OVH Cloud OVH Cloud

Même symtomes que Sasser

9 réponses
Avatar
romain.bonne
J'ai observé sur mon PC hier exactement les mêmes symptomes que
Sasser. Toutefois les utilitaires téléchargés (après avoir mis le pare
feu) et le site de microsoft m'indiquent que je ne suis pas infesté
par Sasser!!!

Je ne trouve pas non plus le fichier avserve*.exe ni dans la bdr, ni
sur le disque ni dans le gestionnaire des tâches. Pourtant mon PC sous
XP me donne une erreur lsass.exe et reboot après 60 sec (il ne le fait
plus après l'activation du pare-feu).

Je ne trouve pas Blaster non plus!
Que c'est-il passé ?

Merci.

9 réponses

Avatar
JacK
sur les news:
Romain signalait:
J'ai observé sur mon PC hier exactement les mêmes symptomes que
Sasser. Toutefois les utilitaires téléchargés (après avoir mis le pare
feu) et le site de microsoft m'indiquent que je ne suis pas infesté
par Sasser!!!

Je ne trouve pas non plus le fichier avserve*.exe ni dans la bdr, ni
sur le disque ni dans le gestionnaire des tâches. Pourtant mon PC sous
XP me donne une erreur lsass.exe et reboot après 60 sec (il ne le fait
plus après l'activation du pare-feu).

Je ne trouve pas Blaster non plus!
Que c'est-il passé ?

Merci.


'lut,

Ton OS n'est pas à jour. Tentative d'infection et reboot ne signifie pas
forcément infection.

Si t'aime vivre dangereusement, ne met pas ton OS à jour et n'active pas
ICF, tu finiuras bien par le choper, t'inquiète...
--
JacK

Avatar
Rodolphe
'lut,

Ton OS n'est pas à jour. Tentative d'infection et reboot ne signifie pas
forcément infection.

Si t'aime vivre dangereusement, ne met pas ton OS à jour et n'active pas
ICF, tu finiuras bien par le choper, t'inquiète...
--
JacK

Salut,

ICF qu'est-ce?

Avatar
JacK
sur les news:4097d6b9$0$8638$
Rodolphe signalait:
'lut,

Ton OS n'est pas à jour. Tentative d'infection et reboot ne
signifie pas forcément infection.

Si t'aime vivre dangereusement, ne met pas ton OS à jour et n'active
pas ICF, tu finiuras bien par le choper, t'inquiète...
--
JacK

Salut,

ICF qu'est-ce?


Le firewall natif de Windows XP. N'importe quel FW configuré par défaut
empêche l'infection par Sasser.
--
JacK


Avatar
quiche \(zrMt\)
"Rodolphe" a écrit dans le message de
news:4097d6b9$0$8638$


Salut,

ICF qu'est-ce?


le pare-feu de Windoze XP

zrMt


Avatar
Dos77
Pendant le decompte utilise la fonction "shutdown /a" ou "shutdown -a" dans
la commande Executer, ca evitera le reboot pendant cette session.
La version .D si je ne m'abuse change le nom de avserve*.exe par un autre
qui me revient pas à l'esprit.!!!
Le fait de ne pas avoir le virus n'exclue pas le fait de recevoir des
attaques par le reseau, d'où reboot. A moins comme dans ton cas d'utiliser
un firewall.
Pour le patch all version c'est ici
...http://www.microsoft.com/france/securite/info/info.asp?mar=/france/techne
t/themes/Secur/Info/MS04-011.html



"Romain" a écrit dans le message de news:

J'ai observé sur mon PC hier exactement les mêmes symptomes que
Sasser. Toutefois les utilitaires téléchargés (après avoir mis le pare
feu) et le site de microsoft m'indiquent que je ne suis pas infesté
par Sasser!!!

Je ne trouve pas non plus le fichier avserve*.exe ni dans la bdr, ni
sur le disque ni dans le gestionnaire des tâches. Pourtant mon PC sous
XP me donne une erreur lsass.exe et reboot après 60 sec (il ne le fait
plus après l'activation du pare-feu).

Je ne trouve pas Blaster non plus!
Que c'est-il passé ?

Merci.


Avatar
Dos77
Pour le nom c'est "netskyave.exe" d'apres le groupe skynet et leur virus
netsky qui on supposement repris ou creer ce ver.

"Dos77" a écrit dans le message de news:
%0Rlc.22222$
Pendant le decompte utilise la fonction "shutdown /a" ou "shutdown -a"
dans

la commande Executer, ca evitera le reboot pendant cette session.
La version .D si je ne m'abuse change le nom de avserve*.exe par un autre
qui me revient pas à l'esprit.!!!
Le fait de ne pas avoir le virus n'exclue pas le fait de recevoir des
attaques par le reseau, d'où reboot. A moins comme dans ton cas d'utiliser
un firewall.
Pour le patch all version c'est ici

...http://www.microsoft.com/france/securite/info/info.asp?mar=/france/techne

t/themes/Secur/Info/MS04-011.html



"Romain" a écrit dans le message de news:

J'ai observé sur mon PC hier exactement les mêmes symptomes que
Sasser. Toutefois les utilitaires téléchargés (après avoir mis le pare
feu) et le site de microsoft m'indiquent que je ne suis pas infesté
par Sasser!!!

Je ne trouve pas non plus le fichier avserve*.exe ni dans la bdr, ni
sur le disque ni dans le gestionnaire des tâches. Pourtant mon PC sous
XP me donne une erreur lsass.exe et reboot après 60 sec (il ne le fait
plus après l'activation du pare-feu).

Je ne trouve pas Blaster non plus!
Que c'est-il passé ?

Merci.






Avatar
Steph

'lut,

Ton OS n'est pas à jour. Tentative d'infection et reboot ne signifie pas
forcément infection.

Si t'aime vivre dangereusement, ne met pas ton OS à jour et n'active pas
ICF, tu finiuras bien par le choper, t'inquiète...
--
JacK



Salut,
ICF qu'est-ce?



Le pare-feu intégré à XP
Clic droit sur ta connection www, Propriétés, onglet Avancé

Steph

--
Enlever l'adresse bidon invalide pour m'écrire


Avatar
Frederic Bonroy
Rodolphe wrote:

OK merci, mais la signification des initiales?


Internet Connection Firewall:
http://www.microsoft.com/windowsxp/pro/using/howto/networking/icf.asp

Avatar
Rodolphe
"JacK" a écrit dans le message de
news:c78lhs$11fj5$

Salut,

ICF qu'est-ce?


Le firewall natif de Windows XP. N'importe quel FW configuré par défaut
empêche l'infection par Sasser.
--
JacK



OK merci, mais la signification des initiales?