Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1371 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1553841
Requin
Posté le 04-05-2004 à 17:40:23  profilanswer
 

Reprise du message précédent :
Yep ... on vient de passer les 50'000 vues

mood
Publicité
Posté le 04-05-2004 à 17:40:23  profilanswer
 

n°1553925
unite_01
Trance For Life
Posté le 04-05-2004 à 18:10:02  profilanswer
 

192.168 mlol joli ta fixer cette machine ou c just pour deconner ?

n°1553929
Profil sup​primé
Posté le 04-05-2004 à 18:12:33  answer
 

unite_01 a écrit :

192.168 mlol joli ta fixer cette machine ou c just pour deconner ?


C est le log de mon firewall logiciel derriere un routeur :jap:
 
Je sais pas si t as compris, c est les tentatives d attaque de sasser qui viennent d internautes infectés sur le web :jap:


Message édité par Profil supprimé le 04-05-2004 à 18:14:29
n°1553939
ncls18
Posté le 04-05-2004 à 18:21:58  profilanswer
 

donc ce qu'il faut c un bon firewall qui soit bien configurer
moi j'utilise win 2000 pro et je n'ai fait aucun update de win 2000 pro SP2 j'ai juste un firewall que j'ai configurer pour que les log qui doivent aller sur internet me demande d'abord l'autorisation et ceux qui veulent rentrer sur mon pc  ben il se font avoir car seul 1 ip peut rentrer chez moi

n°1553947
Profil sup​primé
Posté le 04-05-2004 à 18:26:47  answer
 

ncls18 a écrit :

donc ce qu'il faut c un bon firewall qui soit bien configurer
moi j'utilise win 2000 pro et je n'ai fait aucun update de win 2000 pro SP2 j'ai juste un firewall que j'ai configurer pour que les log qui doivent aller sur internet me demande d'abord l'autorisation et ceux qui veulent rentrer sur mon pc  ben il se font avoir car seul 1 ip peut rentrer chez moi


 
Oui, mais ca n empeche pas les tentatives d acces,et le firewall fait un journal de ca [:aras qui rit]  
 
J en ai vu sur le forum , qui voulaient porter plainte pour tentative de piratage apres avoir lu le journal de leur firewall :pt1cable:

n°1554041
unite_01
Trance For Life
Posté le 04-05-2004 à 19:28:24  profilanswer
 

ups a ui ^^ avais oublier le "destination ip" :p
 
zap nan ??

n°1554045
Profil sup​primé
Posté le 04-05-2004 à 19:30:17  answer
 

unite_01 a écrit :

ups a ui ^^ avais oublier le "destination ip" :p
 
zap nan ??


 
zone alarm  :jap:


Message édité par Profil supprimé le 04-05-2004 à 19:33:43
n°1554179
ze_snake
Posté le 04-05-2004 à 21:07:49  profilanswer
 

J'ai un prob je n'arrive pas à virer le virus :
W32.Gaobot.ZY
nom de l'objet: f:/smssv.exe
 
(J'ai réussi à l'enlever une fois mais il est revenu :/ (il était sur le disque dur c:
ps: norton 2003)

n°1554240
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 21:55:08  profilanswer
 

si ds la base de registre on trouve des clé appellés lsass.exe, c en rapport avec le virus ?? je doit virer ???
 
edit : et kd je fais une recherche de fichier ds windows\system32 y a lsass.exe


Message édité par christof_brujah le 04-05-2004 à 21:57:02
n°1554251
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 22:04:11  profilanswer
 

alors ??? j'aimerais bien savoir vite pour supprimer si c bien ce ke je pense [:totoz]

mood
Publicité
Posté le 04-05-2004 à 22:04:11  profilanswer
 

n°1554252
com21
Modérateur
real men don't click
Posté le 04-05-2004 à 22:04:56  profilanswer
 

lsass.exe n'est pas un VIRUS !
 
c'est un composant de windows.
 
 
Le virus (sasser)  ne fait que exploiter une faille dans lsass.exe


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554254
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 04-05-2004 à 22:06:08  profilanswer
 

N'empêche : Firewall matériel powaa sur ce coup ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1554259
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 22:08:48  profilanswer
 

Gilbert Gosseyn a écrit :

N'empêche : Firewall matériel powaa sur ce coup ...


 
j'ai un routeur et pourtant j'ai peur de l'avoir [:totoz]

n°1554260
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 22:09:28  profilanswer
 

com21 a écrit :

lsass.exe n'est pas un VIRUS !
 
c'est un composant de windows.
 
 
Le virus (sasser)  ne fait que exploiter une faille dans lsass.exe


 
ouf ca me rassure, mais je suis persuadé k'il est caché kk part ce saligaud :fou:

n°1554271
com21
Modérateur
real men don't click
Posté le 04-05-2004 à 22:15:32  profilanswer
 

christof_brujah a écrit :

j'ai un routeur et pourtant j'ai peur de l'avoir [:totoz]


 
impossible sauf dans 3 cas :
- tu as rerouté les ports utiliser vers ton pc
- tu as mis ton pc en dmz
- un pote infecté viens avec son pc infecté et le branché sur le lan
 
 
Mais sinon tu patch et tu seras tranquille.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554276
com21
Modérateur
real men don't click
Posté le 04-05-2004 à 22:16:35  profilanswer
 

christof_brujah a écrit :

ouf ca me rassure, mais je suis persuadé k'il est caché kk part ce saligaud :fou:


 
 :heink:


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554277
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 22:16:43  profilanswer
 

com21 a écrit :

impossible sauf dans 3 cas :
- tu as rerouté les ports utiliser vers ton pc
- tu as mis ton pc en dmz
- un pote infecté viens avec son pc infecté et le branché sur le lan
 
 
Mais sinon tu patch et tu seras tranquille.


 
j'ai patché au cas ou
 
-j'ai juste ouvert deux -3 port sur mon routeur
-dmz c koi ???
-aucun pote n'est venu branché sa merde sur mon pc :o
 
vala :D

n°1554278
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 22:17:09  profilanswer
 


 
bah koi :o j'ai le syndrome paranoiaque du blaster moi :o

n°1554281
com21
Modérateur
real men don't click
Posté le 04-05-2004 à 22:20:46  profilanswer
 

blaster, fallais patcher...
 
ya pas à etre parano, faut juste PATCHER.
 
c'est pourtant ps dure à comprendre


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554284
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 22:22:56  profilanswer
 

com21 a écrit :

blaster, fallais patcher...
 
ya pas à etre parano, faut juste PATCHER.
 
c'est pourtant ps dure à comprendre


 
rhooo ca va pas besoin de m'agresser non plus hein :o

n°1554289
com21
Modérateur
real men don't click
Posté le 04-05-2004 à 22:24:44  profilanswer
 

C'est pour que tu t'en rappelle.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554293
christof_b​rujah
viva portugaaaaaaaal !!!!!
Posté le 04-05-2004 à 22:27:18  profilanswer
 

com21 a écrit :

C'est pour que tu t'en rappelle.


 
j'ai po une memoire de merde non plus hein ??? tu vas me vexer la :o

n°1554305
veryfree
Posté le 04-05-2004 à 22:35:12  profilanswer
 

en fait on crache sur windows mais bon en installant leur patch a la con, y a pas de soucis quoi :o

n°1554431
F18
Posté le 05-05-2004 à 00:07:42  profilanswer
 

franck75 a écrit :

http://perso.wanadoo.fr/franck75/445.JPG
 
y a beaucoup d internautes infectés a ce que je vois [:aras qui rit]


 
 
oui,
 
 
Humour
 
 
incoming sa vous rappelle rien ?  :lol:  :lol:


Message édité par F18 le 05-05-2004 à 00:08:24
n°1554434
F18
Posté le 05-05-2004 à 00:10:34  profilanswer
 

franck75 a écrit :

C est le log de mon firewall logiciel derriere un routeur :jap:
 
Je sais pas si t as compris, c est les tentatives d attaque de sasser qui viennent d internautes infectés sur le web :jap:


 
 
ton routeur il integre pas de firewall ?
 
 :cry:  NIS ne peut rien voir car le NAT de mon SMC empeche sasser de penetrer :cry:
 
 
j'ai 2000 et le SP 0  et aucun patch


Message édité par F18 le 05-05-2004 à 00:11:37
n°1554575
ze_snake
Posté le 05-05-2004 à 08:21:41  profilanswer
 

ze_snake a écrit :

J'ai un prob je n'arrive pas à virer le virus :
W32.Gaobot.ZY
nom de l'objet: f: /smssv.exe
 
(J'ai réussi à l'enlever une fois mais il est revenu :/ (il était sur le disque dur c:
ps: norton 2003)


help :/

n°1554611
Phod
Glouloulou ?
Posté le 05-05-2004 à 09:29:29  profilanswer
 

ze_snake> essai donc ca : http://www.symantec.fr/avcenter/ve [...] .tool.html
 


---------------
Signatures aux choix Votez:  O - Le python c'est bon, mangez-en  O - L'abus de forum rend dependant, postez avec modération
n°1554668
saxgard
Posté le 05-05-2004 à 10:33:40  profilanswer
 

donc si on resume:
patch windows  
mise  ajour antivirus
un petit firewall (meme zone alarm)  
et hop le tour est joué
 
et si on le chop quand meme on supprime le processus on lance l'outil qui permet de nettoyer le sasser (exemple stinger.exe) et on fait ce qui est dit ci-dessus.
 
j'ai bon?  :D


Message édité par saxgard le 05-05-2004 à 10:34:05
n°1554710
pascal_
Posté le 05-05-2004 à 11:03:12  profilanswer
 

saxgard a écrit :

donc si on resume:
patch windows  
mise  ajour antivirus
un petit firewall (meme zone alarm)  
et hop le tour était joué
 
et si on le chop quand meme on supprime le processus on lance l'outil qui permet de nettoyer le sasser (exemple stinger.exe) et on fait ce qui est dit ci-dessus.
 
j'ai bon?  :D  


oui

n°1554711
Jovial
It's clobberin' time
Posté le 05-05-2004 à 11:04:31  profilanswer
 

saxgard a écrit :

donc si on resume:
patch windows  
mise  ajour antivirus
un petit firewall (meme zone alarm)  
et hop le tour est joué
 
et si on le chop quand meme on supprime le processus on lance l'outil qui permet de nettoyer le sasser (exemple stinger.exe) et on fait ce qui est dit ci-dessus.
 
j'ai bon?  :D


 
plus simple : si tu le choppes, dès que tu as le compte a rebours d'une minute,tu retardes ton horloge systeme (une heure en moins par ex), puis
tu installes le patch, puis tu remets ton horloge a l'heure normale, et tu reboots. Apres tu fais tourner le fixsasser pour nettoyer les reliquats

n°1554715
saxgard
Posté le 05-05-2004 à 11:06:54  profilanswer
 

jovial a écrit :

plus simple : si tu le choppes, dès que tu as le compte a rebours d'une minute,tu retardes ton horloge systeme (une heure en moins par ex), puis
tu installes le patch, puis tu remets ton horloge a l'heure normale, et tu reboots. Apres tu fais tourner le fixsasser pour nettoyer les reliquats


 
quand on supprime les processus ca l'arrete completemnt non? au moin tant qu'on a pas redemarrer l'ordi  (vu qu'il est ds la base de egsitre)

n°1554744
Profil sup​primé
Posté le 05-05-2004 à 11:19:25  answer
 

F18 a écrit :

ton routeur il integre pas de firewall ?
 
 :cry:  NIS ne peut rien voir car le NAT de mon SMC empeche sasser de penetrer :cry:
 
 
j'ai 2000 et le SP 0  et aucun patch


 
si ,y a un firewall , mais je l ai desactivé , pour jouer en reseau sur le web , comme la plage de ports a ouvrir c est de 20000 @ 35000 ,je prefere un pare feu logiciel :whistle: ......... et en plus ca arrete bien les trojan [:dartalmer]

n°1554748
Profil sup​primé
Posté le 05-05-2004 à 11:20:50  answer
 

saxgard a écrit :

donc si on resume:
patch windows  
mise  ajour antivirus
un petit firewall (meme zone alarm)  
et hop le tour est joué
 
et si on le chop quand meme on supprime le processus on lance l'outil qui permet de nettoyer le sasser (exemple stinger.exe) et on fait ce qui est dit ci-dessus.
 
j'ai bon?  :D


 
 
kes ke t as contre zone alarm, ca roxxe tres bien [:romf]

n°1554750
Profil sup​primé
Posté le 05-05-2004 à 11:21:59  answer
 

jovial a écrit :

plus simple : si tu le choppes, dès que tu as le compte a rebours d'une minute,tu retardes ton horloge systeme (une heure en moins par ex), puis
tu installes le patch, puis tu remets ton horloge a l'heure normale, et tu reboots. Apres tu fais tourner le fixsasser pour nettoyer les reliquats


 
 :non: tu peux pas patcher en etant infecté, faut passer un antivirus a jour ou un utilitaire gratuit avant de patcher [:romf]

n°1554769
saxgard
Posté le 05-05-2004 à 11:37:08  profilanswer
 

franck75 a écrit :

kes ke t as contre zone alarm, ca roxxe tres bien [:romf]


 
 ;)  j'ai rien je dis ca avant que quelqu'un antoi zone alarm vienne faire uen quelqconque remarque , bon enfin de compte j'ai quand meme eu une remarque  :D  
 
 

n°1554772
saxgard
Posté le 05-05-2004 à 11:38:11  profilanswer
 

franck75 a écrit :

:non: tu peux pas patcher en etant infecté, faut passer un antivirus a jour ou un utilitaire gratuit avant de patcher [:romf]


 
c'ets quoi le meilleur fixsasser ou nettoyer de sasser gratuit?
stinger est assez bien?

n°1554778
vdbgreg
d CHiPs, un Ponch et c parti!
Posté le 05-05-2004 à 11:40:20  profilanswer
 

:hello:  
je sais pas si ça vien de ce vers a la con mais depuis que je l'ai viré je suis obligé de faire ctrl alt supr a chaque démarrage sinon sa reste sur "bienvenu".... si kelk'un a la soluce ça m'interresse...
--> j'ai passé ad aware et bd y'a rien de suspect..
--> regedit : rien de suspect

n°1554813
siegfrid49
Prim's à la douche !
Posté le 05-05-2004 à 12:00:51  profilanswer
 

Le worm sasser je me le suis pris en plein dans la gueule tout le week end dernier, et comme j'étais pas au courant de ce nouveau virus, ben on a mis 2 jours avant de trouvé le prob à mes déconnections  :D  
 
Résultat :
 
2 barrettes de RAM foutues en l'air car apparement le worm c'était logé dedans (impossible de réinstallé windows, erreurs continuelles, reboot). Après changement des barettes, niquel, plus aucun prob.
 
 :sweat:


---------------
<<< Skateshop >>> http://www.17emerue.com <<< Japanimation >>> http://www.stockmultimedia.com
n°1554818
Profil sup​primé
Posté le 05-05-2004 à 12:02:52  answer
 

siegfrid49 a écrit :

Le worm sasser je me le suis pris en plein dans la gueule tout le week end dernier, et comme j'étais pas au courant de ce nouveau virus, ben on a mis 2 jours avant de trouvé le prob à mes déconnections  :D  
 
Résultat :
 
2 barrettes de RAM foutues en l'air car apparement le worm c'était logé dedans (impossible de réinstallé windows, erreurs continuelles, reboot). Après changement des barettes, niquel, plus aucun prob.
 
 :sweat:


 
un virus qui flingue des barettes de ram [:banditsuzukixp]
je suis un peu sceptique la [:aras qui rit]
 
 
quand tu coupes le courrant ou quand tu reboot, les puces memoire s effacent vu qu elles ne sont plus alimentées :D


Message édité par Profil supprimé le 05-05-2004 à 12:07:58
n°1554824
com21
Modérateur
real men don't click
Posté le 05-05-2004 à 12:05:40  profilanswer
 

je pense pas que le virus est qlq chose à avoir avec tes problèmes de mémoires


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1554861
djjeck
Posté le 05-05-2004 à 12:28:51  profilanswer
 

petite question: il me reste un avserve.exe dans ma base de registre a l'endroit suivant HKEY CURRENT USER/Software/Microsoft/ACMru  
est ce grave??  
 
Vous m'avez toujours pas répondu svp??

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR