Tentative de lovasan et LSASS exploit

lulu a tts
depui un certain tenpt ,mon anti virus n'arette pas de me signaler l'attaque de (lovesan et LSASS EXPLOIT) comment fair me debarasser de ces chose qui me pourissent la vie ?
__________________________________________
kenny malcovitsh, 14 ans celibatere libre comme l'air.

6 réponses

  1. oki ducki mai plus la pene mon pb est resolut
    aucune chose annormale sur tte les annalise produite (Kapersky, spybot, Xcleaner, ad-aware, spysweeper, hijackthis,un truk pour lovesan) danc rien d'annormale je pense
    mici a tts , si PB je reviendrai
    ++
    mici mici mici
    1. Contributeur
      salut,

      regis est parti prendre l'air...

      ton log ne presente rien d'anormal? As tu essayé:

      fais un scan AV ici:
      http://www.ravantivirus.com/scan/
      Clic sur "To continue without subscribing click here"
      Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
      A la fin de l'analyse, copier/coller le rapport ici
      Ne petite demo (merci encore à balltrap et oui…)
      et tient une demo de rav anti virus
      http://pageperso.aol.fr/balltrap34/demorav.htm

      Si tu n’arrives pas à charger les activeX, va dans Iexplorer, outil, option, securité, choisir le niveau, selectionner moyen puis appliquer pui OK
      Utilise internet explorer obligatoirement.
      colle le log ici
      1. voila j'ai fait tt se que tu ma dit mtn a toi de voir ;) mici

        Logfile of HijackThis v1.99.1
        Scan saved at 18:34:29, on 11/07/2005
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Executive Software\Diskeeper\DkService.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\drivers\KodakCCS.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Soft4Ever\looknstop\_looknstop.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\system32\wisptis.exe
        C:\WINDOWS\system32\devldr32.exe
        C:\Program Files\Soft4Ever\looknstop\_looknstop.exe
        C:\Program Files\eMule\eMule.exe
        C:\Program Files\AM Browser\AM Browser.exe
        C:\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Ultimate Edition 2.0
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
        O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
        O4 - HKLM\..\Run: [THGuard] "C:\Program Files\TrojanHunter 4.0\THGuard.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
        O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\SpySweeper\SpySweeper.exe" /0
        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
        O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O20 - AppInit_DLLs: MsgPlusLoader.dll
        O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
        O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
        O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        1. salut,
          tu as un fix pour lovsan ici:

          http://www.medsyn.fr/assistance/securite/outils%20de%20desinfection/desinfectant.html

          puis:
          joint un log hijack this, télécharge hijackthis ici:
          http://www.hijackthis.de/downloads/hijackthis_199.zip

          Dézippe le dans un dossier prévu a cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Lancez le puis:
          clic sur "do a system scan and save logfile" (cf demo)
          faire un copier coller du log entier sur le forum

          Démo : (merci a balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          Bon courage

          A+