Accueil Chercher Calendrier

 

Calendrier Rechercher S'enregistrer


Calendrier 
Evénement du calendrierCalendrier
Mer 30 Avr 2025
Jeu 01 Mai 2025
Ven 02 Mai 2025
Sam 03 Mai 2025
Dim 04 Mai 2025
Lun 05 Mai 2025
Mar 06 Mai 2025
 Probleme virus isass

 
Poster un nouveau sujet   Répondre au sujet    Integralsport - Le forum du tir à l'arc depuis 2001 Index du Forum -> Sites webs et logiciels
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
homerHors ligneniveau 6
Avatar
Age: 42
Vouneuil / Vienne
Arme(s): Poulie Matrix

MessageDim 09-01-2005, 21:27
Répondre en citant

Cela fais plusieur semaine que mon serveur est infecté par le virus touchant un certain fichier isass (attention pas Lsass);

Apres 2 formatage et malgres kaspersky, impossible de s'en debarasser.
Ce virus me fait rebooter le pc au bout de 2min et seul la commande shutdown-a permet de le bloqué mais il revient toujours a un moment ou a un autre.
Ceci avec winxp ou meme serveur 2003

j'ai essayer les kit de desinfection pour le virus sasser sans aucun succes.


Quelqu'un aurait'il un tuyau pour s'en debarrasser

_________________
Juste milieu, Juste mesure, Équilibre
Revenir en haut
Voir le profil de l'utilisateur Envoyer l'e-mail Visiter le site web du posteur
jlonzeweb
Administrateur
Avatar
Age: 61
Arme(s): clavier-souris

MessageDim 09-01-2005, 21:44
Répondre en citant

Réponse bète, la première qui me vient à l'esprit: as tu redémarré en "mode sans echec" avant de passer ton antivirus (à jour cela va de soi)?
Revenir en haut
Voir le profil de l'utilisateur Envoyer l'e-mail 
Michel RottaHors ligneniveau 6
Avatar
Arme(s): Poulie, sagaie, plan

MessageLun 10-01-2005, 9:50
Répondre en citant

Bon, ton truc n'est pas à proprement parler un virus, mais une backdoor, c'est pas mieux, presque pire. Il est la famille Optix.

Il reboot parce qu'il trouve un process actif qui lui laisse penser que l'on est en train de le désassemblé pour comprendre son compte (voir ici mais en anglais);


Par contre ce qui m'inquiète c'est qu'il se "réinstalle" rapidement et tout seul, ce qu'il n'est pas sensé faire :
Arrow soit tu as une nouvelle variante, contact ton éditeur d'antivirus pour une remontée d'information qu'il fasse une mise à jour de sa base et te fournisse un antidote spécifique (c'est prévu dans les contrats de la majorité des anti-virus payant, je l'ai déjà utiliser chez symantec). Comment la saloperie ferait pour ce réinstaller ? Par duplication depuis un autre poste du réseau, vérifie donc la présence du process sur tout le postes du réseau, y compris les postes de travail.
Arrow soit tu as un guss qui à la capacité de prendre la main sur ta machine, en local ou a distance et qui réinstalle la saloperie très vite.

Je ne sais pas si on va pouvoir aller très loin sur ça ici, il y a des ng spécialisés pour creuser, mais on peut toujours essayer d'avancer encore un peu Wink
Revenir en haut
Voir le profil de l'utilisateur Envoyer l'e-mail Visiter le site web du posteur
archer anonyme

MessageLun 10-01-2005, 10:49
Répondre en citant

Si ton XP et ton Server 2003 sont officiels, tu peux t'adresser au support Microsoft.
Je veux bien poser la question ici chez mes collègues du support agréé Microsoft, mais je veux savoir si tu es dans une version officielle. Ca me permettra de choisir mon contact Wink
Réponds moi pas MP si tu veux.
Revenir en haut
Voir le profil de l'utilisateur 
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Integralsport - Le forum du tir à l'arc depuis 2001 Index du Forum -> Sites webs et logiciels Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers


Propulsé par phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com