Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1488 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  W32.Gaobot.AZT

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

W32.Gaobot.AZT

n°1654410
sol invict​us
Posté le 24-07-2004 à 12:09:43  profilanswer
 

he ce que vous connaisser cette espece d'enfo... de virus parce que la il commencea me tapper sur le systeme serieusement
 le prob que j'ai c'est pas de le virer c'est surtout de l'empecher de venir.
j'ai chercher sur le net et je trouve que des solution pour le virer ce qui ne me sert a rien vu que mon antivirus le fais tres bien tous seul,mon gros probleme c'est que toute les 30seconde j'ai la fenetre qui vient me dire virus trouver virus delete et c'est assez relous est ce que quelqu'un a une idee pour empecher de rentrer ce salo....
 [:zubzero]

mood
Publicité
Posté le 24-07-2004 à 12:09:43  profilanswer
 

n°1654420
minipouss
un mini mini
Posté le 24-07-2004 à 12:16:57  profilanswer
 

il utilise les failles suivantes pour rentrer
 
    * The DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135.
    * The RPC locator vulnerability (described in Microsoft Security Bulletin MS03-001) using TCP port 445.
    * The WebDav vulnerability (described in Microsoft Security Bulletin MS03-007) using TCP port 80.
    * The Workstation service buffer overrun vulnerability (described in Microsoft Security Bulletin MS03-049) using TCP port 445.
 
alors  
 
1/ active un firewall
 
2/ vérifie si ton système est patché
:)

n°1654428
sol invict​us
Posté le 24-07-2004 à 12:26:47  profilanswer
 

minipouss a écrit :

il utilise les failles suivantes pour rentrer
 
    * The DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135.
    * The RPC locator vulnerability (described in Microsoft Security Bulletin MS03-001) using TCP port 445.
    * The WebDav vulnerability (described in Microsoft Security Bulletin MS03-007) using TCP port 80.
    * The Workstation service buffer overrun vulnerability (described in Microsoft Security Bulletin MS03-049) using TCP port 445.
 
alors  
 
1/ active un firewall
 
2/ vérifie si ton système est patché
:)


 
 
 
pour le firewall lequel mettre celui de xp suffit t'il? sinon lequel me conseiller vous un truc facile a regler koi pour les logiciels d'on on a pas le droit de parler ici enfin 1 en particulier qui broutte lol
 
et oui mon systeme est patcher du moin je pense j'ai ete faire un update et windows ma pas trouver de mise a jour donc ca dois etre bon

n°1654485
minipouss
un mini mini
Posté le 24-07-2004 à 13:22:29  profilanswer
 

pour ce genre de truc, oui celui d'XP est suffisant car il bloque tout ce qui arrive en entrée.
 
si tout les patchs sont mis c'est bizarre. mais ça veut peut-être dire qu'il rentre mais il ne pourra pas s'exécuter peut-être.

n°1654615
sol invict​us
Posté le 24-07-2004 à 15:19:23  profilanswer
 

minipouss a écrit :

pour ce genre de truc, oui celui d'XP est suffisant car il bloque tout ce qui arrive en entrée.
 
si tout les patchs sont mis c'est bizarre. mais ça veut peut-être dire qu'il rentre mais il ne pourra pas s'exécuter peut-être.


 
 
 
Dde toute facon il peu rien faire a peine rentrer il ce fais aussitot decapiter par norton donc no souci de ce coter la mais c'est chiant qu'il repointe son nez tout les 30 sec 54fois en meme pas 5 min truc de ouf lol sinon norton personal firewall il est bien ou kerio il est mieux

n°1654629
minipouss
un mini mini
Posté le 24-07-2004 à 15:25:27  profilanswer
 

je sais pas je me suis mis à Kerio 2.1.x dès le début et étant satifait de ce firewall gratuit j'y suis resté :D

n°1654634
sol invict​us
Posté le 24-07-2004 à 15:27:33  profilanswer
 

minipouss a écrit :

je sais pas je me suis mis à Kerio 2.1.x dès le début et étant satifait de ce firewall gratuit j'y suis resté :D


 
 
ok j'ia down les 2 de toute facon donc v voir a l'usage  [:zubzero]

n°1654637
minipouss
un mini mini
Posté le 24-07-2004 à 15:28:14  profilanswer
 

de rien :jap:

n°1656580
TomA-
Posté le 26-07-2004 à 17:03:05  profilanswer
 

salut, je l'ai eu pendant 2 jours à mon taff.
Première chose à faire c'est le windows update COMPLET  
ensuite: maj de tous les antivirus
Supprimer les partages du style c$ , d$ (pour voir les partages actifs: en command tu tapes : net share
Ensuite mettre un password admin sur tous les postes de travail
 
Tu débranches le pc du réseau (très important)
 
quand tu as fait tu lances un scan virus complet en mode sans echec  
 
Puis il te reste plus qu'a le faire sur TOUTES les machines.  
C'est super chiant mais y'a ke comme ca qu'on s'en ai débarasser
 
Good luke

n°1656586
TomA-
Posté le 26-07-2004 à 17:04:39  profilanswer
 

Tu peux faire aussi un scan online (ca marche très bien: http://www.pandasoftware.com/activ [...] ncipal.htm
 
Il le trouve et le supprime ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  W32.Gaobot.AZT

 

Sujets relatifs
virus w32 ircbotvirus w32 ircbot
IPTables équivalent pour w32 ?!virus gaobot.
Quel Patch pour ne plus avoir W32/Revop.B et Ncase.A@spy ??[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?
[W32-NT] Service : facon automatique dans un setup ? Commandes ?W32/Bnc-C -> suppression de explored.exe
gaobot, enfin je penseW32/Torvil.B.worm
Plus de sujets relatifs à : W32.Gaobot.AZT


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)