Virus... (Blaster?)

Fermé
Soilwork - 29 juil. 2004 à 08:32
 Soilwork - 29 juil. 2004 à 20:37
Salut,
Hier soir j'ai reinstallé XP, puis un antivirus et un firewall avant de me connecter a Internet. Je n'ai meme pas eu le temps de me connecter a Windows Update pour mettre a jour la securite du systeme que j'avais deja attrapé une saleté de ver :( En fait je en m'en suis pas rendu compte immediatement, meme si mon firewall m'a indiqué des tentatives de connexion TFTP vers l'exterieur qui m'ont paru bien louches ( et que j'ai bien sur refusées).
Premier symptome vraiment visible : la boite de dialogue indiquant que le PC allait s'arreter a cause d'un probleme RPC. J'arrete cette procedure (shutdown -a), et je me rends compte que j'ai d'autres symptomes : Copier/Coller impossible, Ouverture des liens dans une nouvelle fenetre impossible (sous IE), et, encore plus genant, acces impossible a Windows Update.

Apres quelques recherches sur le virus ayant ces symptomes, j'ai trouvé : le virus Blaster aka Lovsan aka tout un tas d'autres petits noms. Mais le problème, c'est que j'ai passé mon disque dur au peigne fin avec plusieurs anti-virus (Stinger, Antivir XP) qui n'ont rien détecté. J'ai aussi essayé un outil (developpe par Sophos je crois) permettant d'enlever ce virus, en vain : il ne le detecte pas. Alors ma question est la suivante : Est-ce qu'il y a d'autres vers presentant les memes symptomes que Blaster? Pourquoi est-ce que rien n'est détecté?

En tout cas, j'ai appliqué le patch de sécurité MS concernant la faille dans les RPC exploitée par Blaster, et maintenant le PC marche (plus de tentatives de connexions TFTP, plus de shutdown, Copy/Paste qui marche, etc...). Mais ca m'ennuie de savoir qu'il y a des residus de cette saleté sur mon PC. Surtout que je viens de réinstlaler, je prefere en general partir sur des bases "saines" ^_^

Qu'est-ce que vous en pensez?

Merci d'avance
++
Soilwork, qui vient d'attraper son tout premier virus :(
A voir également:

4 réponses

Quelqu'un a un commentaire a faire? :-/
0
Bonjour à tous, <gras>Il semble que je sois affecté par le vers worms/lovasa.a j'ai passé le patch fIXBLAST de Symantec qui ne détecte rien seul AVG le détecte mais quand je lance l'analyse avec cet antivirus ma machine s'arrête avec vidage mémoire physique. L'antivirus PANDA Platinum que j'ai appelé à la rescouse ne trouve rien.
Si quelqu'un a une idée ce serait vraiement SUPER.
CORDIALEMENT A TOTES ET TOUS !
Bruno
</gras>
0
Slt camarade,
J'ai le mêmee blème peux tu me donner le lien pour le patch de sécurité MS STP ?
Par avance GRAND MERCI.
0
Salut,
Effectivement j'ai bien l'impression que nous avons le meme probleme.. C'est bizarre que les anti-virus ne detectent rien..
Enfin bon, voci l'adresse ou tu pourras trouver le patch :
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx
Tu cliques sur "Patch Availability", tu choisis ton OS.. Ensuite sur la page suivante, n'oublie pas de changer la langue (sur le cote droit, mettre la meme langue que ta version de Windows, donc probablement francais) sinon tu ne pourras pas installer le patch. Et ensuite tu telecharges, tu installes et tu ne revois plus la patte d'un Blaster :)

++
Soilwork
0