Virus W32.SASSER

Angel -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour à tous,

d'après les nombreux commentaires sur les forums, je pense :
- tout d'abord que isass.exe est trop souvent confondu avec lsass.exe, et donc que isass.exe n'a rien à voir la dedans
- que lsass.exe plante à cause du virus sasser
- que le virus se réplique sous les noms avserve.exe et ..._up.exe

Informations sur lsass.exe : http://prcwin.free.fr/resultat.php?nom_prc=lsass.exe
Informations sur isass.exe : http://prcwin.free.fr/resultat.php?nom_prc=isass.exe

Voila. a+.
A voir également:

7 réponses

Angel
 
J'ai oublié :

Vous trouverez plusieurs infos à cette adresse : http://www.secuser.com/alertes/2004/sasser.htm

Vous trouverez un correctif temporaire à cette adresse : http://www.sophos.fr/downloads/ide/


a+.
0
Angel
 
Désolé, les idées me viennent au fur et à mesure !

Si le compte à rebours s'affiche, vous pouvez l'arrêter en faisant Menu Démarrer => Exécuter, et en tapant shutdown -a
0
Angel
 
Il semblerait que ce virus se copie aussi sous le processus avserve2.exe


================================================
Pour analyser tous les programmes et virus qui tournent sur votre PC : http://prcwin.free.fr/
================================================
0
caron
 
Bonjour étant novice en informatique me voici également avec le virus W32.Sasser.B.Worm, comment faire pour enlever ce virus? merci d'avance ( j'ai xindows XP)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
il faut se servir de la fonction rechercher du forum
sujet traiter xxxx fois
http://www.commentcamarche.net/forum/affich-707174-eradiquer-sasser
0
samurai
 
Moi je c pas comment faire g tous esyer mais dans le processuse il nya pas de avserver.exe donc trouver moi une soluce svp .
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0