Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3926 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1552043
bascarol
Posté le 03-05-2004 à 18:33:46  profilanswer
 

Reprise du message précédent :

El Pollo Diablo a écrit :

C'est "marrant" quand meme de voir la grosse couverture de ce virus par les media grand public francais, blaster avait fait beaucoup plus de degats et s'etait rependu plus vite (et etait en plus arrivé dans une période a l'actu bien moins remplie), mais il etait loin d'avoir fait autant parlé de lui, comme quoi si vous voulez faire parler de vous ca aide si vous touchez la 1ere agence de presse française  :D  
 
En tout cas grosse couverture ca ne veut pas dire couverture de qualité, les conneries que certains sortent ca fait peur  [:w3c compliant]


 
c'est tout simplement parce que les postes de l'AFP ont été contaminés ce week end, et comme ils sont à la source de l'info..rmation [:ministry]  
 
 :hello:

mood
Publicité
Posté le 03-05-2004 à 18:33:46  profilanswer
 

n°1552068
GOCK
Posté le 03-05-2004 à 18:48:08  profilanswer
 

Bonjour,
Vous confirmez que le vers n'infecte pas les systèmes Win98 SE?

n°1552075
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-05-2004 à 18:50:51  profilanswer
 

bascarol a écrit :

c'est tout simplement parce que les postes de l'AFP ont été contaminés ce week end, et comme ils sont à la source de l'info..rmation [:ministry]  
 
 :hello:


 
Ben oui c'est ce que je sous entendais.

n°1552082
Janfy
Observateur
Posté le 03-05-2004 à 18:54:47  profilanswer
 

gock a écrit :

Bonjour,
Vous confirmez que le vers n'infecte pas les systèmes Win98 SE?

Nous confirmons.

n°1552143
Puissance ​Athlon XP
Posté le 03-05-2004 à 19:19:26  profilanswer
 

drap

n°1552144
djjeck
Posté le 03-05-2004 à 19:19:31  profilanswer
 

petite question: il me reste un avserve.exe dans ma base de registre a l'endroit suivant HKEY CURRENT USER/Software/Microsoft/ACMru
est ce grave??

n°1552234
THE REAL K​RYSTOPHE
ストリートファイターBrasileiro NTSC-J
Posté le 03-05-2004 à 19:58:59  profilanswer
 

drapo


---------------
AC : SW-5993-1459-0978 / dani / THE REAL KRYSTOPHE (Miss) / Pinacolada   Hémisphère sud
n°1552241
nikolai
Posté le 03-05-2004 à 20:05:29  profilanswer
 

Variante D de sasser est sortie :p
 

Citation :

Name: W32/Sasser-D
Type: Win32 worm
Date: 3 May 2004
 
A virus identity (IDE) file which provides protection is
available now from the Sophos website, and will be incorporated
into the June 2004 (3.82) release of Sophos Anti-Virus.
 
Customers using Enterprise Manager, PureMessage and any  
of the Sophos small business solutions will be automatically
protected at their next scheduled update.
 
 
At the time of writing, Sophos has received just one report of
this worm from the wild.
 
 
Information about W32/Sasser-D can be found at:
http://www.sophos.com/virusinfo/an [...] sserd.html
 
This IDE file also includes detection for:
 
W32/Sasser-D
http://www.sophos.com/virusinfo/an [...] sserd.html
 
Download the IDE file from:
http://www.sophos.com/downloads/ide/sasser-d.ide
 
Download all the IDE files available for the current version of  
Sophos Anti-Virus in a single compressed file. The file is
available in two formats:
 
Zip file:
http://www.sophos.com/downloads/ide/ides.zip
 
Self-extracting file:
http://www.sophos.com/downloads/ide/ides.exe
 
Read about how to use IDE files at
http://www.sophos.com/downloads/ide/using.html


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1552242
harry cove​r
Posté le 03-05-2004 à 20:05:39  profilanswer
 

j'ai moi aussi attrtaper ce virus samedi matin et j'ai dus le virer moi meme a cause de la maj de mon antivirus pas encore dispo,mais regardez tous sur votre DD si vous avez pas ce fichier: 4661_up.exe reconnut comme W32/sasser.worm.b qui correspond au fichier transmis sur les pc et executant le mode bordel sur votre pc

n°1552257
com21
Modérateur
real men don't click
Posté le 03-05-2004 à 20:13:12  profilanswer
 

faut patcher son windows....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 03-05-2004 à 20:13:12  profilanswer
 

n°1552393
blazkowicz
Posté le 03-05-2004 à 21:13:43  profilanswer
 

Yoyo64 a écrit :

Sasser à rien que Ducros il se décarcasse !   :whistle:


 
utiliser windoze XP c'est un sasserdoce :p

n°1552398
harry cove​r
Posté le 03-05-2004 à 21:15:52  profilanswer
 

je lai patcher depui samedi soir

n°1552433
minipouss
un mini mini
Posté le 03-05-2004 à 21:38:32  profilanswer
 

pascal_ a écrit :

Aujourd'hui dans le log de mon firewall (Kerio 2.15) j'ai plein de ligne semblable à celle-ci :


Incoming  ICMP   ICMP  [8]  Echo  Request  83.152.x.x => localhost


Sachant que je suis en 83.152.x.x et que les accès viennent donc tous du même sous réseau que moi je me demandais si ça pouvait avoir un lien avec Sasser ? genre des ordis infectés qui scannent le réseau à la recherche d'un autre pigeon [:meganne] ?


 
ça doit être la variante Sasser.D ;)

n°1552458
msdosfolie​s
Posté le 03-05-2004 à 21:54:06  profilanswer
 

com21 a écrit :

Firewall ou pas, un routeur NAT bloque pas mal d'attaque, du fait du NAT justement.
 
Comme les pc sont en ip local (et donc non reroutables, c'est protégé)
 
 
ça exclus évidement les pc mis en "DMZ", qui eux, sont accessibles depuis le net derrière un routeur NAT


 
merci et merci aussi à mon routeur  :D

n°1552469
Jubijub
Parce que je le VD bien
Posté le 03-05-2004 à 22:00:22  profilanswer
 

tain je suis fou :fou:
 
J'ai fais mes windows update jeudi, tranquilement...et je croyais que ct fait...
 
là je relance windows update pour voir, et paf, 3 mises à jour qui foirent...donc celle de Sasser...je regarde l'historique des maj, elles avaient planté jeudi aussi...
 
bilan, je viens de me dl le avast worm remover, et les patchs en standalone...je suis pas contaminé mais ca fait chier, windowsupdate de merde !!!


---------------
Jubi Photos : Flickr - 500px
n°1552614
law
Posté le 03-05-2004 à 23:13:39  profilanswer
 

Source: zataz.com
 
"Et si sasser était dangereux !
Date de publication : 3 / 5 / 2004
 
Le virus Sasser cache plus de danger dans son code que l'on aurait pu le penser. Rien de visible au premier abord sauf un buffer overflow dans le serveur FTP du virus, serveur ftp qui lui permet de se diffuser.
 
Via la commande PORT du ftpd, un pirate pourrait donc s'amuser encore plus que prévu avec ce microbe. En gros une porte cachée, une backdoor improvisée et pas vraiment prévue par son auteur... enfin, espérons le !"
 
http://www.zataz.com/index.php?action=news&id=5612
 
hehe   :p


---------------
iRacing.com .Testez gratuitement iRacing pendant 3 mois avec le code PR-BLANCPAIN2015 : http://www.iracing.com/membership/
n°1552650
remiworld
Mouahaha
Posté le 03-05-2004 à 23:47:13  profilanswer
 

c pas bientot fini ces virus qui emmerdent les gens  :o

n°1552728
quakeerc
vive eul bouse cake !
Posté le 04-05-2004 à 02:16:53  profilanswer
 

Mister_K a écrit :

moi non plus
mais j'ai eu pire, un truc qui s'appelle aserve.exe et qui m'empechait d'afficher des pages web ce matin :/


 
tssss , méme chose pour moi , sauf que je ne connais pas le responsable  :sarcastic: , tout ce que je sais , c'est que sasser été sur ma machine , je ramais comme pas possible , je n'avais plus accés a mes partitions , et le fin du fin ce prob de page web  
 
pour courroner le tout , l'antivirus me faisait des mises a jour transparente a cause de moi , en effet kav controle center je le desactive  [:atari] , donc bein qu'il faisait des erreur de connec au serveur j'en sacais que dalle  :D  
 
et ... comme j'ai un p4 et qu'il y a encore quelque mois le probléme entre outpost et mon proco n'été pas réglé , bein j'ai du le desinstallé , quoi de plus naturelle que de tourner sans firewall comme y'a pas bleme en vue , que la menace blaster été écarté , et puis pouf dans les dents [:angelneo] , ça ma rassurer en tout cas de métre un nom sur ces redémarrages , et le message bizzare qui l'acompagnait  
 
pour finir dans l'histoire , j'ai été attaqué avant que l'affaire sasser soit autent mediatisé , y'a qu'a mon boulo a la radio que je me suis rendu compte que c'été bien plus qu'un virus bidon , j'ai du formater a deux reprise , a la deuxiéme réinstal , direct quand je me suis connecté , un coup de win update puis la base d'anti virus remis a jour , et tout est rentré dans l'ordre , pfiou !
 
au passage , je flippe de tourner sans firewall , pour jouer en reseau  :D , méme avec la rustine

n°1552729
quakeerc
vive eul bouse cake !
Posté le 04-05-2004 à 02:18:47  profilanswer
 

Mister_K a écrit :

le firewall ca n'a qu'un effet psychologique  :o


 
intstalle outpost , tu serais surpris  :sarcastic:

n°1552734
Patouchoue​tte
wakatépé ;o)
Posté le 04-05-2004 à 04:32:34  profilanswer
 

:cry: ouin je croyais mon problème résolu, mais non ça continu, des que je me connecte et que j'essai par exemple d'ouvrir myie ou internet explorer ben pas moyen  :cry: , faut attendre au moins 5 minutes avant que ça s'ouvre, que dois je faire, je suis perdu là, aidez moi, pleaseeeeeee !


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1552760
Coin_coin
A pu rien en dessous
Posté le 04-05-2004 à 08:26:27  profilanswer
 

Beau travail requin, ça m'a fait plaisir de trouver partout sur les forums que je fréquente des liens vers le forum d'hardware :)
 
:hello:

n°1553006
sire de Bo​tcor
Armorican way of life
Posté le 04-05-2004 à 11:26:26  profilanswer
 

Quel patch faut-il appliquer si on est atteint de la version D ? (Celle qui attaque Windows 98...)


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1553016
Requin
Posté le 04-05-2004 à 11:33:49  profilanswer
 

Windows 95 / 98 / Me ne sont pas affectés par cette faille...

n°1553020
sire de Bo​tcor
Armorican way of life
Posté le 04-05-2004 à 11:35:44  profilanswer
 

Apparemment si :
http://fr.news.yahoo.com/040503/1/3s1ey.html
 
Ce serait le cas pour le skynetave.exe !
c'est-à-dire pour SasserD


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1553032
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 04-05-2004 à 11:42:45  profilanswer
 

sire de Botcor a écrit :

Apparemment si :
http://fr.news.yahoo.com/040503/1/3s1ey.html
 
Ce serait le cas pour le skynetave.exe !
c'est-à-dire pour SasserD


 
C'est une connerie, c'est toujours 2000 et XP only, la faille utilisée est toujours la meme et n'existe pas sous 98.
En plus la version D plante tres souvent en tentant d'infecter un wundiws 2000 ;)

n°1553035
Requin
Posté le 04-05-2004 à 11:44:08  profilanswer
 

sire de Botcor a écrit :

Apparemment si :
http://fr.news.yahoo.com/040503/1/3s1ey.html
 
Ce serait le cas pour le skynetave.exe !
c'est-à-dire pour SasserD


 
Tu sais les journalistes et l'exactitude des infos... c'est pas souvent celà !
 
Il n'existe pas de service lsass.exe sous 95 / 98 / Me; donc pas de service, pas de faille.
 
Par ailleurs il mentionnent Symantec comme source, en suivant le lien en première page, sur le site de Symantec :
 
http://securityresponse.symantec.c [...] ser.d.html
 
Tu aurais vu :

Code :
  1. Systems Affected:  Windows 2000, Windows XP
  2. Systems Not Affected:  DOS, Linux, Macintosh, Microsoft IIS, Novell Netware, OS/2, UNIX, Windows 3.x, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003

Ce qui fait une liste de systèmes touchés un petit peu différente...


Message édité par Requin le 04-05-2004 à 11:45:46
n°1553043
sire de Bo​tcor
Armorican way of life
Posté le 04-05-2004 à 11:47:01  profilanswer
 

Ok, merci !


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1553118
minipouss
un mini mini
Posté le 04-05-2004 à 12:20:10  profilanswer
 

Hier j'avais quoté ça venant de Symantec :
 

Citation :

W32.Sasser.D.Worm can run on (but not infect) Windows 95/98/Me computers. Although these operating systems cannot be infected, they can still be used to infect vulnerable systems that they are able to connect to. In this case, the worm will waste a lot of resources so that programs cannot run properly.


 
mais aujourd'hui plus rien sur la même page :??: ils ont dû s'enflammer un peu vite

n°1553127
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 04-05-2004 à 12:24:44  profilanswer
 

minipouss a écrit :

Hier j'avais quoté ça venant de Symantec :
 

Citation :

W32.Sasser.D.Worm can run on (but not infect) Windows 95/98/Me computers. Although these operating systems cannot be infected, they can still be used to infect vulnerable systems that they are able to connect to. In this case, the worm will waste a lot of resources so that programs cannot run properly.


 
mais aujourd'hui plus rien sur la même page :??: ils ont dû s'enflammer un peu vite


 
Ce qui veut dire que si par un phenomene completement etranger aux mécanismes du virus son exe se retrouve sur un PC en 98, et que l'utilisateur lance cet exe, le virus fera ce qu'il est censé faire et tentera d'infecter d'autres machines via le net ou le reseau, mais faut quand meme en vouloir pour en arriver la ;)

n°1553133
Profil sup​primé
Posté le 04-05-2004 à 12:27:14  answer
 

El Pollo Diablo a écrit :

Ce qui veut dire que si par un phenomene completement etranger aux mécanismes du virus son exe se retrouve sur un PC en 98, et que l'utilisateur lance cet exe, le virus fera ce qu'il est censé faire et tentera d'infecter d'autres machines via le net ou le reseau, mais faut quand meme en vouloir pour en arriver la ;)


 
j ai lu que des fous hebergeaient et dispatchaient des virus de cette facon, intentionnellent [:dartalmer]

n°1553160
trictrac
Posté le 04-05-2004 à 12:47:12  profilanswer
 

Requin a écrit :

Systems Affected:  Windows 2000, Windows XP  
Systems Not Affected:  DOS, Linux, Macintosh, Microsoft IIS, Novell Netware, OS/2, UNIX, Windows 3.x, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003


explications, parce que la, je comprend po ??
Sur un 2000 server, s'il y a IIS d'installé, ca protege le systeme ?


Message édité par trictrac le 04-05-2004 à 12:47:39
n°1553161
Requin
Posté le 04-05-2004 à 12:48:22  profilanswer
 

C'est simplement pour dire qu'il ne s'agit pas d'une faille ciblant une vulnérabilité d'IIS... je ne vois pas ce qu'il y a à comprendre.

n°1553169
trictrac
Posté le 04-05-2004 à 12:52:52  profilanswer
 

euh .. oui, peut etre, mais mettre ca dans la liste des OS ... ca veut dire qu'IIS est tellement troué qu'il a droit a une section rien que pour lui ?? et pourquoi pas mettre apache par exemple ??
(ca peut etre trollesque, je m'en rend bien compte, mais je trouve ca qd meme bien stupide de la part de symantec de pas faire la diff entre un OS et un soft)

n°1553196
nico_76
Posté le 04-05-2004 à 13:14:40  profilanswer
 

J'ai une copine sur MSN qui dit ne plus pouvoir surfer, mais sous win millenium...
ce n'est donc pas sasser, qu'est ce que ça peut être selon vous ?

n°1553209
unite_01
Trance For Life
Posté le 04-05-2004 à 13:23:20  profilanswer
 

hello les gens O_o qqn a eu des prob avec ce patch sous 2k ??
 
au boulot on a passer 5 machine en test sans prob mais la 6eme a foirer on sais pas pkoi O_o on a pas envie de merder les 1000 pc restant lol :p
 
si qqn a une idee pendant qu on cherche de not coter O_o
 
marchi :D


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1553212
unite_01
Trance For Life
Posté le 04-05-2004 à 13:24:32  profilanswer
 

++
 
Affected Software:  
 
• Microsoft Windows NT® Workstation 4.0 Service Pack 6a – Download the update
 
• Microsoft Windows NT Server 4.0 Service Pack 6a – Download the update
 
• Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Download the update
 
• Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4 – Download the update
 
• Microsoft Windows XP and Microsoft Windows XP Service Pack 1 – Download the update
 
• Microsoft Windows XP 64-Bit Edition Service Pack 1 – Download the update
 
• Microsoft Windows XP 64-Bit Edition Version 2003 – Download the update
 
• Microsoft Windows Server™ 2003 – Download the update
 
• Microsoft Windows Server 2003 64-Bit Edition – Download the update
 
• Microsoft NetMeeting
 
• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), and Microsoft Windows Millennium Edition (ME) – Review the FAQ section of this bulletin for details about these operating systems.
 
++
 
O_o


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1553229
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 04-05-2004 à 13:37:43  profilanswer
 

unite_01 a écrit :

++
 
Affected Software:  
 
• Microsoft Windows NT® Workstation 4.0 Service Pack 6a – Download the update
 
• Microsoft Windows NT Server 4.0 Service Pack 6a – Download the update
 
• Microsoft Windows NT Server 4.0 Terminal Server Edition Service Pack 6 – Download the update
 
• Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, and Microsoft Windows 2000 Service Pack 4 – Download the update
 
• Microsoft Windows XP and Microsoft Windows XP Service Pack 1 – Download the update
 
• Microsoft Windows XP 64-Bit Edition Service Pack 1 – Download the update
 
• Microsoft Windows XP 64-Bit Edition Version 2003 – Download the update
 
• Microsoft Windows Server™ 2003 – Download the update
 
• Microsoft Windows Server 2003 64-Bit Edition – Download the update
 
• Microsoft NetMeeting
 
• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), and Microsoft Windows Millennium Edition (ME) – Review the FAQ section of this bulletin for details about these operating systems.
 
++
 
O_o


 
Faut apprendre a lire tout en entier et a comprendre ce que l'on lit...
La MAJ MS04-011 corrige en tout pas moins de 14 failles diverses, toutes les failles ne touchant pas forcement toutes les versions de windows.
La faille utilisée par sasser touche le service LSASS : ce service n'existe meme pas sous les 9x, difficile du coup d'en exploiter la faille tu crois pas ?
Et meme si c'etait le cas, on serait pas forcement plus avancé sur les OS potentiellement touché par un eventuel virus : la faille exploitée par blaster touchait NT4, 2k et XP, mais msblast en lui meme n'infectait pas les NT4 par exemple.
 
Et les failles de 9x citées dans l'article Krosoft etant jugée non critique, MS n'a meme pas sorti de patch pour 9x les concernant.
 
Bref les windows 9x, NT4 et 2003 ne sont PAS concernés par sasser.


Message édité par El Pollo Diablo le 04-05-2004 à 13:40:04
n°1553233
veryfree
Posté le 04-05-2004 à 13:38:39  profilanswer
 

Requin> mon employeur te remerci [:veryfree]

n°1553262
unite_01
Trance For Life
Posté le 04-05-2004 à 13:48:01  profilanswer
 

ha ben ca explique 2 3 chose O_o
 
m enfin
 
Software Affected
 
Windows XP, Windows XP Service Pack 1 (SP1)  
Windows 2000 SP2, Windows 2000 SP3, Windows 2000 SP4  
 
 
Software Not Affected
 
Windows XP 64-Bit Edition Version 2003  
Windows Server™ 2003  
Windows XP 64-Bit Edition SP1  
Windows Millennium Edition  
Windows 98 Second Edition  
Windows 98  
Windows NT® 4.0 SP6a
 
:p


Message édité par unite_01 le 04-05-2004 à 13:51:19

---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1553737
Profil sup​primé
Posté le 04-05-2004 à 16:57:26  answer
 

http://perso.wanadoo.fr/franck75/445.JPG
 
y a beaucoup d internautes infectés a ce que je vois [:aras qui rit]

n°1553841
Requin
Posté le 04-05-2004 à 17:40:23  profilanswer
 

Yep ... on vient de passer les 50'000 vues

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)