Virus Exploit/lsass...
 
Notifications
Retirer tout

Virus Exploit/lsass2

19 Posts
3 Utilisateurs
0 Reactions
1 420 Vu
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

Bonjour à tous,

Après un formatage complet de mon disque C: j'ai réinstallé mon XP et mes logiciels petit à petit sans être connecté à internet, veillant à bien paramétrer mon firewall kerio et mon antivirus panda avant de rebrancher le cable ethernet de ma free box.
Et c'est là que ça s'est gaté je pense car mon firewall s'est manifesté pour me demander si je voulais laisser passer une suite de plusieurs fichiers. pensant que ces fichiers étaient importants pour la connection de ma freebox sur le net, je les ai autorisé et j'ai l'impression que je n'ai pas accepté que des "amis".
Et depuis ce moment, mon antivirus panda m'ouvre une fenêtre toutes les 2 minutes pour me dire qu'il a contré ce virus : Exploit/LSASS2

j'ai sondé pas mal de forums sur la question mais j'ai l'impression que ce problème est unique à chacun et qu'il n'existe pas un seul remède miracle pour toute la communauté.
Je viens de passer du temps à tout réinstaller après mon formatage, faut-il que je recommence la manip (gloups) ou alors existe-il une solution pour que mon panda ne s'ouvre plus toutes les 2 minutes et nettoyer ce qu'il y a à nettoyer sur mon pc?

D'avance, merci pour vos aides précieuses.

 
Posté : 31 mai 2006 14 h 44 min
Malouk
(@malouk)
Posts: 6338
Membre illustre Admin
 

Bonjour,

Il y a une manip en anglais ici. Mais je sais pas ce que ça vaut.

Quand tu as formaté, tu as tout effacé, ou tu as garder des documents par exemple ? Si c'est le cas, il se cache peut-être dedans, ce qui expliquerai pourquoi tu as été si vite infecté.

Dans le doute reboot, dans la tomate format !

 
Posté : 31 mai 2006 15 h 30 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

Bonjour,

Il y a une manip en anglais ici. Mais je sais pas ce que ça vaut.

Quand tu as formaté, tu as tout effacé, ou tu as garder des documents par exemple ? Si c'est le cas, il se cache peut-être dedans, ce qui expliquerai pourquoi tu as été si vite infecté.

je vais laisser l'anglais de coté vu que je le parle comme une vache espagnole :blink:

j'ai un disque partitioné en 2, un C et un D. j'a supprimé C complètement et je l'ai réinstallé. je n'ai pas touché à D (mes documents)3

 
Posté : 31 mai 2006 17 h 21 min
Malouk
(@malouk)
Posts: 6338
Membre illustre Admin
 

Et Panda ne t'as pas dit ou il a détecté des fichiers infectés ?

Dans le doute reboot, dans la tomate format !

 
Posté : 31 mai 2006 17 h 31 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

Et Panda ne t'as pas dit ou il a détecté des fichiers infectés ?

Non dans le sens où il me dit qu'il a contré ce virus. mais cette fenêtre qui s'ouvre toutes les 30 secondes, c'est comment dire... :blink:

Il doit avoir un souci quand même.

 
Posté : 31 mai 2006 20 h 27 min
Malouk
(@malouk)
Posts: 6338
Membre illustre Admin
 

Chose bizarre aussi, c'est que quand on fait une recherche sur google sur "Exploit/LSASS2" on ne tombe que sur des utilisateurs de panda.

Le virus ou trojan a surement un autre nom. Je me demande si ça ne serait pas W32.SPYBOT.WORM.

Dans le doute reboot, dans la tomate format !

 
Posté : 31 mai 2006 20 h 50 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

Comment pourrais-je savoir à quel virus ou trojan j'ai à faire ?

 
Posté : 31 mai 2006 22 h 05 min
Malouk
(@malouk)
Posts: 6338
Membre illustre Admin
 

Je ne trouve vraiment rien et vu que, apparement, ça ne concerne que panda, je me demande si ça ne serait pas le firewall de panda qui s'exite pour rien.

Tu sais désactiver le firewall de Panda et faire un scan antivirus ?

Dans le doute reboot, dans la tomate format !

 
Posté : 31 mai 2006 22 h 19 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

le fire wall de panda est désactivé bien sur car j'ai kerio pour ça.

pour le scan anti virus, je vais le lancer et je te donne les éléments plus tard.

 
Posté : 1 juin 2006 8 h 12 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

aucun logiciel ni virus malveillant n'a été détecté.

par contre j'ain toujours cette fenetre panda qui s'ouvre...

 
Posté : 1 juin 2006 8 h 42 min
Malouk
(@malouk)
Posts: 6338
Membre illustre Admin
 

Et apparement, c'est une attaque externe, donc il n'y a rien sur ton pc. Tu ne peux pas lui dire de le bloquer une fois pour toute et ne plus le demander par la suite ?

Dans le doute reboot, dans la tomate format !

 
Posté : 1 juin 2006 8 h 55 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

j'ai essayé cette technique mais je ne trouve pas l'option dans panda

 
Posté : 1 juin 2006 12 h 21 min
Malouk
(@malouk)
Posts: 6338
Membre illustre Admin
 

Je ne connais pas panda. Et je ne suis vraiment pas fan des antivirus qui intégre d'autres logiciels (antispyware, firewall,...). Pour moi un antivirus doit juste faire antivirus... :ninja:

Dans le doute reboot, dans la tomate format !

 
Posté : 1 juin 2006 12 h 44 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

J'ai changé de firewall (zone alarm) , je l'ai paramétré et j'ai l'impression que je n'ai plus l'annonce de mon antivirus panda.

L'affaire semble close, merci à vous tous pour vos aides

 
Posté : 1 juin 2006 16 h 19 min
(@pad74)
Posts: 35
Membre éminent
Initiateur du sujet
 

juste une dernière question :

Zone alarm me demande d'auroriser ou non la connexion pour ce fichier : upgrader.exe

Après quelques recherches sur google, je tombe sur 2 sons de cloche :

- c'est un virus

- c'est le fichier de mise à jour pour panda mon antivirus

qui croire ? bloquer l'accès ? le débloquer ?

 
Posté : 2 juin 2006 16 h 45 min
Page 1 / 2
Retour en haut