Bon Salut a tous ... (et a toutes )
Aujourd'hui un nouveau Virus est né... J'ai nomé : Sasser
Se Virus est en fait un cousin du Ver Blaster, il a les mêmes effet sur votre PC...
Pour vous en débarasser :
Allez dans le processus de windows Ctrl + Alt + Suppr
Et fermé tous les fichiers se nommant comme suit :
- avserve.exe
- avserve2.exe
- (unchiffre)_up.exe
Après cela, allez dans le répertoire C:\Windows et supprimer tout les fichiers nommés comme ca......
Après cela le problème est en parti résolu, mais pour éviter de se le reprendre, Téléchargez et installez le fichier suivant ...
C'est ici pour télécharger le patch......
Voila les enfants .... @++
Vive moi !!!
Sasser tu nous fait chié.....
Modérateurs : Team Admin, Team Info
- Vapula
- CyBeR AdMiN
- Messages : 5362
- Inscription : 20 nov. 2003 22:06
- Localisation : Clémery (54610)
- Contact :
Sasser tu nous fait chié.....
Vive moi !!!
- Pti_jul[CyA]
- Cyber FuraX
- Messages : 644
- Inscription : 21 nov. 2003 18:01
- Localisation : Lyon
- Contact :
- ToNkPiLs
- CyBeR AdMiN
- Messages : 7331
- Inscription : 20 nov. 2003 19:32
- Localisation : On The Web Again !!!
- Contact :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T 01/05/04
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Sasser
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
5. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sasser est le premier virus ciblant les ordinateurs vulnérables à la faille
Microsoft LSASS annoncée le 13/04/04. Si une machine connectée à Internet
n'est pas à jour dans ses correctifs, Sasser l'infecte via le port TCP 445
sans intervention de l'utilisateur, puis scanne le réseau à la recherche de
nouvelles machines vulnérables. Le virus n'est pas destructif mais chaque
attaque peut provoquer un plantage de l'ordinateur. Sasser est peu virulent
mais la mise à jour des ordinateurs sous Windows NT, 2000, XP et 2003 est le
cas échéant urgente et impérative sans attendre de nouvelles variantes.
http://www.secuser.com/alertes/2004/sasser.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows NT
Windows 2003
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas
de doute, les utilisateurs de Windows doivent également mettre à jour
leur système via le site de Microsoft ou le service WindowsUpdate afin de
corriger la faille exploitée par le virus pour s'exécuter automatiquement.
http://www.secuser.com/communiques/2004 ... ulnwin.htm
http://www.secuser.com/outils/index.htm#windowsupdate
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2004/sas ... sinfection
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
5. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Précédentes alertes virus
http://www.secuser.com/alertes/
Précédentes fausses alertes virus (canulars)
http://www.secuser.com/hoax/
Forum de discussion et d'entraide sur les virus informatiques
http://www.secuforum.com/fr.comp.securite.virus/
Antivirus gratuit en ligne
http://www.secuser.com/antivirus/gratuit/
Identifier les fausses alertes virus et sécurité
http://www.secuser.com/antihoax/gratuit/
Derniers communiqués sécurité
http://www.secuser.com/communiques/
Dernières nouvelles de la sécurité informatique
http://www.secuser.com/actu/
Voila voila ...
S E C U S E R A L E R T 01/05/04
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Sasser
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
5. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sasser est le premier virus ciblant les ordinateurs vulnérables à la faille
Microsoft LSASS annoncée le 13/04/04. Si une machine connectée à Internet
n'est pas à jour dans ses correctifs, Sasser l'infecte via le port TCP 445
sans intervention de l'utilisateur, puis scanne le réseau à la recherche de
nouvelles machines vulnérables. Le virus n'est pas destructif mais chaque
attaque peut provoquer un plantage de l'ordinateur. Sasser est peu virulent
mais la mise à jour des ordinateurs sous Windows NT, 2000, XP et 2003 est le
cas échéant urgente et impérative sans attendre de nouvelles variantes.
http://www.secuser.com/alertes/2004/sasser.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows NT
Windows 2003
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas
de doute, les utilisateurs de Windows doivent également mettre à jour
leur système via le site de Microsoft ou le service WindowsUpdate afin de
corriger la faille exploitée par le virus pour s'exécuter automatiquement.
http://www.secuser.com/communiques/2004 ... ulnwin.htm
http://www.secuser.com/outils/index.htm#windowsupdate
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2004/sas ... sinfection
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
5. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Précédentes alertes virus
http://www.secuser.com/alertes/
Précédentes fausses alertes virus (canulars)
http://www.secuser.com/hoax/
Forum de discussion et d'entraide sur les virus informatiques
http://www.secuforum.com/fr.comp.securite.virus/
Antivirus gratuit en ligne
http://www.secuser.com/antivirus/gratuit/
Identifier les fausses alertes virus et sécurité
http://www.secuser.com/antihoax/gratuit/
Derniers communiqués sécurité
http://www.secuser.com/communiques/
Dernières nouvelles de la sécurité informatique
http://www.secuser.com/actu/
Voila voila ...
outre les fichiers infectés, faut pas oublier de supprimer la clé de registre dans hkeylocalmachine--> software --> microsoft --> windows --> currentversion --> runservices et run, la clé s'appelle adserve2 ...
si votre machine se met à rebooter, pas de panique, faites "shutdown -a" dans Démarrer --> Executer ...
si votre machine se met à rebooter, pas de panique, faites "shutdown -a" dans Démarrer --> Executer ...