Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3853 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1554861
djjeck
Posté le 05-05-2004 à 12:28:51  profilanswer
 

Reprise du message précédent :
petite question: il me reste un avserve.exe dans ma base de registre a l'endroit suivant HKEY CURRENT USER/Software/Microsoft/ACMru  
est ce grave??  
 
Vous m'avez toujours pas répondu svp??

mood
Publicité
Posté le 05-05-2004 à 12:28:51  profilanswer
 

n°1554886
Requin
Posté le 05-05-2004 à 12:45:19  profilanswer
 

Al clef en question référence les recherche effectuée à l'aide de l'explorateur... tu as du rechercher avserve c'est tout. Donc rien de grave.

n°1554913
angat f
Posté le 05-05-2004 à 13:02:20  profilanswer
 

Moi aussi,j'ai eu ce fichu virus. J'ai supprimer asserv.exe et j'ai repousser ma date de 1 an^^. Est-ce que repousser ca date c'est bon? Le virus peut-il se presenter ss d'autres formes?
Et svp depuis quelques temps le curseur de ma souris et tjr avec le sablier pouvait vs me dire comment faire pr mettre le sablier+curseur juste qd on doit patienter.

n°1554962
tatane
Posté le 05-05-2004 à 13:27:08  profilanswer
 

Depusi l'éradication de cette  :fou:  de virus, mon antivirus (Norton 2002) ne se lance plus automatiquement au démarage ! Si je le lance manuellement pas de problème ensuite, jusqu'au prochian rebbot !
 
Ca vous dit qq chose ?  :heink:  
 

n°1555080
bobbysolo
Posté le 05-05-2004 à 14:31:35  profilanswer
 

tatane a écrit :

Depusi l'éradication de cette  :fou:  de virus, mon antivirus (Norton 2002) ne se lance plus automatiquement au démarage ! Si je le lance manuellement pas de problème ensuite, jusqu'au prochian rebbot !
 
Ca vous dit qq chose ?  :heink:


 
Réinstalle ton av?

n°1555087
Profil sup​primé
Posté le 05-05-2004 à 14:37:51  answer
 

Il est relou sasser a ce que j ai lu sur le web,la meilleure solution pour ceux qui n ont pas de données a recuperer sous windows c est de reinstaller proprement le systeme :)

n°1555149
djjeck
Posté le 05-05-2004 à 15:18:52  profilanswer
 

djjeck a écrit :

petite question: il me reste un avserve.exe dans ma base de registre a l'endroit suivant HKEY CURRENT USER/Software/Microsoft/ACMru  
est ce grave??  
 
Vous m'avez toujours pas répondu svp??


Bon je sais pas ça a disparu...... il n'y est plus

n°1555183
Requin
Posté le 05-05-2004 à 15:32:58  profilanswer
 

Ben oui il garde en mémoire que les dernières recherches ...

n°1555330
angat f
Posté le 05-05-2004 à 16:28:53  profilanswer
 

Et svp depuis quelques temps le curseur de ma souris et tjr avec le sablier pouvait vs me dire comment faire pr mettre le sablier+curseur juste qd on doit patienter.

n°1555387
Phod
Glouloulou ?
Posté le 05-05-2004 à 17:11:31  profilanswer
 

? pige pas


---------------
Signatures aux choix Votez:  O - Le python c'est bon, mangez-en  O - L'abus de forum rend dependant, postez avec modération
mood
Publicité
Posté le 05-05-2004 à 17:11:31  profilanswer
 

n°1555395
@ttil@
Q, retire ce bonnet !
Posté le 05-05-2004 à 17:16:50  profilanswer
 

angat f a écrit :

Et svp depuis quelques temps le curseur de ma souris et tjr avec le sablier pouvait vs me dire comment faire pr mettre le sablier+curseur juste qd on doit patienter.


:lol: j'ai compris :D
Tu peux pas, c'est comme ca: si ton pc fait un truc et que tu faire qlq chose, t'as curseur + sablier. Si tu peux pas faire autre chose en même temps (t'y peut rien, c'est windob) alors t'as juste le sablier :)

n°1555455
illaff
Posté le 05-05-2004 à 17:46:38  profilanswer
 

j'ai le meme probleme avec cette saloperie de gaobot!inf il me pourri mon ordi et meme si j'ai reussi a telecharger la mise a jour de norton il me dit qu'il ne peut pas le reparer. Vous connessez pas un antivirus plus doué ou une astuce simple pour griller cette vermine.
aidez moi parce que la je suis en train de devenir fou.
au fait j'ai mis a jour Xp sur les failles de securité mais ca sert a rien.

n°1555466
com21
Modérateur
real men don't click
Posté le 05-05-2004 à 17:50:47  profilanswer
 
n°1555482
ze_snake
Posté le 05-05-2004 à 17:57:18  profilanswer
 


après je tombe là:http://securityresponse.symantec.c [...] ot.sy.html
Que faire? (virus: gaobot.ZY)

n°1555490
com21
Modérateur
real men don't click
Posté le 05-05-2004 à 18:00:02  profilanswer
 

lire la page en entier !!!!!
 
 
quand tu est sur http://www.symantec.fr/avcenter/ve [...] .tool.html  


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1555542
angat f
Posté le 05-05-2004 à 18:30:47  profilanswer
 

Ouais masi je fair rien il est la constamment!!!!!!!!!!


Message édité par angat f le 05-05-2004 à 18:31:41
n°1555560
com21
Modérateur
real men don't click
Posté le 05-05-2004 à 18:49:42  profilanswer
 

j'ai rien compris.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1555597
kennyo
Coin²
Posté le 05-05-2004 à 19:03:47  profilanswer
 

kennyo a écrit :

Salut, j'ai réussi a me debarrasser de Sasser ( patch, mise a jour anti virus,...) mais il reste un mistere NORTON !!! Ne pouvant pas réactiver ce dernier ( antivirus + firewall ) j'ai decider de le desinstaller et le réinstaller ( seulement l'antivirus ) puis tjr pareil...
Alors j'ai désinstaller les 2 et j'ai réinstaller NORTON ( antivirus). NORTON fonctionne ( mise a jour, etc ) mais pas le firewall il reste desactiver me disant que seul l'administrat"or" peut consulter/modifier les options ( donc l'activer) que dois-je faire pour le récuperer, les mise a jours étant ok je vois pas maintenant comment ???!

 
 
Qu'est-ce que ça pourrait être ?  :heink:  
HELP !!!  :bounce:

n°1555603
Jovial
It's clobberin' time
Posté le 05-05-2004 à 19:06:39  profilanswer
 

franck75 a écrit :

:non: tu peux pas patcher en etant infecté, faut passer un antivirus a jour ou un utilitaire gratuit avant de patcher [:romf]


 
bien sur que si, j'en ai deja patche des 10aines avec cette methode depuis Lundi.Aucun pb. ;)

n°1555652
ceyquem
E falso sequitur quodlibet
Posté le 05-05-2004 à 19:25:18  profilanswer
 

J'ai eu un problème suite à l'infection : je n'arrivais plus à mettre à jour l'antivirus norton avec liveupdate et le site symantec.com etait inaccessible.
 
après quelques tests de ping, je me suis rendu compte qu'un virus a modifié le cache DNS du PC en ajoutant ceci :
 


Configuration IP de Windows
 
         f-secure.com
         ----------------------------------------
         Nom d'enregistrement. : f-secure.com
         Type d'enregistrement : 1
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement (hôte) : 127.0.0.1
 
 
         www.mcafee.com
         ----------------------------------------
         Nom d'enregistrement. : www.mcafee.com
         Type d'enregistrement : 1
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement (hôte) : 127.0.0.1
 
 
         perso.wanadoo.fr
         ----------------------------------------
         Nom d'enregistrement. : perso.wanadoo.fr
         Type d'enregistrement : 1
         Durée de vie  . . . . : 77077
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement (hôte) : 193.252.19.22
 
 
         mast.mcafee.com
         ----------------------------------------
         Nom d'enregistrement. : mast.mcafee.com
         Type d'enregistrement : 1
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement (hôte) : 127.0.0.1
 
...
 
         Nom d'enregistrement. : 1.0.0.127.in-addr.arpa.
         Type d'enregistrement : 12
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement PTR. . : www.f-secure.com
 
 
         Nom d'enregistrement. : 1.0.0.127.in-addr.arpa.
         Type d'enregistrement : 12
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement PTR. . : kaspersky.com
 
 
         Nom d'enregistrement. : 1.0.0.127.in-addr.arpa.
         Type d'enregistrement : 12
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement PTR. . : kaspersky-labs.com
 
 
         Nom d'enregistrement. : 1.0.0.127.in-addr.arpa.
         Type d'enregistrement : 12
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement PTR. . : www.avp.com
 
 
         Nom d'enregistrement. : 1.0.0.127.in-addr.arpa.
         Type d'enregistrement : 12
         Durée de vie  . . . . : 603974
         Longueur de données . : 4
         Section . . . . . . . : Réponse
         Enregistrement PTR. . : www.kaspersky.com


 
(faire un ipconfig /displaydns pour s'en rendre compte)
 
par contre un ipconig /flushdns ne fonctionne apparamment pas. Je suis en train de voir comment contourner ce problème...
 
EDIT :
je viens d'ouvrir le fichier C:\WINNT\system32\drivers\etc\hosts et il contient effectivement :
 

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
#      102.54.94.97     rhino.acme.com          # serveur source
#       38.25.63.10     x.acme.com              # hôte client x
 
127.0.0.1       localhost
 
127.0.0.1 www.symantec.com
127.0.0.1 securityresponse.symantec.com
127.0.0.1 symantec.com
127.0.0.1 www.sophos.com
127.0.0.1 sophos.com
127.0.0.1 www.mcafee.com
127.0.0.1 mcafee.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 www.viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 f-secure.com
127.0.0.1 www.f-secure.com
127.0.0.1 kaspersky.com
127.0.0.1 kaspersky-labs.com
127.0.0.1 www.avp.com
127.0.0.1 www.kaspersky.com
127.0.0.1 avp.com
127.0.0.1 www.networkassociates.com
127.0.0.1 networkassociates.com
127.0.0.1 www.ca.com
127.0.0.1 ca.com
127.0.0.1 mast.mcafee.com
127.0.0.1 my-etrust.com
127.0.0.1 www.my-etrust.com
127.0.0.1 download.mcafee.com
127.0.0.1 dispatch.mcafee.com
127.0.0.1 secure.nai.com
127.0.0.1 nai.com
127.0.0.1 www.nai.com
127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1 www.trendmicro.com
127.0.0.1 www.grisoft.com


 
en virant les entrées en trop, on arrive de nouveau à exécuter liveupdate.


Message édité par ceyquem le 05-05-2004 à 19:30:15
n°1555659
veryfree
Posté le 05-05-2004 à 19:27:26  profilanswer
 

jovial a écrit :

<<J'ai voulu changer mon mot de passe pour mettre "PENIS" et ca me dit "mot de passe trop court"... Je fais quoi ?>>


 
bandes [:dawa] ?

n°1555668
Jovial
It's clobberin' time
Posté le 05-05-2004 à 19:33:39  profilanswer
 


 
 :D j'va suivre ton conseil

n°1555761
macclane6
Posté le 05-05-2004 à 20:26:06  profilanswer
 

Bonjour,  
Voila, en fait je connais pas grand chose aux pc, mais j'ai un bon gros probleme. J'ai XP et norton 2004 (mis a jour encore aujourd'hui).
En fait depuis le 1 mai, je pense que j'ai un virus, mais il semble etre different de celui que vous decrivez... Effectivement, ca reboot tout seul avec un pb sur le fichier lsass.exe. Apres avoir tapper le fameux "shuntdown -a", je ne peux plus eteindre ma machine qu'avec le bouton on/off et je n'ai plus acces a ma boite mail.  
 
1/ J'ai deja formater trois fois avec le cd de xin xp => pas de changement.
2/ Norton 2004 ne me trouve aucun virus connu (il a bien fait sa mise a jour encoire aujourd'hui a ma demande); idem pour kaspersky. L'antivirus en ligne de bitdefender ne me trouve rien. De meme pour Spybot.
3/ Les programmes de symantec "FxSasser" et "FixBlast" me disent que mon pc n'est pas infecté par sasser et blaster.
4/ Je n'ai aucun fichier appellé "msblast", "avserve", "skynetave"...
5/ Voici ce que me donne Hijackthis:
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\wuamgrd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\greg\Bureau\hijackthis\HijackThis.exe
 
--------------------------------------------------
Listing of startup folders:
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
--------------------------------------------------
Checking Windows NT UserInit:
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
ccApp = "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
Microsoft Update = wuamgrd.exe
--------------------------------------------------
Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Microsoft Update = wuamgrd.exe
--------------------------------------------------
Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE = C:\WINDOWS\System32\ctfmon.exe
MSMSGS = "C:\Program Files\Messenger\msmsgs.exe" /background
Microsoft Update = wuamgrd.exe
SpybotSD TeaTimer = C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
--------------------------------------------------
Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:
Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*
Shell & screensaver key from Registry:
Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr
drivers=*Registry value not found*
Policies Shell key:
HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*
--------------------------------------------------
Enumerating Browser Helper Objects:
(no name) - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}
NAV Helper - C:\Program Files\Norton AntiVirus\NavShExt.dll - {BDF3E430-B101-42AD-A544-FADC6B084872}
--------------------------------------------------
Enumerating Task Scheduler jobs:
Norton AntiVirus - Analyser mon ordinateur.job
Symantec NetDetect.job
--------------------------------------------------
Enumerating Download Program Files:
[AvxScanOnline Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\BITDEF~1.OCX
CODEBASE = http://www.inoculer.com/scan/Msie/bitdefender.cab
[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub [...] wflash.cab
--------------------------------------------------
Enumerating ShellServiceObjectDelayLoad items:
PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll
--------------------------------------------------
End of report, 4 813 bytes
Report generated in 0,060 seconds
 
Voila, je vous remecrie d'avance...
gregory

n°1556117
illaff
Posté le 05-05-2004 à 23:46:45  profilanswer
 

merci les gqrs pour le lien vers stinger, il m'q trouvé un autre virus mais pas de désinfection de w32.gaobot!inf avec le patch de chez norton, ca doit etre un dérivé batard de gaobot, et ils pas forcement encore trouvé de parade. en tout cas c'est gras cool et je vous remercie.... jusqu'au prochain virus de ... (tennez moi qu courqnt quand meme pour mon virus en particulier)

n°1556183
Patouchoue​tte
wakatépé ;o)
Posté le 06-05-2004 à 02:18:38  profilanswer
 

Avec étonnement j'ai refait un anti-virus en ligne sur secuser.com, et la il à trouver ( BAT.SASSER.A ) :ouch: , j'ai donc refait une désinfection de sasser 1.0.3 ainsi que 1.0.1 et lui me dit qu'il trouve rien , alors là, je comprend vraiment plus rien, peut être je n'ai pas le bon patch  :pfff:
 
edit, incroyable j'ai refait regedit: avserve, il ma trouvé avserve2  :ouch:  :ouch: , et pourtant je suis sur que j'avais plus rien avant et que j'avais installer tout les pacths et mise a jour et contrôle anti virus etc ....


Message édité par Patouchouette le 06-05-2004 à 02:46:31

---------------
Fées, répandez partout La rosée sacrée des champs.
n°1556194
Patouchoue​tte
wakatépé ;o)
Posté le 06-05-2004 à 03:52:41  profilanswer
 

Problème résolu, en enlevant avserve2 plus de problème de ralentissement  :p  , ahhhhh j'en suis débarrassé !  :sol:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1556195
F18
Posté le 06-05-2004 à 03:54:49  profilanswer
 

patouchouette a écrit :

Problème résolu, en enlevant avserve2 plus de problème de ralentissement  :p  , ahhhhh j'en suis débarrassé !  :sol:


 
 
voila ton amour qui debarque.
 
http://securityresponse.symantec.c [...] rojan.html  :lol:  :lol:  :lol:  
 
Trojan horse that attempts to delete all files on the C: drive

n°1556320
Patouchoue​tte
wakatépé ;o)
Posté le 06-05-2004 à 09:58:49  profilanswer
 

F18 a écrit :

voila ton amour qui debarque.
 
http://securityresponse.symantec.c [...] rojan.html  :lol:  :lol:  :lol:  
 
Trojan horse that attempts to delete all files on the C: drive


 
Ca voudrait dire que j'ai encore un trojan ???  :??: je vois que tu m'as passé un lien, mais je ne vois pas le lien qui permet de l'éradiquer ?? tu peux me le donner, merci  :hello:

n°1556323
Profil sup​primé
Posté le 06-05-2004 à 10:03:33  answer
 

Faites gaffe les enfants, y a plein de virus qui se propagent aussi par mail en ce moment [:dartalmer]

n°1556425
seby33
Posté le 06-05-2004 à 11:09:22  profilanswer
 

pour gaobot il suffit de démarrer en mode sans echec  
allez dans windows\system32\et supprimer tous les fichiers exe récents!
faire pareil dans windows\system32\drivers
 
puis patcher windows xp avec windows update.!!!

n°1556461
jicenice
Posté le 06-05-2004 à 11:27:48  profilanswer
 

moi il y-a une chose ki me bouffe avec tout cela
c'est meme pas trop le fait de se faire pourir la bp
 
c'est le fait de se faire voler ces cd keys
serieu cela me gonfle j'ai acheter hl,q3 castle wolf
et avec ces virus de merde des mec joue avec mes cdkey
à certain moment quand je veu jouer sur le net
les serveurs me bloque et m'indique que mon cd key
est en cour d'utilisation...

n°1556481
unite_01
Trance For Life
Posté le 06-05-2004 à 11:35:54  profilanswer
 

ca ca s appel un key logger ... et ca ca arrive avec les crack / hack / trainers & co O_o


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1556482
Profil sup​primé
Posté le 06-05-2004 à 11:35:59  answer
 

JiceNice a écrit :

moi il y-a une chose ki me bouffe avec tout cela
c'est meme pas trop le fait de se faire pourir la bp
 
c'est le fait de se faire voler ces cd keys
serieu cela me gonfle j'ai acheter hl,q3 castle wolf
et avec ces virus de merde des mec joue avec mes cdkey
à certain moment quand je veu jouer sur le net
les serveurs me bloque et m'indique que mon cd key
est en cour d'utilisation...


 
ils sont pas cryptés les CD keys a l install des jeux? [:meganne]

n°1556657
pataratapa​t
No substitute for cubic inches
Posté le 06-05-2004 à 13:05:38  profilanswer
 

Quand je laisse mon PC (Win XP pro) longtemps en veille (2 ou 3h par exemple), j'ai le message suivant inscrit sous le nom de ma session : "1 message non lu" :heink: . Est-ce que ça peut venir de ce vius SASSER ? (je précise que je suis en connexion RTC non-illimité, et que donc, quand mon PC est en veille, je ne suis pas connecté au web :) )


Message édité par pataratapat le 06-05-2004 à 13:12:42
n°1556673
babaorum
Posté le 06-05-2004 à 13:16:46  profilanswer
 

J'ai souci, depuis l'arrivé de SASSER sur le réseau de mon entreprise certains pc génère beaucoup de traffic. En gros il balance des paquets IP assez conséquent. Les pc ont tous été désinfecté du virus SASSER le correctif de MS appliqué. Y'aurait t-il un rapport avec Gaobot ? Est-ce un ver générant du traffic ?
 
Avez vous eut le même problème ?


Message édité par babaorum le 06-05-2004 à 13:24:34
n°1556688
Profil sup​primé
Posté le 06-05-2004 à 13:30:24  answer
 

oui, les pcs infectés essaient d envoyer le ver sur d autres pcs du reseau ,vers des ips similaires , moi j me fais attaquer par des clients de wanadoo sans arret :whistle:

n°1556887
Patouchoue​tte
wakatépé ;o)
Posté le 06-05-2004 à 15:34:35  profilanswer
 

J'espère que c'est bon, j'ai installé le KB823980 et le Q815021, c'est bon ou pas ???

n°1556911
Jovial
It's clobberin' time
Posté le 06-05-2004 à 15:56:53  profilanswer
 

patouchouette a écrit :

J'espère que c'est bon, j'ai installé le KB823980 et le Q815021, c'est bon ou pas ???


 
c'est les patchs pour blaster...
pour sasser c'est KB835732

n°1556929
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 06-05-2004 à 16:10:35  profilanswer
 

Il faut installer TOUS les patch de sécu, sinon dans 2 mois rebelotte avec un autre virus qui exploitera une autre faille dont le patch n'aura pas été installé.
C'est pas compliqué pourtant !  :heink:

n°1556936
babaorum
Posté le 06-05-2004 à 16:15:08  profilanswer
 

mais ouai! ;)

n°1557284
Patouchoue​tte
wakatépé ;o)
Posté le 06-05-2004 à 19:36:15  profilanswer
 

J'ai un ami qui me demande si la version millenium est conserné par se virus sasser ???


---------------
Fées, répandez partout La rosée sacrée des champs.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)