méga virus !

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

méga virus !

Messagepar valoute » 01 Mai 2004 14:11

Help ! depuis ce matin, mon pc s'éteint tout seul ! j'ai scanné avec antivir, il me dit qu'il n'est pas infecté. J'ai essayé un antivirus de wanadoo, même diagnostic. Pourtant chaque fois que j'essaie de télécharger, il m'envoir un emessage et il s'éteint. Il dit qu'il est initialisé par AUTORITE NT/SYSTEM.
Que puis-je faire ???? vite il s'éteint à nouveau !

Merci
Avatar de l’utilisateur
valoute
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Mai 2004 14:01

Messagepar jedyokatana » 01 Mai 2004 14:15

Fais un coup de Windows Update.
Pour ce faire, change d'abord l'heure (en 2000 par exemple), puis dans IE, tu fais Outils / Windows Update et tu laisse faire. Tu dois être contaminé par Blaster.

Bon courage
Avatar de l’utilisateur
jedyokatana
Second Maître
Second Maître
 
Messages: 43
Inscrit le: 17 Jan 2004 01:00
Localisation: Strasbourg

ie ?

Messagepar valoute » 01 Mai 2004 14:23

Merci pour cette réponse. Je ne suis pas très douée, peux-tu me dire ce qu'est IE exactement ? J'ai déjà été changé le 2004 en 2000.

Merci encore
Avatar de l’utilisateur
valoute
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Mai 2004 14:01

c'est bon

Messagepar valoute » 01 Mai 2004 14:25

Merci, ok j'ai trouvé. j'essaie et encore merci
Avatar de l’utilisateur
valoute
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Mai 2004 14:01

Messagepar RayZus » 01 Mai 2004 14:27

@jedyokatana

[...] Tu dois être contaminé par Blaster. [...]


Je suis du même avis que toi et je pense que c'est bien le problème, comme te l'a dit si bien "jedyokatana" : met un coup de Windows Update. et tout ira pour le mieux ! :lol:

Sinon pour ta question : "Qu'est-ce qu'est IE ?"
Réponse: "IE" signifie Internet Explorer, c'est-à-dire ton navigateur Web.

++
Let us be realistic, require the impossible one !
Avatar de l’utilisateur
RayZus
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 145
Inscrit le: 04 Fév 2004 01:00
Localisation: Paris

Messagepar Franck78 » 01 Mai 2004 14:54

pour mettre un coup de windows update, il faut se connecter. Et dès que l'on se connecte:; 59,58,....1,0,reboot.

Pas le temps de faire quoi que ce soit.

Il faut télécharger le patch par un autre biais, puis l'appliquer, sans se connecter.

Il me semble aussi qu'un fois, j'avais désactivé le service RPC pour supprimer une variante.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar nemesis » 01 Mai 2004 15:00

petit info il n'y a pas que blaster qui a apparement ces simptomes...

J'ai le cas d'un windows 2000 patché qui c'est mis a beugué et apparemment ça serait une version de sdbot utilisant la faille lsass...

le nom du fichier incriminé :

se terminait en sdbot.so

le process qui a l'air d'être infecté : lsass.exe...


Je cherche encore des infos pour l'éradiquer.

Nem
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar GozerX99 » 01 Mai 2004 15:29

C'est vrai que le symptome correspond plutôt à Blaster, mais ... le tout dernier virus à la mode, c'est WORM_SASSER.A qui fait aussi rebooter le PC mais pas aussi systématiquement que Blaster d'après ce que j'ai compris :
http://fr.trendmicro-europe.com/enterpr ... M_SASSER.A

Ca vaut peut-être le coup de regarder cette piste ...


Sinon, si c'est Blaster, j'avais trouvé que la FAQ Wanadoo et le fix qui allait avec étaient très bien (pourtant j'en suis parti de Wanadoo, mais bon ...) :
http://assistance.wanadoo.fr/reponse640.asp
Avatar de l’utilisateur
GozerX99
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 11 Juin 2003 00:00

Messagepar burton » 01 Mai 2004 16:30

Il semblerai que j'ai le même virus que toi mais je signale que ce n'est pas le virus Blaster, j'ai déjà eu affaire à ce virus et mon ordinateur est protégé contre Blaster mais pas contre ce nouveau virus
burton
Matelot
Matelot
 
Messages: 5
Inscrit le: 29 Avr 2004 15:07

Je l'ai eu, je l'ai vaincu !!!

Messagepar valoute » 01 Mai 2004 18:58

Merci à GOZER99 qui m'a aiguillé sur le bon virus.
Avec son lien, je suis remonté jusqu'à windows et j'ai téléchargé la mise à jour correspondante, non sans mal !!!!!


:twisted:
Avatar de l’utilisateur
valoute
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Mai 2004 14:01

Messagepar alligokouak » 01 Mai 2004 21:29

voila alors ce virus je l'ai eu sur trois machines toutes connectees sur tiscali ...

toujours la meme chose LSASS.EXE qui cree une defaillance machin

alors comme vous l'avez peut etre deja vu ca redemarre tres tres vite...

pour arreter le redemarrage j'ai trouve un petit truc : essayez de tuer le processus winlogon
si vous n'y arrivez pas avec ctrl alt del y a un petit logiel qui s'appelle process explorer que l'on peut trouver ici : http://www.sysinternals.com

et vous pouvez tuer tous ce que vous voulez.

maintenant le pb que j'ai : le vers doit etre une variante de sasser le pb c'est qu'il n'est reconnu par aucun antivir, que je n'ai pas les entrées dans la base de registre que les sites donnent et que je n'ai pas les fichiers qu'il devrait installer ... si qqun trouve ca ... je prends ..

merci
alligokouak
Matelot
Matelot
 
Messages: 4
Inscrit le: 01 Mai 2004 21:16

Messagepar alligokouak » 01 Mai 2004 22:41

apres avoir installe les trois mises a jour sur ce site :
http://www.secuser.com/communiques/2004/040413_vulnwin.htm

tout nickel ...
alligokouak
Matelot
Matelot
 
Messages: 4
Inscrit le: 01 Mai 2004 21:16

worm_sasser.a

Messagepar valoute » 02 Mai 2004 10:12

oui c'est tout à fait ça. mais il faut en premier charger la bonne mise à jour et jouer avec les secondes (on es obligé de le faire en plusieurs fois car le compte à rebour revient sans cesse).

ensuite on peut charger les autres mises à jour. Pour ma part, la totalité des mises à jours était trop importantes et j'arrivais jamais à la fin.

mais une fois que j'ai eu la bonne mise à jour, ça a été ok !!!!!
Merci encore à tout ceux qui m'ont aidé !
Avatar de l’utilisateur
valoute
Matelot
Matelot
 
Messages: 5
Inscrit le: 01 Mai 2004 14:01

Messagepar alligokouak » 02 Mai 2004 13:01

t'as pas tres bien lu mon message ... quand il te demande de redemarrer --> ctrl alt del et tu kill winlogon

et comme ca ca redemarre plus

mais pour eteindre le pc il faudra appuyer sur le bouton
alligokouak
Matelot
Matelot
 
Messages: 4
Inscrit le: 01 Mai 2004 21:16

Messagepar Fredish » 02 Mai 2004 15:18

Et executer>shutdown -a, ca marche pas?
Avatar de l’utilisateur
Fredish
Vice-Amiral
Vice-Amiral
 
Messages: 571
Inscrit le: 29 Août 2003 00:00

Suivant

Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron