OVH Cloud OVH Cloud

help virus

7 réponses
Avatar
chris
a l'aide de secuser.com je detecte un fichier infecté nommé lsas.exe situé
dans un repertoire de windows.

je n'arrive pas a le supprimer sous pretexte qu'il est soit protégé, soit en
cours d'utilisation.
je l'ai renommé mais n'arrive toujours pas a le supprimer.
que faire ?
merci

7 réponses

Avatar
John of Aix
"chris" a écrit dans le
message de news: bvtut6$du9$
a l'aide de secuser.com je detecte un fichier infecté nommé
lsas.exe situé

dans un repertoire de windows.

je n'arrive pas a le supprimer sous pretexte qu'il est soit
protégé, soit en

cours d'utilisation.
je l'ai renommé mais n'arrive toujours pas a le supprimer.


Sous 95/98 mets "del c:windowslsas.exe" (sans gullemets)
dans ton fichier autoexec.bat puis relancer la machine. Tu
peux effacer cette ligne après le démarrage, il aura fait son
boulot.

Tu dis 'un' repertoire de Windows. Si ce n'est pas le
repertoire Windows même (mais windowssystem par exemple)
ajuste la ligne ci-dessus pour indiquer ce chemin (donc: del
c:windowssystemlsas.exe etc).

Avatar
chris
je suis sous XP
je ne sais pas comment acceder a autoexec.bat

"John of Aix" a écrit dans le message de
news: bvu6vp$7on$

"chris" a écrit dans le
message de news: bvtut6$du9$
a l'aide de secuser.com je detecte un fichier infecté nommé
lsas.exe situé

dans un repertoire de windows.

je n'arrive pas a le supprimer sous pretexte qu'il est soit
protégé, soit en

cours d'utilisation.
je l'ai renommé mais n'arrive toujours pas a le supprimer.


Sous 95/98 mets "del c:windowslsas.exe" (sans gullemets)
dans ton fichier autoexec.bat puis relancer la machine. Tu
peux effacer cette ligne après le démarrage, il aura fait son
boulot.

Tu dis 'un' repertoire de Windows. Si ce n'est pas le
repertoire Windows même (mais windowssystem par exemple)
ajuste la ligne ci-dessus pour indiquer ce chemin (donc: del
c:windowssystemlsas.exe etc).





Avatar
John of Aix
"chris" a écrit dans le
message de news: bvu7on$o52$
je suis sous XP
je ne sais pas comment acceder a autoexec.bat


Je pense qu'il n'y a pas

Alors essaie de presser les touches Ctrl+Alt+del (suppr) en
meme temps et parmi la liste des programes ou processus qui
tournent (qui seront affichés ainsi) arrêter Lsas.exe, puis
trouve -le par une recherche sur le disque (si tu ne sais pas
où il se trouve) et efface-le. Si ça ne marche pas (parce que
c'est en lecture seule par exemple) clique droit sur le
fichier, puis choisir Propriétés et décocher les cases
Read-Only et Hidden s'ils sont cochés puis refais le manip
ctrl+alt+del etc.

Avatar
JMT
CE n'est Pas un VIRUS!!!!!
c'est un service windows,

nom = Netlogon
Prend en charge l'authentification pass-through des événements
d'ouverture de session du compte pour les ordinateurs dans un domaine.
"chris" a écrit dans le message de
news:bvtut6$du9$
a l'aide de secuser.com je detecte un fichier infecté nommé lsas.exe
situé

dans un repertoire de windows.

je n'arrive pas a le supprimer sous pretexte qu'il est soit protégé,
soit en

cours d'utilisation.
je l'ai renommé mais n'arrive toujours pas a le supprimer.
que faire ?
merci




Avatar
chris
dans ce cas, pourquoi est-il désigné comme virus par secuser.com, alors qu'
il y a 15 jours le meme secuser n'a rien relevé ?

merci

"JMT" a écrit dans le message de news:
c00b2b$i14$
CE n'est Pas un VIRUS!!!!!
c'est un service windows,

nom = Netlogon
Prend en charge l'authentification pass-through des événements
d'ouverture de session du compte pour les ordinateurs dans un domaine.
"chris" a écrit dans le message de
news:bvtut6$du9$
a l'aide de secuser.com je detecte un fichier infecté nommé lsas.exe
situé

dans un repertoire de windows.

je n'arrive pas a le supprimer sous pretexte qu'il est soit protégé,
soit en

cours d'utilisation.
je l'ai renommé mais n'arrive toujours pas a le supprimer.
que faire ?
merci







Avatar
Norbert

dans ce cas, pourquoi est-il désigné comme virus par secuser.com,
alors qu' il y a 15 jours le meme secuser n'a rien relevé ?

Le service Windows s'appelle lsass.exe (avec 2 S à la fin).

Vérifie bien l'orthographe du nom.

--
à bientot (enlever les X pour me répondre)
================================= les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
==================================

Avatar
chris
effectivement il y en a 2. j'ai reussi a eliminer le "mauvais"
merci pour votre aide

"Norbert" a écrit dans le message de
news: 40249c41$0$281$

dans ce cas, pourquoi est-il désigné comme virus par secuser.com,
alors qu' il y a 15 jours le meme secuser n'a rien relevé ?

Le service Windows s'appelle lsass.exe (avec 2 S à la fin).

Vérifie bien l'orthographe du nom.

--
à bientot (enlever les X pour me répondre)
================================= > les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
================================= >