Problemes pc ,infection,message RUNDLL ,beug

Résolu/Fermé
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012 - 13 avril 2008 à 21:47
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012 - 17 nov. 2008 à 21:22
Bonjour,
j ai un gros probleme avec mon pc,je suis allè sur un site (filles)et j ai attrapè des trojent,des spyware,adware,la liste est longue avec spywaredoctor.aider moi svp car j ai un serieux probleme!!kerio deconne aussi
j ai fais un rapport hyjackthis
A voir également:

27 réponses

DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
1 août 2008 à 01:42
Re jeromeT16

- je le decompresse sur le bureau mais apres pas moyen d en faire quelque chose.
Semble t-il tu as fait le principal.
Vois tu un dossier : onglet affichage ?
Dans cette archive décompressé, tu ne vois pas le fichier : WindowsShell.Manifest ?
Si oui copies ce fichier (ctrl+c) et colles (ctrl+v) le dans le répertoire de ton windows

A+
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
1 sept. 2008 à 22:05
bonjour denis,
je reviens vers vous car je crois que j ai un serieux souci!!
je vous explique.
mon pc marchè tres bien.je l ai eteind hier soir normalement et quand j ai voulu le ralumer ce matin,impossible.
il me met un message :
LSASSA.EXE objet introuvable.
j ai essayè de redemarer en MSE mais plus de MSE
le pc se lance,j ai le symbole windows qui cherche comme d habitude et apres,ecran noir et ce fameu message.
j ai voulu reinstaler windows et toujour rien de mieux.
je l ai eteint ,attendu 1heure.il a redemarè mais avec une petite fenetre,et plus de bureau(racoursis)
antivir n est plus valide,donc je n ai plus d anti virus.
tout est dans mon pc mais y en a un peu partout,tout est melangè.
a votre avis ?
que dois je faire svp ?
merci enormement :-)
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
1 sept. 2008 à 23:24
salut jeromeT16,


LSASSA.EXE objet introuvable
ou LSASS.exe? ou ISSAS.exe?
Consultez ces liens:
http://www.commentcamarche.net/processus/lsass exe.php3
https://support.microsoft.com/fr-fr/help/883268
Il pourrait s'agir du ver sasser mais je serais étonné ayant le SP2 windows et Antivir comme AV, et vous pouvez quand même redémarrer même si cela est difficile, mais on ne peut être sur de rien.
Au cas ou essayez quand même cette solution : https://www.kaspersky.fr/about/press-releases?id=148127468


- j ai essayè de redemarer en MSE mais plus de MSE
-- Vous pouvez commencer par réparer l'accès au mode sans échec, en téléchargeant :

* l'utilitaire suivant : https://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe
* Ou l'un de ces fichiers *.reg selon la version de windows :
• http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html


j ai voulu reinstaler windows et toujour rien de mieux.
vous avez finalement réinstallé ou juste essayé?


antivir n est plus valide,donc je n ai plus d anti virus.
le parapluie rouge est ouvert?
impossible de faire les mises à jour?


tout est dans mon pc mais y en a un peu partout,tout est melangè.
Souvent lors d'un plantage, le bureau s'affiche avec une définition d'écran minimum.
La surface pour afficher les icônes est donc réduite, les icônes à droite et en bas sont tassés sur les autres pour permettre leur accès, ce qui mélange tous les icônes.


-Envoyer un rapport HJThis


Aurais je raté une infection le mois dernier...
Êtes vous toujours un adepte de emule ou autre limewire, torrent...?
Si oui je ne peux plus rien pour vous.



A+
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
3 sept. 2008 à 00:29
bonjour denis,quelle plaisir de vous revoir vous ne pouvez pas imaginer :-)
alors je vous explique:
c est bien LSASSA objet introuvable que j ai .
j ai reussis a reinstaler windows mais le probleme etait toujour present apres la troisieme tentative.
apres avoir eteint le pc 2 heure et ensuite le redemarer,il est reparti mais avec un bordel pas possible.
j avais telechargè SP3 .
antivir,le parapluie etait ouvert mais impossible de faire les maj.
je ne vais plus sur les site de telechargement (conseil de votre part et appliquè).
la,je refais toutes les mises a jour car en reinstalent windows ca avait tout remi a zero.
la page d ouverture qui avait disparue et reaparue(fenetre de mon compte utilisateur)bizare!bref.
j ai reinstaler kaspersky mais pour une periode de 30 jours.j ai fais un scan complet et il a trouver 9 infection(6 trojan et 3 virus je crois)
mon pc rame a fond et dès que je lui en demande de trop ,il plante (ecran bleu)
voici le rapport hjt en mode normal .

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:17:26, on 03/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\jerome trochet\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
3 sept. 2008 à 01:27
je suis allè voir les liens que vs m avez donnè.en ce qui concerne SASSER.je suis allè dans le pack pour bloquer les virus.
j ai telecharger les 2 SASSER,je les ai fait en mse mais il n a rien detectè.
par contre ce qui est bizare c est que en mse,ca me donne 2 compte utilisateur:
l ancien dont je me servè ADMINISTRATEUR
le nouveau :JEROME TROCHET.
quand je lance le mse dans ADMINISTRATEUR,je n ai rien sur le bureau,a par LENEUF et la CORBEIL .
je n ai pu le faire que pour le deuxieme compte.
pourquoi j ai 2 compte dans le MSE ?
et j ai le plein ecran en MSE ?
je n ai pas l impression d avoir sasser d apres le rapport HJT non ?
merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
4 sept. 2008 à 02:08
salut,


par contre ce qui est bizare c est que en mse,ca me donne 2 compte utilisateur:
l ancien dont je me servè ADMINISTRATEUR

Le MSE refonctionne donc, une bonne chose de faite.
Il est toujours préférable d'avoir un compte utilisateur simple et quand on en a besoin d'installer certains programme le faire en mode administrateur.


- c est bien LSASSA objet introuvable que j ai .
Autant pour moi c'était sous mes yeux, c'est un vieux backdoor assez virulent comme tu peux le constater du nom de ciadoor mais une nouvelle version vient d'apparaitre.

- Un parefeu pour commencer permettrait de compléter ta protection.
Je conseillerais Online Armor free : http://www.tallemu.com/downloads.html
Bien consulter le Tutoriel (merci Malekal)

- Ensuite un antispyware, MalwareBytes_AntiMalware:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Après installation fermer vos programmes et votre navigateur:

* MBAM se met automatiquement à jour en fin d'installation

* Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" n'est pas coché et clique sur le bouton Rechercher pour démarrer l'analyse.

* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

* MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

* Le coller dans le prochain message

* Pour terminer le nettoyage tu auras peut être besoin de redémarrer.



quand je lance le mse dans ADMINISTRATEUR,je n ai rien sur le bureau,a par LENEUF et la CORBEIL .
SP3 ne s'est finalement pas installé donc les comptes par défaut comme le compte administrateur, ont du être remise par défaut avec le minimum de programme.


A+


Denis
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
5 sept. 2008 à 00:39
bonsoir denis,
donc,j ai desinstalè kaspersky car j avais un processus du nom de AVP.EXE dans le gestionnaire de tache .mon pc tournait a 100% donc beug(page bleu)tres souvent.
j ai remis ANTIVIR celui que vs m aviez donnè.la,il marche,j arrive a faire les mises a jours.
j ai fais un scan complet en MSE (rien trouvè)voici le rapport



Avira AntiVir Personal
Report file date: jeudi 4 septembre 2008 12:02

Scanning for 1596507 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Save mode
Username: jerome trochet
Computer name: JEROME-0BTR83B6

Version information:
BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31/08/2008 09:42:35
ANTIVIR3.VDF : 7.0.6.112 155136 Bytes 04/09/2008 09:42:36
Engineversion : 8.1.1.28
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.70 319866 Bytes 04/09/2008 09:42:44
AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
AERDL.DLL : 8.1.1.1 397683 Bytes 04/09/2008 09:42:43
AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
AEOFFICE.DLL : 8.1.0.23 196987 Bytes 04/09/2008 09:42:42
AEHEUR.DLL : 8.1.0.51 1397111 Bytes 04/09/2008 09:42:40
AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
AEGEN.DLL : 8.1.0.36 315764 Bytes 04/09/2008 09:42:38
AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
AECORE.DLL : 8.1.1.11 172406 Bytes 04/09/2008 09:42:37
AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 04/09/2008 09:42:37
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: jeudi 4 septembre 2008 12:02

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
11 processes with 11 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '52' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Program Files\Java\jre1.6.0_03\lib\rt.jar
[0] Archive type: ZIP
--> com/sun/org/apache/xml/internal/security/signature/SignedInfo.class
[WARNING] The file could not be read!
--> com/sun/org/apache/xml/internal/serializer/ExtendedContentHandler.class
[WARNING] The file could not be read!
--> com/sun/org/apache/xpath/internal/domapi/XPathResultImpl.class
[WARNING] The file could not be read!
--> com/sun/org/apache/xpath/internal/res/XPATHErrorResources_es.class
[WARNING] The file could not be read!
--> com/sun/rowset/JdbcRowSetImpl.class
[WARNING] The file could not be read!
--> com/sun/security/auth/module/KeyStoreLoginModule.class
[WARNING] The file could not be read!
--> com/sun/xml/internal/bind/unmarshaller/DOMScanner.class
[WARNING] The file could not be read!
--> com/sun/xml/internal/bind/v2/model/impl/RuntimeEnumLeafInfoImpl.class
[WARNING] The file could not be read!
--> com/sun/xml/internal/bind/v2/runtime/NameBuilder.class
[WARNING] The file could not be read!
--> java/awt/geom/CubicCurve2D.class
[WARNING] The file could not be read!
--> java/security/IdentityScope$1.class
[WARNING] The file could not be read!
--> java/sql/SQLIntegrityConstraintViolationException.class
[WARNING] The file could not be read!
--> java/util/Timer.class
[WARNING] The file could not be read!
--> java/util/concurrent/LinkedBlockingQueue.class
[WARNING] The file could not be read!
--> javax/activation/DataHandler.class
[WARNING] The file could not be read!
--> javax/lang/model/element/AnnotationValue.class
[WARNING] The file could not be read!
--> javax/management/modelmbean/ModelMBeanOperationInfo.class
[WARNING] The file could not be read!
--> javax/management/remote/rmi/RMIConnectionImpl.class
[WARNING] The file could not be read!
--> javax/security/auth/Refreshable.class
[WARNING] The file could not be read!
--> javax/swing/plaf/synth/SynthMenuItemUI.class
[WARNING] The file could not be read!
--> javax/xml/transform/stax/StAXSource.class
[WARNING] The file could not be read!
--> org/omg/CORBA/FloatSeqHelper.class
[WARNING] The file could not be read!
--> org/omg/CosNaming/_NamingContextExtStub.class
[WARNING] The file could not be read!
--> sun/applet/resources/MsgAppletViewer_ja.class
[WARNING] The file could not be read!
--> sun/awt/image/JPEGImageDecoder.class
[WARNING] The file could not be read!
--> sun/org/mozilla/javascript/internal/Interpreter.class
[WARNING] The file could not be read!
--> sun/org/mozilla/javascript/internal/SecurityController.class
[WARNING] The file could not be read!
--> sun/print/ServiceDialog$SidesPanel.class
[WARNING] The file could not be read!
--> sun/rmi/transport/DGCClient$EndpointEntry$RenewCleanThread.class
[WARNING] The file could not be read!
--> sun/security/jgss/krb5/Krb5CredElement.class
[WARNING] The file could not be read!
--> sun/security/provider/IdentityDatabase.class
[WARNING] The file could not be read!
--> sun/security/rsa/RSASignature.class
[WARNING] The file could not be read!
--> sun/security/util/HostnameChecker.class
[WARNING] The file could not be read!
--> sun/security/util/Resources_zh_HK.class
[WARNING] The file could not be read!
--> sun/security/x509/NetscapeCertTypeExtension.class
[WARNING] The file could not be read!
--> sun/util/resources/CalendarData_be.class
[WARNING] The file could not be read!
--> sun/util/resources/LocaleNames_sv.class
[WARNING] The file could not be read!
--> sun/applet/AppletClassLoader.class
[WARNING] The file could not be read!
--> com/sun/java/swing/plaf/windows/TMSchema$Part.class
[WARNING] The file could not be read!
--> javax/swing/plaf/basic/BasicSplitPaneUI$1.class
[WARNING] The file could not be read!
--> javax/swing/tree/DefaultTreeCellRenderer.class
[WARNING] The file could not be read!
--> javax/swing/plaf/BorderUIResource.class
[WARNING] The file could not be read!
--> javax/swing/plaf/metal/MetalLookAndFeel$MetalLazyValue$1.class
[WARNING] The file could not be read!


End of the scan: jeudi 4 septembre 2008 21:00
Used time: 8:57:19 Hour(s)

The scan has been done completely.

5929 Scanning directories
286247 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
286246 Files not concerned
6721 Archives were scanned
44 Warnings
0 Notes

ensuite, j a iinstalè l antispywarebyte,j ai fais un scan complet (decochè le mode rapide)et il n a rien trouvè non plus,voici le rapport:

Malwarebytes' Anti-Malware 1.26
Version de la base de données: 1113
Windows 5.1.2600 Service Pack 2

05/09/2008 00:26:29
mbam-log-2008-09-05 (00-26-29).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 112926
Temps écoulé: 2 hour(s), 3 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

voila,que dois je faire maintenant ?
pourquoi j ai 2 compte utilisateur en MSE et pas en mode normal ?
mon pc avance bien pour faire de la recherche mais alors pour telecharger des mises a jour et les instaler ou pour faire des scans,ca met un maximum de temps,du genre mettre a jour antivir,il a mit 7 heure!!!
voila,merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
6 sept. 2008 à 08:54
salut,


- LSASSA.EXE objet introuvable.
Ce message apparait il toujours?


- pour telecharger des mises a jour et les instaler ou pour faire des scans,ca met un maximum de temps,du genre mettre a jour antivir,il a mit 7 heure!!!
Avez vous installé le parefeu Online armor?
C'est indispensable pour l'infection backdoor ciadoor.
Ensuite recommencer une analyse avec MB'AM mais cette fois ci en mode sans échec avec votre compte pas un autre.
Mais je suis étonné que ni antivir ni kaspersky ne l'ait détecté.
Kaspersky a fait planté votre machine mais si elle était déjà infecté c'est classique dans ces cas là.


Certaines versions de ce virus envois des messages pour dire quand l'ordinateur infecté est connecté pour pouvoir l'attaquer, consulter ces liens:
https://www.processlibrary.com/fr/search?q=lsassa
http://translate.google.fr/...
http://translate.google.fr/...



pourquoi j ai 2 compte utilisateur en MSE et pas en mode normal ?
le mode administrateur est présent en MSE mais pas en mode normal sauf si vous en avez créé un.
mais je penses que celui que vous utilisiez à disparu lors du plantage avec SP3 qui n'a pas pu s'installer finalement à ce que je vois.


A+
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
6 sept. 2008 à 14:49
bonjour,
non,je n ai plus le message LSASSA objet introuvable depuis que j ai pu vous contacter.
j ai fais un scan en MSE de mbam il n a rien trouvè,voici le rapport:

Malwarebytes' Anti-Malware 1.26
Version de la base de données: 1103
Windows 5.1.2600 Service Pack 2

06/09/2008 13:30:13
mbam-log-2008-09-06 (13-30-13).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 117926
Temps écoulé: 1 hour(s), 11 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


j a instalè le par feu que vs m avez donnè.je ne comprend pas tout.ca ma bloquè firefox!comment dois je faire pour debloquer firefox ?

voulez vous un autre rapport hjt ?
etes vous sur que j ai vraiment ce backdoor ?comment le voyez vous ?(je ne met pas votre savoir en doute !!)
pourquoi antivir et spawarebytes ne trouve rien?
quand je cherche un peu ce que ce cheval peut faire,ce n est pas rassurant du tout !!
je ne peux pas instaler la SP3,ca dit que le chemin pour un prossecus est introuvable ?pourquoi ?
ont fait quoi maintenant ?lol
il n est pas evident a localiser ce backdoor :-)
a plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
6 sept. 2008 à 20:12
salut jeromeT16,


- AVP.EXE dans le gestionnaire de tache .mon pc tournait a 100% donc beug(page bleu)tres souvent. </ital
Ce fichier c'était Kaspersky, à l'origine avant de s'appelait comme ça il s'appelait AVP.
Mais il est étonnant que vous n'ayez eu aucun messages si il tournait autant il devait détecter des choses bizarre.
Il n'est pas normal que AVP prenne toutes ces ressources sauf quand vous demandez un scan complet des disques durs mais là encore dans mon cas il prend entre 2 et 8% avec de très rare pic à 25-35%
Les anciennes version de KAV (avant KAV6) ne savaient pas se faire oublier et ne donnaient pas la priorité aux autres ressources quand la machine avait besoin de tout.
Même avec mon ancienne machine qui dataient de 2001 je n'ai jamais vu ce phénomène.


- <ital>ca ma bloquè firefox!comment dois je faire pour debloquer firefox ?

peut être qu'il la bloqué car vous devez lui avoir indiqué de bloquer une action?
regardes dans le tutoriel que j'avais donné, il y a de nombreuses liste permettant de savoir ce qui bloqué ou permis.
dans le menu option et l'onglet exclusions il y a peut être quelque chose.

- etes vous sur que j ai vraiment ce backdoor ?comment le voyez vous ?(je ne met pas votre savoir en doute !!)
Vous n'avez plus le message concernant LSASSA.exe donc le backdoor a été visiblement supprimé mais il a peut être fait des dégâts surtout quand je vois tout ces soucis, avec SP3 avec la m à j de Antivir....
Depuis quand ce message a disparu? Depuis le passage et le plantage avec Kaspersky?
De plus passer un coup de CCleaner, Nettoyage et Registre.


- Et également faire une défragmentation, mais cela ne fera qu'accélérer votre machine rien de plus:
http://www.jkdefrag.fr/


A+
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
6 sept. 2008 à 20:28
re,
je recapitule:
en rallumant mon pc lundi ,ce message est apparu.(lsass;;; )
comme il n y avait rien a faire car ca le faisait dès le lancement du pc(impossible de faire quoi que ce soit)
j ai voulu reinstaler windows.
premiere fois,toujours le message,
deuxieme aussi,
troisieme aussi.
donc j ai abandonnè.ma femme a r'allumè le pc 2heure apres ,et la ,il a bien redemarer normalement et pas de message LSASS sauf qu il n y avait plus rien sur le bureau,elle a chercher un peu partout et elle a retrouvè mes dossier mais un peu partout.
depuis ce jour,plus de message de LSASS .voila. :-)
ont a refais toutes les MAJ sauf SP3 (impossible)
ca ne peu pas etre juste un plantage de pc ?
mon pc marche bien,rapide(surf)a par pour des MAJ il est super long.
sinon,plus aucuns message d erreure.
c est bizarre quand meme lol
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
6 sept. 2008 à 20:31
j oubliè,
comment faire pour voir ce que le backdoor a dètraqué ?
ou comment reparer ?
merci a vous
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
7 sept. 2008 à 00:29
Re,


- mon pc marche bien,rapide(surf)a par pour des MAJ il est super long.
Testez votre vitesse de transfert: https://www.journaldunet.fr/web-tech/dictionnaire-du-webmastering/1487601-test-debit-internet/


- comment faire pour voir ce que le backdoor a dètraqué ?
Pour savoir si il n'a pas ouvert des ports de votre machine ou si votre machine n'est pas trop exposé tout simplement exécuter ce petit diagnostique en ligne:
http://www.zebulon.fr/outils/scanports/quick_scan.php
Sinon pour vraiment réparer windows:
https://www.malekal.com/reparer-windows-xp-2/


- Avez vous passé CCleaner et défragmenté?


A+
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
7 sept. 2008 à 23:27
bonjour denis,
alors,mon pc marche normalement,
j ai fais un test de ligne et ,ca va,
j ai fais le test de vulnerabilitè et il ma dit a la fin que j etais bien(que les pirate ne pouvaient pas me voir,lol
il me reste a defragmentè mais il me reste que 660 mo (2%)de place sur mon pc (et oui,je n ai que 27.75g de place)
donc je vais faire cela.
pour reparer windows,je suis allè voir sur le liens que vs m avez donnè pour le reparer mais j ai peur de redevoir faire toutes les MAJ encore une fois et c est super long!!!
voila,
je vous remercie encore un fois de plus,decidement le sort s acharne contre moi !!!j arrete pas de vous embeter,lol
bonne soirèe et peu etre a bientot.
merci mille fois
ps:puis je faire quelque choses pour vous ?
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
9 sept. 2008 à 01:45
Re,

Un bon Western Digital SATAII 160Go 40euros ;-)
Même si ta carte mère est ancienne elle pourra gérer un disque SATAII.
Pour défragmenter il faut avoir 20% de libre.
Voici un défragmenteur léger et pratique (consulter le tuto en dessous):
http://www.jkdefrag.fr/


pour reparer windows,je suis allè voir sur le liens que vs m avez donnè pour le reparer mais j ai peur de redevoir faire toutes les MAJ encore une fois et c est super long!!!
Seulement pour windows si vous faites une réinstallation complète de windows.

A+
0
jeromeT16 Messages postés 62 Date d'inscription vendredi 14 mars 2008 Statut Membre Dernière intervention 8 mai 2012
17 nov. 2008 à 21:22
bonjour denis,
j ai a nouveau des soucis suite au plantage avec backdoor(supposé) je vous ai expliqué a la suite de l autre poste,"defragmentation page bleue"
merci beaucoup
cdt
0