Sujet de la discussionPosté le 27/04/2004 à 10:12:20Troyen isass.exe, je suis dans la merde :(((
Salut,
Je viens de choper ce troyen, pas moyen de virer le fichier. Mon anti-virus le détecte mais ne peut pas le supprimer... J'ai été maté sur des forums, mais ya rien de vraiment concret, surtout qu'il y a une grosse confusion entre isass (le virus) et Lsass (processus windows) et donc c un peu embrouillé. Je sais pas quoâ faire
En "recherchant" ce fichier sur ton dur, windows le trouve ou pas ?
Si oui:
Ctrl+alt+suppr = vu que c'est un .exe , il doit etre lancé donc arrête le par là
ensuite tu vas le delete à la main dans le dossier où il squatte.
Bon j'ai trouvé ça qui confirme:
There is Lsass.exe, which is a legitimate Windows file.. and Isass.exe.......which is not, in fact..it's added as a result of a trojan. [in lower case... lsass (good) vs. isass (bad)]
The entry in Hijackthis should look like this...
O4 - HKLM..Run: [Services] Isass.exe
and can be "fixed" & after reboot a "search"..(Start->Search...etc) can be done...to locate Isass.exe (Not Lsass)...& if found..delete
Non le virus n'apparait pas dans le gestionnaire : on voit lsass (L minuscule, qui est un protocole windows) mais pas isass (i minuscule, qui est le troyen).
Le virus se trouve dans C:/Windows, mais ne peut pas être supprimé a la mano... même l'antivirus n'arrive pas à le virer...
Je vais essayer tds ce soir on verra bien,
Bon un truc tout con qui marche dans 99% des cas avec ce genre de virus à la con:
tu démarre en mode sans échec. Tu vire ce putain de fichier. Tu fait executer > msconfig. Tu décoche la ligne qui lance ce fichier ( dans l'onglet démarrage ). Tu redémarre, et voila !