Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1925 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1550396
Requin
Posté le 01-05-2004 à 17:28:40  profilanswer
 

Reprise du message précédent :

Webman a écrit :

J'ai un problème avec un client 2000 Pro qui veut pas accepter le patch... Ca plante pendant l'install
 
http://www.ifrance.com/astronomy/erreurmaj.png
 
Je précise que je suis loggué en administrateur.


 
Si tu lances "regedt32" (et non pas regedit !!!) que tu vas voir cette clef, tu click droit -> autorisation ...
 
As-tu les droits ?
 
J'ai :
- Groupe Adminsitrateurs -> Controle Total
- Createur Propriétaire -> Autorisation spéciales
- SYSTEME -> Controel Total
- Utilisateurs -> Lecture
- Utilisateurs avec pouvoirs -> Lecture


Message édité par Requin le 01-05-2004 à 17:32:33
mood
Publicité
Posté le 01-05-2004 à 17:28:40  profilanswer
 

n°1550399
Webman
Posté le 01-05-2004 à 17:33:24  profilanswer
 

Ok merci de votre aide :jap:, je vais regarder de plus prés ce vous m'avez dit et je vous tiens au courant ;)
 
EDIT:
J'ai les bonnes autorisations sur cette ruche dans la BDR.
Je continue d'inspecter les autres pistes et je vous tiens au courant :)


Message édité par Webman le 01-05-2004 à 17:42:34
n°1550406
blazkowicz
Posté le 01-05-2004 à 17:48:15  profilanswer
 

mdr [:ddt]
 
Vive windows 98, il est pas bouffé par tous ces vers :D

n°1550413
Profil sup​primé
Posté le 01-05-2004 à 17:52:23  answer
 

Ca y va les virus [:_astrid]
 
J ai eu un doute ce matin mais ca va, j ai rieng [:aras qui rit]  
 
Vé pas formater aujourd hui [:franck75]

n°1550415
Lancelot**
All I do is kiteboarding
Posté le 01-05-2004 à 17:57:41  profilanswer
 

Ca fait plaisir de ne pas se sentir seul au monde  :D  
Au début je pensais que j'avais encore chopé un spyware mais ct bien un virus  :o  
 
Sinon au démarrage j'ai un truc zarb qui se lance: "WinDriv32.exe"
Est-ce bien ce que le nom du fichier sous-entend ou s'agit il d'un sbire du virus?  [:gratgrat]


Message édité par Lancelot** le 01-05-2004 à 17:59:03
n°1550416
firebird2
mé qué ski raconte ? .........
Posté le 01-05-2004 à 17:59:10  profilanswer
 

j'ai Isass ,suffit que je DL le patch et l'install pour le virer?

n°1550419
Profil sup​primé
Posté le 01-05-2004 à 18:05:29  answer
 

chiche je debranche le firewall, pour me laisser infecter [:aras qui rit]

n°1550421
Requin
Posté le 01-05-2004 à 18:08:44  profilanswer
 

Non le patch va empecher que tu soit à nouveau infecté.  
 
Pour le supprimer il faut soti le faire manuellement en suivant les indications présentes sur les sites d'éditeurs de logiciels AV, soit mettre à jour ton logiciel antivirus.

n°1550422
Jonvidia
Anywhere, anytime ...
Posté le 01-05-2004 à 18:09:26  profilanswer
 

Citation :

W32.Sasser.Worm:
 
W32.Sasser est le premier virus ciblant les ordinateurs vulnérables à la faille Microsoft LSASS annoncée le 13/04/04.  
Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Sasser l'infecte via le port TCP 445 sans intervention de l'utilisateur, puis scanne le réseau à la recherche de nouvelles machines vulnérables.  
Le virus n'est pas destructif mais chaque attaque peut provoquer un plantage de l'ordinateur.  
W32.Sasser est peu virulent mais la mise à jour des ordinateurs sous Windows NT, 2000, XP et 2003 est le cas échéant urgente et impérative sans attendre de nouvelles variantes.
Le virus provoque le téléchargement d'un fichier AVSERVE.EXE dans le répertoire Windows via FTP et le port TCP 5554.
Il se copie dans le répertoire Système sous des noms variables ([nombre aléatoire]_up.exe.
L'exploitation de la faille LSASS par le virus rend souvent le système instable, d'où un plantage de LSASS.EXE (et non ISASS.EXE) et un redémarrage automatique du système (message d'erreur : "LSA Shell has encountered a problem and needs to close. We are sorry for the inconvenience" ).

n°1550424
firebird2
mé qué ski raconte ? .........
Posté le 01-05-2004 à 18:16:14  profilanswer
 

Requin a écrit :

Non le patch va empecher que tu soit à nouveau infecté.  
 
Pour le supprimer il faut soti le faire manuellement en suivant les indications présentes sur les sites d'éditeurs de logiciels AV, soit mettre à jour ton logiciel antivirus.

cool j'ai kaspersky qui a pas d'update encore
sinon manuellement j'ai presque tt viré meme dans le rep win il veut pas

mood
Publicité
Posté le 01-05-2004 à 18:16:14  profilanswer
 

n°1550433
firebird2
mé qué ski raconte ? .........
Posté le 01-05-2004 à 18:29:53  profilanswer
 

bon j'ai viré presque tout manuleement mais avserve.exe ne veut pas etre supprimé dans c:windows.
il me dit vérifiez que c pas en lecture seule ou protègé en écriture. vu depuis le temps que je suis connecté le virus semble etre neutralisé mais je voudrais quand meme faire ca a fond

n°1550439
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 18:31:14  profilanswer
 

utilise copylock pour le supprimer


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1550442
Lancelot**
All I do is kiteboarding
Posté le 01-05-2004 à 18:35:24  profilanswer
 

euh qqn a une réponse à ma question?

n°1550448
Requin
Posté le 01-05-2004 à 18:42:12  profilanswer
 

Lancelot** a écrit :

euh qqn a une réponse à ma question?


 
D'après d'autres utilisateurs il s'agit soit d'un Spyware, soit d'un virus...

n°1550450
firebird2
mé qué ski raconte ? .........
Posté le 01-05-2004 à 18:44:38  profilanswer
 

bon kaspersky s'est réveillé et a viré les fichiers incriminés, tout va mieux ouf

n°1550455
Profil sup​primé
Posté le 01-05-2004 à 18:48:27  answer
 

Vous etes fous a tourner sans firewall par ces temps cis :whistle:

n°1550458
Lancelot**
All I do is kiteboarding
Posté le 01-05-2004 à 18:52:28  profilanswer
 

Requin a écrit :

D'après d'autres utilisateurs il s'agit soit d'un Spyware, soit d'un virus...


 
Ni Spybot ni adaware ni Norton n'ont détecté ce truc comme spyware/virus. :(

n°1550459
Lancelot**
All I do is kiteboarding
Posté le 01-05-2004 à 18:54:07  profilanswer
 

franck75 a écrit :

Vous etes fous a tourner sans firewall par ces temps cis :whistle:


 
C'est chiant à configurer ces p*** de firewall!!! Et les plus puissants crashent complètement mon pc :'(
 
Donc je me porte mieux sans...

n°1550460
minipouss
un mini mini
Posté le 01-05-2004 à 18:54:57  profilanswer
 

t'es sûr de l'écriture? y a bien un "i" c'est pas windrv32? qui est noté comme  

Citation :

Unidentified VIRUS - possibly a strain of OBLIVION or BIONET


à l'adresse suivante
 
http://www.sysinfo.org/startuplist [...] ffset=4300

n°1550461
Requin
Posté le 01-05-2004 à 18:55:20  profilanswer
 

Lancelot** a écrit :

Ni Spybot ni adaware ni Norton n'ont détecté ce truc comme spyware/virus. :(


 
Je te  mets le message posté sur un newsgroup microsoft à propos de WinDriv32 :
 

Code :
  1. John Samerjan wrote:
  2. > I am a relatively new user. When my Desktop icons come on
  3. > screen with the start menu a window now appears for
  4. > WinDriv 32. I don't know where it came from or how to get
  5. > rid of it. I am not sure what it is. I can close the
  6. > window but would like to rid my computer of this.
  7. Windrv32 (note spelling difference) is part of virus/spyware.
  8. Download/install/run these fine freeware offerings...
  9. free for personal use antivirus tool:
  10. http://www.grisoft.com/us/us_dwnl_free.php
  11. spybot/adware detection & removal tools:
  12. http://www.safer-networking.org/
  13. http://www.lavasoftusa.com/


 
Je n'ai rien trouver d'autre, tente éventuellement de rechercher cet exécutable sur ton disque dur et d'afficher ses propriétés pour en apprendre un peu plus.

n°1550465
Profil sup​primé
Posté le 01-05-2004 à 18:59:42  answer
 

Lancelot** a écrit :

C'est chiant à configurer ces p*** de firewall!!! Et les plus puissants crashent complètement mon pc :'(
 
Donc je me porte mieux sans...


 
Mets un firewall logiciel comme zone alarm (is good 4 boolays like me) ou au pire le firewall de windows xp :jap:  
 
J ai un routeur , mais la c est relou a configurer, je l ai mis sur DMZ [:dartalmer]

n°1550466
minipouss
un mini mini
Posté le 01-05-2004 à 19:00:00  profilanswer
 

@lancelot** : idem c'est tout ce que google donne comme lien


Message édité par minipouss le 01-05-2004 à 19:02:24
n°1550467
Patouchoue​tte
wakatépé ;o)
Posté le 01-05-2004 à 19:02:15  profilanswer
 

bonjour et merci pour toute ces infos, mais visiblement j'ai toujours le même problème :
 
http://forum.hardware.fr/hardwaref [...] 5551-1.htm
 
pourquoi viré le avserve.exe ??? et comment faut il faire pour l'enlever ??? Aidez moi s'il vous plaît je suis novice et un peu perdu !  :(  


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1550475
firebird2
mé qué ski raconte ? .........
Posté le 01-05-2004 à 19:08:34  profilanswer
 

patouchouette a écrit :

bonjour et merci pour toute ces infos, mais visiblement j'ai toujours le même problème :
 
http://forum.hardware.fr/hardwaref [...] 5551-1.htm
 
pourquoi viré le avserve.exe ??? et comment faut il faire pour l'enlever ??? Aidez moi s'il vous plaît je suis novice et un peu perdu !  :(

comme cité plus haut utilise copylock ou l'antivirus kaspersky qui les a repèré et viré tt seul

n°1550492
seb1333
Posté le 01-05-2004 à 19:28:27  profilanswer
 

sinon g viré manuellement le avserve.exe  qui est dans c:windows ...

n°1550501
Patouchoue​tte
wakatépé ;o)
Posté le 01-05-2004 à 19:39:00  profilanswer
 

Mon norton anti virus a trouvé il y a 2 minutes ceci encore une fois de plus et pourtant j'ai viré svserver.exe et installé le patch et tout ce qu'il y avait à faire, je suis perdu:
 
http://patouchouette.free.fr/page3/images/virus%20sasser.JPG


Message édité par Patouchouette le 01-05-2004 à 19:39:22

---------------
Fées, répandez partout La rosée sacrée des champs.
n°1550511
ayorblueli​on
Posté le 01-05-2004 à 19:47:18  profilanswer
 

Hum comme beaucoup ici j'ai des pb avec ces fkjgfeaz de virus !!!!  
J'arrive pas à virer isass.exe et une fois norton 2004 installé il ne veut pas se lancer, une désinstalation est impossible et une mise à jour aussi, plei nde messages d'erreur...
J'ai déja mis tous les correctifs dispo par windows update et fait des scans en ligne, mais ça trouve rien ...
Help me ! ;)

n°1550515
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 19:49:52  profilanswer
 

tu as rebooter ensuite ?
 
tu as testé ça : http://security.symantec.com/sscv6 [...] &venid=sym
 ?
 
pour info Lsass.exe faut pas l'enlever !!!!
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1550517
Requin
Posté le 01-05-2004 à 19:50:04  profilanswer
 

lsass.exe n'est pas à virer il s'agit d'un service Windows tout ce qu'il y a de plus légitime, sans ce service Windows ne fonctionne pas ! Simplement c'est une faille de lsass.exe qui permet au vers de s'installer.
 
Pour NAV 2004, sans les messages d'erreurs exacts difficile de dire de quoi il en retourne.

n°1550532
Patouchoue​tte
wakatépé ;o)
Posté le 01-05-2004 à 20:02:29  profilanswer
 

Je viens de rebooter !!!  
 
 :( même problème, je ne peux toujours pas ouvrir n'importe qu'elle programme ou autre dossier, toujours un délai d'attente de 5 minutes a peu près !
 
j'attend de voir un peu si j'ai d'autre message d'erreur, voir de virus trouvé ou redémarrage de pc !


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1550537
Maus
World War One, Spiegelman©2002
Posté le 01-05-2004 à 20:04:00  profilanswer
 

merci ce patch a solutionné les problèmes de reboot de 2 de mes pots et ils ont installer ZA Pro 4.5 !
 
THX

n°1550552
ayorblueli​on
Posté le 01-05-2004 à 20:09:39  profilanswer
 

com21 je viens d'essayer le test online de ton lien, il n'a trouvé aucun virus...
Pour le norton installé chez moi, quand j'essaye de le mettre à jour j'ai une fenetre grise et vide, je peux cliquer sur ok mais elel réapparait aussitôt...
Si j'essaye de lancer l'antivirus, il ne se passe rien du tout.
Et si j'essaye de le désinstaller j'ai 30 fois la me^me fenetre qui s'ouvre  : souhaiter vous vraiment quitter le programme d'instalation de norton 2004?
Donc je vois pas quoi faire ...

n°1550553
kaltan1
Posté le 01-05-2004 à 20:09:41  profilanswer
 

indiquer plutot à vos amis de mettre à jour leur systéme car si c'est pas le cas je doute qu'un firewall ne résolve à l'avenir leur souci (surtout si c'est zone alarm)


---------------
TAF n°1 - Kaltan's Watches - Mme Kaltan Cuisine Blog - BMW
n°1550571
ayorblueli​on
Posté le 01-05-2004 à 20:22:08  profilanswer
 

Ah, et je peux pas non plus aller sur les sites d'antivirus !!! :(

n°1550581
Requin
Posté le 01-05-2004 à 20:31:25  profilanswer
 

FLASH INFO : Les removal tools en vue de virer automatiquement Sasser commencent à apparaître, voir le premier message pour les liens.


Message édité par Requin le 01-05-2004 à 20:31:45
n°1550583
naughtygir​l
Posté le 01-05-2004 à 20:32:09  profilanswer
 

je comprend rien, suis novice en informatique... concretement on fait comment pour enlever ce virus?

n°1550597
Requin
Posté le 01-05-2004 à 20:36:47  profilanswer
 

1) Appliquer le correctif (hotfix) correspondant à ton système en vue de ne pas le re-chopper :
http://www.microsoft.com/technet/s [...] 4-011.mspx
2) Au choix :
- Mettre à jour ton logiciel anti-virus
- Utiliser un removal tools tel que proposé dans le premier message
- Suivre la procédure manuelle décrite par la plus part des éditeurs de logiciels anti-virus(plus compliqué).


Message édité par Requin le 01-05-2004 à 20:38:20
n°1550602
parappa
taliblanc
Posté le 01-05-2004 à 20:38:43  profilanswer
 

Requin a écrit :

FLASH INFO : Les removal tools en vue de virer automatiquement Sasser commencent à apparaître, voir le premier message pour les liens.


 
Merci bien. :jap:


---------------
DU LINO DE BATARD IMITATION CARREAUX DE CIMENTS ILLEGITIMES§§§
n°1550608
Requin
Posté le 01-05-2004 à 20:40:47  profilanswer
 

Fr4gexe a écrit :

Nan mais je sais bien mais le truc c est ke le corectif ne se lance qu a moitié!!!


 
Retélécharge-le en suivant le lien :
http://www.microsoft.com/technet/s [...] 4-011.mspx
 
Si celà ne fonctionne toujours pas indique le message d'erreur exact.

n°1550609
fr4gexe
Posté le 01-05-2004 à 20:41:07  profilanswer
 

Les gars faut vraiment ke vous m aidiez:Alors je vs explike je suis aller sur telecharger.com et j ai dl dreamweaver!!!! le prob c est k il y avait un virus dessus bon c tjr le meme: Lsass.exe mais le truc c est ke j ai dl le patch mais le patch ce lance a moitié : il extrait tt mais en reste la donc pas d installation... et je suis nické c est pas mon pc et si je le foire ce pc je meurt!!  
thx.Et bon je peut pas me connecter a internet( je suis sur un autre pc) msn ca bug, ca ralenti le pc a mort! et ce putain de rebootage!!

n°1550617
Requin
Posté le 01-05-2004 à 20:44:18  profilanswer
 

Fr4gexe a écrit :

Et bon je peut pas me connecter a internet( je suis sur un autre pc) msn ca bug, ca ralenti le pc a mort! et ce putain de rebootage!!


 
Il faut suivre ces étapes :
1) Ctrl + Shift + Esc
2) Fermer le processus avserve.exe et les processus xxxxx_up.exe (xxxxx c'est de chiffres aléatoire)
3) Télécharger stinger qui est un removal tool pour le vers Sasser http://vil.nai.com/vil/stinger/
 
Après celà tu devrais avoir de nouveau une machine capable de fonctionner sans ralentissements... lis bien ce qui est contenu dans le tout premier message car il faut applique les correctif (hotfix) MS04-11 pour ne plus l'attraper.


Message édité par Requin le 01-05-2004 à 20:48:09
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)