Rechercher : dans
Par :

Sasser-A

Dernière réponse le 5 mar 2006 à 18:17:21 MANGEUR, le 4 mar 2006 à 12:35:27 
 Signaler ce message aux modérateurs

Bonjour tout d'abords,Je suis infecté par le ver Sasser...Que faut il faire?Est ce que en lançant Resolve for W32/Sasser il l'élimine???Enfin bref ,j'ai pris un ver et je me demande comment l'éliminer????

Pouvez vous m'aider Quentin

Configuration: Windows 2000 Pro

Sp4

Meilleures réponses pour « Sasser A » dans :
Le ver Sasser Voir Présentation du ver Sasser Apparu en mai 2004, le ver Sasser (connu également sous les noms W32/Sasser.worm, W32.Sasser.Worm, Worm.Win32.Sasser.a, Worm.Win32.Sasser.b ou Win32.Sasser) est un ver exploitant une faille du service LSASS (Local Security...
Blaster et Sasser : Eviter le redémarrage intempestif Voir Lors d'une infection par les virus Blaster ou Sasser, l'ordinateur affiche le message d'erreur suivant : Generic host process for win32 services à rencontré un problème et doit fermer Ceci s'accompagne généralement du message suivant, puis du...
Télécharger Stinger VoirStinger est un logiciel léger et gratuit capable de détecter et supprimer les virus qui font le plus parler d'eux - près de 200 ! Dans la liste : sasser, lovegate, Blaster, mydoom, Nyxem, Kama Sutra, sobig, ... Le logiciel est très simple : il...
Isass - isass.exe Voirisass - isass.exe La présence du processus isass.exe (isass) peut indiquer la présence du ver Sasser (W32.Sasser.Worm ou Win32/Sasser). Comment se débarasser de isass.exe ? Voici une liste de pointeurs pour vous aider à désinfecter votre machine...
Skynetave - skynetave.exe Voirskynetave - skynetave.exe La présence du processus skynetave.exe (skynetave) peut indiquer la présence du ver Sasser (W32.Sasser.Worm ou Win32/Sasser). Comment se débarasser de skynetave.exe ? Voici une liste de pointeurs pour vous aider à...
Avserve - avserve.exe Voiravserve - avserve.exe La présence du processus avserve.exe (avserve) trahit la présence du virus Sasser, un virus exploitant une faille du service LSASS (Local Security Authority Subsystem Service, correspondant à l'exécutable lsass.exe) de...

1

green day, le 4 mar 2006 à 13:30:37

Salut !

as tu un parfeu ?! ex : zone alamre, kerio ... ???

si tu en as pas : en mettre un avant tout : je te propose celui-ci

1-Zone alarme (gratuit, téléchargeable ici) :

http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_61_73­7_000_fr.exe

Tuto:http://forum.telecharger.01net.com/microhebdo/questions­_techniques_diverses/securite/tutorial_zonealarm-323293/mess­ages-1.html

2) eviter de surfé sur le net pour limiter les degats !!!

3) pour commencer le nettoyage : quitte le net

( imprime la manip si tu le peux )

4) arrêter les processus utilisés par le ver :

Cliquez sur Démarrer, Exécuter ·

Tapez taskmgr.exe, puis validez ·

Sélectionnez l’onglet Processus ·

Terminez les processus suivants :

*_up.exe
avserv*.exe
hkey.exe
msiwin84.exe
wmiprvsw.exe

5) Supprimer les fichiers du ver :

Rechercher et supprimer les fichiers suivants du disque dur en incluant les fichiers cachés et système :

Pour afficher les fichiers cachés :

Cliquer sur Démarrer et puis Rechercher ·

Sélectionner l’option "Tous les Fichiers et tous les dossiers" et ensuite cliquer sur "Options Avancées" ·
Cocher les 3 cases si elles ne sont pas cochées :

"Rechercher dans les dossiers systèmes"

"Rechercher dans les fichiers et les dossiers cachés"

"Rechercher dans les sous-dossiers" ·

Taper le nom du fichier à rechercher.

Appuyer sur le bouton Rechercher

La liste des fichiers à supprimer est la suivante: ·

*_up.exe ·
avserve*.exe ·
hkey.exe ·
msiwin84.exe ·
wmiprvsw.exe

6) Telecharde ceux-ci :

http://www.infos-du-net.com/telecharger/HijackThis.html = lien

http://pageperso.aol.fr/balltrap34/demohijack.htm = démo

( Merci à Balltrap )

Choisis l'option "do a scan and a logfile", il va te générer un rapport, copie et colle sur le forum.

bon courage, @+

*** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day

2

MANGEUR, le 5 mar 2006 à 18:13:11

C bon j'ai utilisé CleanSasser mais il est parti tout seul(je l'ai lansé,il a rien trouvé et le prossesus issas ne me fait plus de bêtises,merci AVG...) Quentin

Répondre à MANGEUR

3

 green day, le 5 mar 2006 à 18:17:21

Salut Quentin !

et bien c'est super lol !

bon surf !

@+ *** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *

Répondre à green day
Collection CommentÇaMarche.net