Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
993 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1551459
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-05-2004 à 13:38:09  profilanswer
 

Reprise du message précédent :
C'est "marrant" quand meme de voir la grosse couverture de ce virus par les media grand public francais, blaster avait fait beaucoup plus de degats et s'etait rependu plus vite (et etait en plus arrivé dans une période a l'actu bien moins remplie), mais il etait loin d'avoir fait autant parlé de lui, comme quoi si vous voulez faire parler de vous ca aide si vous touchez la 1ere agence de presse française  :D  
 
En tout cas grosse couverture ca ne veut pas dire couverture de qualité, les conneries que certains sortent ca fait peur  [:w3c compliant]

mood
Publicité
Posté le 03-05-2004 à 13:38:09  profilanswer
 

n°1551480
Requin
Posté le 03-05-2004 à 13:52:12  profilanswer
 

remiworld a écrit :

Citation :

- Grisoft AVG : pas d'infos...


--> pas d'accord, suffit de faire la mise à jour c tout  :
 

Citation :

Added detection of new variants of I-Worm/Netsky, I-Worm/Sasser.  
- May 02, 2004 -




 
Celà ne signifiait pas que l'AV est incapable de le détecter / supprimer (un message daté du 1er mai disais comme quoi qu'il était enfin détecté), mais qu'il n'y avait aucune données sur ce vers (mode de propagation, symptomes, "payload", réparation, ...) sur le site de Grisoft.
 
A l'heure actuelle la seule info à peu près valable est celle-ci :
http://www.grisoft.com/virbase/vir [...] s&type=web
 
Tu constateras que c'est assez pauvre...

n°1551513
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 14:08:27  profilanswer
 

franck75 a écrit :

Ok  [:aras qui rit]  
Ca craint [:dartalmer]  
 
le patch etait dispo avant ou apres l apparition du virus?
Pour blaster le patch etait dispo 2semaines avant,le gars a du s inspirer de ca pour ecrire son virus :whistle:


 
1 mois avant, comme pour blaster.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1551516
Lancelot**
All I do is kiteboarding
Posté le 03-05-2004 à 14:10:23  profilanswer
 

samlion a écrit :

Personne n'a l'air d'avoir de solution....ça pue le reformatage ce soir .... nonnnnnnnnnnnnnn  :sweat:


 
essaie de réinstaller windows par-dessus ou bien tente une restauration système.

n°1551517
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 14:10:40  profilanswer
 

El Pollo Diablo a écrit :

C'est "marrant" quand meme de voir la grosse couverture de ce virus par les media grand public francais, blaster avait fait beaucoup plus de degats et s'etait rependu plus vite (et etait en plus arrivé dans une période a l'actu bien moins remplie), mais il etait loin d'avoir fait autant parlé de lui, comme quoi si vous voulez faire parler de vous ca aide si vous touchez la 1ere agence de presse française  :D  
 
En tout cas grosse couverture ca ne veut pas dire couverture de qualité, les conneries que certains sortent ca fait peur  [:w3c compliant]


 
Et la le PDG de ta boite t'appelle affollé, il a peur que ça arrive sur le réseau de l'entreprise, et toi tu lui répond que non le réseau est protégé contre ça grace à toi. (tu en profite pour demander une petite augmentation  :whistle: )


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1551533
blueteen
Posté le 03-05-2004 à 14:15:50  profilanswer
 

:lol:
oui ça à impressionné qu'on ait pas peur de ce virus, et que tout marche le lundi en arrivant, mais nada pour l'augmentation :D

n°1551534
Lancelot**
All I do is kiteboarding
Posté le 03-05-2004 à 14:16:22  profilanswer
 

com21 a écrit :

Et la le PDG de ta boite t'appelle affollé, il a peur que ça arrive sur le réseau de l'entreprise, et toi tu lui répond que non le réseau est protégé contre ça grace à toi. (tu en profite pour demander une petite augmentation  :whistle: )


 
tu lui sors une estimation de cb ca lui aurait coûté si tu n'avais pas bien fait ton boulot et tu lui en demandes la moitié comme prime  :whistle:

n°1551535
vincedetro​y
Troll en herbe.
Posté le 03-05-2004 à 14:16:42  profilanswer
 

Hum, j'ai mon pc qui reboot en boucle, avant la mire de connection....
que faire ?
help :jap:

n°1551563
Janfy
Observateur
Posté le 03-05-2004 à 14:33:20  profilanswer
 

vincedetroy a écrit :

Hum, j'ai mon pc qui reboot en boucle, avant la mire de connection....
que faire ?
help :jap:

Lire le 1er post. :D
 

Citation :

Addenum :
Pour ceux qui n'arrivent pas à télécharger le patch avant de rebooter.
Sous Windows XP :
- Menu Démarrer -> Exécuter -> Saisir "shutdown /a" (sans les guillemets) -> Bouton OK
 
Sous Windows 2000 :
- Télécharger shutdown.exe et l'enregistrer dans le répertoire d'installation de Windows.
- Menu Démarrer -> Exécuter -> Saisir "shutdown /a" (sans les guillemets) -> Bouton OK
 
Un astuce consisterait, une fois le compte à rebourd apparu, à modifier l'heure du système en enlevant quelques heures pour augmenter le délais nécessaire au téléchargement et à l'installation.


Message édité par Janfy le 03-05-2004 à 14:34:11
n°1551570
ctrlbreak
Stay Cool
Posté le 03-05-2004 à 14:39:54  profilanswer
 

Existe-t-il un soft pour verifier la vulnerabilité @ Sasser des postes 2000 du rzo local ?


---------------
IdPSN : Cyboulette // Battletag : Cyboulette#2250
mood
Publicité
Posté le 03-05-2004 à 14:39:54  profilanswer
 

n°1551579
Janfy
Observateur
Posté le 03-05-2004 à 14:44:01  profilanswer
 

Déjà si les postes ne sont pas patchés, le risque est important.

n°1551582
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 14:47:43  profilanswer
 

CtrlBreak a écrit :

Existe-t-il un soft pour verifier la vulnerabilité @ Sasser des postes 2000 du rzo local ?


 
http://www.microsoft.com/technet/s [...] ahome.mspx
 
 
il fait ça et plein d'autre chose


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1551584
ctrlbreak
Stay Cool
Posté le 03-05-2004 à 14:48:49  profilanswer
 

vui enfin presk , ca depends de l'architecture de l'acces a internet koi.
 
ona gros mechant firewall qui devrait bloquer les attaques venant d'internet, mais on est jamais a l'abris du boulet qui branche son pc portable du boulot a la maison, qui ramasse le worm, et le ramene gentillement au taf :D
 
l'id est justement de verifier que toutes mes machines soient bien patchés.
 
A l'epoque de blast, un util permettai justement de verifier la vulnérabilité des postes du rzo.


---------------
IdPSN : Cyboulette // Battletag : Cyboulette#2250
n°1551588
Binary Fin​ary
Crédébilité.
Posté le 03-05-2004 à 14:50:18  profilanswer
 

Tain, bien joué les boites antivirus!!!
 
 
On a vu qu'eux tout le week-end à la télé!
 
 
Vive la parano.

n°1551590
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-05-2004 à 14:50:38  profilanswer
 

com21 a écrit :

Et la le PDG de ta boite t'appelle affollé, il a peur que ça arrive sur le réseau de l'entreprise, et toi tu lui répond que non le réseau est protégé contre ça grace à toi. (tu en profite pour demander une petite augmentation  :whistle: )


 
Ouais c'est clair, je flippais un peu mais finalement y'a quasiment aucun client qui a été infecté (on ne gère pas la sécu partout), la plupart des coups de fil etait effectivement des gens affolés "par le virus des infos" mais pas touché.

n°1551592
Janfy
Observateur
Posté le 03-05-2004 à 14:52:36  profilanswer
 

Binary Finary a écrit :

Tain, bien joué les boites antivirus!!!
 
 
On a vu qu'eux tout le week-end à la télé!
 
 
Vive la parano.

Plutot que de faire la pub de windows update. :sarcastic:

n°1551598
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-05-2004 à 14:54:40  profilanswer
 

Binary Finary a écrit :

Tain, bien joué les boites antivirus!!!
 
 
On a vu qu'eux tout le week-end à la  


 
Surtout que les AV actuels ne peuvent quasiment rien faire pour empecher ce genre d'infection...

n°1551603
ctrlbreak
Stay Cool
Posté le 03-05-2004 à 14:55:33  profilanswer
 


 
merci je regarde ca :)


---------------
IdPSN : Cyboulette // Battletag : Cyboulette#2250
n°1551644
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 15:19:10  profilanswer
 

CtrlBreak a écrit :

vui enfin presk , ca depends de l'architecture de l'acces a internet koi.
 
ona gros mechant firewall qui devrait bloquer les attaques venant d'internet, mais on est jamais a l'abris du boulet qui branche son pc portable du boulot a la maison, qui ramasse le worm, et le ramene gentillement au taf :D
 
l'id est justement de verifier que toutes mes machines soient bien patchés.
 
A l'epoque de blast, un util permettai justement de verifier la vulnérabilité des postes du rzo.


 
Bah le point faible ce sont les "mobiles"  portables et autre.
Donc soit ils sont sur un autre sous réseaux + firewall, soit ils sont patchés et controlés Très régulièrement.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1551649
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 15:20:11  profilanswer
 

CtrlBreak a écrit :


 
A l'epoque de blast, un util permettai justement de verifier la vulnérabilité des postes du rzo.


 
vu l'ampleur de la bête (aout les admin sont en vacances), il a bien fallut ce logiciel, il était quand même sortit qlq temps après le début de l'infection.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1551743
boobax
il BuongiornoSiVedeDalTacchino
Posté le 03-05-2004 à 16:35:09  profilanswer
 

je me disait est ce que sasser ça sert ?
[:antibillou]
 
 
 
 
 
-->[]


---------------
http://forum.hardware.no What else ? Hva annet ?
n°1551748
Janfy
Observateur
Posté le 03-05-2004 à 16:38:55  profilanswer
 

CtrlBreak a écrit :

merci je regarde ca :)

Regarde là aussi : http://scan.k-otik.com/

n°1551763
Janfy
Observateur
Posté le 03-05-2004 à 16:46:52  profilanswer
 

La version D installe SKYNETAVE.EXE d'après K-OTik.

n°1551768
samlion
Posté le 03-05-2004 à 16:49:46  profilanswer
 

Lancelot** a écrit :

essaie de réinstaller windows par-dessus ou bien tente une restauration système.


 
Ben voila, j'ai réparé windows xp et ..... ça n'a rien changé: c'est toujours OK en mode sans échec et en mode normal, y a rien sur le bureau et ça bugge...

n°1551776
Janfy
Observateur
Posté le 03-05-2004 à 16:54:32  profilanswer
 

samlion a écrit :

Ben voila, j'ai réparé windows xp et ..... ça n'a rien changé: c'est toujours OK en mode sans échec et en mode normal, y a rien sur le bureau et ça bugge...

Si en mode normal, tu fais ctrl-alt-suppr et que tu relances un processus explorer.exe, ça donne quoi ?

n°1551781
samlion
Posté le 03-05-2004 à 16:58:23  profilanswer
 

je ne peux rien faire en fait: le Ctrl Alt Supp est impossible, je garde la superbe colline verte avec le ciel bleu windows

n°1551784
Yoyo64
Y€$
Posté le 03-05-2004 à 17:00:00  profilanswer
 

boobax a écrit :

je me disait est ce que sasser ça sert ?
[:antibillou]
 
 
 
 
 
-->[]


 
Sasser à rien que Ducros il se décarcasse !   :whistle:


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
n°1551788
moard
En colère.
Posté le 03-05-2004 à 17:02:58  profilanswer
 

[:groody]

n°1551789
Mr yvele
yvele n'est plus.
Posté le 03-05-2004 à 17:03:47  profilanswer
 

merci requin :jap:  
 
(saloperie de windows :o )

n°1551851
Yoyo64
Y€$
Posté le 03-05-2004 à 17:29:09  profilanswer
 

samlion a écrit :

je ne peux rien faire en fait: le Ctrl Alt Supp est impossible, je garde la superbe colline verte avec le ciel bleu windows


 
[:abnocte invictus]
 
Ca m'interesse aussi ton affaire récalcitrante, c'est apparemment mon programme de la soirée ...  :sweat:


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
n°1551857
rotoutou
Across member
Posté le 03-05-2004 à 17:32:17  profilanswer
 

Janfy a écrit :

La version D installe SKYNETAVE.EXE d'après K-OTik.


 
j'ai celui là apparemment, un joli retour de vacances, j'ai patché en reculant l'horloge :p
 
là je viens de refaire un windows update, c'est OK, le remover panda de la premiere page me dit "OK", mais j'ai un launcher de skynethave dans mon run de la base de registre ...
 
j'essaie un antivirus online, mais si qqun a un removal tool pour la version D je suis interessé :)
 
++


---------------
Reckless inferior depraved repentant ruinous foul-mouthed revered master Rotoutou the great.
n°1551893
msdosfolie​s
Posté le 03-05-2004 à 17:45:22  profilanswer
 

j'ai une question , j'avais mon anti virus à peu pres à jour mais pas win update .
apparement mon routeur wifi (linksys ) fait office de par feu non ?
 
est ce la raison ? ou suis je passé au travers comme ça .
question plus precise  
le routeur fait il vraiment protection de ce genre de vers ? :D

n°1551901
Janfy
Observateur
Posté le 03-05-2004 à 17:47:57  profilanswer
 

Si le port 445 est bloqué, en principe oui. (Je peux me tromper)

n°1551911
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 17:50:47  profilanswer
 

Firewall ou pas, un routeur NAT bloque pas mal d'attaque, du fait du NAT justement.
 
Comme les pc sont en ip local (et donc non reroutables, c'est protégé)
 
 
ça exclus évidement les pc mis en "DMZ", qui eux, sont accessibles depuis le net derrière un routeur NAT


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1551931
samlion
Posté le 03-05-2004 à 17:53:51  profilanswer
 

Yoyo64 a écrit :

[:abnocte invictus]
 
Ca m'interesse aussi ton affaire récalcitrante, c'est apparemment mon programme de la soirée ...  :sweat:


 
Je compatis...j'attaque le gravage...j'y crois plus

n°1551938
Jovial
It's clobberin' time
Posté le 03-05-2004 à 17:55:57  profilanswer
 

pour ceux qui avait applique la tte premiere version du patch et qui avaient le CPU a 100% sous Win2000
 
http://support.microsoft.com/default.aspx?kbid=841382

n°1551944
Jovial
It's clobberin' time
Posté le 03-05-2004 à 17:57:12  profilanswer
 

samlion et yoyo64, ca ressemble un peu a votre pb, mais normallement ce pb n'existe que sous 2000

n°1551947
kennyo
Coin²
Posté le 03-05-2004 à 17:57:19  profilanswer
 

Salut, j'ai réussi a me debarrasser de Sasser ( patch, mise a jour anti virus,...) mais il reste un mistere NORTON !!! Ne pouvant pas réactiver ce dernier ( antivirus + firewall ) j'ai decider de le desinstaller et le réinstaller ( seulement l'antivirus ) puis tjr pareil...
Alors j'ai désinstaller les 2 et j'ai réinstaller NORTON ( antivirus). NORTON fonctionne ( mise a jour, etc ) mais pas le firewall il reste desactiver me disant que seul l'administrat"or" peut consulter/modifier les options ( donc l'activer) que dois-je faire pour le récuperer, les mise a jours étant ok je vois pas maintenant comment ???!

n°1551998
pascal_
Posté le 03-05-2004 à 18:14:37  profilanswer
 

Aujourd'hui dans le log de mon firewall (Kerio 2.15) j'ai plein de ligne semblable à celle-ci :


Incoming  ICMP   ICMP  [8]  Echo  Request  83.152.x.x => localhost


Sachant que je suis en 83.152.x.x et que les accès viennent donc tous du même sous réseau que moi je me demandais si ça pouvait avoir un lien avec Sasser ? genre des ordis infectés qui scannent le réseau à la recherche d'un autre pigeon [:meganne] ?
 
 
 

n°1552030
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 18:28:37  profilanswer
 

ça peut etre tout et n'importe quoi ;)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1552043
bascarol
Posté le 03-05-2004 à 18:33:46  profilanswer
 

El Pollo Diablo a écrit :

C'est "marrant" quand meme de voir la grosse couverture de ce virus par les media grand public francais, blaster avait fait beaucoup plus de degats et s'etait rependu plus vite (et etait en plus arrivé dans une période a l'actu bien moins remplie), mais il etait loin d'avoir fait autant parlé de lui, comme quoi si vous voulez faire parler de vous ca aide si vous touchez la 1ere agence de presse française  :D  
 
En tout cas grosse couverture ca ne veut pas dire couverture de qualité, les conneries que certains sortent ca fait peur  [:w3c compliant]


 
c'est tout simplement parce que les postes de l'AFP ont été contaminés ce week end, et comme ils sont à la source de l'info..rmation [:ministry]  
 
 :hello:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR