Virus lsass.exe !

Résolu/Fermé
anouar - 2 mai 2004 à 19:14
 Regis59 - 24 avril 2008 à 08:51
Bonjour!
Bon voilà je me permets de vous solliciter car j'ai une amie qui vient de choper un ver je pense.
Pour ceux qui se souviennent du fameux verblaster, ben cette fois c'est la même. Voici le problème:
A chaque connexion internet, a ubout d'un délais de trois minute max, elle a le droit à une fénêtre lui disant ke le système d'exploitation doit redémarrer. L'exe en cause cette fois si situe dans le fichier syst32 de windows et c'est le "lsass.exe" donc à priori ce n'est pas le verblast mais un autre. De plus ce n'est pas le rcp en cause cette fois, c'est "l'Autorité nt/system".
Voilà est ce qu'une personne pourrait donc me fournir une adresse web ou je puisse retrouver la démarche à suivre pour éliminer le virus, sans pour autant réinstaller windows.
Merci d'avance pour l'aide que vous pourriez me fournir!
Vous pouvez à votre guise m'envoyer la réponse par mail ou bien sur le forum au choix (j'avoue une préférence par mail mais je viendrais de toute façon sur le forum)

61 réponses

MaNiAc.bOi Messages postés 2 Date d'inscription lundi 3 mai 2004 Statut Membre Dernière intervention 3 mai 2004
3 mai 2004 à 16:11
Quel update choisir ?

-Microsoft Windows XP and Microsoft Windows XP Service Pack 1
-Microsoft Windows XP 64-Bit Edition Service Pack 1 –
-Microsoft Windows XP 64-Bit Edition Version 2003

Quelle est la difference ..je ne sia qu'une chose, j'ai Windows XP
0
Bonjour

G le meme pb... avserve et tous les -up et skynetave.exe ne sont pas presents dans les process qui tournent... G supprime avserve2 du regedit... quand j'essaie de supprimer avserve.exe ou les *_up.exe dans le dossier Windows, g un message windows qui me dit "impossible de supprimer le fichier : acces refuse... verifier que le disk n'est pas plein ou prtotege en ecriture"

Avec les outils microsoft, je ne detecte pas le ver mais Norton le detecte et il est impossible de reparer...

G bien mis la mise a jour microsoft....

Quelqu'un a une idee ?

merci car je suis desesperee :(
0
Bonjour g windows xp et internet et aprés avoir formater je trouver ce programme qui se lance toute les trois minutes environs aprés le redémarrage de l'ordi( lsass.exe...)
j'ai téléchargé le correctif pour Sasser les patch et le virus et toujours présent et toujours le meme message comment le supprimer définitivement ( mon antivirus es PC-Cillin 2000)
merci d'avance.
0
moi aussi g eu le prob de redemarage mai g aussi un problem mon ordi est devenubtro lent et les fichiers word sur disket deviennent .exe
aide moi stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jos123 Messages postés 74 Date d'inscription dimanche 6 juin 2004 Statut Membre Dernière intervention 7 décembre 2007 6
16 juin 2004 à 18:03
Il y a une petite utilité qui détruit Isass.exe (Sasser) et ses alias et descendences et en nettoie la base de registres. Elle s´appelle Elisassa.exe et peut être téléchargée dans ce site: http://www.zonavirus.com
0
salut a tous
mon pc est actuellement atteint par une panoplie de virus et je ne les conné mem pas tous
g sasser, ça c sure car mon pc redemarre
mais aussi il est devenu trop lent et plusieurs applications .exe ne fonctionnent plus
en plus, a chaque fois que j'envoi un doc word sur disquette, il devient . exe et ne s'ouvre plus
j'ai causé des infections pour des amis et je ne sé plus quoi faire
aidez moi svp
si je formate esque sasser et les autres w32pinfi, redolf... seron supprimés?
si qqun sé qqe chose sur ces vers qu'il me dis svp
0
salut!
just un pt'i correctif: si mes souvenirs sont bons, Isass est un processus normal et sans danger, alors que isass c sasser...alors gaffe à l'orthographe...
a+
0
tristesobre Messages postés 113 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 21 juin 2009 60
25 sept. 2004 à 19:39
salut,

Le service LSASS est attaqué par sasser, ISSAS, ça n'existe pas dans windows, à ma connaissance. Y'a pas non plus de issas qui tienne ; )

Cordialement,
Tristesobre.
0
salut, moi g pas mal de pb aussi avec ca, c pas tt l etps, mais kan je my atten pas, ba poom, dans une minute mon pc redemarre, pour etre sur que ce soit comme vous, pourriez vous menvoyer la copie de votre ecran (faite impr ecran, mettez le sous paint et enregistrez , tou ca en une minute ), pour que je puisse voir si c la meme chose ke chez moi, merci!!! voila. Merci a tous ceux qui prenne la peine de repondre aux message de desespoir de newbe comme nous!!
0
salut le mieux que tu puisses faire à mon avis est d'installer Kaspersky anti-virus et anti-hacker
0
Bonjour,
Moi mon PC reboot que quand je joue a des jeux , et ce n'est pas un probleme de carte video ou d'appareil ni meme de surchauffe .
Alors si vous savez de quoi sa peut venir et comment le desinfecter je vous en remercirai grandement . Je n'ai guere envie d'acheter des logiciel a 50$ pour effacer un virus dont je ne sais meme pas si il sera totalement effacer . Donc please aider moi s'est vrement enervant de ne pas pouvoir jouer sans que sa ne plante .
Merci d'avance ! ( PS: sur counter strike le temp avant ke le jeu ne plante zest plus long que d'otre jeu , ex : warcraft 3 ou ut2004 . et je ne joue pas sur le net si sa peut vous aider )
0
même probleme et surtout même cause, Lsass.exe,
mais mon problème c'est surtout que l'ordi redémarre sans que je puisse faire quoi que se soit, car il ne va pas au bout de redémarrage Windows XP, pareil en mode sans échec et rien à faire! ça passe pas. Je peux faire quelque chose? sans avoir à reformater et perdre mes fichier?
merci
0
tristesobre Messages postés 113 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 21 juin 2009 60
25 sept. 2004 à 19:45
salut,

Bin mince alors... mais question, si windows ne redémarre pas complètement, comment sais tu que c'est lié au service LSASS ?


Cordialement,
Tristesobre.
0
Utilisateur anonyme
17 sept. 2004 à 09:55
salut!

si ton windows update était à jour tu n'aurais pas ce problème
essaye :
pour afin d'éviter le reboot imtempestif
(tu as chopé soit Sasser soit Blaster soit Gaobot etc..)

Démarrer--> Executer--> tape : shutdown -a (respecte l'espace)
si cette commande ne fonctionne pas - retarde ton horloge de plusieurs jours voire 1 mois - met ton anti-virus à jour (si tu en possèdes un) - fait ton Windows update - identifie clairement le virus - fait un scan sur Secuser et selon la détection suis les instructions et dl le FIX prévu sur ce mm site
http://www.secuser.com/outils/antivirus.htm


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
je veux bien mais j'ai même pas la main, l'ordi plante et redémarre pendant le chargement windows, j'ai pas l'occasion de taper un truc.
il ne va pas jusqu'à l'affichage du bureau.
0
Utilisateur anonyme
17 sept. 2004 à 10:13
aie.. essaye de retarder l'horloge en **mode sans échec (je sais pas si ça va marcher) repasse en mode normal et suit les instructions précédentes. (comment tu fais pour poster si tu rebootes?)

**dès l'allumage de l'ordi donne des impulsions très rapides sur la touche F8 ou F5 (prise en charge minimum windows et écran) et retarde l'horloge

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
17 sept. 2004 à 12:20
Hello

Peut-être qu' en modifiant le bios pour booter sur le cd d'XP et choisir "réparation du système ???!!"

Je suis pas sûr du résultat mais çà m'a traversé l'esprit...

Tchô
0
avec le cd de XP, il boot mais la réparation ne change rien, au moment du demarrage, aprés l'écran chargement Windows XP,
il plante avec le message Lsass.exe erreur et il dit que windows a recontré un problème de version, trop récente.
le seul choix c'est de cliquer sur ok et l'ordi reboot.
je te remercie, l'idée était bonne mais mon pc n'y met pas du sien!
je pense que je vais reformater, je verrai bien
0
tristesobre Messages postés 113 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 21 juin 2009 60
25 sept. 2004 à 19:49
bonjour,

Ah, j'ai la réponse à ma question ici...oops...
Bin vi, c'est ce que je craignais... enfin... j'veux dire, j'pense pas que ce soit un virus le problème. C'est autre chose. Aucune idée néanmoins. Oui, il semble que la réparation de windows s'impose.

Tu peux essayer ça, pour pouvoir récuperer tes fichiers et les graver avant de tout réinstaller ( si l'idée n'arrive pas trop tard).

Cordialement,
Tristesobre.
0
bonjour je suis desolé de vous annoncer que j'ai eu se probleme et je peux vous dire une chose:
-le virus que vous avez tous n'est pas sasser mais spybot et un ami a reussi a l'éradiquer en remplacant (je crois) le fichier lssas.exe de mon ordi par le sien pour sa il a appeler celui de mon ordi toto, a mis le sien et a supprimer toto (surtout donner lui un autre nom sinon xp ne voudra pas l'effacer!!)voila et surtout bonne chance!!
0
G eu bo lire tous les posts je n'ai pas trouvé la reponse à mon problème, je vais donc le détailler.

Quand je démarre mon ordi (avec XP pro) que se soit en mode normal ou en mode sans échec ou tout autre mode, le PC au moment de charger windows m'affiche un message avec ISASS.EXE et reboote direct sans me donner la main, sans pouvoir accéder au menu démarrage donc sans pouvoir faire les différentes commandes lu précédemment et sans pouvoir passer aussi les différents patch comme FixSasser.exe etc....

Une des solutions serait de pouvoir booter sous DOS avec une disquette, problème il faut que je puisse voir les partitions NTFS.
Si 'jarrive à aller sous DOS il me faudrait un utilitaire me permettant de modifier la base de registre et faire comme suit:

Supprimer le virus au démarrage de l'ordinateur
Lancez l’éditeur de registre : Démarrer, Exécuter taper regedit

Cherchez la clé suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Dans le volet de droite :
Supprimez la valeur suivante : "avserve.exe="%Windir%\avserve.exe" Sasser.A
Supprimez la valeur suivante : "avserve2.exe="%Windir%\avserve2.exe" Sasser.B
Fermez ensuite l'éditeur de registre


Voila pour ceux qui pourrait m'aider.

Merci pour votre aide
0
Personne pour m'aider :( ??
0
Utilisateur anonyme
11 oct. 2004 à 12:01
bonjour,
et si c'est pas Sasser A ou B ou X? pourquoi tu te focalises sur ce virus en particulier? ce n'est pas le seul virus qui exploite la faille LSASS (Sasser, Blaster, Gaobot etc etc....)

Normalement tu as 60 secondes pour agir ...

1) soit tu vas dans Démarrer>Exécuter> tu tapes : shutdown -a (attention! espace entre shutdown et -a) - soit tu retardes ton horloge de plusieurs jours voire d'1 mois

active le parefeu d'XP par défaut :
http://www.microsoft.com/belux/fr/security/protect/windowsxp/firewall.aspx

Ensuite direction Microsoft Windows update!!! (toutes ces failles sont patchées) ensuite tu fais un scan avec ton antivirus ou sur http://www.secuser.com/outils/index.htm
et tu appliques les correctifs selon la détection virale

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Merci pour ta réponse,

Mais c plus compliquer que ca, car je n'ai aucun accés a windows, donc impossible de taper ta commande ou de changer l'horloge système .
0