ATTENTION NOUVEAU VIRUS (reboot + plantage internet) semblable a blaster...

Répondre
Partager Rechercher
Citation :
il est possible de désinfecter sur secuser.com
Tip top ce site sa à marché parfaitement merci bq pour se lien.

Citation :
je m'attendais a un plus costo
Ben avec toute ces explications heureusement.............

je suis atteint de virus au moment ou je redige ce post et vous vous demandez comment je fais pour faire un post alors que le temps defile et bien c'est simple on peu immobilisé le virus mais pas l'iradiqué en effet, l'immobilisé permet de DL norton ou autre suivez les marche suivante:

1) Si votre connexion est down debranchez tout et rebranchez votre MODEM ceci permet de reopen la connexion

2) Allumez votre PC et faite:
Demarré ---> Exécuter ---> et tpaé la commande "shutdown -a"
cette derniere permet d'immobilisé le virus de facon apouvoir se connecté sur le net sans avoir le timer de 1minutes avant reboot.

3) Allé sur ce site tout est détaillé et les solution et DL sqont la http://www.branchez-vous.com/actu/04-04/08-197302.html ou http://www.secuser.com/actu/index.htm

Good Luck a tous les malheureux touché par ce virus de mes *** a 10 cents
Je subie aussi des attaques massives de virus , j'ai bitdefenderpro comme firewall et antivirus mais je suis une vraie bille en info et il doit être mal paramétré au niveau des ports .

Je n'ai pas de déconnections mon firewall me dit qu'un prog veut accéder à ma base de registre je lui dit non mais par contre mon ordi rame monstrueusement : page web et application .

Dans processus je ne trouve pas de avserve mais je vois bien le nombre grandissant de processus qui s'activent pour arriver a 100 % de uc.

J'ai élimine plusieurs fois du fichier C:/ window /system 32 le w32/sasserworm mais je me fait infecter en permanence
Comment utiliser mon firewall pour empêcher ca ?

Je trouve souvent aussi comme virus backdoor.SDBot
Post
Citation :
Provient du message de Lilliane SombreLune
CE VIRUS n'est pas blaster et se transmet par mail (ce qui est suposé)
Faux

Citation :
Provient du message de sill
juste pour préciser le sasser ne passe pas par les mails il s installe grâce a une faille de windows.
dans les processus il peut se présenter comme ceci : série de chiffres_up.exe
A moitié vrai


Alors Sasser est un nouveau genre de virus, pourquoi? tout simplement parce qu'on peut le choper tout simplement on se connectant a internet.


Une des sources
__________________
http://www.sloganizer.net/en/style5,K-Lagan.png
Daoc For Ever
Citation :
Provient du message de K-Lagan
Alors Sasser est un nouveau genre de virus, pourquoi? tout simplement parce qu'on peut le choper tout simplement on se connectant a internet.


Une des sources
Ca craint.... firewall obligé donc ?
Citation :
Provient du message de GentilleOmbre
quand on l enleve manuelement il reviens pas au prochain reboot ??
Si tu met les nouveaux correctifs, non.

Donc les choses à faire :

*désactiver le reboot et les processus du virus
*tenter de télécharger les correctifs et Stinger
*installer le correctif
*mort au virus


J'ai bon ?




PS : et vraiment personne ne sait comment bloquer les ports où le virus attaque ?
Citation :
Provient du message de CrycryDamour
Ca craint.... firewall obligé donc ?
non pas obligé, il suffit d'avoir un windows mis à jour régulièrement.
j'ai moi aussi ete infecter par ce ver il c'est manifester sous le nom de aserve.exe puis aserve2.exe, apres avoir virer tout ca un nouveau .exe est apparue: skynetave.exe qui ce multipliai de la meme facon que les 1234_up.exe dans mes processus. je n'ai rien trouver sur le net a propos de cet exe et je ne sais pas du tout d'ou il sort, peut etre une variante de sasser. pour le moment je l'ai isoler et je n'ai plus aucun probleme.
Variants:
W32.Sasser.Worm

Type:
Worm

Infection Length:
15872 bytes

Systems Affected:
Windows 2000, Windows Server 2003, Windows XP

l'executable pour le virer:
http://securityresponse.symantec.com...r/FxSasser.exe


il attaque sur un service sur des ports particuliers(455,5554,9996) donc si le firewall est actif on est protége de l’exterieur…

patch windows :
http://www.microsoft.com/technet/sec.../ms04-011.mspx
A noter que le patch MS est dispo en Update depuis le 13 Avril et donc que ceux qui ont leur autoupdate qui a tourné (ou qui ont fait chauffer un windows update manuel) depuis ne devraient pas en être victimes (j'ai bien dit devraient).

A noter aussi que ceux qui disposent d'un routeur qui natte ou d'un routeur avec firewall a fortiori ne peuvent pas être atteints (sauf en cas de config a la noix ).
Citation :
Provient du message de CrycryDamour
Ca craint.... firewall obligé donc ?

Citation :
Provient du message de Wadleight
non pas obligé, il suffit d'avoir un windows mis à jour régulièrement.
Wadleight a tout dit.

Pour ma part, (je touche du bois ) je n'ai jamais choppez de virus.

J'ai toujours fait les mises a jours de XP, anti virus, évitez les P2P, les sites douteux.

Et déjà, juste avec ces quelques précautions, vous pouvez presque dormir sur vos 2 oreilles tranquilles

PS: j'aimerai bien trouvé le mec qui a inventé l'expression "dormir sur ses 2 oreilles tranquilles" Parce que moi j'arrive pas a dormir sur mes 2 oreilles.

Ok, je sors
Depuis une semaine j'ai décidé d'installer XP et un vrai chemin de croix....

A peine j'avais installé XP, je me dis tiens je lance Windows Update. Et là, AVG me détecte masse virus lors de l'update...

Zone Alarm me signale qu'un EXE du nom de VUAMGRD.EXE essaie de se connecter sur internet...

Ad-aware et Spybots me détectent aussi quelques fichiers suspects...

Sans parler d'un beau Trojan Backdoor...

Résultat j'ai dû formater mon PC 4 fois avant d'avoir une config clean...

Donc, je vous conseille lorsque vous réinstallez XP, débranchez surtout votre câble réseau! Installez tout de suite un antivirus et un firewall avant de reconnecter votre PC sur internet car le site de Windows Update est bourrés de saletés!!!

Ayez tjs les dernières versions d'Antivirus, de Firewall et Anti-Spy!
Citation :
Provient du message de samche
...
Un processus AVSERVE (de tete, le nom peut-etre sensiblement différent ma foi), prenait de plus en plus de place en mémoire et finissait par faire planter la machine.
avserve supprimé ds ma liste de processus mais g aussi un nbr important de skynetave.exe ... je suppose que c une autre version du virus mais avant de supp je prefere avoir une confirmation
merci

[edit]relu les posts et supp skynetave
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés