inscription
Ajouter une réponse
 

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

[info] Virus Sasser Patch+Correctif inside

Bas de page 
n°5947383
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 13:47:23  answer
 
Publicité

Chèr(e) abonné(e),
 
Une nouvelle alerte virale a été annoncée le 30/04/2004:
 
Ce nouveau virus, qui s'attaque aux machines équipées de Windows NT, Windows 2000 et Windows XP utilise des failles de sécurité annoncées par Microsoft depuis le 13/04/2004.
 
Toutes les informations détaillées sur ce nouveau virus sont disponibles sur le site http://www.secuser.com/alertes/2004/sasser.htm
 
Procédure de correction et nettoyage pour le virus SASSER:
 
1) Installer les 3 patchs correctifs (Procédure ci dessous)
 
2) Utiliser l'utilitaire de désinfection (Disponible en fin de message)
 
 
1) Procédure d'installation des 3 patchs correctifs :
 
 Pour protéger votre ordinateur, il est nécessaire d'installer les 3 patchs correspondants à votre système d'exploitation dans l'ordre du tableau ci dessous:
 
 
 
Pour Windows XP
 
 
Télécharger et Installer en 1er le patch suivant :
 
http://download.microsoft.com/download/6/2/e/62e5a992-b54b-4d86-88ed-ea06852c5c46/WindowsXP-KB835732-x86-FRA.EXE
 
Puis télécharger puis installer le 2nd patch suivant :
 
http://download.microsoft.com/download/8/3/7/837b3c37-e6a7-4732-9271-56b8decf7c59/WindowsXP-KB828741-x86-FRA.EXE
 
Et enfin télécharger et  installer le 3eme patch qui suit :
 
http://download.microsoft.com/download/3/a/6/3a6ef20c-e3db-44dc-b7c1-e39ffc24ea12/WindowsXP-KB837001-x86-FRA.EXE
 
 
 
Pour Windows 2000
 
Télécharger et Installer en 1er le patch suivant :
 
http://download.microsoft.com/download/0/1/6/016bd08b-1a0a-4ce6-9c3f-bc1f4ccb1b9b/Windows2000-KB835732-x86-FRA.EXE
 
Puis télécharger et  installer le 2nd patch suivant :
 
http://download.microsoft.com/download/7/a/2/7a2fb3eb-01c2-4f77-916e-c7950d181354/Windows2000-KB828741-x86-FRA.EXE
 
Et enfin télécharger et installer le 3ème patch qui suit :
 
http://download.microsoft.com/download/2/6/f/26ff2914-057d-4ed7-a412-438376a57dbc/Windows2000-KB837001-x86-FRA.EXE
 
 
 
2) Pour supprimer définitivement le virus SASSER de votre ordinateur (Systèmes Windows 2000 et Windows XP), utiliser le logiciel de désinfection disponible ci dessous  
(télécharger et exécuter) :
 
http://securityresponse.symantec.com/avcenter/FxSasser.exe
 
 
 
Toutes les informations concernant la protection de votre ordinateur sont disponibles sur notre portail :
 
http://www.numericable.fr/page.php?P=data/service_client/en_toute_securite/internet/
 
 
 
 
Le service technique NUMERICABLE
 
Trés utile pour ceux qui ne lancent pas Windows UPDATE.


Message édité par RiX le 03-05-2004 à 13:48:05
n°5947818
dci 65   profil
Profil : Pilote pro
Avatar
Note : 2.8/4 pour 5 votes
Posté le 03-05-2004 à 14:19:54  answer
 

MERCI beaucoup :jap:
 
mais je croyais que NT n'etait pas concerne mais que Windows 2003 l'etait? :voyons:
 
sinon tres bon reportage, si tu as des photos .... oups c'est pas un topic sur les Clipos :p

n°5947921
pr2005   profil
What the Fuck ?
Profil : Pilote assidu
Avatar
Note : 2.8/4 pour 4 votes
Posté le 03-05-2004 à 14:28:39  answer
 

dci 65 a écrit :

 
MERCI beaucoup :jap:
 
mais je croyais que NT n'etait pas concerne mais que Windows 2003 l'etait? :voyons:
 
sinon tres bon reportage, si tu as des photos .... oups c'est pas un topic sur les Clipos :p




:ptdr:  
 
Rix c'est notre Norton Antivirus a nous :bien:
 
 
:D

mood
Publicité
Posté le 03-05-2004 à 14:28:39  profilanswer
 

n°5947995
fredspace   profil
J'aime pas ta gueule
Profil : Routard confirmé
Avatar
Note : 2.5/4 pour 8 votes
Posté le 03-05-2004 à 14:34:42  answer
 

Bah de toute facon si vous faites des windows updates régulièrement, le patch correctif de bug est en ligne depuis près de 15 jours !!!! En effet le virus est comme son ancien petit frere Blaster qui utilisait une faille windows a travers le RPC. Donc faites des windows updates et c'est bon. Mais rien ne vaut un bon anti virus (pour moi pc cillin de chez trend micro est 100 fois mieux que norton). Sur ce bon surf a tous !!!!
Fredspace l'informaticien powaaaaaaaa

n°5948088
moondream   profil
Profil : Pilote
Note : 1.8/4 pour 46 votes
Posté le 03-05-2004 à 14:43:25  answer
 

Fredspace a écrit :

 
Bah de toute facon si vous faites des windows updates régulièrement, le patch correctif de bug est en ligne depuis près de 15 jours !!!! En effet le virus est comme son ancien petit frere Blaster qui utilisait une faille windows a travers le RPC. Donc faites des windows updates et c'est bon. Mais rien ne vaut un bon anti virus (pour moi pc cillin de chez trend micro est 100 fois mieux que norton). Sur ce bon surf a tous !!!!
Fredspace l'informaticien powaaaaaaaa




Euh surtout beaucoup de bon sens ;)

n°5948090
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 14:43:28  answer
 

Sympa de penser a faire passer ;)
:jap:

mood
Publicité
Posté le 03-05-2004 à 14:43:28  profilanswer
 

n°5948123
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 14:46:02  answer
 

Oui mais tout le monde n'a pas forcement envie d'aller sur Windows Update :roll:
 
Moi pour ma part  
 
http://medias.forum-auto.com/uploads/200405/rix_1083588355_licence.jpg :p

n°5948138
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 14:46:47  answer
 

Fredspace a écrit :

 
Bah de toute facon si vous faites des windows updates régulièrement, le patch correctif de bug est en ligne depuis près de 15 jours !!!! En effet le virus est comme son ancien petit frere Blaster qui utilisait une faille windows a travers le RPC. Donc faites des windows updates et c'est bon. Mais rien ne vaut un bon anti virus (pour moi pc cillin de chez trend micro est 100 fois mieux que norton). Sur ce bon surf a tous !!!!
Fredspace l'informaticien powaaaaaaaa




J'ai aussi PC Cillin mais j'ai 2 "problemes" :
-le premier un peu insignifiant, c'est que si je met sa securité du firewall sur haute, emule ne tourne pas :bah: donc je suis obligé de mettre sur moyen pour que ca le bloque pas :(
- j'ai recemment chopé le WORM_NACHI je crois qui est logé dans c:/windows/system32/svchost.exe et il arrive pas a le nettoyer :voyons: Ca me gene moyennement vu que le worn ne fait apparemment rien a mon pc mais bon si je pouvai le virer ;)

n°5948176
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 14:50:19  answer
 

pizzai_1L7 a écrit :

 
J'ai aussi PC Cillin mais j'ai 2 "problemes" :
-le premier un peu insignifiant, c'est que si je met sa securité du firewall sur haute, emule ne tourne pas :bah: donc je suis obligé de mettre sur moyen pour que ca le bloque pas :(
- j'ai recemment chopé le WORM_NACHI je crois qui est logé dans c:/windows/system32/svchost.exe et il arrive pas a le nettoyer :voyons: Ca me gene moyennement vu que le worn ne fait apparemment rien a mon pc mais bon si je pouvai le virer ;)




 
 
WORM_NACHI.B Tu desactive la restauration systéme, tu redemarre et tu lance un scan :) Au pire va sur le site de symantec et chope le programme pour le viré

n°5948202
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 14:52:52  answer
 

RiX a écrit :

 
WORM_NACHI.B Tu desactive la restauration systéme, tu redemarre et tu lance un scan :) Au pire va sur le site de symantec et chope le programme pour le viré




OK Je vais chercher coment on desactive cette restauration ;)
Et je vais chercher ce site aussi ;)
 
Merci :jap:
 
[edit] j'ai trouvé le site, mais c'est quoi en fait symantec :??:


Message édité par pizzai_1L7 le 03-05-2004 à 14:56:35
n°5948355
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 15:04:34  answer
 

Ici y'a rien sur le worm_nachi :bah:
Petite anecdote aussi, quand je vais dans les processus j'ai environ 5 fois "svchost.exe" . Vu que le worm est dans ce fichier je me dis tien je vais tous les virer des processus actifs, et quand je fais ca j'ai la fenetre de blaster avec le compte a rebour qui apparait. apres reebot aucun probleme, mais j'ai toujours ce worm et les 5 processus du meme nom :(
Je me demande si je dois telecharger de quoi virer blaster aussi ou pas, parce que techniquement mon pc tourne bien, sauf si je vire les processus.


Message édité par pizzai_1L7 le 03-05-2004 à 15:07:11
n°5948427
DAWEED   profil
RS Powa !
Profil : Pilote pro
Avatar
Note : 2/4 pour 24 votes
Posté le 03-05-2004 à 15:10:36  answer
 

Merci RIX anti-virus ! :bien:

n°5948441
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 15:11:50  answer
 

Pour pizzai_1L7  
 
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_NACHI.B


Message édité par RiX le 03-05-2004 à 15:12:12
n°5948462
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 15:12:59  answer
 

:jap: t'es un chef ;)

n°5948469
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 15:13:24  answer
 

pizzai_1L7 a écrit :

 
Ici y'a rien sur le worm_nachi :bah:
Petite anecdote aussi, quand je vais dans les processus j'ai environ 5 fois "svchost.exe" . Vu que le worm est dans ce fichier je me dis tien je vais tous les virer des processus actifs, et quand je fais ca j'ai la fenetre de blaster avec le compte a rebour qui apparait. apres reebot aucun probleme, mais j'ai toujours ce worm et les 5 processus du meme nom :(
Je me demande si je dois telecharger de quoi virer blaster aussi ou pas, parce que techniquement mon pc tourne bien, sauf si je vire les processus.




 
il te bouffe des ressources même si tu le sens pas, collecte des infos et les renvois, te fait chier quand tu veux fermer une appli, quand t'install un programme il bloque sans raison, c'est Nachi qui fait ça :)

n°5948558
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 15:23:07  answer
 

Ah bon ;)
Je viens de faire ce qui est marqué sur le site pour PC Cillin, on va voir si ca marche, je suis en train de scaner ;)
[edit] Rien trouvé au scan pourtant "svchost.exe" est encore 4 fois dans mes processus actifs :voyons:


Message édité par pizzai_1L7 le 03-05-2004 à 15:25:06
n°5950872
bubu_corsa​c   profil
Profil : Vétéran confirmé
Note : 2.5/4 pour 6 votes
Posté le 03-05-2004 à 18:15:33  answer
 

Super Rix!
 
Superbe post! Félicitations :)
 
Merci à toi, tout est déjà fait pour nous :)
 
bubu

n°5950934
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 18:20:03  answer
 

pizzai_1L7 a écrit :

 
Ah bon ;)
Je viens de faire ce qui est marqué sur le site pour PC Cillin, on va voir si ca marche, je suis en train de scaner ;)
[edit] Rien trouvé au scan pourtant "svchost.exe" est encore 4 fois dans mes processus actifs :voyons:




 
Je regarde je te tiens au jus

n°5951025
bubu_corsa​c   profil
Profil : Vétéran confirmé
Note : 2.5/4 pour 6 votes
Posté le 03-05-2004 à 18:26:58  answer
 

Voilà tous mes contacts sont prévenus :)  
 
Merci Rixou :p :p
 
bubu

n°5951052
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 18:28:53  answer
 

bubu_corsaC a écrit :

 
Voilà tous mes contacts sont prévenus :)  
 
Merci Rixou :p :p
 
bubu




 
De rien :)
 
Des nouvelles du colis ?

n°5951125
Gilles REI​MS   profil
LogAn aDdiCt
Profil : Pilote confirmé
Avatar
Note : 2.8/4 pour 256 votes
Posté le 03-05-2004 à 18:33:04  answer
 

Windows 98 est-il concerné par le virus Sasser?   :??:    

n°5951141
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 18:34:20  answer
 

Gilles REIMS a écrit :

 
Windows 98 est-il concerné par le virus Sasser?   :??:




 
:nanana: Pas de faille. Ni 95, ni Me ni 98 n'ai touché pas sasoeur euh pardon sasser.

n°5951168
Gilles REI​MS   profil
LogAn aDdiCt
Profil : Pilote confirmé
Avatar
Note : 2.8/4 pour 256 votes
Posté le 03-05-2004 à 18:35:39  answer
 

RiX a écrit :

 
:nanana: Pas de faille. Ni 95, ni Me ni 98 n'ai touché pas sasoeur euh pardon sasser.




 
 
Tant mieux pour moi alors.:bien:

n°5951196
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 18:37:38  answer
 

RiX a écrit :

 
Je regarde je te tiens au jus




OK Mais te prends pas le chou, mon Pc marche donc ca va ;)
Et puis moi des que j'ai une merde je formatte :lol: Comme ca ;)  
 
On va pas se laisser emmerder par un Pc non plus :W

n°5951205
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 18:38:31  answer
 

Gilles REIMS a écrit :

 
Windows 98 est-il concerné par le virus Sasser?   :??:




Arf t'aurai au moins pu lire le premier post :lol:
Pour repondre, non. :coucou:
[edit] http://pizzai69.free.fr/Smileys_net/grilled.gif


Message édité par pizzai_1L7 le 03-05-2004 à 18:39:50
n°5951215
Baroudeur   profil
RENAULT dans l'âme
Profil : Pilote confirmé
Avatar
Note : 2.3/4 pour 9 votes
Posté le 03-05-2004 à 18:39:35  answer
 

pizzai_1L7 a écrit :

 
OK Mais te prends pas le chou, mon Pc marche donc ca va ;)
Et puis moi des que j'ai une merde je formatte :lol: Comme ca ;)  
 
On va pas se laisser emmerder par un Pc non plus :W




:bien: :D

n°5951224
Gilles REI​MS   profil
LogAn aDdiCt
Profil : Pilote confirmé
Avatar
Note : 2.8/4 pour 256 votes
Posté le 03-05-2004 à 18:40:06  answer
 

pizzai_1L7 a écrit :

 
Arf t'aurai au moins pu lire le premier post :lol:
Pour repondre, non. :coucou:




 
 
Je l'ai lu,je voulais être sûr,c'est tout.:oui:

n°5951259
BingO   profil
Organisme de crédit
Profil : Pilote confirmé
Avatar
Note : 1.9/4 pour 128 votes
Posté le 03-05-2004 à 18:42:22  answer
 

Je vous invite à vous rediriger vers le forum Hardware.fr où un topic ultra détaillé a été fait:
 
 
Topic Sasser HFR

n°5951271
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 18:43:08  answer
 

BingO a écrit :

 
Je vous invite à vous rediriger vers le forum Hardware.fr où un topic ultra détaillé a été fait:
 
 
Topic Sasser HFR




:jap: HFR powaa

n°5951932
pizzai_1L7   profil
Profil : Pilote
Avatar
Note : 2.9/4 pour 16 votes
Posté le 03-05-2004 à 19:25:05  answer
 

Au fait RiX, je profite de ce topic et de ta maitrise des virus :bien: : c'est quoi un trojan, ca fait quoi :??:
 
[edit] :jap: j'allai oublier :lol: merci


Message édité par pizzai_1L7 le 03-05-2004 à 19:25:56
n°5951959
RiX   profil
Profil : Pilote addict
Note : 2/4 pour 3 votes
Posté le 03-05-2004 à 19:26:54  answer
 

http://www.commentcamarche.net/virus/trojan.php3
 
Dans les grandes lignes
 
Un cheval de Troie peut par exemple  
 
voler des mots de passe  
copier des données sensibles  
exécuter tout autre action nuisible ...  


Message édité par RiX le 03-05-2004 à 19:27:24
n°6192459
klitor   profil
Profil : Pilote semi-pro
Note : 1.9/4 pour 117 votes
Posté le 24-05-2004 à 14:41:23  answer
 

Grand merci RiX pour ton topic
J'ai pu télécharger ...sous w98 parceque cet enf... de sasser ne me laissait pas le temps sous XP, le virus me plantait avant la fin :lol:
Certains Fai sont ils plus permissifs ?

n°6193596
balzout   profil
Gros Membre
Profil : Pilote confirmé
Avatar
Note : 2.1/4 pour 143 votes
Posté le 24-05-2004 à 16:02:37  answer
 

Klitor a écrit :

 
J'ai pu télécharger ...sous w98 parceque cet enf... de sasser ne me laissait pas le temps sous XP, le virus me plantait avant la fin :lol:




Démarrer => Exécuter => taper "shutdown -a" puis Entrée :) Ca bloque le countdown des 60 secondes ;)
 
Autre astuce : mettre à profit les 60 secondes pour changer l'heure de Windows :D Tu mets 3 jours en arrière et hop, la saloperie n'y voit que du feu et t'as largement le temps (3 jours et quelques secondes :D) de choper tous les correctifs nécessaires :bien:  
 
DLC Sasser :W

n°6194141
klitor   profil
Profil : Pilote semi-pro
Note : 1.9/4 pour 117 votes
Posté le 24-05-2004 à 16:33:10  answer
 

balzout a écrit :

 
Démarrer => Exécuter => taper "shutdown -a" puis Entrée :) Ca bloque le countdown des 60 secondes ;)
 
Autre astuce : mettre à profit les 60 secondes pour changer l'heure de Windows :D Tu mets 3 jours en arrière et hop, la saloperie n'y voit que du feu et t'as largement le temps (3 jours et quelques secondes :D) de choper tous les correctifs nécessaires :bien:  
 
DLC Sasser :W




:bien: bon à savoir

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Les virus et vers informatiques [topic officiel]Virus: W32.HLLW.gaobot.gen
Virus envoyé par postmaster@forum-auto.comSASSER WORM. Comment s'en débarrasser (inside)
Trop fort !!! (miss France inside)Le Topic des images droles !!!! FUN inside :)
Les Buffalo [ chaussures inside ]Il est fort celui là :mdr: [video inside 786 Ko]
Arrêtez de boire ! (fait divers inside)[Virus/Trojan] Rpc Doom , netwin.html sur FA ?
Plus de sujets relatifs à : [info] Virus Sasser Patch+Correctif inside