Quelqu'un a t il déjà entendu parler d'un fichier avserve.exe? A priori,
il se lance sur ma machine au démarrage et je n'ai plus d'accès réseau
(internet,localhost...). J'ai recherché sur google, sur ce groupe ainsi
que sur le site secuser mais je n'ai rien trouvé.
Merci pour vos réponses.
Cordialement,
David Sagnial
--
Parce qu'on a laissé faire n'importe quoi sur fr.* et quand
j'ai voulu corrigé, l'intelligentsia de service l'a bloqué.
-+- DB in GNU : On n'est jamais trahi que par l'aurtografe ! -+-
Ce fichier vient de m'être détecté par "avast antivirus" comme infecté par le virus "Win32:Sasser" Je n'arrive pas à trouver d'infos sur ce virus Le fichier a été effacé et tout fonctionne normalement
"David SAGNIAL" a écrit dans le message de news: c6vpbt$23o$
Bonjour,
Quelqu'un a t il déjà entendu parler d'un fichier avserve.exe? A priori, il se lance sur ma machine au démarrage et je n'ai plus d'accès réseau (internet,localhost...). J'ai recherché sur google, sur ce groupe ainsi que sur le site secuser mais je n'ai rien trouvé.
Merci pour vos réponses.
Cordialement, David Sagnial
-- Parce qu'on a laissé faire n'importe quoi sur fr.* et quand j'ai voulu corrigé, l'intelligentsia de service l'a bloqué. -+- DB in GNU : On n'est jamais trahi que par l'aurtografe ! -+-
Ce fichier vient de m'être détecté par "avast antivirus" comme infecté par
le virus "Win32:Sasser"
Je n'arrive pas à trouver d'infos sur ce virus
Le fichier a été effacé et tout fonctionne normalement
"David SAGNIAL" <david.sagnial@wanadoo.invalid> a écrit dans le message de
news: c6vpbt$23o$1@news-reader1.wanadoo.fr...
Bonjour,
Quelqu'un a t il déjà entendu parler d'un fichier avserve.exe? A priori,
il se lance sur ma machine au démarrage et je n'ai plus d'accès réseau
(internet,localhost...). J'ai recherché sur google, sur ce groupe ainsi
que sur le site secuser mais je n'ai rien trouvé.
Merci pour vos réponses.
Cordialement,
David Sagnial
--
Parce qu'on a laissé faire n'importe quoi sur fr.* et quand
j'ai voulu corrigé, l'intelligentsia de service l'a bloqué.
-+- DB in GNU : On n'est jamais trahi que par l'aurtografe ! -+-
Ce fichier vient de m'être détecté par "avast antivirus" comme infecté par le virus "Win32:Sasser" Je n'arrive pas à trouver d'infos sur ce virus Le fichier a été effacé et tout fonctionne normalement
"David SAGNIAL" a écrit dans le message de news: c6vpbt$23o$
Bonjour,
Quelqu'un a t il déjà entendu parler d'un fichier avserve.exe? A priori, il se lance sur ma machine au démarrage et je n'ai plus d'accès réseau (internet,localhost...). J'ai recherché sur google, sur ce groupe ainsi que sur le site secuser mais je n'ai rien trouvé.
Merci pour vos réponses.
Cordialement, David Sagnial
-- Parce qu'on a laissé faire n'importe quoi sur fr.* et quand j'ai voulu corrigé, l'intelligentsia de service l'a bloqué. -+- DB in GNU : On n'est jamais trahi que par l'aurtografe ! -+-
David SAGNIAL
Le 01/05/2004 11:36, de ses petits doigts agiles, ben tapotait :
"David SAGNIAL" a écrit dans le message denews: c6vpbt$23o$
Bonjour,
Quelqu'un a t il déjà entendu parler d'un fichier avserve.exe? A priori, il se lance sur ma machine au démarrage et je n'ai plus d'accès réseau (internet,localhost...). J'ai recherché sur google, sur ce groupe ainsi que sur le site secuser mais je n'ai rien trouvé.
Merci pour vos réponses.
Ce fichier vient de m'être détecté par "avast antivirus" comme
infecté par le virus "Win32:Sasser" Je n'arrive pas à trouver d'infos sur ce virus Le fichier a été effacé et tout fonctionne normalement
Merci pour la réponse, ça doit être tout nouveau parce qu'AVG ne me détecte rien et le scan en ligne de secuser non plus?
Je me demande comment il a pu arriver jusque chez moi? je fais les updates windows, utilise thunderbird+firefox sans cliquer sur les pièces jointes inconnues!!
Cordialement, David Sagnial
-- J'ai bien compris le fonctionnement, merci. Un vote NON est une censure inadmissible. Je ne vois pas, finalement, ce qui empèche tout un chacun de créer SON groupe comme on peut créer son site Web. -+-Rocou in : GNU - Le vote sur Usenet expliqué à mon Neuneu -+-
Le 01/05/2004 11:36, de ses petits doigts agiles, ben tapotait :
"David SAGNIAL" <david.sagnial@wanadoo.invalid> a écrit dans le
message denews: c6vpbt$23o$1@news-reader1.wanadoo.fr...
Bonjour,
Quelqu'un a t il déjà entendu parler d'un fichier avserve.exe? A
priori, il se lance sur ma machine au démarrage et je n'ai plus
d'accès réseau (internet,localhost...). J'ai recherché sur google,
sur ce groupe ainsi que sur le site secuser mais je n'ai rien
trouvé.
Merci pour vos réponses.
Ce fichier vient de m'être détecté par "avast antivirus" comme
infecté par le virus "Win32:Sasser" Je n'arrive pas à trouver d'infos
sur ce virus Le fichier a été effacé et tout fonctionne normalement
Merci pour la réponse, ça doit être tout nouveau parce qu'AVG ne me
détecte rien et le scan en ligne de secuser non plus?
Je me demande comment il a pu arriver jusque chez moi? je fais les
updates windows, utilise thunderbird+firefox sans cliquer sur les pièces
jointes inconnues!!
Cordialement,
David Sagnial
--
J'ai bien compris le fonctionnement, merci. Un vote NON est une censure
inadmissible. Je ne vois pas, finalement, ce qui empèche tout un chacun
de créer SON groupe comme on peut créer son site Web.
-+-Rocou in : GNU - Le vote sur Usenet expliqué à mon Neuneu -+-
Le 01/05/2004 11:36, de ses petits doigts agiles, ben tapotait :
"David SAGNIAL" a écrit dans le message denews: c6vpbt$23o$
Bonjour,
Quelqu'un a t il déjà entendu parler d'un fichier avserve.exe? A priori, il se lance sur ma machine au démarrage et je n'ai plus d'accès réseau (internet,localhost...). J'ai recherché sur google, sur ce groupe ainsi que sur le site secuser mais je n'ai rien trouvé.
Merci pour vos réponses.
Ce fichier vient de m'être détecté par "avast antivirus" comme
infecté par le virus "Win32:Sasser" Je n'arrive pas à trouver d'infos sur ce virus Le fichier a été effacé et tout fonctionne normalement
Merci pour la réponse, ça doit être tout nouveau parce qu'AVG ne me détecte rien et le scan en ligne de secuser non plus?
Je me demande comment il a pu arriver jusque chez moi? je fais les updates windows, utilise thunderbird+firefox sans cliquer sur les pièces jointes inconnues!!
Cordialement, David Sagnial
-- J'ai bien compris le fonctionnement, merci. Un vote NON est une censure inadmissible. Je ne vois pas, finalement, ce qui empèche tout un chacun de créer SON groupe comme on peut créer son site Web. -+-Rocou in : GNU - Le vote sur Usenet expliqué à mon Neuneu -+-
Denis
Meme probleme sur mon PC. Mon antivirus (norton) a été désactiv et j'ai retrouvé deux fichiers suspect : - avserve.exe - hkey.exe
J'ai supprimé les deux (fichiers + base de registre) et plus de pb... Je me demande si avserve.exe n'utilise pas une faille comme notre ami winblast car ce matin encore tout allait trés bien.
Il trouve bien un virus quand je fais des recherches sur hkey mais rien sur avserve... Mystère...
Meme probleme sur mon PC. Mon antivirus (norton) a été désactiv et j'ai retrouvé
deux fichiers suspect :
- avserve.exe
- hkey.exe
J'ai supprimé les deux (fichiers + base de registre) et plus de pb... Je me
demande si avserve.exe n'utilise pas une faille comme notre ami winblast car ce
matin encore tout allait trés bien.
Il trouve bien un virus quand je fais des recherches sur hkey mais rien sur
avserve... Mystère...
Meme probleme sur mon PC. Mon antivirus (norton) a été désactiv et j'ai retrouvé deux fichiers suspect : - avserve.exe - hkey.exe
J'ai supprimé les deux (fichiers + base de registre) et plus de pb... Je me demande si avserve.exe n'utilise pas une faille comme notre ami winblast car ce matin encore tout allait trés bien.
Il trouve bien un virus quand je fais des recherches sur hkey mais rien sur avserve... Mystère...
yohann
j'ai ete infecté ce matin aussi, vers 11h.
J'ai identifié aussi 4 autres fichiers tres suspects qui ont été créés sur mon pc à peu pres au meme moment que avserve, je vous conseille de verifier ces fichiers (et si vous les connaissez, j'aimerais bien des infos dessus)
Il s'agit de : 23455_up.exe, 13619_up.exe, 13818_up.exe, 9904_up.exe.
peut etre que c'est avserve qui engendre ces fichiers, je ne sais pas ...
j'ai ete infecté ce matin aussi, vers 11h.
J'ai identifié aussi 4 autres fichiers tres suspects qui ont été créés sur mon
pc à peu pres au meme moment que avserve, je vous conseille de verifier ces
fichiers (et si vous les connaissez, j'aimerais bien des infos dessus)
Il s'agit de : 23455_up.exe, 13619_up.exe, 13818_up.exe, 9904_up.exe.
peut etre que c'est avserve qui engendre ces fichiers, je ne sais pas ...
J'ai identifié aussi 4 autres fichiers tres suspects qui ont été créés sur mon pc à peu pres au meme moment que avserve, je vous conseille de verifier ces fichiers (et si vous les connaissez, j'aimerais bien des infos dessus)
Il s'agit de : 23455_up.exe, 13619_up.exe, 13818_up.exe, 9904_up.exe.
peut etre que c'est avserve qui engendre ces fichiers, je ne sais pas ...
Denis
Mon PC vient de me faire un coup à la winblast : votre ordinateur va être arrété et patati et patata. Il semble bien que le virus utilise le réseau et je crois même que la faille se situe au niveau du fichier isass.exe (origine de la défaillance)
En cas de pb de ce genre, vous faites : démarrer executer shutdown -a
Messieurs, sortez les firewalls :)
Mon PC vient de me faire un coup à la winblast : votre ordinateur va être arrété
et patati et patata. Il semble bien que le virus utilise le réseau et je crois
même que la faille se situe au niveau du fichier isass.exe (origine de la
défaillance)
En cas de pb de ce genre, vous faites :
démarrer
executer
shutdown -a
Mon PC vient de me faire un coup à la winblast : votre ordinateur va être arrété et patati et patata. Il semble bien que le virus utilise le réseau et je crois même que la faille se situe au niveau du fichier isass.exe (origine de la défaillance)
En cas de pb de ce genre, vous faites : démarrer executer shutdown -a
Messieurs, sortez les firewalls :)
yohann
je vous conseille d'aller voir si il y a une mise à jour pour votre anti-virus.
moi je viens d'installer la MAJ 879 de Trend Micro qui a été mise en ligne ce matin et le virus qui nous occupe à été reconnu, il s'appele worm.sasser.
je vous conseille d'aller voir si il y a une mise à jour pour votre anti-virus.
moi je viens d'installer la MAJ 879 de Trend Micro qui a été mise en ligne ce
matin et le virus qui nous occupe à été reconnu, il s'appele worm.sasser.
je vous conseille d'aller voir si il y a une mise à jour pour votre anti-virus.
moi je viens d'installer la MAJ 879 de Trend Micro qui a été mise en ligne ce matin et le virus qui nous occupe à été reconnu, il s'appele worm.sasser.
Bernard
Salut, j'etais contaminé cette matinée (la baby sitter d'hier soir ;-) ) sans infos, j'ai appliqué la tactique de 'blaster' 1- on empeche le reboot de la mahine (shutdown - a / propriete du poste de travail - avancé - restauration - decocher la case 'redem auto') 2- je renomme avserve.exe 3- regedit 4- il se trouve ds HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun la il faut supprimer la 1ere lign (celle avec avserve.exe) 5- on redemarre 6- on recoche le 1 et voila c pas forcement super clean mais ca marche en attendant qqe chose de mieux lien de cause a effet ? : je n'ai plus acces au site symantec
a+ bernard
Salut,
j'etais contaminé cette matinée (la baby sitter d'hier soir ;-) )
sans infos, j'ai appliqué la tactique de 'blaster'
1- on empeche le reboot de la mahine (shutdown - a / propriete du poste de
travail - avancé - restauration - decocher la case 'redem auto')
2- je renomme avserve.exe
3- regedit
4- il se trouve ds
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
la il faut supprimer la 1ere lign (celle avec avserve.exe)
5- on redemarre
6- on recoche le 1
et voila
c pas forcement super clean mais ca marche en attendant qqe chose de mieux
lien de cause a effet ? : je n'ai plus acces au site symantec
Salut, j'etais contaminé cette matinée (la baby sitter d'hier soir ;-) ) sans infos, j'ai appliqué la tactique de 'blaster' 1- on empeche le reboot de la mahine (shutdown - a / propriete du poste de travail - avancé - restauration - decocher la case 'redem auto') 2- je renomme avserve.exe 3- regedit 4- il se trouve ds HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun la il faut supprimer la 1ere lign (celle avec avserve.exe) 5- on redemarre 6- on recoche le 1 et voila c pas forcement super clean mais ca marche en attendant qqe chose de mieux lien de cause a effet ? : je n'ai plus acces au site symantec
a+ bernard
David SAGNIAL
Le 01/05/2004 12:23, de ses petits doigts agiles, yohann tapotait :
je vous conseille d'aller voir si il y a une mise à jour pour votre anti-virus.
moi je viens d'installer la MAJ 879 de Trend Micro qui a été mise en ligne ce matin et le virus qui nous occupe à été reconnu, il s'appele worm.sasser.
Pas de mise à jour pour AVG version free par contre tout est expliqué ici :
http://forum.hardware.fr/forum2.php3?config=hardwarefr.inc&post5501&cat=4&cache=&sondage=0&owntopic=1&p=1&trash=0&subcat exploitation d'une des failles de windows...
Cordialement, David Sagnial
-- C'est comme mon nain de jardin. Je préfère le laisser allumé la nuit, parce que si je l'éteins il ronfle, ce qui dérange mon portable Sony. -+- WoD in <http://www.le-gnu.net> : Nain porte quoi ? -+-
Le 01/05/2004 12:23, de ses petits doigts agiles, yohann tapotait :
je vous conseille d'aller voir si il y a une mise à jour pour votre anti-virus.
moi je viens d'installer la MAJ 879 de Trend Micro qui a été mise en ligne ce
matin et le virus qui nous occupe à été reconnu, il s'appele worm.sasser.
Pas de mise à jour pour AVG version free par contre tout est expliqué ici :
http://forum.hardware.fr/forum2.php3?config=hardwarefr.inc&post5501&cat=4&cache=&sondage=0&owntopic=1&p=1&trash=0&subcat
exploitation d'une des failles de windows...
Cordialement,
David Sagnial
--
C'est comme mon nain de jardin. Je préfère le laisser allumé la nuit,
parce que si je l'éteins il ronfle, ce qui dérange mon portable Sony.
-+- WoD in <http://www.le-gnu.net> : Nain porte quoi ? -+-
Le 01/05/2004 12:23, de ses petits doigts agiles, yohann tapotait :
je vous conseille d'aller voir si il y a une mise à jour pour votre anti-virus.
moi je viens d'installer la MAJ 879 de Trend Micro qui a été mise en ligne ce matin et le virus qui nous occupe à été reconnu, il s'appele worm.sasser.
Pas de mise à jour pour AVG version free par contre tout est expliqué ici :
http://forum.hardware.fr/forum2.php3?config=hardwarefr.inc&post5501&cat=4&cache=&sondage=0&owntopic=1&p=1&trash=0&subcat exploitation d'une des failles de windows...
Cordialement, David Sagnial
-- C'est comme mon nain de jardin. Je préfère le laisser allumé la nuit, parce que si je l'éteins il ronfle, ce qui dérange mon portable Sony. -+- WoD in <http://www.le-gnu.net> : Nain porte quoi ? -+-
Bernard
un petit oubli : 1.5 : 'ctrl - alt - suppr' : je kill avserve.exe voila apparement je suis pas le seul ....
un petit oubli :
1.5 : 'ctrl - alt - suppr' : je kill avserve.exe
voila
apparement je suis pas le seul ....
un petit oubli : 1.5 : 'ctrl - alt - suppr' : je kill avserve.exe voila apparement je suis pas le seul ....
djehuti
salut "yohann" a écrit dans le message news:
j'ai ete infecté ce matin aussi, vers 11h.
c'est une bestiole très récente
J'ai identifié aussi 4 autres fichiers tres suspects qui ont été créés sur mon pc à peu pres au meme moment que avserve, je vous conseille de verifier ces fichiers (et si vous les connaissez, j'aimerais bien des infos dessus)
Il s'agit de : 23455_up.exe, 13619_up.exe, 13818_up.exe, 9904_up.exe.
toutafé
peut etre que c'est avserve qui engendre ces fichiers, je ne sais pas
salut
"yohann" <yoyo16000@club-internet.fr> a écrit dans le message news:
200451-12511-396279b@foorum
j'ai ete infecté ce matin aussi, vers 11h.
c'est une bestiole très récente
J'ai identifié aussi 4 autres fichiers tres suspects qui ont été
créés sur mon pc à peu pres au meme moment que avserve, je vous
conseille de verifier ces fichiers (et si vous les connaissez,
j'aimerais bien des infos dessus)
Il s'agit de : 23455_up.exe, 13619_up.exe, 13818_up.exe, 9904_up.exe.
toutafé
peut etre que c'est avserve qui engendre ces fichiers, je ne sais pas
J'ai identifié aussi 4 autres fichiers tres suspects qui ont été créés sur mon pc à peu pres au meme moment que avserve, je vous conseille de verifier ces fichiers (et si vous les connaissez, j'aimerais bien des infos dessus)
Il s'agit de : 23455_up.exe, 13619_up.exe, 13818_up.exe, 9904_up.exe.
toutafé
peut etre que c'est avserve qui engendre ces fichiers, je ne sais pas