page : 1
|
pseudo |
sujet : CPU constamment a 100% virus en cause? |
NiN
|
Salut,un pote qui est chez wanadoo a un sale problème:un jour, son antivirus lui détecte le virus agobot.Pas de problème, l'antivirus tue (soit disant) l'intru.Mais, depuis son cpu tourne constamment a 100% (aie, j'ai mal pour lui). J'ai jetté un oeil,scané son ordi avec le fixblast, et installé le patch qui va avec (en mode sans echec,sinon ca marchait pas..) Actuellement, son cpu fait des "vagues", du style 6 sec cpu normal, puis une pointe a 100% qui dure 2 sec (environ),et ca se répète sans arrèts.Si quelqu'un a déja été confronté a ce problème ou connait une solution... ___________________ NiN
|
DAVID666
|
gestionnaire de tache en faisant Ctrl-Alt-Sup pour savoir ce qui prend les 100% de CPU
|
NiN
|
c est le svchost.exe (j ai oublié de préciser) ___________________ NiN
|
NiN
|
Alalalala, et j oubliai aussi; le LSAS.exe a vraiment l air louche (il bouffe pas mal de ressource dans le genre,de temps a autre)... ___________________ NiN
|
DAVID666
|
|
NiN
|
oki, merci docteur, je note l adresse,et je testerai cet aprem chez lui. je te dirai si ce medicament a été efficace..
merci. ___________________ NiN
|
NiN
|
mhmmm,voila chose faite,l antivirus a trouvé agobot,mais, c'est toujours pareil (oh les belles vagues!!). C'est pas gagné... ___________________ NiN
|
DAVID666
|
|
jlmic28
|
il semble que LSAS.exe soit un ver
pour y remedier suit les etapes suivantes
HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Run\\\\ WindowsExplorer = LSAS.exe
HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\RunServices\\\\ WindowsExplorer = LSAS.exe
ces 2 clés ne sont pas normal (pour acceder a ces 2 clés, fais Demarrer puis executer puis taper regedit puis ok et suivre ces noms dans la base
Voici je que j'ai fais :
Demarer en mode sans echec, allez dans c:\\windows\\system32\\ allez chercher :
- lsas.exe et lsas.exe.poly et supprimer (le fichier DLL "lsasrv.dll",
allez ensuite dans votre base de donnée (faites Demarrer puis executer puis taper regedit puis ok et suivre ces noms dans la base) :
HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Run\\\\ Windows FX = LSAS.exe (supprimer)
puis allez enfin ici :
HKEY_LOCAL_MACHINE\\\\Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\RunServices\\\\ Windows FX = LSAS.exe (supprimer) |
polgil moi j'aime les boxer
|
___________________ Travaillez avec la connerie humaine c'est une matière première inépuisable.
|
NiN
|
___________________ NiN
|
page : 1
|