Ajouter le Forum à vos Favoris
- - - -
Vous êtes ici : Forum Pen Of Chaos > Divers > Informatique - Jeux Vidéos > Section OS - Software > Sasser, le nouveau preneur de tête
Sujet : 

Dernier Message - Message le plus récent
Ajouter aux favoris - Envoyer ce Sujet par E-Mail - Imprimer ce Sujet
Wazatiste

Barak Spiegel



-= Chaos Legions =-
Inscription le 21-10-03
Messages : 1454



Homme  Age : 41 ans
Lieu de résidence : Somewhere far beyond

Pourquoi vous regardez ca ?
   Sasser, le nouveau preneur de tête a été posté le : 04/05/04 10:17
Comme vous l'aurrez entendu un peu partout autour de vous, un nouveau venu fait des carnages parmi les pcs mondiaux.
Il utilise une faille du même type que celle de blaster et s'attaque à issap.exe, vous faisant rebooter le pc sous la minute (petite astuce: si vous voyez le compte à rebourds s'afficher, retardez d'une heure votre horloge windows, le compte à rebourds sera aussi retardé, vous permettant de chercher de quoi vous débarasser de ce petit salopiaud)., ou alors il installera sur le pc de quoi permettre à un néfaste de contrôler votre pc plus tard.

Je vous invite à vous réferer ici, où toutes les solutions/explications sont exposés.
Et s'il vous plait, si vous n'avez pas de routeur, ne faites pas le grobill:"ouais moi j'fais attention, je clique pas n'importe où, je ne télécharge pas n'importe quoi, j'ai pas besoin d'antivirus mouhahahah" car il suffit d'être connecté au net pour se le prendre...

Bien à vous,
Wazatiste


--------------------
"Welcome to your Prostate, Professor"

"On est les enfants oubliés de l'histoire mes amis, on a pas de but ni de vraie place, on a pas de grande guerre, pas de grande dépression, notre grande guerre est spirituelle, notre grande dépression c'est nos vies"


      Retour en haut de la page IP Cachée  
DNA

Come Bach



-= Chaos Legions =-
Inscription le 28-03-02
Messages : 3646



Homme  Age : ???
Lieu de résidence : Paris/Nantes

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 04/05/04 11:37
bah apparemment, il semble que pour l'instant il se contente de faire rebooter les postes et d'occuper les réseau (pic à 11:30 du matin, reste a définir qu'il s'agit d'une coïncidence)
ça fait deux jours qu'on est obligé de bourriner comme des malades au boulot...

pour le controle, ça reste à définir...


--------------------
-- Président du fan club de Lady Fae --
-- Chaque fois que tu dis lol, Dieu tue un chaton avec un bescherelle. --
"La plus grande victoire de la science sur la religion, c'est le jour où les églises ont commencé à utiliser des paratonerres" (isaac asimov)
Diem Factore, CICV


      Retour en haut de la page IP Cachée  
Nihilya

Egérie Révolutionnaire



-= Chaos Legions =-
Inscription le 05-02-03
Messages : 1244



Androgyne  Age : 37 ans
Lieu de résidence : Brest

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 04/05/04 17:12
ouaaaais je l'ai choppé cte *********rie... Grrr c'est un peu chiant l'ordi qui reboote toutes les 15minutes... Mais moi il s'est attaqué à la faille de lsass.exe... Alors y'a des gens qui me disent que c'est pas la même puisque apparemment y'a 4 versions...

J'vais exploser ce pécééééééééééééééééé!!!!

Bref...

Bizous
Nihi


--------------------
Wokety pokety wokety wok ! Abracabracabranack ! Higitus figitus wigitus woum
Prestidigitorium !
Wooow !
-----------
Sucrier vous êtes bien trop brutal ! Madame théière est déjà assez félée !


      Retour en haut de la page IP Cachée  
Ze_Dahu

Grand Pourrisseur



-= Chaos Servants =-
Inscription le 10-05-03
Messages : 412



Homme  Age : 37 ans
Lieu de résidence : Là-haut dans la montagne

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 04/05/04 17:31
Je l'ai choppé samedi (cette *********rie m'a pris en traître, je venais de réinstaller windows et j'avais pas encore remis mon firewall, ça m'apprendra, la prochains fois je le mettrais avant de me connecter à internet). Au début je savais pas ce que c'était donc je commençais à m'inquiéter sérieusement pour mon pc, mais finalement c'est pas si grave, il suffit d'aller par exemple sur le site de norton pour télécharger gratuitement l'outil pour virer ce truc, ça dure quelques minutes et hop fini.


Par contre normalement il y a un patch windows qui protège contre ce ver, mais j'arrive pas à l'installer (il me dit "the language installed on your system is different from the update language").




      Retour en haut de la page IP Cachée  
Grouïn des Tétynes

3leEt Fr3eW4rEh4cKeR



-= Chaos Legions =-
Inscription le 07-04-02
Messages : 1940



Inconnu  Age : 96 ans
Lieu de résidence : Tétinou City

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 04/05/04 17:46
Faites comme moi, restez sous 98.:D

--------------------
c|o c|o (°°) c|o c|o
Je tendrement dans le huître, avec deux en
plus, et dedans je le. Ordure et mou, l'chaussette
vermine jaune petit sachet de arbre.

(Excusez-moi, je suis dyssyntaxique)


      Retour en haut de la page IP Cachée  
ploubi

Pink Powa



-= Chaos Legions =-
Inscription le 17-08-01
Messages : 1741



Homme  Age : 48 ans
Lieu de résidence : Rue du quai

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 04/05/04 21:48
Citation :
Message de Grouïn des Tétynes


Faites comme moi, restez sous 98.:D

Ou sous linux :)


--------------------
Light thinks it travels faster than anything but it's wrong.
No matter how fast light travels it finds the darkness has always got there first, and is waiting for it.
(Reaper Man)

We took pity on him because he'd lost both parents at an early age. I think
that, on reflection, we should have wondered a bit more about that.
-- Lord Downey reflects on Mister Teatime (Hogfather)

Muhahaha


      Retour en haut de la page IP Cachée  
Calonderiel

Légende Urbaine



-= Chaos Genitor =-
Inscription le 31-08-01
Messages : 1985



Homme  Age : 53 ans
Lieu de résidence :

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 05/05/04 11:49
De toute façon, vu les p'tits rigolo qui s'amusent à coder ces cochonneries de worms des que MS sort un correctif, vaut mieux les passer ASAP.

En l'occurence, le correctif MS04-011 est sorti il y a presque 1 mois, et pouf, on a des worms qui exploite la faille qui apparaissent.

Comme MS blast... Un patch sort, quelques semaines après, une exploitation de la faille apparait.
Ces types ont vraiment rien de mieux à faire que ça... Faudrait tous les lapider à coup de figue molle an leur passant en boucle un CD d'Yvette Horner...

Petite info rapide concernant Sasser:
Activez un firewall (même le firewall xp) pour bloquer les ports. Les différentes variantes utilisent les ports 445, 5554,9996 ou 9995. si ces ports sont bloqués, vous ne craignez pas grand chose (des variantes A, B, C et D...)


--------------------
/AFK


      Retour en haut de la page IP Cachée  
[T(T]`-Piro-

A point



-= Chaos Servants =-
Inscription le 13-03-04
Messages : 23



Homme  Age : 37 ans
Lieu de résidence : Talant

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 23/05/04 14:32
Citation :
Message de ploubi


Citation :
Message de Grouïn des Tétynes


Faites comme moi, restez sous 98.:D

Ou sous linux :)


exactement...
une fois installé Debian permet de faire absolument tout comme sous Window mais en mieux...
Moi je vais bientot desinstaler mon Windozz pasque:
1 - Il prend de la place...
2 - Il est payant
3 - Il tres instable
4 - Il a des faills de securité...
5 - Il ne fait meme pas marcher tout les programes qu j'utilis!!!

enfin je dit ca comme ca...
IL faut environ 3jours pour l'installer et il faut le maintenir a jour tout les deux mois.
De plus il est rarement sans difficulté!

Mais quand on le connais bien on se dit que Windows: C'est vraiment pas bô!!!


--------------------
"La voie est close,
Elle fut faite par ceux qui sont morts,
Les morts la garde,
La voie est close"


      Retour en haut de la page IP Cachée  
Lumen

Tonnelier



-= Chaos Servants =-
Inscription le 08-05-04
Messages : 255



Androgyne  Age : 42 ans
Lieu de résidence :

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 23/05/04 14:38
Je crois qu'on s'arrêtera )àD, vu que celui qui a fait ce virus a été arrêté :D
Mon frère l'a eu, mais le compteur buggait et se fermait sans faire redémarrer le PC tellement lesien est plein de ver, de ******** en tout genre -_-


--------------------
Webmestre et MJ de Gemmaline

Dieu des Pokémons albinos de type feu/eau et utilisant des attaques éléctriques


      Retour en haut de la page IP Cachée  
Duncan_07

Chaos Genitor



-= Chaos Genitor =-
Inscription le 27-07-01
Messages : 776



Homme  Age : 49 ans
Lieu de résidence :

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 25/05/04 14:12
Si vous l'avez choppé c'est que vous ne faites pas attention a votre ordinateur.
J'ai windows 2000 et je ne l'ai pas choppé.
Il faut faire une mise a jour reguliere (allez voir toutes les semaines) sur windowsupdate.
Les gens sous XP ne sont que plus coupable vu que ce system previens quand il y a une mise a jour de dispo.
Apres le mieux (voir l'indispensable maintenant), c'est d'avoir un firewall.

Je ne vous parle pes de l'anti virus qui dois etre mis a jour tout les jours et pas tout les 36 du mois comme le font trop souvant les inconsients.


--------------------
- J'aurais du ecouter ma mere quand j'etais petit
- Ha ? elle te disait quoi ?
- Je sais pas, j'écoutais pas..


      Retour en haut de la page IP Cachée  
elfe en P-J

Au revoir...



-= Chaos Doomed =-
Inscription le 18-03-03
Messages : 27



Femme  Age : ???
Lieu de résidence :

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 31/05/04 20:08
Une solution, si vous l'avez choppé et que votre PC reboote:

Couper votre connection internet
Allez dans regedit et regardez les clefs de démarrage de fichiers inconnus (faut connaitre un peu son PC pour les reconnaitre), notez les fichiers en questions et supprimer les valeurs.
Rebooter
Effacer les fichiers correspondant aux entrées de registre que vous avez supprimé (normalement, ils se trouve dans c:\windows\)

Et normalement, c'est bon, il fudra se munir d'un antivirus... :)


--------------------
L'elfe en porte-jarretelles - LA spécialiste en lingerie fine en milieu forestier.


      Retour en haut de la page IP Cachée  
Yuki

Champion du JDR écoresponsable



-= Chaos Elite Troops =-
Inscription le 28-07-01
Messages : 4411



Homme  Age : 45 ans
Lieu de résidence : Schillick-sur-lie

Pourquoi vous regardez ca ?
Membre Chaos Elite Troops   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 02/06/04 09:39

Sasser, comme blaster, est un peu concon. La preuve : il suffit de changer la date de votre PC pour qu'il vous croie sur parole. Donc si vous avez 1 an et 30 secondes pour vous munir des mesures suffisantes, ca devrait aller :D


--------------------
Endless is my errand...

La vraie morale se moque de la morale (Pascal).

Que laper règne sur la terre comme au ciel, et que les spiritueux soient avec votre esprit!


"... Toi qui baisas ma femme Guenièvre sur un magnifique critique, tu dois te faire le champion du JDR écoresponsable. Entends ma parole : dorénavant, chaque feuille de PJ mort devra être recyclée en compost." - Le roi du JDR by monsieur le chien


      Retour en haut de la page IP Cachée  
Lumen

Tonnelier



-= Chaos Servants =-
Inscription le 08-05-04
Messages : 255



Androgyne  Age : 42 ans
Lieu de résidence :

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 02/06/04 14:05
En fait, c'ets aps le virus qui est con, c'est les failles de Windows :D Le virus ne faisant que s'enclencher cette mesure programmée dans le bel OS qu'est Win XP

--------------------
Webmestre et MJ de Gemmaline

Dieu des Pokémons albinos de type feu/eau et utilisant des attaques éléctriques


      Retour en haut de la page IP Cachée  
Nihilya

Egérie Révolutionnaire



-= Chaos Legions =-
Inscription le 05-02-03
Messages : 1244



Androgyne  Age : 37 ans
Lieu de résidence : Brest

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 02/06/04 14:18
Citation :
Message de Duncan_07


Si vous l'avez choppé c'est que vous ne faites pas attention a votre ordinateur.
J'ai windows 2000 et je ne l'ai pas choppé.
Il faut faire une mise a jour reguliere (allez voir toutes les semaines) sur windowsupdate.
Les gens sous XP ne sont que plus coupable vu que ce system previens quand il y a une mise a jour de dispo.
Apres le mieux (voir l'indispensable maintenant), c'est d'avoir un firewall.

Je ne vous parle pes de l'anti virus qui dois etre mis a jour tout les jours et pas tout les 36 du mois comme le font trop souvant les inconsients.



maaaais... je fais tout ça moi!!! Pis je l'ai eu quand même!! Je m'en suis débarassée en réactyualisant Windows je crois, c'est mon beauf qui s'en est occupé... Mais les réactualisations c'est un truc auquel on fait vachement gaffe! :D Je croyais que Sasser se choppait sans prévenir que dalle.... :)

Bizous
Nihi


--------------------
Wokety pokety wokety wok ! Abracabracabranack ! Higitus figitus wigitus woum
Prestidigitorium !
Wooow !
-----------
Sucrier vous êtes bien trop brutal ! Madame théière est déjà assez félée !


      Retour en haut de la page IP Cachée  
DNA

Come Bach



-= Chaos Legions =-
Inscription le 28-03-02
Messages : 3646



Homme  Age : ???
Lieu de résidence : Paris/Nantes

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 02/06/04 15:31
J'en profite pour faire profiter de la blague que nous à envoyé notre responsable à l'occasion de l'apparition de ce virus...

Pour combattre les virus, les patchs, ça sert.....
....
....

(vous au moins, vous êtes pas obligé de rire, moi c'est mon responsable, donc quand ton responsable fait une blague, tu rigole)

ooooooo^^


--------------------
-- Président du fan club de Lady Fae --
-- Chaque fois que tu dis lol, Dieu tue un chaton avec un bescherelle. --
"La plus grande victoire de la science sur la religion, c'est le jour où les églises ont commencé à utiliser des paratonerres" (isaac asimov)
Diem Factore, CICV


      Retour en haut de la page IP Cachée  
Cun-Eyt-A-Rkin

Cuny pour les intimes



-= Chaos Legions =-
Inscription le 20-04-02
Messages : 3380



Homme  Age : 44 ans
Lieu de résidence : Amiens

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 06/07/04 14:23
Moi je suis privé de Sasser :-(
Ma configuration windows est tellement étrange, impossible de se connecter, que je suis obligé de booter sur une version knoppix de linux (bootable et executable sans aucune installation) pour surfer.
Au moins, c'est peut etre un peu plus long pour se connecter ( tout reconfigurer à chaque fois), mais ça me protège de la majorité des virus...


--------------------
"En conclusion, il n'y a pas de conclusion. Les choses se poursuivent comme elles l'ont toujours fait, devenant toujours plus étranges. R.A Wilson."


      Retour en haut de la page IP Cachée  
_LyptiK_

Légionnaire du Chaos



-= Chaos Servants =-
Inscription le 13-06-04
Messages : 63



Homme  Age : 38 ans
Lieu de résidence : Dans qqe sombres terres

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 19/07/04 14:29
Ba moi perso, Sasser je croi que je l'ai eut, enfait quand j'éteignai mon PC, au lieu de s'éteindre il redémarrait, pas extremement chiant comme virus, j'ai vu pire...
De toute facon depuis J'ai formater mon ordi na!B)
LyptiK


--------------------
Par le sang, le feu, et le fer!

http://perso.wanadoo.fr/LyptiK/


      Retour en haut de la page IP Cachée  
Bedlam

Moine Sataniste.



-= Chaos Legions =-
Inscription le 22-03-02
Messages : 2311



Inconnu  Age : 42 ans
Lieu de résidence : l'asile

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 26/07/04 19:59
Après avoir essayé la plupart des solutions disponibles et compréhensibles par moi-même, il faut me rendre à l'évidence, je suis incompétent.
Je m'explique, voilà, un petit moment, j'ai formaté comme il faut et tout, tout était bien propre le ménage fait ...mais comme un idiot, pressé d'aller surfer sur les horizons baupsiennes, je n'avais pas encore installé l'antivirus. Depuis, j'ai des problèmes.
En fait, je ne sais pas si il s'agit de Sasser lui-même mais apparemment dès que je me connecte sur internet, il y a plusieurs processus (généralement trois) du nom de Sasser.exe qui prennent place et désactive mon antivirus (Norton Antivirus 2003) sans que je puisse le rallumer par la suite, par ailleurs, la fenêtre des processus s'ouvre et se ferme aussitôt, idem pour la base de registre, je ne peux donc pas terminer les processus en question.
Mis à part cela, ça ne fait pas grand chose, simplement quelques ralentissements que je n'avais pas auparavant et aucune protection quand je suis sur internet.
Il y a, je suppose, quelque chose qui est lié à ce processus sasser.exe, quand j'allume mon pc, une fenêtre "connexion à distance" s'ouvre et me demande si je veux me connecter à des adresses plutôt étranges du style login1.error.biz ou login.lovehome. etc..
Je suis en train de mettre toutes les mises à jours (critiques) disponibles mais pour l'instant, l'effet semble inexistant, j'ai essayé de désinfecter la machine avec d'autres logiciels comme a²free et stinger et ils sont inefficaces.
J'ai effacé les spywares trouvés avec Ad-aware mais ce fut un coup dans l'eau de plus.
Ce qui est étrange, c'est que j'ai de "vrais" problèmes seulement quand je suis connecté, pour le reste tout fonctionne mis à part des ralentissements de temps en temps mais qui ne sont peut-être pas exclusivement dut à ce "gêneurs".
Je me demandais donc si quelqu'un avait été confronté à un pareil problème avant que je reformate et que je me blinde derrière une sécurité à tout épreuve. (..quoique qu'elles sont rarement à toute épreuve...).

En fait, mis à part le nom, ça n'a rien à voir avec le virus sasser apparemment.


--------------------
It all gets pretty crazy, bedlam all around
Anarchy, Chaos rule the street, it's a ragnarok party town !

G W A R

Kirk: Spock, you want to know something?, Everybody's Human.
Captain Spock: I find that remark... insulting.


      Retour en haut de la page IP Cachée  
Pluriel

Est-ce tocade ?



-= Chaos Legions =-
Inscription le 05-06-04
Messages : 1023



Homme  Age : 45 ans
Lieu de résidence : Nantes/Clermont-Fd

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 26/07/04 21:49
Si tu as une connection avec un débit suffisant (ADSL 512) tu peux faire un scan en ligne, personnellement j'ai déjà utilisé celui de McAfee (il y a des pop-up) et il m'a trouvé des virus, et il est gratuit.

En faisant un tel scan tu peux savoir quel virus tu as et aussi toujours sur le site McAfee on peut trouver comment retirer le virus à la main.

Sinon, pour être sure qu'il ne s'agit pas de sasser il faut que tu cherches sur ta machine les fichiers suivant :

SKYNETAVE.EXE

avserve.exe

avserve2.exe

LSASSS.EXE

napatch.exe

Si un seul de ces fichiers est présent sur ta machine, alors tu es infecté. Mais tu n'as pas besoin de tout formater, la plus part des variatantes peu être elevé à la main.


--------------------
"La raison, c'est l'intelligence en exercice ; l'imagination c'est l'intelligence en érection."
Victor Hugo

----------

Soutenez nos armées pociennes pour que le Chaos règne !


      Retour en haut de la page IP Cachée  
Calwenn

Pourrisseur



-= Chaos Servants =-
Inscription le 18-06-04
Messages : 375



Femme  Age : 44 ans
Lieu de résidence : back to home

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Sasser, le nouveau preneur de tête' a été posté le : 26/07/04 22:15
Citation :
Message de _LyptiK_
Ba moi perso, Sasser je croi que je l'ai eut, enfait quand j'éteignai mon PC, au lieu de s'éteindre il redémarrait, pas extremement chiant comme virus, j'ai vu pire...


ouais mais non, ça, c'était pas Sasser...
mes parents ont le même problème avec leur PC, et ça a commencé bien bien avant le battage de Sasser... d'ailleurs, il le fait encore...

C'est juste un bug de plus de XP... tout simplement ! :D



      Retour en haut de la page IP Cachée  
Ajouter aux favoris - Envoyer ce Sujet par E-Mail - Imprimer ce Sujet
Dernier Message - Message le plus récent
Pages: [ 1 ] 2

Open Bulletin Board 1.X.X © 2002 Prolix Media Group. Tous droits réservés.
Version française, modules et design par Greggus - enhancement par Frater