Gros pb avec KillReg
iki
-
pajero-brian Messages postés 3714 Date d'inscription Statut Membre Dernière intervention -
pajero-brian Messages postés 3714 Date d'inscription Statut Membre Dernière intervention -
Bonjour à tous! unenulle de l'informatique ne appelle aux bonnes âmes....
Après avoir installé Windows 2000 (en négligeant de faire le update sur windows update, je sais, c'est ma faute), je me connecte sur Internet; et là, le firewall de zone alrm me refuse l'accès à internet. Si je ferme zone alarm, j'accèse à internet, mais au bout de 30 secondes, j'ai un message qui me dit que l'autorité windows nt a repéré et un pb (le processus winnt/system32/lsass.exe s'est terminé de manière inattendue avec code d'état 128) et qu'il va tout fermer dans 50 s.!) résultat, reboot de la bécane!
bref, impossible de se connecter sur wiindows update, puisque impossible d'accéder à internet sans faire planter la bécane (j'ai essayé plusieurs fois). Bref, je fais fonctionner stinger, il me repère un worm : w32/sdbot.worm.gen.h et me vire le fichier.
et pourtant, c'est toujours pas fini! toujours pas d'accès à intenet possible; donc je contourne, en redémarrant l'ordi sous wondows 98; là je n'ai pas les mêmes protections (pas de zone alarm), donc accès internet ok.
mais très vite, message de f-secure : il détecte le trojan win32.KillReg.d sue le fichier winnt/autoclk.exe; impossible de supprimer ce fichier (refus de l'ordi); ce virus semble inconnu des bases de données, et sur les forums, les news sont assez contradictoires.
bref, je sais que mon message était très (trop?) long, mais comme ça j'ai tout bien expliqué.
Bref, que faire?
Après avoir installé Windows 2000 (en négligeant de faire le update sur windows update, je sais, c'est ma faute), je me connecte sur Internet; et là, le firewall de zone alrm me refuse l'accès à internet. Si je ferme zone alarm, j'accèse à internet, mais au bout de 30 secondes, j'ai un message qui me dit que l'autorité windows nt a repéré et un pb (le processus winnt/system32/lsass.exe s'est terminé de manière inattendue avec code d'état 128) et qu'il va tout fermer dans 50 s.!) résultat, reboot de la bécane!
bref, impossible de se connecter sur wiindows update, puisque impossible d'accéder à internet sans faire planter la bécane (j'ai essayé plusieurs fois). Bref, je fais fonctionner stinger, il me repère un worm : w32/sdbot.worm.gen.h et me vire le fichier.
et pourtant, c'est toujours pas fini! toujours pas d'accès à intenet possible; donc je contourne, en redémarrant l'ordi sous wondows 98; là je n'ai pas les mêmes protections (pas de zone alarm), donc accès internet ok.
mais très vite, message de f-secure : il détecte le trojan win32.KillReg.d sue le fichier winnt/autoclk.exe; impossible de supprimer ce fichier (refus de l'ordi); ce virus semble inconnu des bases de données, et sur les forums, les news sont assez contradictoires.
bref, je sais que mon message était très (trop?) long, mais comme ça j'ai tout bien expliqué.
Bref, que faire?
1 réponse
Bonjour ,
Essayes ces pistes :
http://www.commentcamarche.net/forum/affich-674239-ces-processus-sont-ils-des-virus
http://www.commentcamarche.net/forum/affich-707174-eradiquer-sasser
....Et mettre ton systeme à jour, evidemment !
papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté, hi hi hi hi
Essayes ces pistes :
http://www.commentcamarche.net/forum/affich-674239-ces-processus-sont-ils-des-virus
http://www.commentcamarche.net/forum/affich-707174-eradiquer-sasser
....Et mettre ton systeme à jour, evidemment !
papy
Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté, hi hi hi hi