OVH Cloud OVH Cloud

Virus Sasser endommage

4 réponses
Avatar
Florian BARBIER
J'ai tenté de supprimer le virus Sasser et cela a plutôt mal tourné... Tout à
l'heure, la version "B" c'est installé sur mon PC et j'ai immédiatement appliqué
la mise à jour de sécurité de microsoft. Comme le virus m'interdisait l'accès au
site de symantec, j'ai utilisé le programme de suppression donné par Microsoft
mais cet utilitaire n'a fait que supprimer une partie du virus... je n'ai
toujours pas accès au site de symantec et en plus j'ai un fichier (créé
aujourd'hui) du nom de "Skynetave.exe" qui ce lance à chaque démarrage de
Windows et ce duplique...

J'ai donc été de l'ordinateur d'un collègue sur le site de symantec pour
télécharger le "fixsasser", mais à cause du programme de Microsoft, il ne
détecte plus le virus...

Pensez-vous qu'il y est un moyen manuel de supprimer l'interdiction de visite du
site de symantec, ainsi que le fichier "skynetave.exe" ? Sinon, j'ai pensé que
peut-être qu'en restaurant le système, j'aurai à nouveau mon 1er virus, qui
serait maintenant facile à enlever... Pensez-vous que la restauration système
peut restaurer le virus en entier ? Car endommagé, aucun anti-virus ne le voit..

4 réponses

Avatar
joke0
Salut,

Florian BARBIER:
je n'ai toujours pas accès au site de
symantec et en plus j'ai un fichier (créé aujourd'hui) du nom
de "Skynetave.exe" qui ce lance à chaque démarrage de Windows
et ce duplique...


Sasser.D, une variante.

J'ai donc été de l'ordinateur d'un collègue sur le site de
symantec pour télécharger le "fixsasser", mais à cause du
programme de Microsoft, il ne détecte plus le virus...


Rien, à voir, c'est une variante. Il faut absolument que tu
installes la mise à jour pour boucher la faille qu'utilise
Sasser, sinon tu ne vas jamais t'en sortir.
<URL:http://www.microsoft.com/technet/security/bulletin/MS04-011.
mspx>

Si tu es sous XP, cette manip te sera très utile:

active le firewall de Windows XP (ICF):

Va dans la console des services,
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets-le en démarrage automatique afin qu'il se
mette en route à chaque redémarrage.

Ensuite tu patches la vulnérabilité.

Ensuite tu fais le ménage avec ton antivirus (mets-le à jour!)

<copié>

1- Désactivez la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

Puis stoppez la connection internet. Si besoin, débranchez le
cable.

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Passez un coup d'antivirus (configuré en mode désinfection
automatique),

4- Remettre la restauration système lorsque le ménage est fait.

</copié>

Bon courage!

--
joke0

Avatar
Webinter
j'au lu ce que Florian BARBIER a claviotter sur son écran :
et en plus j'ai un fichier (créé
aujourd'hui) du nom de "Skynetave.exe" qui ce lance à chaque démarrage de
Windows et ce duplique...


symptome de Sasser.D,
Détail:
** traduction aproximative **
Installation et démarrage automatique lors de l'exécution,
ce ver résidant en mémoire laisse une copie de lui-même dans le dossier
Windows
sous le nom de fichier suivant : SKYNETAVE.EXE
il ajoute alors l'entrée dans la base de registre de sorte qu'il
s'exécute
automatiquement à chaque démarrage de système :
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
CurrentVersionRun
skynetave.exe = "%Windows%skynetave.exe"

--
Joël...

Avatar
temp_006
Bonjour,
je reprends :


Il faut absolument que tu
installes la mise à jour pour boucher la faille qu'utilise
Sasser, sinon tu ne vas jamais t'en sortir.
<URL:http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx>


OK C'est fait


Si tu es sous XP, cette manip te sera très utile:

active le firewall de Windows XP (ICF):

Va dans la console des services,
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets-le en démarrage automatique afin qu'il se
mette en route à chaque redémarrage.


OK C'est fait


Ensuite tu patches la vulnérabilité.


OK C'est fait

Ensuite tu fais le ménage avec ton antivirus (mets-le à jour!)
<copié>

1- Désactivez la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

Puis stoppez la connection internet. Si besoin, débranchez le
cable.

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Passez un coup d'antivirus (configuré en mode désinfection
automatique),

4- Remettre la restauration système lorsque le ménage est fait.

</copié>



Voilà mon problème !
j'ai installé la version 2004 de Norton et donc j'ai besoin de faire
un live update pour "néttoyer en mode sans echec" mais pas possible
...

Comment faire pour mettr mon anti-virus a jour ?

Avatar
joke0
Salut,

Richard:
Ensuite tu fais le ménage avec ton antivirus (mets-le à
jour!)


Voilà mon problème !
j'ai installé la version 2004 de Norton et donc j'ai besoin de
faire un live update pour "néttoyer en mode sans echec" mais
pas possible ...


Comment ça pas possible?

Comment faire pour mettr mon anti-virus a jour ?


Comme tu fais d'habitude! J'ai bien précisé qu'il fallait mettre
à jour ton antivirus à jour avant de redémarrer en mode sans
échec.

Ou alors je n'ai pas compris ce que tu essayais de me dire :-/

--
joke0