Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1636 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1550083
byron
Posté le 01-05-2004 à 13:53:14  profilanswer
 

Reprise du message précédent :
Je viens de rebooter et de remettre le firewall sur mon fixe, et tout roule. Je peux lancer un av online et cela m'a permis de me debarasser d'un cheval de troie qui me pourrissait la machine depuis qques temps.

mood
Publicité
Posté le 01-05-2004 à 13:53:14  profilanswer
 

n°1550084
THX
Eleveur de Big Jim de Paris.
Posté le 01-05-2004 à 13:53:18  profilanswer
 

Hello,  
 
On en a de la chance d'avoir un Forum comme ca sous la mains ;)  
 
Voilà ce que j'ai viré pour ma part après avoir installé le patch :  
 
- AVSERVE.EXE  
 
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run avserve.exe=C:\\%WinDir%\\avserve.exe  
 
- win.log
 
- <%Nombres variables%>_up.exe.
 
Bonne continuation

n°1550094
Garuda
BlaBla 4 ever
Posté le 01-05-2004 à 14:00:06  profilanswer
 

Mister_K a écrit :

ca sert a quoi un firewall [:opus dei]


 
Si il est bien configurer et qu'il ne comme ni par un Z , ni par un N, il sert à bloquer l'accès aux  :fou: de chez  :fou:...

n°1550097
pinguin007
a npe error
Posté le 01-05-2004 à 14:03:06  profilanswer
 

Requin a écrit :

Depuis quelques jours a commencé l'exploitation d'une faille de sécurité présente sur les systèmes Windows à base de noyau NT. La faille affecte le service lsass.exe (Security Accounts Manager) et permet au choix d'effectuer un Denial of Service (reboot de la machine)  


 
Exactement ce qui m'est arrivé trés tot ce matin, dés que j'etais connecté 2 minutes aprés mon serveur rebootait :/
 
en tout cas j'ai du mal configuré le firewall de winroute :/


Message édité par pinguin007 le 01-05-2004 à 14:04:17

---------------
LoD 4 ever && PWC spirit|Le topak de l'iMP-450|inDATOUNEwe trust
n°1550101
Profil sup​primé
Posté le 01-05-2004 à 14:05:00  answer
 

Garuda a écrit :

Si il est bien configurer et qu'il ne comme ni par un Z , ni par un N, il sert à bloquer l'accès aux  :fou: de chez  :fou:...


le firewall ca n'a qu'un effet psychologique  :o

n°1550105
_zic_
Super Twingo Volante
Posté le 01-05-2004 à 14:05:58  profilanswer
 

le correctif windows a l'air de supprimé le compte a rebour. mais norton ne trouve pas le ce vers ...  ya qq chose afaire encore ? merci


---------------
Mon projet PC Gaming 2000 Athlon SLOT A + Voodoo 5 5500AGP :love: https://www.youtube.com/channel/UCB [...] i2enxMfAQA
n°1550106
david42fr
Posté le 01-05-2004 à 14:06:24  profilanswer
 

THX a écrit :

Hello,  
 
On en a de la chance d'avoir un Forum comme ca sous la mains ;)  
 
Voilà ce que j'ai viré pour ma part après avoir installé le patch :  
 
- AVSERVE.EXE fait
 
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run avserve.exe=C:\\%WinDir%\\avserve.exe  fait
 
- win.log  tu trouves ça où?2
 
- <%Nombres variables%>_up.exe.  fait - j'en ai trouvé 2 sans system32
 
Bonne continuation


 
Merci


Message édité par david42fr le 01-05-2004 à 14:07:07

---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550112
Garuda
BlaBla 4 ever
Posté le 01-05-2004 à 14:09:33  profilanswer
 

Mister_K a écrit :

le firewall ca n'a qu'un effet psychologique  :o


 
:sleep: oui oui tu as raison...

n°1550118
david42fr
Posté le 01-05-2004 à 14:10:28  profilanswer
 

_zic_ a écrit :

le correctif windows a l'air de supprimé le compte a rebour. mais norton ne trouve pas le ce vers ...  ya qq chose afaire encore ? merci


 
mettre à jour l'antivirus? perso AVG a été mis à jour vers 13H30


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550123
_zic_
Super Twingo Volante
Posté le 01-05-2004 à 14:11:39  profilanswer
 

david42fr a écrit :

mettre à jour l'antivirus? perso AVG a été mis à jour vers 13H30


c'est le premier truc que g fé :)
 
supprimé le AVSERVE.EXE  ?


---------------
Mon projet PC Gaming 2000 Athlon SLOT A + Voodoo 5 5500AGP :love: https://www.youtube.com/channel/UCB [...] i2enxMfAQA
mood
Publicité
Posté le 01-05-2004 à 14:11:39  profilanswer
 

n°1550124
Susmab
id PSN chris4535
Posté le 01-05-2004 à 14:12:14  profilanswer
 

arf jpensai en avoir fini avec ce vers en virant avserve et en mettant le corectif windows
 
sauf que javai pu du tout accès a symantec.com ou a liveupdate , va savoir pkoi
coup de bol jpouvai encore aller sur symantec.fr , jdl lupdate a la main et je scan , et la il me trouvé 16 fichier infecté par le vers ....
et hop apres les avoir eliminés , symantec.com remarche et liveupdate aussi ....

n°1550126
david42fr
Posté le 01-05-2004 à 14:12:58  profilanswer
 

regardes le message de THX au dessus. Il donne la marche à suivre. Pour l'AV, je te disais ça parce que j'avais fait un premier update ce matin à 10H30 et il n'y en avait pas. L'update a été mis en ligne plus tard.
 
 
edit : pensez à mettre à jour windows aussi.


Message édité par david42fr le 01-05-2004 à 14:13:39

---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550158
Zangalou
Posté le 01-05-2004 à 14:39:43  profilanswer
 

depuis que jai supprimé avserve.exe dans mon gest de tache jai plus de probleme

n°1550162
thepedro
Posté le 01-05-2004 à 14:42:07  profilanswer
 

je n'ai aucun de ces fichiers dans la base de registre
 
mon pc ne veut plus rien télécharger
 
J'ai réussi à télécharger le patch KB835732
 
que dois-je faire ?

n°1550163
Elikea_
Posté le 01-05-2004 à 14:42:14  profilanswer
 

Bon c'est super relou : je n'ai qu'un 56k sous la main pour attraper le patch, bien sùr le PC reboot avant la fin du download... ils sont sympas chez Microsoft une fois de plus... 6,51Mo c'est long!
Je n'ai pas de clé P2P dans ma BDR, pas de fichier chelou non plus, mais j'aimerai bien trouver un moyen d'empêcher le PC de rebooter (le shutdown /a n'étant, bien sùr, pas reconnu par ma machine...)
Toute suggestion est bienvenue (W2k SP4)!!

n°1550169
kaltan1
Posté le 01-05-2004 à 14:46:39  profilanswer
 

je ne comprends pas moi je fais des mises à jour de win 2000 via win update et je n'ai aucun souci jusqu'à présent
alors j'ai de la chance ou quoi vu que certains semblent dire que malgré la mise à jour la faille persiste?
 
vous mettez jamais votre systéme à jour?
perso j'ai un firewall et pas d'antivirus (je scan fréquemment online et je ne me suis jamais rien choppé)
 
kaltan


---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550171
THX
Eleveur de Big Jim de Paris.
Posté le 01-05-2004 à 14:47:30  profilanswer
 

susmab a écrit :

arf jpensai en avoir fini avec ce vers en virant avserve et en mettant le corectif windows
 
sauf que javai pu du tout accès a symantec.com ou a liveupdate , va savoir pkoi
coup de bol jpouvai encore aller sur symantec.fr , jdl lupdate a la main et je scan , et la il me trouvé 16 fichier infecté par le vers ....
et hop apres les avoir eliminés , symantec.com remarche et liveupdate aussi ....


 
Exact, même problème j'avais pas fait gaffe que Norton ne fonctionnait plus :/  
 
Finalement y'a pas mal de fichiers infectés...

n°1550172
kaltan1
Posté le 01-05-2004 à 14:47:50  profilanswer
 

Thepedro a écrit :

je n'ai aucun de ces fichiers dans la base de registre
 
mon pc ne veut plus rien télécharger
 
J'ai réussi à télécharger le patch KB835732
 
que dois-je faire ?


 
l'installer et virer l'appli en cause dans le gestionnaire des taches
 
et voir si ca se stabilise


Message édité par kaltan1 le 01-05-2004 à 14:48:11

---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550175
Zangalou
Posté le 01-05-2004 à 14:49:44  profilanswer
 

kaltan1 a écrit :

l'installer et virer l'appli en cause dans le gestionnaire des taches
 
et voir si ca se stabilise

question si on peut pas se connecter au web et qu'on a toujours ce probleme mais qu'il n'y a pas de fichier AVSERVE dans le gest ni meme dans le pc, on fait quoi :D

n°1550178
thepedro
Posté le 01-05-2004 à 14:52:26  profilanswer
 

kaltan1 a écrit :

l'installer et virer l'appli en cause dans le gestionnaire des taches
 
et voir si ca se stabilise


 
l'appli en cause en ce qui me concerne, c'est  
svchost.exe, qui continue de tourner
si je le vire, il se recréé, et heureusement qu'avec le shut down, j'arrive à fonctionner sous perfusion !

n°1550182
napalm57
...
Posté le 01-05-2004 à 14:53:39  profilanswer
 

svchost tout le monde la!

n°1550183
kaltan1
Posté le 01-05-2004 à 14:54:45  profilanswer
 

bien sur j'en ai même plusieurs puisque ce fichier crée un lien entre les .dll du systéme
 
sans lui ca ne tourne pas ;)


---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550184
thepedro
Posté le 01-05-2004 à 14:54:57  profilanswer
 

napalm57 a écrit :

svchost tout le monde la!


 
moi j'en ai 5 exemplaires

n°1550185
kaltan1
Posté le 01-05-2004 à 14:55:24  profilanswer
 

Zangalou a écrit :

question si on peut pas se connecter au web et qu'on a toujours ce probleme mais qu'il n'y a pas de fichier AVSERVE dans le gest ni meme dans le pc, on fait quoi :D


 
tu attends lundi pour racheter un nouveau pc  :whistle:


---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550186
kaltan1
Posté le 01-05-2004 à 14:56:02  profilanswer
 

Thepedro a écrit :

moi j'en ai 5 exemplaires


 
moi 2 c'est vrai que 5 ca peut faire beaucoup  :jap:


---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550190
Zangalou
Posté le 01-05-2004 à 14:57:43  profilanswer
 

kaltan1 a écrit :

tu attends lundi pour racheter un nouveau pc  :whistle:

c pas le miens et il la acheté ya 1 mois donc bon ...

n°1550191
thepedro
Posté le 01-05-2004 à 14:57:59  profilanswer
 

kaltan1 a écrit :

moi 2 c'est vrai que 5 ca peut faire beaucoup  :jap:


 
tu me diras, si je zappe la fermeture à chaque fois qu'il veut rebooter, ça peut marcher longtemps !

n°1550192
Vicco
Posté le 01-05-2004 à 14:58:05  profilanswer
 

Elikea_ a écrit :

Bon c'est super relou : je n'ai qu'un 56k sous la main pour attraper le patch, bien sùr le PC reboot avant la fin du download... ils sont sympas chez Microsoft une fois de plus... 6,51Mo c'est long!
Je n'ai pas de clé P2P dans ma BDR, pas de fichier chelou non plus, mais j'aimerai bien trouver un moyen d'empêcher le PC de rebooter (le shutdown /a n'étant, bien sùr, pas reconnu par ma machine...)
Toute suggestion est bienvenue (W2k SP4)!!


 
J'ai pas essayé mais on m'a dit que le fait de reculer l'horloge de windows faisait aussi reculer le compte a rebours. En tout cas il parait que ca marcherait avec blaster, donc comme le compte a rebours de Isass a l'air pareil, jpense que ca pourrait marcher
 
Dis moi si ca marche  ;)

n°1550195
thepedro
Posté le 01-05-2004 à 14:59:07  profilanswer
 

kaltan1 a écrit :

moi 2 c'est vrai que 5 ca peut faire beaucoup  :jap:


 
et pourquoi mon pc ne veut plus rien télécharger ?
 
j'aurais voulu récupérer zone alarm
mais rien ne se passe !

n°1550196
kaltan1
Posté le 01-05-2004 à 14:59:07  profilanswer
 

Zangalou a écrit :

c pas le miens et il la acheté ya 1 mois donc bon ...


 
tout ce qui a été dit plus haut ne fonctionne pas?
bien sur ne pas se connecter avant de réaliser toute la procédure


---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550197
kaltan1
Posté le 01-05-2004 à 14:59:52  profilanswer
 

Thepedro a écrit :

et pourquoi mon pc ne veut plus rien télécharger ?
 
j'aurais voulu récupérer zone alarm
mais rien ne se passe !


 
tu as fait ce qui a été dit?


---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550198
thepedro
Posté le 01-05-2004 à 15:00:32  profilanswer
 

kaltan1 a écrit :

tu as fait ce qui a été dit?


 
j'ai tout suivi à la lettre en effet

n°1550201
Zangalou
Posté le 01-05-2004 à 15:01:52  profilanswer
 

kaltan1 a écrit :

tout ce qui a été dit plus haut ne fonctionne pas?
bien sur ne pas se connecter avant de réaliser toute la procédure

bah non puisque le fichier avserve n'est nul part :/ a part ca ya quoi qui peut faire foirer ?

n°1550204
Requin
Posté le 01-05-2004 à 15:02:26  profilanswer
 

Elikea_ a écrit :

Bon c'est super relou : je n'ai qu'un 56k sous la main pour attraper le patch, bien sùr le PC reboot avant la fin du download... ils sont sympas chez Microsoft une fois de plus... 6,51Mo c'est long!
Je n'ai pas de clé P2P dans ma BDR, pas de fichier chelou non plus, mais j'aimerai bien trouver un moyen d'empêcher le PC de rebooter (le shutdown /a n'étant, bien sùr, pas reconnu par ma machine...)
Toute suggestion est bienvenue (W2k SP4)!!


 
J'ai mis en ligne shutdown.exe a priori il s'agit d'une version provenant d'un ressource kit de MS.

n°1550205
bidibulle
houg !
Posté le 01-05-2004 à 15:03:28  profilanswer
 

saloperie de virus :o
bon tout à l'air de refonctionner chez moi...
quelqu'un pourrait me dire par quel port passe cette mer**

n°1550206
thepedro
Posté le 01-05-2004 à 15:04:50  profilanswer
 

bidibulle a écrit :

saloperie de virus :o
bon tout à l'air de refonctionner chez moi...
quelqu'un pourrait me dire par quel port passe cette mer**


 
oui et comment fermer ce port

n°1550208
Susmab
id PSN chris4535
Posté le 01-05-2004 à 15:05:14  profilanswer
 

Zangalou a écrit :

bah non puisque le fichier avserve n'est nul part :/ a part ca ya quoi qui peut faire foirer ?


ya pas que avserve , tu dois avoir une gros paquet de fichier xxxx_up.exe
 
javai pu de avserve moi et aparement pu de pb de reboot , mais la maj de norton marchait pu et javai pu du tout accès  a symantec.com
heureusement que ca ma pas vérolé symantec.fr jai pu dl la tte derniere maj qui ma detecté 16 fichier infectés dont un gros paquet de xxxx_up.exe


Message édité par Susmab le 01-05-2004 à 15:05:45
n°1550211
Zangalou
Posté le 01-05-2004 à 15:06:12  profilanswer
 

et on les trouvent comment les xxx_up.exe

n°1550213
Susmab
id PSN chris4535
Posté le 01-05-2004 à 15:06:44  profilanswer
 

fai une recherche a _up , ca devrai les trouver

n°1550217
albatorx
Posté le 01-05-2004 à 15:07:27  profilanswer
 

bon alors j'ai également chopé 1 merde et ça m'empéchait d'ouvrir mes programmes ou de rebooter le pc (il rebootait tt seul aléatoirement..)
j'ai mis le patch, je fais win update, j'ai viré avserve.exe du gestionnaire ainsi que sa clé (merci THX :) )...c tt ce kil faut faire?
 
et mon norton av ne s'update pas, quoi que je fasse, qqun a 1 solution?
 
merci

n°1550220
verdoux
And I'm still waiting
Posté le 01-05-2004 à 15:09:22  profilanswer
 

kaltan1 a écrit :

je ne comprends pas moi je fais des mises à jour de win 2000 via win update et je n'ai aucun souci jusqu'à présent
alors j'ai de la chance ou quoi vu que certains semblent dire que malgré la mise à jour la faille persiste?
 
kaltan


C'est normal. Le patch est dispo via windows update depuis pas mal de temps.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR