Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

Sasser-A

MANGEUR, le samedi 4 mars 2006 à 12:35:27 
 Signaler ce message aux modérateurs

Bonjour tout d'abords,Je suis infecté par le ver Sasser...Que faut il faire?Est ce que en lançant Resolve for W32/Sasser il l'élimine???Enfin bref ,j'ai pris un ver et je me demande comment l'éliminer????

Pouvez vous m'aider Quentin

Configuration: Windows 2000 Pro

Sp4

1

green day, le samedi 4 mars 2006 à 13:30:37

Salut !

as tu un parfeu ?! ex : zone alamre, kerio ... ???

si tu en as pas : en mettre un avant tout : je te propose celui-ci

1-Zone alarme (gratuit, téléchargeable ici) :

http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_61_73­7_000_fr.exe

Tuto:http://forum.telecharger.01net.com/microhebdo/questions­_techniques_diverses/securite/tutorial_zonealarm-323293/mess­ages-1.html

2) eviter de surfé sur le net pour limiter les degats !!!

3) pour commencer le nettoyage : quitte le net

( imprime la manip si tu le peux )

4) arrêter les processus utilisés par le ver :

Cliquez sur Démarrer, Exécuter ·

Tapez taskmgr.exe, puis validez ·

Sélectionnez l’onglet Processus ·

Terminez les processus suivants :

*_up.exe
avserv*.exe
hkey.exe
msiwin84.exe
wmiprvsw.exe

5) Supprimer les fichiers du ver :

Rechercher et supprimer les fichiers suivants du disque dur en incluant les fichiers cachés et système :

Pour afficher les fichiers cachés :

Cliquer sur Démarrer et puis Rechercher ·

Sélectionner l’option "Tous les Fichiers et tous les dossiers" et ensuite cliquer sur "Options Avancées" ·
Cocher les 3 cases si elles ne sont pas cochées :

"Rechercher dans les dossiers systèmes"

"Rechercher dans les fichiers et les dossiers cachés"

"Rechercher dans les sous-dossiers" ·

Taper le nom du fichier à rechercher.

Appuyer sur le bouton Rechercher

La liste des fichiers à supprimer est la suivante: ·

*_up.exe ·
avserve*.exe ·
hkey.exe ·
msiwin84.exe ·
wmiprvsw.exe

6) Telecharde ceux-ci :

http://www.infos-du-net.com/telecharger/HijackThis.html = lien

http://pageperso.aol.fr/balltrap34/demohijack.htm = démo

( Merci à Balltrap )

Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.

bon courage, @+

*** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day

2

MANGEUR, le dimanche 5 mars 2006 à 18:13:11

C bon j'ai utilisé CleanSasser mais il est parti tout seul(je l'ai lansé,il a rien trouvé et le prossesus issas ne me fait plus de bêtises,merci AVG...) Quentin

Répondre à MANGEUR

3

 green day, le dimanche 5 mars 2006 à 18:17:21

Salut Quentin !

et bien c'est super lol !

bon surf !

@+ *** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day
Le ver Sasser Présentation du virus Sasser Apparu en mai 2004, le virus Sasser (connu également sous les noms W32/Sasser.worm, W32.Sasser.Worm, Worm.Win32.Sasser.a, Worm.Win32.Sasser.b ou Win32.Sasser) est un virus exploitant une faille du service LSASS (Local... www.commentcamarche.net/contents/virus/sasser.php3
Blaster et Sasser : Eviter le redémarrage intempestif Lors d'une infection par les virus Blaster ou Sasser, l'ordinateur affiche le message d'erreur suivant : Generic host process for win32 services à rencontré un problème et doit fermer Ceci s'accompagne généralement du message suivant, puis du... www.commentcamarche.net/faq/sujet-186-blaster-et-sasser-eviter-le-redemarrage-intempestif
Ou trouver le patch pour sasser? je ne m'y coné pa trop en informatique,ou est ce ke je peux trouver le patch pour le dernier virus "sasser" www.commentcamarche.net/forum/affich-712910-ou-trouver-le-patch-pour-sasser
Correctif sasser protège le temps des MAJ ? (Résolu)et est ce que cet utilitaire de désinfection me protège de sasser le temps d'aller faire les mises à jour xp ? Merci Bryce www.commentcamarche.net/forum/affich-1465718-correctif-sasser-protege-le-temps-des-maj
Ver sasser (Résolu)Bonjour, il me semble étre infecter par le ver sasser. Symptome: redémarage de l'ordi dans 1 min, impossible de accéder au gestionnaire des taches, impossible de instaler le sp3 et le sp2 de windows xp avec un msg d'erreur ftp.exe est utilisé un truc... www.commentcamarche.net/forum/affich-9139165-ver-sasser
Virus Sasser? impossible de s'en debarasser (Résolu)Bonjour, j'ai choppé un virus ce mercredi. D'après les symptomes, cela doit etre le virus Sasser (compte a rebours, erreur de lsass.exe etc...). J'ai lu a peu près 200 messages a ce sujet, utilisé tous les patchs qui existe contre sasser, 3 antivirus,... www.commentcamarche.net/forum/affich-2342773-virus-sasser-impossible-de-s-en-debarasser
Télécharger StingerStinger est un logiciel léger et gratuit capable de détecter et supprimer les virus qui font le plus parler d'eux - près de 200 ! Dans la liste : sasser, lovegate, Blaster, mydoom, Nyxem, Kama Sutra, sobig, ... Le logiciel est très simple : il... www.commentcamarche.net/telecharger/telecharger-34055346-stinger
Télécharger Remover.exe GDataG remover.exe détecte et élimine les vers, trojans et backdoors: Mydoom, Beagle, Netsky, Sasser, Blaster Zafi, Mabutu, Startpage... www.commentcamarche.net/telecharger/telecharger-34055373-remover-exe-gdata
Isass - isass.exeisass - isass.exe La présence du processus isass.exe (isass) peut indiquer la présence du ver Sasser (W32.Sasser.Worm ou Win32/Sasser). Comment se débarasser de isass.exe ? Voici une liste de pointeurs pour vous aider à désinfecter votre machine... www.commentcamarche.net/contents/processus/isass-exe.php3
Skynetave - skynetave.exeskynetave - skynetave.exe La présence du processus skynetave.exe (skynetave) peut indiquer la présence du ver Sasser (W32.Sasser.Worm ou Win32/Sasser). Comment se débarasser de skynetave.exe ? Voici une liste de pointeurs pour vous aider à... www.commentcamarche.net/contents/processus/skynetave-exe.php3
Avserve - avserve.exeavserve - avserve.exe La présence du processus avserve.exe (avserve) trahit la présence du virus Sasser, un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service, correspondant à l'exécutable lsass.exe) de... www.commentcamarche.net/contents/processus/avserve-exe.php3