Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1621 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1560069
hibakusha
Life owned me
Posté le 08-05-2004 à 23:48:18  profilanswer
 

Reprise du message précédent :
La personne responsable de Sasser s'est faite arrêter...
 
L'Express
 

Citation :

Les motifs de cet étudiant, qui habite une petite maison modeste avec jardin, restent inconnus pour le moment. Der Spiegel suppose toutefois qu'il voulait donner un coup de pouce à sa mère pour qu'elle obtienne des contrats. Celle-ci possède une entreprise qui aide les propriétaires d'ordinateurs confrontés à des difficultés.


 
:pfff:  
 

mood
Publicité
Posté le 08-05-2004 à 23:48:18  profilanswer
 

n°1560144
uxam
Posté le 09-05-2004 à 01:00:47  profilanswer
 

Comment il a fait pour trouver cette faille windows ?


---------------
PSN ID : Euronimus | Steam ID : [HFR] Euronimus | uplay: HFR_uxam
n°1560230
Requin
Posté le 09-05-2004 à 08:44:59  profilanswer
 

Ce n'est pas lui qui l'a trouvée, il a fait qu'exploiter bêtement cette faille...
 
La faille a été découverte par eEye Digital Security, une boîte de sécurité informatique :
http://www.cve.mitre.org/cgi-bin/c [...] -2003-0533

n°1560344
laribo
Que c'est bon c'est bon la vie
Posté le 09-05-2004 à 10:52:29  profilanswer
 

Notsukaw a écrit :

Tiens au fait, j'ai du nouveau pour mon fameux processus inconnu :D
 
J'ai trouvé ça dans la base de registre :
PLFFAP => C:\WINNT\System32\HOTFIXQ03062701
 
Dans HKLM\Software\Microsoft\Windows\CurrentVersion\Run
 
Ca aide quelqu'un ?
:hello:


 
et tu as trouvé l'exe sur ton disque, que disent les propriétés du fichier ?

n°1560384
Notsukaw
Be Aware
Posté le 09-05-2004 à 11:31:20  profilanswer
 

laribo a écrit :

et tu as trouvé l'exe sur ton disque, que disent les propriétés du fichier ?

Oui ... honte sur moi, c'est en fait un patch utilisé pour ma clé USB Prolific :whistle:
 
(Enfin quelque part, "ouf", j'ai rien sur mon pc :D)


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1560644
Profil sup​primé
Posté le 09-05-2004 à 13:54:29  answer
 

uxam a écrit :

Comment il a fait pour trouver cette faille windows ?


 
il a consulté les publications de failles de microsoft [:romf] , apres y avait plus qu a ecrire le virus [:zytrafumay]
 
 
le patch pour cette faille est dispo depuis debut avril je crois :ange:

n°1560646
Profil sup​primé
Posté le 09-05-2004 à 13:55:01  answer
 

Notsukaw a écrit :

Oui ... honte sur moi, c'est en fait un patch utilisé pour ma clé USB Prolific :whistle:
 
(Enfin quelque part, "ouf", j'ai rien sur mon pc :D)


 
 [:dartalmer]

n°1560654
Janfy
Observateur
Posté le 09-05-2004 à 13:57:26  profilanswer
 

franck75 a écrit :

il a consulté les publications de failles de microsoft [:romf] , apres y avait plus qu a ecrire le virus [:zytrafumay]
 
 
le patch pour cette faille est dispo depuis debut avril je crois :ange:

Le 13. [:aloy]

n°1560662
Profil sup​primé
Posté le 09-05-2004 à 13:59:45  answer
 


 
 
cay plus pres du debut ke de la fin [:dartalmer]

n°1560673
Janfy
Observateur
Posté le 09-05-2004 à 14:05:08  profilanswer
 

franck75 a écrit :

cay plus pres du debut ke de la fin [:dartalmer]

Il eut été de bon aloy de dire mi avril. :o

mood
Publicité
Posté le 09-05-2004 à 14:05:08  profilanswer
 

n°1560677
Profil sup​primé
Posté le 09-05-2004 à 14:06:30  answer
 

Janfy a écrit :

Il eut été de bon aloy de dire mi avril. :o


 
j ai pas les dates en tete, j ai meme pas le patch [:benou_grilled]

n°1560787
Notsukaw
Be Aware
Posté le 09-05-2004 à 15:03:51  profilanswer
 

[:flourella]


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1560800
laribo
Que c'est bon c'est bon la vie
Posté le 09-05-2004 à 15:11:44  profilanswer
 

Requin tu peux completer la collection sasser.e arrive
 
c'est le fichier LSASSS.EXE (avec 3 S) qui est infecté
 
http://vil.nai.com/vil/content/v_125091.htm


Message édité par laribo le 09-05-2004 à 16:23:43
n°1560917
popol_55
Posté le 09-05-2004 à 16:36:55  profilanswer
 

J'ai un prob sur un PC connecté à internet en RTC, je me connecte normalement mais impossible d'afficher une page ou de se connecter a mSN, il me dit impossible de joindre le serveur.
Et cela depuis que j'ai pris le virus, ca viens de koi , le PC est patché et tout :(

n°1560927
Requin
Posté le 09-05-2004 à 16:48:15  profilanswer
 

popol_55 -> ouvre avec le bloc-note le fichier %WINDIR%\system32\drivers\etc\hosts où %WINDIR% est le répertoire d'isntalaltion de Windows.
 
Ensuite efface les entrées 127.0.0.1 à l'exception de "localhost". Et finalement enregistre le fichier.

n°1560931
popol_55
Posté le 09-05-2004 à 16:49:49  profilanswer
 

Requin a écrit :

popol_55 -> ouvre avec le bloc-note le fichier %WINDIR%\system32\drivers\etc\hosts où %WINDIR% est le répertoire d'isntalaltion de Windows.
 
Ensuite efface les entrées 127.0.0.1 à l'exception de "localhost". Et finalement enregistre le fichier.


Cad que je laisse juste la ligne suivante :
 
127.0.0.1       localhost
 
Ok j'vais dire ca à ma mère elle connait rien elle va pleurer :o


Message édité par popol_55 le 09-05-2004 à 17:09:32
n°1561467
Jef34
Je ferai mieux demain
Posté le 09-05-2004 à 23:12:27  profilanswer
 
n°1561571
Patouchoue​tte
wakatépé ;o)
Posté le 10-05-2004 à 04:31:13  profilanswer
 

Bon ben moi, ça été plus simple.............
............
...............
............
................
 
j'ai formater  :D  
 
 
Euh par contre quelqu'un sait, ce que ce fichu dossier vient de se mettre sur mon dd dans program files, il s'appel ( dvddownload ) et dedans y'a un fichier ( REMOTE FLAG ), c'est quoi encore se truc, j'espère pas de virus  :pt1cable:


Message édité par Patouchouette le 10-05-2004 à 04:31:29

---------------
Fées, répandez partout La rosée sacrée des champs.
n°1561708
Coin_coin
A pu rien en dessous
Posté le 10-05-2004 à 10:02:17  profilanswer
 

Question à ceux qui avaient un antivirus à jour: ça vous a protégé? :??:

n°1561729
david42fr
Posté le 10-05-2004 à 10:15:13  profilanswer
 

Coin_coin a écrit :

Question à ceux qui avaient un antivirus à jour: ça vous a protégé? :??:


 
non puisqu'il a fallut quelques heures pour que les éditeurs sortent la mise à jour pour SASSER.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1561732
@ttil@
Q, retire ce bonnet !
Posté le 10-05-2004 à 10:17:05  profilanswer
 

Seul un firewall peut proteger efficacement contre ce genre de virus :jap:


---------------
Techno-science.net: Actualité des sciences et techniques
n°1561816
Profil sup​primé
Posté le 10-05-2004 à 11:17:29  answer
 

:jap:

n°1561828
popok
Classe
Posté le 10-05-2004 à 11:27:26  profilanswer
 

je suis dans le caca  [:psychokwak]  
 
j'ai dégagé tous les virus, du moins il semble.
Le scan en ligne de Panda ne trouve rien chez moi et pourtant mon Panda Titanium refuse d'activer la protection automatique et la mise à jour ne fonctionne plus :/
 
Quelqu'un aurait une idée ? J'ai l'impression que c'est Gaobot mais en principe j'avais réussi à le dégager.

n°1561851
popok
Classe
Posté le 10-05-2004 à 11:43:02  profilanswer
 

rectification, le scan de Trend vent de me trouver Agobot et Sasser.A
 
je m'en vais leur éradiquer leur mère  [:popok]

n°1561868
Profil sup​primé
Posté le 10-05-2004 à 11:55:38  answer
 

bonne idée[:popok]
 

n°1561892
popok
Classe
Posté le 10-05-2004 à 12:12:15  profilanswer
 

mission accomplished :o

n°1562152
Patila
Posté le 10-05-2004 à 15:16:34  profilanswer
 

Nouvelle version de Sasser, après l'arrestation de son auteur
 
http://www.e-naute.com/virus/040510sasser_e.php
 
Sasser.e apparait aprés l'arrestation de l'auteur  :fou:

n°1562159
unite_01
Trance For Life
Posté le 10-05-2004 à 15:21:55  profilanswer
 

comme c bizard .. lol O_o


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1562471
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 10-05-2004 à 19:27:32  profilanswer
 

Ce que j'aime bien c'est que le virus a lui meme un faille par buffer overflow et qu'un exploit permet de prendre le controle des PC deja infecté par l'un ou l'autre des sasser  :lol:

n°1564146
david45220
Posté le 11-05-2004 à 23:44:14  profilanswer
 

Quel remove tool utilisé pour enlevé la version e ?
 
Pas d'antivirus, jvoudrai pouvoir l'enelever avec un remove tool.
 
Merci.

n°1564170
@ttil@
Q, retire ce bonnet !
Posté le 12-05-2004 à 00:05:01  profilanswer
 

david45220 a écrit :

Quel remove tool utilisé pour enlevé la version e ?
 
Pas d'antivirus, jvoudrai pouvoir l'enelever avec un remove tool.
 
Merci.


T'as qu'a le retirer avec tes petits doigts :o
Une ligne dans la bdr a effacer et des fichiers a virer a c'est bon :)

n°1564191
david45220
Posté le 12-05-2004 à 00:43:36  profilanswer
 

Nop c bon, j'ai trouver la mise a jour d'un tool.
 
 
Pis jlai pas, jme renseigne juste :d

n°1565931
popol_55
Posté le 13-05-2004 à 13:40:24  profilanswer
 

Requin a écrit :

popol_55 -> ouvre avec le bloc-note le fichier %WINDIR%\system32\drivers\etc\hosts où %WINDIR% est le répertoire d'isntalaltion de Windows.
 
Ensuite efface les entrées 127.0.0.1 à l'exception de "localhost". Et finalement enregistre le fichier.


Je suis devant le PC qui a le problème et je n'est qu'une seule entrée 127.0.0.1 donc d'ou ca peut venir ?
 
Merci  :hello:

n°1566282
ceyquem
E falso sequitur quodlibet
Posté le 13-05-2004 à 17:53:09  profilanswer
 

alors le problème ne vient pas du fichier hosts ! est-ce que les autres sites fonctionnent (genre en particulier microsoft.com, symantec.com et autres) ?

n°1566302
popol_55
Posté le 13-05-2004 à 18:11:06  profilanswer
 

ceyquem a écrit :

alors le problème ne vient pas du fichier hosts ! est-ce que les autres sites fonctionnent (genre en particulier microsoft.com, symantec.com et autres) ?


J'utilise le dialer d'oreka avec leur barre de  :fou:  
 
Et en fait j'ai config l'ie pr se connecter et plus de problème...
 
Barre Oreka suxx  :o  
 
 :hello:

n°1566331
david45220
Posté le 13-05-2004 à 18:38:33  profilanswer
 

Question peu etre bete...
 
Faut t'il appliqué le patch et ensuite virer le vrus avec un remove tool ou faut til dabord virer le virus avant d'appliquer le patch ?
 
Sur tous les pc j'ai appliqué le patch avant de désinfecter... mis jai comme un doute now...
 
Merci de m'aider

n°1568491
com21
Modérateur
real men don't click
Posté le 15-05-2004 à 11:34:41  profilanswer
 

tu patch  et tu supprime le vers ensuite


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1569222
laribo
Que c'est bon c'est bon la vie
Posté le 16-05-2004 à 08:47:01  profilanswer
 

david45220 a écrit :

Question peu etre bete...
 
Faut t'il appliqué le patch et ensuite virer le vrus avec un remove tool ou faut til dabord virer le virus avant d'appliquer le patch ?
 
Sur tous les pc j'ai appliqué le patch avant de désinfecter... mis jai comme un doute now...
 
Merci de m'aider


 
en faite ça n'a pas vraiment d'importance, il faut les 2, le principale est d'éviter que le pc reboot pendant l'application du patch, et pour cela il vaut mieux que le virus ne soit pas la sinon il faut jouer avec l'horloge.

n°1569674
visionmast​er
(c'est juste mon écran...)
Posté le 16-05-2004 à 16:54:00  profilanswer
 

Je n'arrive plus à me connecter sur le site de a² free pour voir si j'ai des malwares.
 
Est-ce que le correctif microsoft KB835732 contre sasser bloque le programme a² ?


Message édité par visionmaster le 16-05-2004 à 16:57:25
n°1569701
laribo
Que c'est bon c'est bon la vie
Posté le 16-05-2004 à 17:43:02  profilanswer
 

visionmaster a écrit :

Je n'arrive plus à me connecter sur le site de a² free pour voir si j'ai des malwares.
 
Est-ce que le correctif microsoft KB835732 contre sasser bloque le programme a² ?



 
non moi ça marche

n°1569797
visionmast​er
(c'est juste mon écran...)
Posté le 16-05-2004 à 18:51:34  profilanswer
 

EDIT : C'est pas le site de a² qui me pose problème, c'est de rapatrier les signatures... J'ai refait une install, et en me logant sur mon compte, il fait rien et je suis obliger de tuer la tâche en cours...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR