Rechercher : dans
Par :

Sasser-A

Dernière réponse le 5 mar 2006 à 18:17:21 MANGEUR, le 4 mar 2006 à 12:35:27 
 Signaler ce message aux modérateurs

Bonjour tout d'abords,Je suis infecté par le ver Sasser...Que faut il faire?Est ce que en lançant Resolve for W32/Sasser il l'élimine???Enfin bref ,j'ai pris un ver et je me demande comment l'éliminer????

Pouvez vous m'aider Quentin

Configuration: Windows 2000 Pro

Sp4

Meilleures réponses pour « Sasser A » dans :
Le ver Sasser Voir Présentation du ver Sasser Apparu en mai 2004, le ver Sasser (connu également sous les noms W32/Sasser.worm, W32.Sasser.Worm, Worm.Win32.Sasser.a, Worm.Win32.Sasser.b ou Win32.Sasser) est un ver exploitant une faille du service LSASS (Local Security...
Blaster et Sasser : Eviter le redémarrage intempestif Voir Lors d'une infection par les virus Blaster ou Sasser, l'ordinateur affiche le message d'erreur suivant : Generic host process for win32 services à rencontré un problème et doit fermer Ceci s'accompagne généralement du message suivant, puis du...
Liste des techniques de désinfection VoirEradiquer une infection   Liste par dénomination du virus 023NT Beagle/Bagle Blaster et Sasser Brontok Christina Aguilera
Télécharger Stinger VoirStinger est un logiciel léger et gratuit capable de détecter et supprimer les virus qui font le plus parler d'eux - près de 200 ! Dans la liste : sasser, lovegate, Blaster, mydoom, Nyxem, Kama Sutra, sobig, ... Le logiciel est très simple : il...
Isass - isass.exe Voirisass - isass.exe La présence du processus isass.exe (isass) peut indiquer la présence du ver Sasser (W32.Sasser.Worm ou Win32/Sasser). Comment se débarasser de isass.exe ? Voici une liste de pointeurs pour vous aider à désinfecter votre machine...
Skynetave - skynetave.exe Voirskynetave - skynetave.exe La présence du processus skynetave.exe (skynetave) peut indiquer la présence du ver Sasser (W32.Sasser.Worm ou Win32/Sasser). Comment se débarasser de skynetave.exe ? Voici une liste de pointeurs pour vous aider à...
Avserve - avserve.exe Voiravserve - avserve.exe La présence du processus avserve.exe (avserve) trahit la présence du virus Sasser, un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service, correspondant à l'exécutable lsass.exe) de...

1

green day, le 4 mar 2006 à 13:30:37

Salut !

as tu un parfeu ?! ex : zone alamre, kerio ... ???

si tu en as pas : en mettre un avant tout : je te propose celui-ci

1-Zone alarme (gratuit, téléchargeable ici) :

http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_61_73­7_000_fr.exe

Tuto:http://forum.telecharger.01net.com/microhebdo/questions­_techniques_diverses/securite/tutorial_zonealarm-323293/mess­ages-1.html

2) eviter de surfé sur le net pour limiter les degats !!!

3) pour commencer le nettoyage : quitte le net

( imprime la manip si tu le peux )

4) arrêter les processus utilisés par le ver :

Cliquez sur Démarrer, Exécuter ·

Tapez taskmgr.exe, puis validez ·

Sélectionnez l’onglet Processus ·

Terminez les processus suivants :

*_up.exe
avserv*.exe
hkey.exe
msiwin84.exe
wmiprvsw.exe

5) Supprimer les fichiers du ver :

Rechercher et supprimer les fichiers suivants du disque dur en incluant les fichiers cachés et système :

Pour afficher les fichiers cachés :

Cliquer sur Démarrer et puis Rechercher ·

Sélectionner l’option "Tous les Fichiers et tous les dossiers" et ensuite cliquer sur "Options Avancées" ·
Cocher les 3 cases si elles ne sont pas cochées :

"Rechercher dans les dossiers systèmes"

"Rechercher dans les fichiers et les dossiers cachés"

"Rechercher dans les sous-dossiers" ·

Taper le nom du fichier à rechercher.

Appuyer sur le bouton Rechercher

La liste des fichiers à supprimer est la suivante: ·

*_up.exe ·
avserve*.exe ·
hkey.exe ·
msiwin84.exe ·
wmiprvsw.exe

6) Telecharde ceux-ci :

http://www.infos-du-net.com/telecharger/HijackThis.html = lien

http://pageperso.aol.fr/balltrap34/demohijack.htm = démo

( Merci à Balltrap )

Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.

bon courage, @+

*** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day

2

MANGEUR, le 5 mar 2006 à 18:13:11

C bon j'ai utilisé CleanSasser mais il est parti tout seul(je l'ai lansé,il a rien trouvé et le prossesus issas ne me fait plus de bêtises,merci AVG...) Quentin

Répondre à MANGEUR

3

 green day, le 5 mar 2006 à 18:17:21

Salut Quentin !

et bien c'est super lol !

bon surf !

@+ *** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day