Cooling-Masters
Connexion · INSCRIPTION · Site Recevoir à nouveau l'e-mail de validation


problème windaube

Ajouter ou retirer ce sujet de vos favoris  ·  Suivre ce sujet  ·  Imprimer ce sujet
Page précédente    Page suivante 
xalis


Membre
Messages : 9791

dimanche 02 mai 2004 à 18:58:52     
Ben voilà, apparement le 1er mai ne serai pas la fête du travail pour tout le monde :
- hier soir ont été lancé deux nouvelles versions du blaster : W32.Sasser.Worm W32.Sasser.B.Worm
Ils s'attaquent au fichier suivant : C:/windows/system32/Lsass.exe
Et provoque un redémarrage du système du genre AUTORITE NT\SYSTEM


Je recherche un patch ou une mise à jour empéchant le problème des "portes ouvertes"

Message édité par benoît le dimanche 02 mai 2004 à 19:00:12
Google




     
Zytrahus


:ouch:
Messages : 20040

dimanche 02 mai 2004 à 19:03:33     
je passe ça en cat hardware/software
xalis


Membre
Messages : 9791

dimanche 02 mai 2004 à 19:09:17     
merci
Will


Membre
Messages : 1450

dimanche 02 mai 2004 à 19:11:03     
pour les patchs et maj c kro$oft.com

sinon un vrai firewall / antivirus y a que ca de vrai

Rosco


Administrateur
Messages : 25926

dimanche 02 mai 2004 à 19:12:25     
krosoft.com
xalis


Membre
Messages : 9791

dimanche 02 mai 2004 à 19:16:01     
merci, mais si les patchs de chez $crosoft fonctionneraient correctement, je n'aurais pas posé la question
JoHnC


Membre
Messages : 176

dimanche 02 mai 2004 à 19:43:10     
Et en plus Kro$oft c'est des méchants on peut même pas se servir de windows update sous opéra
Sinon pour ton problème bah +1 pour un firewall bien configuré et Kro$oft finira bien par sortir un patch correct...faut pas perdre espoir.
Luigi


[[!! BeNoU !!]]
Messages : 2919

dimanche 02 mai 2004 à 19:56:22     
Benoît, tu vas là : http://www.microsoft.com/downloads/details...&displaylang=fr et tu cliques sur "télécharger" à droite, le fichier fait 2,59 Mo
Tzarmaninoff


Membre
Messages : 1202

dimanche 02 mai 2004 à 20:01:57     
QUOTE (Will @ May 2 2004, 07:11 PM)
pour les patchs et maj c kro$oft.com

sinon un vrai firewall / antivirus y a que ca de vrai

oué, y'a pas a dire , mais le patch "achete-un-antivirus-et-un-firewall v5.0" marche super bien


xalis


Membre
Messages : 9791

dimanche 02 mai 2004 à 21:01:10     
okay, merci à tous pour vos réponses, super sympa.
Mais juste une dernière question : quel choix pour un firewall ?
Hacknowledge


Membre
Messages : 161

dimanche 02 mai 2004 à 21:49:09     
QUOTE (JoHnC @ May 2 2004, 07:43 PM)
Et en plus Kro$oft c'est des méchants on peut même pas se servir de windows update sous opéra
Sinon pour ton problème bah +1 pour un firewall bien configuré et Kro$oft finira bien par sortir un patch correct...faut pas perdre espoir.

Clair, c'est pareil avec mon Firefox
Tzarmaninoff


Membre
Messages : 1202

dimanche 02 mai 2004 à 21:58:25     
QUOTE (benoît @ May 2 2004, 09:01 PM)
okay, merci à tous pour vos réponses, super sympa.
Mais juste une dernière question : quel choix pour un firewall ?

perso j'utilise Sygate personnal firewall, j'ai pas a m'en plaindre (je sais que certains le considerent comme une bouse)

sinon Kerio est po mal

Tyrou


★ Jet Lag Addict ★
Messages : 21926

dimanche 02 mai 2004 à 23:16:23     
rien, pas de firewall, pas d'antivirus pour moi

windows à jour + pas cliquer sur n'importe quoi, et ça suffira
Will


Membre
Messages : 1450

lundi 03 mai 2004 à 00:48:51     
euh msblaster y a pas besoin de faire grd chose hein ^^

tu te connecte et c tout t blasted

ca ataque des ranges d ip

Message édité par Will le lundi 03 mai 2004 à 00:50:03
Bulbi76


Membre
Messages : 342

lundi 03 mai 2004 à 12:55:58     
j'ai trouve ca moi

> Bonjour,
> Vu que ça commence pas mal à se propager, je vais
> diffuser le message ici.
>
> Nous apprenons qu'un nouveau virus nommé Sasser vient de
> faire son apparition depuis le 1er mai. Celui-ci est capable
> d'infecter n'importe quel ordinateur pourvu qu'il soit branché
> sur Internet.
>
> Sasser utilise le même mode de propagation que le ver Blaster.
> Les systèmes exposés sont Windows 2000, Windows Server 2003 et
> Windows XP. Ce nouveau parasite a déjà contaminé des millions
> d'ordinateurs dans le monde, on attend une augmentation massive
> de sa propagation dès lundi.
>
> * Patch Windows XP : http://minilien.com/?2wkEGomdkF
> * Patch Windows 2k à partir du sp2 : http://minilien.com/?CKj6T76efp
>
> Windows 98 et windows Millenium ne sont pas affectés par cette
> faille, mais faites quand même les autres mise à jour pour
> ces systèmes.
>
> Faites aussi toutes les mises à jour critiques diponibles
> sur http://windowsupdate.microsoft.com/
>
> * Pour vérifier si vous êtes déjà infecté :
> Si vous avez dans le gestionnaire de tache un processus
> s'appellant aserve.exe et/ou un processus commencant
> par 4 ou 5 chiffres suivi de _up, alors vous êtes
> infecté
>
> * Pour supprimer le virus :
> - Si l'ordinateur affiche une fenetre indiquant qu'il va redémarrer
> executer rapidement la commande shutdown -a
> - Déconnecter vous d'internet
> - Terminer les 2 processus cités plus haut
> - Désactiver la restauration système
> (Panneau de configuration -> système -> onglet restauration système
> et decocher la case correspondante, puis faites OK)
> - Lancer regedit.exe puis aller dans
> HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
> et supprimer la clé "avserve.exe"="%Windir%\avserve.exe"
> - Appliquer le patch correspondant à votre système (voir plus haut)
>
> * Pour supprimer le virus automatiquement
> - Utiliser http://securityresponse.symantec.com/avcenter/FxSasser.exe
> - Vérifier quand meme que le logiciel a bien supprimer les processus
> et clé incriminés.
>
> * Vérifier que vous n'etes plus infecté par Sasser (ou par d'autres)
> http://housecall.trendmicro.com/housecall/start_corp.asp
>
> * Si vous avez un firewall, bloquer le port 445 pour
> les requetes provenant d'Internet
Mustang


Membre ex-modo vintage
Messages : 739

lundi 03 mai 2004 à 14:32:52     
Zeu Solucheune


Pour pas que ca reboot tout seul :

Demarer > Executer > shutdown -a


Moi quand je choppe blaster & co je le laisse infecter tout le monde et je tape cette commande pour etre tranquile
bill_baroud


Membre
Messages : 1298

lundi 03 mai 2004 à 14:59:34     
passez a linux
en plus t'a le mode natif 64bits qui marche


vivi je suis loin ........................... :dehors:
Mustang


Membre ex-modo vintage
Messages : 739

lundi 03 mai 2004 à 16:56:51     
Je peux t'envoyer encore plus loin si tu veux

BAN

xalis


Membre
Messages : 9791

lundi 03 mai 2004 à 21:48:20     
tu ban toi maintenant ?
Tyrou


★ Jet Lag Addict ★
Messages : 21926

lundi 03 mai 2004 à 23:45:53     
on dirait pas, mais il est mechant
kissagogo27


Méchant Vieux Râleur
Messages : 28148

mardi 04 mai 2004 à 00:03:13     
bof c pas grave, on abbat aussi les chevals méssants na
xalis


Membre
Messages : 9791

mardi 04 mai 2004 à 17:47:13     

Mustang


Membre ex-modo vintage
Messages : 739

mercredi 05 mai 2004 à 11:22:16     
BANDE DENCULAY


Ou est passé le panel admin
KzR


Modérateur Trancheur
Messages : 11566

mercredi 05 mai 2004 à 11:30:55     
QUOTE (Tyrou @ May 2 2004, 11:16 PM)
rien, pas de firewall, pas d'antivirus pour moi

windows à jour + pas cliquer sur n'importe quoi, et ça suffira

c'est pour ça que tu en emmènes en LAN
Tzarmaninoff


Membre
Messages : 1202

mercredi 05 mai 2004 à 13:24:52     
on s'en fout, c'est Amadeus qui les récupére

je suis passé du coté clair de la force en installant AVP y'a deux jours, aprés que ViBe m'ai dégouté de Norton par msn
Google




     
Page précédente    Page suivante