par jotad » 16 Oct 2003 07:59
Juste un 'petit' mot pour remercier tout le monde pour les pistes et les infos.
<BR>
<BR>J'ai - quand même - réussi à isoler cette cochonnerie de virus.
<BR>Il s'agissait d'un vers 'Gaobot.S' qui me collait un processus actif -> LSAS.exe
<BR>
<BR>Ce dernier, activé, bloquait l'ouverture de l'antivirus et du firewall (entre autre).
<BR>C'est en installant ZoneAlarm que je m'en suis rendu compte (il ne se lançait pas au démarrage).
<BR>
<BR>De plus, 2 clés de la base de registre étaient vérolées :
<BR>
<BR>> HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun WindowsExplorer = LSAS.exe
<BR>
<BR>>HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices WindowsExplorer = LSAS.exe
<BR>
<BR>Si ça peut aider qqn ... tant mieux.
<BR>
<BR>Quant à mon client et bin il a reçu une jolie facture pour l'intervention et un beau sermon : faut arrêter de faire tout et n'importe quoi sur le net et faut les MISES A JOUR du système, de l'antivirus etc ...
<BR>
<BR>En tout merci encore.
<BR>
<BR>A + <IMG SRC="images/smiles/icon_bise.gif">
" Un barbu, c'est un barbu. Trois barbus, c'est des Barbouzes ! "