yohan02 Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 bonsoir a tous, voila j'ai un probleme kan j'allume mon pc le 10min qui suivent il reboot. il dit que cé a causse de "C:\windows\system32\lsass.exe" est ce que qu'un kun peut m'aider . ps:j'ai deja formater m'a sa le refais :??: merci d'avance Citer
Eagleib Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 Comment ce manifeste il ?? es ce qu'il prend bcp de sources ? de charge ? tu as un aV pour voir si s'en ai un ? Citer
yohan02 Posté(e) 1 mai 2004 Auteur Posté(e) 1 mai 2004 oui jé un aV , je d/l po du tous, il se manifaiste kan je ouvre msn. Citer
simon13 Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 c'est le virus sasser http://fr.news.yahoo.com/040501/1/3rtq1.html Citer
yohan02 Posté(e) 1 mai 2004 Auteur Posté(e) 1 mai 2004 comment stoper cette merde (sasser) merci d'avance Citer
yohan02 Posté(e) 1 mai 2004 Auteur Posté(e) 1 mai 2004 ca me dit ca : "l'arret de votre systéme a été initié par AUTORITE NT/SYSTEM" "C:\windows\system32\lsass.exe" et avec il y a un compte a reboure de 1 min avant qu'il reboote Citer
th59 Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 comment stoper cette merde (sasser) merci d'avance Si c'est vraiment ça, tu trouveras la réponse ici : http://securityresponse.symantec.com/avcen...asser.worm.html Bon courage ! Citer
PeGGaaSuSS Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 ATTENTION : lsass c'est un processus Windows, faut pas y toucher. Citer
Erwan Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 Lsass.exeIl s'agit du serveur local d'authentification de sécurité, il génère le processus responsable de l'authentification des utilisateurs par le service Winlogon. Ce processus est permis par l'utilisation de packages d'authentification comme msgina.dll. Si l'authentification est réussie, Lsass génère le jeton d'accès de l'utilisateur qui est utilisé pour lancer le shell initial. D'autres processus que l'utilisateur peut lancer vont hériter de ce jeton. Ce processus peut être ouvert par plusieurs types de services dont voici la liste : - Emplacement protégé - Fournisseur de la prise en charge de sécurité LM NT - Gestionnaire de compte de sécurité - Ouverture de session réseau - Service IPSEC Ce service est obligatoire Citer
David.G Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 comment stoper cette merde (sasser) merci d'avance en allant sur ce site : http://www.secuser.com/alertes/2004/sasser.htm @+ et bonne chance Citer
yohan02 Posté(e) 1 mai 2004 Auteur Posté(e) 1 mai 2004 comment supprimer w32.dedler.worm merci d'avance Citer
th59 Posté(e) 1 mai 2004 Posté(e) 1 mai 2004 comment supprimer w32.dedler.worm merci d'avance chez Symantec et chez McAffe, ils disent de passer un coup d'anti-virus ;-) mais ils ne donnent pas de procédure manuelle... :mmm: Tu peux tjrs essayer de le faire en ligne par exemple sur http://www.secuser.com/outils/antivirus.htm Citer
yohan02 Posté(e) 2 mai 2004 Auteur Posté(e) 2 mai 2004 j'ai reuçis a vires w32.dedler.worm, j'ai été dans regedit j'ai lançer une recherche "smvss.exe" et j'ai viré smvss.exe . merci pour tous vos conseil . Citer
Erwan Posté(e) 2 mai 2004 Posté(e) 2 mai 2004 comment stoper cette merde (sasser) merci d'avance :lol: :lol: je viens de lire un trucs et les correctif Voila encore un exemple du meme type que blaster si les gens mettait à jour leur pc(windows surtout) il n'aurait pas ce genre de probleme . Citer
RP1700 Posté(e) 2 mai 2004 Posté(e) 2 mai 2004 Pour l'histoire de Sasser, le correctif est en place chez Ms depuis mi avril Citer
Erwan Posté(e) 2 mai 2004 Posté(e) 2 mai 2004 Pour l'histoire de Sasser, le correctif est en place chez Ms depuis mi avril c'est justement pour ça que ça me fait rire, car windows corrige des failles, donc ils les dévoillent en meme temps, et donc comme les créateurs des virus savant que peu de personne ne mettent à jour leur pc, ils en profite car savent que ça va toucher un bon nombre de personne Citer
yohan02 Posté(e) 2 mai 2004 Auteur Posté(e) 2 mai 2004 j'ai cette fenetre qui s'ouvre (bien sur en français) Citer
PeGGaaSuSS Posté(e) 2 mai 2004 Posté(e) 2 mai 2004 C'est un peu écrit partout maintenant. :biere: Citer
jojo le haricot Posté(e) 2 mai 2004 Posté(e) 2 mai 2004 j'ai cette fenetre qui s'ouvre (bien sur en français) j'ai la méme fenetre Citer
yohan02 Posté(e) 2 mai 2004 Auteur Posté(e) 2 mai 2004 ba oué mais moi je voudrais s'avoir comment on le vire merci d'avance Citer
jojo le haricot Posté(e) 2 mai 2004 Posté(e) 2 mai 2004 moi aussi,je veux savoir,je peut pas rester connecter au web à cause de ça Citer
Erwan Posté(e) 2 mai 2004 Posté(e) 2 mai 2004 moi aussi,je veux savoir,je peut pas rester connecter au web à cause de ça d'une tu retarde l'horloge windows(c'est un peu débile ce virus :D ) de deux, tu met a jour VVindovvs Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.