Est-ce un virus?

11/08-2008 à 20:01Bonjour,
je découvre que j'ai dans la liste des processus "isass.exe"

Qu'est-ce que c'est?
Si c'est un virus, comment faire pour le supprimer?
Louis



----------
Louis M. (Namur, Belgique)
Si c'est naturel,c'est forcément bon!




Est-ce un virus?
11/08-2008 à 20:22Bonjour
C'est le ver Sasser.
- Essaye d'utiliser en mode sans échec (F8 au démarrage) ton AV et tes anti-malwares, après avoir désactivé la Restauration système. (Ne pas oublier de la réactiverà la fin)
- Toutes les explications là:
http://www.commentcamarche.net/virus/sasser.php3



11/08-2008 à 22:17Bonjour Pidic et Mic69300,

a bien y regarder, c'est plutôt LSASS et non pas ISASS
Si c'est bien LSASS, alors je n'ai plus a me tracasser d'après ce que j'ai lu sur Google.
Merci pour vos renseignements.
Louis [:)(]



----------
Louis M. (Namur, Belgique)
Si c'est naturel,c'est forcément bon!


12/08-2008 à 10:32Bonjour,
"le virus Sasser est un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service), correspondant à l'exécutable lsass.exe de Windows
"

Est-ce un virus?
12/08-2008 à 12:05

je découvre que j'ai dans la liste des processus "isass.exe"

du coup, j'ai du mal à interpréter cette phrase [:Z] [:D]
Si tu as LSASS dans la liste des processus, c'est normal
Si tu as des processus LSASS dans la liste, là ce n'est pas normal.

12/08-2008 à 14:29Bonjour quick

Donc, 1 processus LSASS : OK

Des processus LSASS : (!) (!) (!)

Ce qui est logique.


In Wikipedia:
" Dans un souci de modularité Microsoft Windows est architecturé en services (processus) fonctionnant en arrière-plan. Il est possible d'afficher la liste des processus en cours dans le gestionnaire des tâches en appuyant simultanément sur CTRL+ALT+Suppr, puis en cliquant sur l'onglet Processus. La fenêtre affiche alors la liste des processus en cours d'exécution et les ressources qui leur sont alloués.

Parmi ces processus un grand nombre sont des processus système faisant partie intégrante de Windows et certains correspondent à des applications tierces. Ainsi lorsque le système d'exploitation semble "ramer" il peut être intéressant de déterminer quel est le processus consommant le plus de ressources.

D'autre part la présence de vers, virus, chevaux de Troie, spywares, et AdWares sur le système est généralement trahie par la présence de processus suspects, c'est la raison pour laquelle ils prennent souvent un nom proche d'un processus système réel afin de passer inaperçu (par exemple system32.exe au lieu de system32.dll, isass.exe au lieu de lsass.exe).

Ce dossier a pour ambition de permettre de connaître les processus systèmes, les processus applicatifs et quelques faux processus....."

Modifie par mic69300 le 12/08/2008 à  14:3


12/08-2008 à 20:02Bonjour Mic et Quick,

c'est bien de LSASS dont-il s'agit et une seules fois.
Donc pas de problème avec ce processus qui ressemble a un autre.

Merci pour vos renseignements. [:)(]
Bonne soirée
Louis



----------
Louis M. (Namur, Belgique)
Si c'est naturel,c'est forcément bon!


Merci de vous identifier

« Forum technique (liste des messages)8 enregistrements / page 1/1