.RB0->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\WINDOWS\system32\IMLMHlp.EXE - Win32/Parite.A -> Infected
C:\WINDOWS\system32\IMLMVid.EXE - Win32/Parite.A -> Infected
C:\WINDOWS\system32\java.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\javaw.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\keystone.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\migpwd.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\netsetup.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\nvappbar.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\nvudisp.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\nwiz.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\unaddrv.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\updcrl.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\xpsp1hfm.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\Macromed\Flash\GetFlash.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\Macromed\Shockwave 10\Download.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\Macromed\Shockwave 10\QuitRemote.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\Macromed\Shockwave 10\SwInit.exe - Win32/Parite.A -> Infected
C:\WINDOWS\system32\Macromed\Shockwave 10\UNWISE.EXE - Win32/Parite.A -> Infected
C:\WINDOWS\twain_32\QuickCam\HVideoS.exe - Win32/Parite.A -> Infected
0
ah désolé je me suis trompé de rapport

je pense que tu voulais plutôt voir ça

Scanned
============================
Objects: 12445
Directories: 903
Archives: 322
Size(Kb): 957117
Infected files: 164

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 37
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 mai 2004 à 23:10
salut
commence par ca il ferat un peu le menage
et refait scan ensuite
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
Mr_Moustache Messages postés 59 Date d'inscription mercredi 21 avril 2004 Statut Membre Dernière intervention 4 février 2016
20 mai 2004 à 22:04
bonsoir!
en tout cas c'est certain qu'il s'agit du virus sasser... si votre pc redemarre et que vous n'avez pas l temps de faire un windows update; allez chez quelqu'un et telechargez le ptit logiciel qui permet d'eradiquer sasser sur telecharger.com...
ensuite vous gravez le logiciel sur un cd et vous l'utiliser normalement il y a une option pour empecher l'ordi de redemarer.
Ensuite il faut absolument effectuer un windows update pour etre en securité et le tour est joué!!
en esperant avoir été clair...
0
Mr_Moustache Messages postés 59 Date d'inscription mercredi 21 avril 2004 Statut Membre Dernière intervention 4 février 2016
21 mai 2004 à 00:12
bonsoir!
en tout cas c'est certain qu'il s'agit du virus sasser... si votre pc redemarre et que vous n'avez pas l temps de faire un windows update; allez chez quelqu'un et telechargez le ptit logiciel qui permet d'eradiquer sasser sur telecharger.com...
ensuite vous gravez le logiciel sur un cd et vous l'utiliser normalement il y a une option pour empecher l'ordi de redemarer.
Ensuite il faut absolument effectuer un windows update pour etre en securité et le tour est joué!!
en esperant avoir été clair...
0
tristesobre Messages postés 113 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 21 juin 2009 60
21 mai 2004 à 00:49
Bon...

1. Si un message apparaît indiquant que ton PC va redémarrer parce qu'une erreur est survenue dans LSASS.EXE, avec un joli compte à rebours, il s'agit probablement d'un virus nommé SASSER. Il existe plusieurs variantes de ce virus. Si c'est le cas, tu trouveras ci dessous quelques informations pour nettoyer ton ordi.

2. Au démarrage de l'ordi, double clique sur l'horloge dès que le compte à rebours commence.
-Recule la date d'une année.
- Clique sur 'OK'.

Voilà, tu disposes de une année pour supprimer le virus. Ca fait légèrement plus que les 60 secondes généralement disponibles. (NB : Cette pratique est valable quel que soit le windows contrairement à la commande SHUTDOWN, qui elle n'est pas valable sous WINDOWS 2000)

3. Si tu utilises XP / Me, désactive la restauration système. Si tu veux savoir comment faire, fait une recherche sur le net 'désactiver la restauration système'

4. Fait les mises à jour de windows (impératif pour éviter que le virus ne puisse réinfecter la machine)

5. Passe un antivirus en ligne, cette fois pour désinfecter.

6. Redémarre. Réactive la restauration système le cas échéant.

7. Bon, et bien sûr, installe : un antivirus, un firewall.
L'antivirus c'est la police de l'ordi, qui arrête les méchants. Le firewall, c'est la douane, qui contrôle qui rentre et qui sort du PC.

Bonne désinfection ; )


Cordialement,
Tristesobre.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
21 mai 2004 à 00:51
salut
je rajout ceci s occupe de sasser

alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
0
La configue pour arreter le compt a rebour sous xp est :

En entraînant le blocage de LSASS.EXE, ce ver contraint le système d'exploitation à redémarrer au bout de 60 secondes. Si votre ordinateur rencontre ce problème, suivez les étapes ci-dessous pour empêcher tout redémarrage du système.

Dans la barre des tâches en bas de votre écran, cliquez sur Démarrer puis Exécuter.
Saisissez « cmd », puis cliquez sur OK.
A l'invite de commande, saisissez « shutdown.exe -a », puis appuyez sur ENTRÉE.

Explication complete pour sasser par windows :

http://www.microsoft.com/france/securite/incident/sasser_printxp.asp

Bonne chance !!!
0
J'ai resolut les pb avec Kaspersky ! Tro bien puis les windows update !!! Et voila le tour est joué !

Telechargement Kaspersky : http://www.antivirus-france.org/download/prg-kav_Lite_4.5.0.72_trial-eng.exe

Puis installer http://antivirus-france.com/v3/telechargement/cle_demo_eurnet.zip
Bonne chance et a mort sasser et tout les virus !!!
0
Apparemment, mon pc est infecté par lsass.exe mais mon problème c'est que windows ne s'ouvre même pas, il tourne en boucle au démarrrage en me donnant le message suivant :
"lsass.exe- Erreur système
Un paramètre non valide a été passé à un service ou une fonction"
Et là je peux juste cliquer sur un bouton OK.

Et j'ai le même message en mode sans echec, je ne parviens pas à ouvrir windows, comment faire pour lancer un antivirus? Pour info j'ai Windows XP service pack 2. Merci de m'aider.
0
salut yaya, g exactement le meme probleme que toi, peux tu me dire si tu la résolu et si oui comment?? merci
0
salut j'ai exactement le même probleme sauf que moi lsass est avec un "L". Est-ce un virus? Que dois-je faire svp. merci
0
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
10 mai 2005 à 09:26
Verifie bien une chose dans le message d'erreur,

est ce lssas (L minuscule) ou Issas (i majuscule) un est normal, l'autre est virus.
0
c'est un l minuscule, c'est un pc qui n'est pas connecté à internet, et hier nous avons installé le service pack 2 après l'avoir téléchargé sur le site de microsoft d'une autre machine, est-ce-que ça peut être ça la cause de nos problèmes?
0
Angelo > yaya
6 juin 2005 à 18:28
A mon avis ce problème de lsass.exe est lié au sp2 de windows xp. lorsque toutes les mise à jours et correctifs sont fait, le problème se règle définitivement. C'est ce que j'ai fait.
0