Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1563 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1550220
verdoux
And I'm still waiting
Posté le 01-05-2004 à 15:09:22  profilanswer
 

Reprise du message précédent :

kaltan1 a écrit :

je ne comprends pas moi je fais des mises à jour de win 2000 via win update et je n'ai aucun souci jusqu'à présent
alors j'ai de la chance ou quoi vu que certains semblent dire que malgré la mise à jour la faille persiste?
 
kaltan


C'est normal. Le patch est dispo via windows update depuis pas mal de temps.

mood
Publicité
Posté le 01-05-2004 à 15:09:22  profilanswer
 

n°1550228
Susmab
id PSN chris4535
Posté le 01-05-2004 à 15:14:54  profilanswer
 

AlbatorX a écrit :

bon alors j'ai également chopé 1 merde et ça m'empéchait d'ouvrir mes programmes ou de rebooter le pc (il rebootait tt seul aléatoirement..)
j'ai mis le patch, je fais win update, j'ai viré avserve.exe du gestionnaire ainsi que sa clé (merci THX :) )...c tt ce kil faut faire?
 
et mon norton av ne s'update pas, quoi que je fasse, qqun a 1 solution?
 
merci


 
si la maj norton marche pas c que tes tjs infecté
http://www.symantec.com/avcenter/d [...] 72-i32.exe

n°1550230
bobdennard
2 in the pink & 1 in the stink
Posté le 01-05-2004 à 15:17:34  profilanswer
 

ouf c'est bon apres 4 reinstallation sur un pc neuf j'applique enfin avant d'aller sur windows update le patch pour cette sal... et ça fonctionne tant mieu !
 
Sinon sur mes 2 autres pc mis à jour continuellement j'ai aucun souci avec ça !

n°1550236
Evolvox
Toujours y croire, toujours...
Posté le 01-05-2004 à 15:23:32  profilanswer
 

Ce que je me demande, c'est pourquoi je me fait ch... à patcher windows alors que j'ai Nunux installé sur une autre partition :o
 

THX a écrit :


 
Voilà ce que j'ai viré pour ma part après avoir installé le patch :  
 
- AVSERVE.EXE  
 
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run avserve.exe=C:\\%WinDir%\\avserve.exe  
 
- win.log
 
- <%Nombres variables%>_up.exe.


 
J'ai rebooté après avoir installé le patch, mais je ne trouve rien dans la base de registre, pas plus que de processus nommé AVSERVE.EXE, c'est normal ?


---------------
gaymer's est la personne la plus formidable jamais rencontrée dans toute ma vie, je lui achèterais un makato et au moins les 4 news pourries quotidiennes qui vont avec
n°1550237
albatorx
Posté le 01-05-2004 à 15:23:58  profilanswer
 

susmab a écrit :

si la maj norton marche pas c que tes tjs infecté
http://www.symantec.com/avcenter/d [...] 72-i32.exe


 
arf ton lien ne marche pas, ni en cliquant, ni en fgaisant enregistrer sous...

n°1550240
Susmab
id PSN chris4535
Posté le 01-05-2004 à 15:25:45  profilanswer
 

arf merde c vrai , tas pas acces a tout ski est sur symantec.com
va sur symantec.fr , lui il marche , jai reussi a dl une maj dessus , mais jsai pu comment :o

n°1550241
minipouss
un mini mini
Posté le 01-05-2004 à 15:26:39  profilanswer
 

au niveau des ports, je sais pas si ça peut aider, mais en ce moment j'ai énormément de tentatives sur mon firewall Kerio :
 
en 'udp in' sur le port 41170 sans application qui tourne dessus
en 'tcp in' sur le port 135 tenu par svchost (donc comme pour blaster)

n°1550242
Susmab
id PSN chris4535
Posté le 01-05-2004 à 15:26:45  profilanswer
 
n°1550250
albatorx
Posté le 01-05-2004 à 15:33:02  profilanswer
 

yes, ça dl, j'espère ke ça va marcher parce quen attendant,cette merde fait sacrément ramer mon pc

n°1550252
Susmab
id PSN chris4535
Posté le 01-05-2004 à 15:35:30  profilanswer
 

ben  avec cette maj jai scanné il ma trouvé 16 fichier infecté , et yavai aps que sasser dailleur , yavai aussi un autre virus "gaobot"

mood
Publicité
Posté le 01-05-2004 à 15:35:30  profilanswer
 

n°1550253
THX
Eleveur de Big Jim de Paris.
Posté le 01-05-2004 à 15:35:41  profilanswer
 

Après avoir installé l'update de NAV 2004 et un scan, il m'a trouvé d'autres fichiers infectés ;)  
 
Saloperie...  
 
http://www.symantec.fr/avcenter/do [...] 72-i32.exe  
 
en mettant le .fr à la place du .com ca marche sinon tu es bloqué comme pour Mc Afee et les autres "gros" sites d'antivirus

n°1550257
albatorx
Posté le 01-05-2004 à 15:38:41  profilanswer
 

susmab a écrit :

ben  avec cette maj jai scanné il ma trouvé 16 fichier infecté , et yavai aps que sasser dailleur , yavai aussi un autre virus "gaobot"


 
bon, je lance le scan, on verra bien...et tu as fait quoi des fichiers infectés? tu les as virés?

n°1550267
Harigat0
Posté le 01-05-2004 à 15:48:41  profilanswer
 

Qui utilise Trend Micro ?
 
Un mois utilisé sur un nouveau pc pour me rendre compte qu'il a laissé passer :
 
-gaobot
-W32.dedler.worm
-w32.small.k
et le machin que tout le monde a : avserv  
 
Alors que Kaspersky AVP les ont reconnu ainsi que Norton 2004.
(Trend Mic' les reconnait trop tard en fait ou pas du tout ...)
 
Franchement, je comprends pas les bonnes notes de Trend Micro Internet SeCULrity a.k.a. Pc-cillin dans les tests ; c'est une saloperie de passoire ce truc !
 
De toute façon cet antivirus me paraissait suspect (pourtant bien configuré) : scan hyper rapide d'un DD où 50 Go sont utilisés, demande très peu de ressource système, et coûte pas cher pour un firewall + AV
 
... ça paraissait trop beau  :pfff: ... du toc  
En philosophe, je conclue "You get what you paid for"


Message édité par Harigat0 le 01-05-2004 à 15:54:17
n°1550280
albatorx
Posté le 01-05-2004 à 15:53:48  profilanswer
 

bon, le scan trouve W32.Gaobot!inf mais dit que l'accès à ce fichier lui est refusé et qu'il ne peut pas le réparer...quelle saloperie! mais on va voir ce que norton propose à la fin du scan...


Message édité par albatorx le 01-05-2004 à 15:56:21
n°1550281
Jef34
Je ferai mieux demain
Posté le 01-05-2004 à 15:54:03  profilanswer
 

Les infrastructures mise à jour par SUS sont protégées par le déploiement du correctif en date du 09/04/2004
 
Security Update for Windows XP (KB835732), 09/04/2004
Download size: 2.6 MB
Multiple security issues have been identified that could allow an attacker to compromise a computer running Windows and gain complete control over it. You can help protect your computer by installing this update from Microsoft. After you install this item, you may have to restart your computer. Details...
Applies to: Windows XP RTM, Windows XP SP1
 
Synchronisation  
Automatic Sync Started- mercredi 14 avril 2004 03:59:55 Successful
 
La tendance continue à se confirmer, le temps entre le déploiement des correctif et l'exploitation de la faille diminue encore et encore.
 
Vivement Windows Update 5 et SUS 2.0


Message édité par Jef34 le 01-05-2004 à 15:54:58
n°1550286
Susmab
id PSN chris4535
Posté le 01-05-2004 à 15:56:08  profilanswer
 

AlbatorX a écrit :

bon, le scan trouve W32.Gaobot!inf mais dit que l'accès à ce fichier lui est refusé et su'il ne peut pas le réparer...quelle saloperie!


 
spa grave , il le met en quarantaine et tu peux leffacer de tte facon , bref il te genera pu

n°1550290
albatorx
Posté le 01-05-2004 à 15:58:16  profilanswer
 

susmab a écrit :

spa grave , il le met en quarantaine et tu peux leffacer de tte facon , bref il te genera pu


 
ah ok! merci :)
j'espère en finir avec ce truc rapidement :pt1cable:

n°1550314
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-05-2004 à 16:14:56  profilanswer
 

Fuck, ca va encore etre une journée de merde lundi au taf, encore une tonne de neuneux a depanner au téléphone :/
 
Visiblement blaster ca n'a pas été suffisant pour tout le monde comme leçon...
 

n°1550315
HERIBERT
Posté le 01-05-2004 à 16:16:14  profilanswer
 

Requin a écrit :

Depuis quelques jours a commencé l'exploitation d'une faille de sécurité présente sur les systèmes Windows à base de noyau NT. La faille affecte le service lsass.exe (Security Accounts Manager) et permet au choix d'effectuer un Denial of Service (reboot de la machine) ou d'installer un programme en vue de prendre le controle de la machine distante.
 
Un hotfix est disponible chez Microsoft, il faudrait l'installer rapidement si ce n'est pas fait. Pour se protéger de ce type d'attaques un pare-feu (firewall) est nécessaire ; un anti-virus ne sera pas particulièrement efficace, au mieux il pourra réparer les dégats.  
 
Microsoft Security Bulletin MS04-11 :
http://www.microsoft.com/technet/s [...] 4-011.mspx
 
Windows 2000 anglais :
http://download.microsoft.com/down [...] 86-ENU.EXE
 
Windows 2000 français :
http://download.microsoft.com/down [...] 86-FRA.EXE
 
Windows XP anglais :
http://download.microsoft.com/down [...] 86-ENU.EXE
 
Windows XP français :
http://download.microsoft.com/down [...] 86-FRA.EXE
 
Il serait ensuite judicieux de vérifier que votre machine est à jour en terme de sécurité, il existe un utilitaire gratuit et simple d'utilisation qui permet de vérifier la présence des hotfixes sur votre machine, Microsoft Baseline Security Analyzer 1.2 :
- MBSA Homepage
- Téléchargement MBSA 1.2 anglais
- Téléchargement MBSA 1.2 français
 
 
Addenum :
Pour ceux qui n'arrivent pas à télécharger le patch avant de rebooter.
Sous Windows XP :
- Menu Démarrer -> Exécuter -> Saisir "shutdown /a" (sans les guillemets) -> Bouton OK
 
Sous Windows 2000 :
- Télécharger shutdown.exe et l'enregistrer dans le répertoire d'installation de Windows.
- Menu Démarrer -> Exécuter -> Saisir "shutdown /a" (sans les guillemets) -> Bouton OK
 
 
Dernières mises à jour (01.05.2004 à 16h08) :
- Symantec Security Response : W32.Sasser.Worm
- McAfee Security : W32/Sasser.worm
- Trend Micro : WORM_SASSER.A
- Sophos : W32/Sasser.worm
- Panda Software : Sasser.A & DSScan.A
- Antivir : Worm/Sasser.A
- Computer Associates : W32/Sasser.A & Microsoft Windows LSASS buffer overflow vulnerability
- F-Secure : Sasser
- RAV Antivirus : Win32/Sasser.worm
- Norman : W32/Sasser.A
- F-Prot : W32/Sasser.A
- Kaspersky : pas d'infos...
- Avast : pas d'infos...
- Grisoft AVG : pas d'infos...


V'là autre chose, encore :sarcastic:
 
Bon. Merci Requin :jap: (et aussi www.secuser.com :D ) J'ai donc d/l le patch en question. Oui, mais :  
 
http://www.ifrance.com/lduprouget/patchb.png
 
C'est quoi, cette chose qui s'appelle MBSAsetup-fr.msi :??: Je l'exécute ou pas :heink: ? Si je ne me trompe pas, c'est un test pr savoir si l'on est protégé, c'est ça ?  
 
 :pfff:

n°1550320
david42fr
Posté le 01-05-2004 à 16:18:19  profilanswer
 

pour AVG, il y a une info sur la homepage :  
 
http://www.grisoft.com/us/us_index.php


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550322
parappa
taliblanc
Posté le 01-05-2004 à 16:20:12  profilanswer
 

Merci requin, en tout cas. :jap:


---------------
DU LINO DE BATARD IMITATION CARREAUX DE CIMENTS ILLEGITIMES§§§
n°1550326
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-05-2004 à 16:21:19  profilanswer
 

HERIBERT a écrit :


 
http://www.ifrance.com/lduprouget/patchb.png
 
C'est quoi, cette chose qui s'appelle MBSAsetup-fr.msi :??: Je l'exécute ou pas :heink: ? Si je ne me trompe pas, c'est un test pr savoir si l'on est protégé, c'est ça ?  
 
 :pfff:


 
C'est un outil de Microsoft pour vérifier rapidement la sécurité de base d'une machine ou d'un réseau sous windows, ca vérifié entre autres la présence des patchs de sécu.
http://www.microsoft.com/france/se [...] s/mbsa.asp

n°1550329
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 16:26:15  profilanswer
 

Jef34 a écrit :

Les infrastructures mise à jour par SUS sont protégées par le déploiement du correctif en date du 09/04/2004
 
 
La tendance continue à se confirmer, le temps entre le déploiement des correctif et l'exploitation de la faille diminue encore et encore.
 
Vivement Windows Update 5 et SUS 2.0


 
Et dire que mon (futur) Serveur SUS est HS du à la carte mere qui est HS


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1550338
blueteen
Posté le 01-05-2004 à 16:40:04  profilanswer
 

t'as du bol, moi ça commence dès aujourd'hui le téléphone :sweat:  
 

El Pollo Diablo a écrit :

Fuck, ca va encore etre une journée de merde lundi au taf, encore une tonne de neuneux a depanner au téléphone :/
 
Visiblement blaster ca n'a pas été suffisant pour tout le monde comme leçon...

n°1550340
parappa
taliblanc
Posté le 01-05-2004 à 16:41:49  profilanswer
 

Comment on le choppe, ce virus ?


---------------
DU LINO DE BATARD IMITATION CARREAUX DE CIMENTS ILLEGITIMES§§§
n°1550343
david42fr
Posté le 01-05-2004 à 16:44:00  profilanswer
 

en étant pas à jour, cela suffit: le virus scanne des IP au hasard et dès qu'il en trouve une avec la faille, c'est reparti pour un tour.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550349
parappa
taliblanc
Posté le 01-05-2004 à 16:46:02  profilanswer
 

Sbien ce que je pensais, merci. :)


---------------
DU LINO DE BATARD IMITATION CARREAUX DE CIMENTS ILLEGITIMES§§§
n°1550350
david42fr
Posté le 01-05-2004 à 16:46:45  profilanswer
 

c'est un petit frere de blaster


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550369
bobdennard
2 in the pink & 1 in the stink
Posté le 01-05-2004 à 17:02:58  profilanswer
 

david42fr a écrit :

en étant pas à jour, cela suffit: le virus scanne des IP au hasard et dès qu'il en trouve une avec la faille, c'est reparti pour un tour.


 
où avec un un vieux cd d'xp en croyant naïvement que tu auras le temps de faire ton windows update habituel avant de chopper la verole [:agapimo]

n°1550372
david42fr
Posté le 01-05-2004 à 17:07:12  profilanswer
 

même sans parler de vieux CD puisque la faille a été annoncée et comblée à la mi Avril. C'était ce qui m'était arrivé avec blaster quand j'ai changé de matériel: réinstall de windows,connexion au net pour récupérer les updates et...
raté, je m'étais pris blaster en moins de 5 minutes sur le net!!! moralité, maintenant j'ai sur mon disque les updates au fur et à mesure qu'ils sortent.


Message édité par david42fr le 01-05-2004 à 17:07:43

---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550374
parappa
taliblanc
Posté le 01-05-2004 à 17:10:14  profilanswer
 

david42fr a écrit :

même sans parler de vieux CD puisque la faille a été annoncée et comblée à la mi Avril. C'était ce qui m'était arrivé avec blaster quand j'ai changé de matériel: réinstall de windows,connexion au net pour récupérer les updates et...
raté, je m'étais pris blaster en moins de 5 minutes sur le net!!! moralité, maintenant j'ai sur mon disque les updates au fur et à mesure qu'ils sortent.


 
Pareil.
 
Pareil. :D


---------------
DU LINO DE BATARD IMITATION CARREAUX DE CIMENTS ILLEGITIMES§§§
n°1550376
albatorx
Posté le 01-05-2004 à 17:11:14  profilanswer
 

bon alos norton a trouvé 7 fichiers infectés, en a supprimé 3 et mis 1 en quarantaine mais dit "echec de la suppression" pr les 3 derniers...et je n'arrive pas à retrouver ces 3 fichiers aux emplacements indiqués par norton...qu'est ce que je peux faire?

n°1550377
david42fr
Posté le 01-05-2004 à 17:11:46  profilanswer
 

disons que quand je vois comme c'est chiant pour des gens qui bossent dans ce milieu (je suis tech maintenance), j'ose même pas imaginer pour l'utilisateur lambda...


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550383
Webman
Posté le 01-05-2004 à 17:21:26  profilanswer
 

J'ai un problème avec un client 2000 Pro qui veut pas accepter le patch... Ca plante pendant l'install
 
http://www.ifrance.com/astronomy/erreurmaj.png
 
Je précise que je suis loggué en administrateur.
 
Webman

n°1550389
Romf
Posté le 01-05-2004 à 17:25:50  profilanswer
 

Webman a écrit :

J'ai un problème avec un client 2000 Pro qui veut pas accepter le patch... Ca plante pendant l'install
 
http://www.ifrance.com/astronomy/erreurmaj.png
 
Je précise que je suis loggué en administrateur.
 
Webman


 
t'es loggué en admin?

n°1550391
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 17:26:31  profilanswer
 

Romf a écrit :

t'es loggué en admin?


 
il vient de dire que oui


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1550392
Jef34
Je ferai mieux demain
Posté le 01-05-2004 à 17:27:03  profilanswer
 

Webman a écrit :

J'ai un problème avec un client 2000 Pro qui veut pas accepter le patch... Ca plante pendant l'install
 
http://www.ifrance.com/astronomy/erreurmaj.png
 
Je précise que je suis loggué en administrateur.
 
Webman


 
regarde les autorisations qu'il y a sur cette ruch
 
J'ai admin, createur proprio, system, util et util avec pouvoirs.


Message édité par Jef34 le 01-05-2004 à 17:28:39
n°1550393
Romf
Posté le 01-05-2004 à 17:27:24  profilanswer
 

bon j'ai adapté mon pseudo messenger pour aider ceux qui l'auraient eu [:oo_oo]

n°1550394
david42fr
Posté le 01-05-2004 à 17:27:32  profilanswer
 

peut être essayer de retélécharger le patch, je sais plsu où j'ai vu que la 1ere fois, ça avait merdé?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1550395
Romf
Posté le 01-05-2004 à 17:28:22  profilanswer
 

com21 a écrit :

il vient de dire que oui


 
[:mystik23] j'avais pas lu jusqu'au bout :'(

n°1550396
Requin
Posté le 01-05-2004 à 17:28:40  profilanswer
 

Webman a écrit :

J'ai un problème avec un client 2000 Pro qui veut pas accepter le patch... Ca plante pendant l'install
 
http://www.ifrance.com/astronomy/erreurmaj.png
 
Je précise que je suis loggué en administrateur.


 
Si tu lances "regedt32" (et non pas regedit !!!) que tu vas voir cette clef, tu click droit -> autorisation ...
 
As-tu les droits ?
 
J'ai :
- Groupe Adminsitrateurs -> Controle Total
- Createur Propriétaire -> Autorisation spéciales
- SYSTEME -> Controel Total
- Utilisateurs -> Lecture
- Utilisateurs avec pouvoirs -> Lecture


Message édité par Requin le 01-05-2004 à 17:32:33
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR