Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1502 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13
Auteur Sujet :

[hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?

n°1550617
Requin
Posté le 01-05-2004 à 20:44:18  profilanswer
 

Reprise du message précédent :

Fr4gexe a écrit :

Et bon je peut pas me connecter a internet( je suis sur un autre pc) msn ca bug, ca ralenti le pc a mort! et ce putain de rebootage!!


 
Il faut suivre ces étapes :
1) Ctrl + Shift + Esc
2) Fermer le processus avserve.exe et les processus xxxxx_up.exe (xxxxx c'est de chiffres aléatoire)
3) Télécharger stinger qui est un removal tool pour le vers Sasser http://vil.nai.com/vil/stinger/
 
Après celà tu devrais avoir de nouveau une machine capable de fonctionner sans ralentissements... lis bien ce qui est contenu dans le tout premier message car il faut applique les correctif (hotfix) MS04-11 pour ne plus l'attraper.


Message édité par Requin le 01-05-2004 à 20:48:09
mood
Publicité
Posté le 01-05-2004 à 20:44:18  profilanswer
 

n°1550621
naughtygir​l
Posté le 01-05-2004 à 20:46:03  profilanswer
 

ok, je vais essayer merci

n°1550622
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 20:46:50  profilanswer
 

naughtygirl a écrit :

ok, je vais essayer merci


 
une blogueuse ?  :hello:


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1550623
no_code
This Magic Moment ...
Posté le 01-05-2004 à 20:48:30  profilanswer
 

merci requin pour toutes ces infos, j'ai pu
me desinfecter grace à toi
 
 :jap:


Message édité par no_code le 01-05-2004 à 20:49:30
n°1550629
ayorblueli​on
Posté le 01-05-2004 à 20:52:20  profilanswer
 

help j'ai ça :  
Quelques variantes de Gaoboat / Agobot utilisent aussi cette faille :  
- tente de désactiver l'anti-virus  
- empeche les mises à jour de l'anti-virus  
- installe une porte dérobée (backdoor) sur la machine  
 
Sur le site de norton ils conseillent de mettre l'antivirus à jour, mais ça va pas jusqu'au bout, je peux lancer norton en mode sans echec mais il ne trouve rien, puisque pas mis à jour ... que faire ??? ;)

n°1550632
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 20:54:16  profilanswer
 
n°1550634
ayorblueli​on
Posté le 01-05-2004 à 20:55:09  profilanswer
 

Déja essayé , il n'a rien trouvé ...

n°1550636
Requin
Posté le 01-05-2004 à 20:55:33  profilanswer
 

ayorbluelion -> Essaie de télécharger le fichier de mise à jour complet, voici le lien direct :
 
http://www.symantec.com/avcenter/d [...] 72-i32.exe
 
Ensuite fait la mise à jour de Norton en l'exécutant, puis relance en mode sans échec.
 
Sinon en première page il y a plusieurs anti-virus en ligne...


Message édité par Requin le 01-05-2004 à 20:56:27
n°1550640
fr4gexe
Posté le 01-05-2004 à 20:56:21  profilanswer
 

Ok ba j essay, j en ai pour 10min

n°1550648
ayorblueli​on
Posté le 01-05-2004 à 20:59:21  profilanswer
 

Je ne peux pas acceder aux antivirus de la 1ere page, justement parcequer le virus m'en empeche ;)
je vais essayer d'installer la mise à jour en modez sans echec :)

mood
Publicité
Posté le 01-05-2004 à 20:59:21  profilanswer
 

n°1550650
naughtygir​l
Posté le 01-05-2004 à 21:00:50  profilanswer
 

oui, il semblerait ;)

n°1550651
fr4gexe
Posté le 01-05-2004 à 21:01:12  profilanswer
 

Euh en tt cas je sias ou le virus est presents! n allai pas sur www.telecharger.com! Moi je l ai choper en dl dreamweaver

n°1550656
Requin
Posté le 01-05-2004 à 21:04:37  profilanswer
 

Fr4gexe -> Tu ne l'a pas choppé parce que tu téléchargeais dreamweaver, mais pendant que tu downloadais dreamweaver... ce n'est pas tout à fait pareil. Ce vers utilise une faille présente sur un service (= programme lancé au démarrage de Windows) pour s'installer sans ton consentement et te pourrir la vie.
 
En clair peu importe ce que tu faisais au moment ou tu l'as attrapé, c'est indépendant du téléchargement de Dreamweaver.


Message édité par Requin le 01-05-2004 à 21:13:33
n°1550660
globglob
Posté le 01-05-2004 à 21:06:36  profilanswer
 

Fr4gexe a écrit :

Euh en tt cas je sias ou le virus est presents! n allai pas sur www.telecharger.com! Moi je l ai choper en dl dreamweaver


t sur que c'est sur www.telecharger.com ?
Merci pour la précision Requin !


Message édité par globglob le 01-05-2004 à 21:07:29

---------------
mes DVD          
n°1550662
fr4gexe
Posté le 01-05-2004 à 21:07:54  profilanswer
 

Ok requin j avai pas capter et ui en tt cas je l ai choper kan j ete sur ce site

n°1550669
naughtygir​l
Posté le 01-05-2004 à 21:11:13  profilanswer
 


bon, j'ai téléchargé stinger, qui a scanné mon pc, mais il a rien trouvé je crois... c pas normal??
désolée, je suis chiante lol

n°1550671
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 21:12:54  profilanswer
 

naughtygirl a écrit :

bon, j'ai téléchargé stinger, qui a scanné mon pc, mais il a rien trouvé je crois... c pas normal??
désolée, je suis chiante lol


 
 
tu as mis la mise à jour de windows ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1550672
fr4gexe
Posté le 01-05-2004 à 21:14:18  profilanswer
 

Elle est Dl ou?? cette mise a jour? thx

n°1550676
Requin
Posté le 01-05-2004 à 21:15:11  profilanswer
 

Attention à bien dissocier, le fait de mettre le correctif pour Windows en vue de ne pas être infecté et d'utiliser un anti-virus ou un "removal tool" en vue de pouvoir  réparer un système déjà infecté.

n°1550678
ayorblueli​on
Posté le 01-05-2004 à 21:15:57  profilanswer
 

Ca y est j'ai mis à jour norton en mode sans echec ... et il n'a rien trouvé !!!!
Par contre en mode normal il ne se lance toujours pas, etc ...  
Help ;)

n°1550679
Requin
Posté le 01-05-2004 à 21:16:01  profilanswer
 

Fr4gexe a écrit :

Elle est Dl ou?? cette mise a jour? thx


 
La : http://www.microsoft.com/technet/s [...] 4-011.mspx (cf. premier message de ce topic)

n°1550680
fr4gexe
Posté le 01-05-2004 à 21:16:07  profilanswer
 

Nan j avais compris mais ca vaut tjr le coup d updater Xp

n°1550681
Requin
Posté le 01-05-2004 à 21:16:46  profilanswer
 

ayorbluelion a écrit :

Ca y est j'ai mis à jour norton en mode sans echec ... et il n'a rien trouvé !!!!
Par contre en mode normal il ne se lance toujours pas, etc ...  
Help ;)


 
Désinstaller -> réinstaller ?

n°1550683
ayorblueli​on
Posté le 01-05-2004 à 21:17:31  profilanswer
 

L'antivirus ? je peux pas, il me met 15 ou 20 fenetres : voulez vous vraiment quitter l'instalation, et je peux rien faire ...

n°1550684
Requin
Posté le 01-05-2004 à 21:17:46  profilanswer
 

Fr4gexe a écrit :

Nan j avais compris mais ca vaut tjr le coup d updater Xp


 
Oui, du moins les mises à jour critiques sous Windows Update... après les mises à jour recommandées c'est selon les goûts de chacun.

n°1550694
Requin
Posté le 01-05-2004 à 21:25:34  profilanswer
 

ayorbluelion -> Procédure pour enlever à la main Norton 2004 : ici
Procédure pour enlever Norton 2003 et précédent : ici
 
Il faut bien être conscient que tu n'as pas la garantie de pouvoir le réinstaller, ca fonctionnera uniquement si tu n'as plus le virus sur ta machine (par exemple tu as utilisé un anti-virus en ligne pour la nettoyer au préalable).

n°1550736
mamiepouet
miaou ?
Posté le 01-05-2004 à 21:57:46  profilanswer
 

Que faire si on arrive même plus à atteindre windows ?
Même en mode sans échec et en "démarrage avec derniers paramètres système fonctionnant" ???

n°1550743
fr4gexe
Posté le 01-05-2004 à 22:04:03  profilanswer
 

Tu Reformat lol

n°1550747
pgriffet
Posté le 01-05-2004 à 22:05:41  profilanswer
 

Avec RegistryProt, un petit freeware de 100 KB ne consommant aucune ressource, vous êtes prévenus de l'intrusion de tout programme dans la BdR aux clés Run.
Ainsi, vous pouvez virer immédiatement une clé suspecte et voir si le programme n'est pas en RAM.
Dans le cas présent, cette clé : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\avserve.exe = %Windir%\avserve.exe  
aurait été détectée lors de sa création.
 
Voir mon sujet ici :  
 
http://forum.pcastuces.com/sujet.asp?SUJET_ID=32169
 
Exemple de virus intercepté : http://forum.pcastuces.com/sujet.asp?SUJET_ID=48911

n°1550827
guitou07
Posté le 01-05-2004 à 23:22:28  profilanswer
 

salut
bon j'ai fait comme marqué
mais mon pc est toujours aussi lent
 
que faire
 
merci

n°1550832
com21
Modérateur
real men don't click
Posté le 01-05-2004 à 23:25:30  profilanswer
 

tu n'aurais pas un processus qui utiliserait 100% de ton pc ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1550840
sire de Bo​tcor
Armorican way of life
Posté le 01-05-2004 à 23:33:59  profilanswer
 

ils viennent de parler de ce virus à la TV, sur France 3


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1550867
Nashtbg
無駄だ
Posté le 02-05-2004 à 00:37:11  profilanswer
 

j'ai tout fais mais j'ai encore des AVserve :( je comrpends pas :'(

n°1550928
lpoziggy
Posté le 02-05-2004 à 03:31:57  profilanswer
 

c super ca marche de nouveau \o/
:D

n°1550932
Garuda
BlaBla 4 ever
Posté le 02-05-2004 à 03:40:37  profilanswer
 

Nashtbg a écrit :

j'ai tout fais mais j'ai encore des AVserve :( je comrpends pas :'(


 
Tu as laisser la restauration,tu as tout fait en mode sans echec ?

n°1550936
Rick The A​lone
Posté le 02-05-2004 à 05:28:54  profilanswer
 

Je sais pas si d'autres l'ont vu également et si ca a déjà été signalé,
J'ai trouvé une petite astuce en luttant pour faire mes mises à jour entre 2 apparition de message "Arret Système" afin d'avoir plus de temps pour télécharger les mises à jour sur un système autre que XP cité dans l'alerte de secuser.com ( moi c'était 2000 pro ) :
 
En reculant l'heure système de 1 heure apres l'apparition du message d'arret du système, le compte à rebour est augmenté d'autant, ce qui laisse le temps de charger les mises à jour chez cro$oft.
Pour rebooter avant l'heure, il suffit de revenir à la bonne heure.
 
Ah les bonnes vieilles ruses d'utilisateur de logiciel sharewares limités dans le temps servent toujours ;)  
 
Pis une remarque pour les créateurs du virus : Pas très futés quand même. :non:  
 
 
Ps: bon mes PC sont en ordre , je vais me coucher  :hello:  
 


---------------
Rick The Alone :D
n°1550955
Lancelot**
All I do is kiteboarding
Posté le 03-05-2004 à 01:04:08  profilanswer
 

euh... Il a été répété 100000 fois qu'il suffit de taper "shutdown /a" dans démarrer>exécuter pour arreter le décompte!v :heink:

n°1550977
Yoyo64
Y€$
Posté le 03-05-2004 à 01:35:55  profilanswer
 

:jap: pour ce topic si opportun !


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
n°1550987
Patouchoue​tte
wakatépé ;o)
Posté le 03-05-2004 à 02:05:03  profilanswer
 

:bounce: ça y est !!!!!!!! pour moi c'est réparé, en fait j'avais aussi adsl autoconnecte et bizarrement c'est lui qui m'empêcher d'ouvrir mes sessions quand j'était connecter à internet, ahhhhh enfin débarrasser  :hello: , merci beaucoup pour toutes ces infos et pour votre aide  :hello:


---------------
Fées, répandez partout La rosée sacrée des champs.
n°1550989
MsHome
djulsoonsoune
Posté le 03-05-2004 à 02:06:26  profilanswer
 

Il est pas complet le tuto, ya pas que avserve.exe ya des tonnes de copies nommees par ex 1567987_up.exe ou A87945412.exe
 
Sinon sygate firewall c bien ?


---------------
http://sylvainm.chez.tiscali.fr mon site qu'il est bieng
n°1551017
moard
En colère.
Posté le 03-05-2004 à 07:51:43  profilanswer
 

:sweat:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13

Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme de virus (blast ?) et autresNorton anti virus
Personnalisations des dossiers perdu a chaque rebootvirus W32.IRCBot.Gen
Mon Wndows 2000 se fait mitrailler de virus....cherche soft pour compresser une image vers un poids donné
Alerte virus >>>> HELP demandée d'urgenceImpossible d'envoyer un mail depuis myIE vers Thunderbird
Reboot uniquement avec des jeuxpage d'acceuil wanadoo virus inside?
Plus de sujets relatifs à : [hotfix] Vers et virus : Sasser et Gaobot ! Reboot à cause de LSASS ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR