|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Voila,
hier j'ai eu sasser (enfin maitenant j'en suis pas sur) et j'ai flippé un peu. Alors j'ai passé mon pc à la moulinette de cleaner de sasser genre Avast, Norton, et d'autres. Résultats : Aucuns fichiers infectés. Mais j'avais toujours l'impression d'avoir des problèmes, alors depuis ce matin, j'ai formaté mon C:, j'ai réinstallé mon windows, et j'ai mis le SP4 de Win2K, puis le patch Blaster puis le patch Sasser. Puis Avast! puis Zone Alarm pour me protéger des méchants trojan et virus de l'internet. J'ai repassé ma date du pc en 2006, et je n'ai pas de problème. Vous me direz : pourquoi qu'il nous raconte ça ... et bien parce que quand je kill le processus lsass.exe dans le gestionnaire de tâches et bien j'ai la fenêtre (type sasser) qui reboot au bout de 1 minutes. C'est normal ? ou je suis toujours infecté ? Si vous pouvez m'aider ca serai super trop cool Merci.
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
00
|
|
|
#2 |
![]() ![]() |
lsass.exe est un service essentiel de Windows. Il ne faut pas le killer, sinon reboot garanti.
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
00
|
|
|
#3 | |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Citation:
Mais en killant ce truc pour voir si y avais un virus, j'ai cru que Sasser revenais, étant donné que l'effet est le même ... Je me suis bousillé la soirée d'hier pour rien, sans compter le formatage ...
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
|
00
|
|
|
#4 |
![]() ![]() |
En fait, si ma mémoire est bonne Sasser kill effectivement ce processus, voilà pourquoi ça rebootait ton système. Mais si tu as pu enlever le virus, normalement lsass devrait rester sage comme une image (sauf si ton XP est corrompu quelque part, mais il te le ferait normalement savoir).
Puisque t'as formaté, n'oublie pas de mettre toutes les mises à jour possibles de Windows pour éviter de choper un virus et devoir te taper la même corvée.
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
00
|
|
|
#5 |
|
Membre chevronné
![]() Inscription : octobre 2004 Messages : 633 ![]() |
Bonjour,
Hum, une recherche avec Google t'aurait montré en quelques secondes ce qu'est lsass.exe, et t'aurait évité de ruer ce processus, indispensable à Windows.
__________________
Compilation sans erreur ne signifie pas programme sans erreur. L'indentation n'a pas été imaginée pour faire beau, mais pour faciliter la lecture des programmes. |
|
|
00
|
|
|
#6 | |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Citation:
Moi j'aime bien faire planter windows, ca me fait plaisir !! Mais quand on tape lsass sur google, on ne parle que de sasser, ce qui m'a mis la puce à l'oreille, alors j'ai essayer de voir si j'avais encore des virus. Ce qui me rassure c'est que Avast! marche bien
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
|
00
|
|
|
#7 |
|
Expert Confirmé Sénior
![]() Inscription : décembre 2004 Messages : 19 671 ![]() |
Ton Google doit être rouillé
Lsass.exe Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session. |
|
|
00
|
|
|
#8 |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
petite précision : j'ai quand même du avoir un problème hier soir parce que j'ai décidé de formater quand mon windows plantait totalement : c'est à dire que si j'ouvrais l'explorateur ou n'importe quoi, les fenêtres se fermaient tout de suite.
Serait-ce quand même un nouveau virus ?
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
00
|
|
|
#9 | |
![]() ![]() |
Citation:
Si tu es en mesure de le faire (du moins en mode sans échec), je te conseille de télécharger HijackThis et produire un journal. C'est louche.
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
|
00
|
|
|
#10 | |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Citation:
annedeblois >> Bah disons que à partir d'un certain point ca en deviens comique.
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
|
00
|
|
|
#11 | |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Citation:
C'est quoi ce HijackThis ?? j'en entend souvent parler mais je ne sais pas à quoi ca sert
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
|
00
|
|
|
#12 | ||
![]() ![]() |
Citation:
Citation:
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
||
|
00
|
|
|
#13 | |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Citation:
J'ai vraiment pas envie de me prendre la tête une soirée de plus ...
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
|
00
|
|
|
#14 | |
|
Invité régulier
![]() Inscription : août 2006 Messages : 17 ![]() |
Citation:
Recherhce si un process avec un nom approchant ceux là est lancer : winservernt32.exe "untrucsystem64".exe personellement des que je les ai killer j'ai pu rouvrir mes fenetres normalement. Etant donner le nid a virus que cette machine était devenu je ne pourrais pas te dire de quel monstre il s'agissait. Allez bon courage a toi. (il m'en reste encore 1 sur les 60 qui veut pas partir) |
|
|
|
00
|
|
|
#15 | |
![]() ![]() |
Citation:
__________________
Anne, citoyenne canadienne Modératrice Windows, Hardware, Office et Autres logiciels Informaticienne, altiste et radioamateur... bref, originale Les règles... | Note: Je ne réponds à aucune question technique posée par MP |
|
|
00
|
|
|
#16 |
|
Membre confirmé
![]() Inscription : août 2006 Messages : 219 ![]() |
salut,
En faite, les sp1 de xp ont une vulnerabilité dans le processus lsasser.exe, ce qui parmet a sasser d'envoyer une attaque apartir un ordinateur infecté via internet. ce probleme a eté resolut sous le sp2. cdt |
|
|
00
|
|
|
#17 |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Pour tous ceux qui n'ont pas écouté, je suis sous Win2K SP4, alors me parlez pas de XP
Sinon y a plus de problèmes de virus, juste que je pigeais pas le remake de sasser pour un kill du processus lsass.exe annedeblois >> pas lu encore ton tutoriel, mais merci je vais le lire.
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
00
|
|
|
#18 | |
|
Expert Confirmé Sénior
![]() ![]() Cédric ChatelainDéveloppeur informatique Inscription : janvier 2003 Messages : 4 088 ![]() |
Citation:
Maxoo, ça a déjà été dit dans le topic, mais j'insiste, quand tu as un doute, commence par faire une recherche google avec le nom du process. Je le fais souvent, on trouve toujours des infos intéressantes.
__________________
[Règle] Pas de questions techniques par mail ou par MP svp. Sinon je deviens tout rouge ça ne va pas du tout avec la couleur de mes yeux. Que faire quand firefox ne fonctionne plus ? Vous êtes débutant ? Bienvenue à vous. Mes meilleurs conseils sont ceux-ci : 1 : lisez bien ceci http://club.developpez.com/aidenouveaux/ 2 : lisez aussi ceci http://general.developpez.com/cours/ |
|
|
00
|
|
|
#19 |
|
Expert Confirmé
![]() Maxime PasquierExpert PHP Inscription : novembre 2004 Messages : 2 126 ![]() |
Ouais, et comme je l'ai dit, j'avais pas trouvé l'info qu'il me fallait !!
C'est annedeblois qui me l'a donné !!
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur. Mon espace Développez : mes Créations. Rencontre & Carte des Membres de Developpez.com, version 3.0 |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com