W32.Gaobot.AZT

W32.Gaobot.AZT - Sécurité - Windows & Software

Marsh Posté le 24-07-2004 à 12:09:43    

he ce que vous connaisser cette espece d'enfo... de virus parce que la il commencea me tapper sur le systeme serieusement
 le prob que j'ai c'est pas de le virer c'est surtout de l'empecher de venir.
j'ai chercher sur le net et je trouve que des solution pour le virer ce qui ne me sert a rien vu que mon antivirus le fais tres bien tous seul,mon gros probleme c'est que toute les 30seconde j'ai la fenetre qui vient me dire virus trouver virus delete et c'est assez relous est ce que quelqu'un a une idee pour empecher de rentrer ce salo....
 [:zubzero]

Reply

Marsh Posté le 24-07-2004 à 12:09:43   

Reply

Marsh Posté le 24-07-2004 à 12:16:57    

il utilise les failles suivantes pour rentrer
 
    * The DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135.
    * The RPC locator vulnerability (described in Microsoft Security Bulletin MS03-001) using TCP port 445.
    * The WebDav vulnerability (described in Microsoft Security Bulletin MS03-007) using TCP port 80.
    * The Workstation service buffer overrun vulnerability (described in Microsoft Security Bulletin MS03-049) using TCP port 445.
 
alors  
 
1/ active un firewall
 
2/ vérifie si ton système est patché
:)

Reply

Marsh Posté le 24-07-2004 à 12:26:47    

minipouss a écrit :

il utilise les failles suivantes pour rentrer
 
    * The DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135.
    * The RPC locator vulnerability (described in Microsoft Security Bulletin MS03-001) using TCP port 445.
    * The WebDav vulnerability (described in Microsoft Security Bulletin MS03-007) using TCP port 80.
    * The Workstation service buffer overrun vulnerability (described in Microsoft Security Bulletin MS03-049) using TCP port 445.
 
alors  
 
1/ active un firewall
 
2/ vérifie si ton système est patché
:)


 
 
 
pour le firewall lequel mettre celui de xp suffit t'il? sinon lequel me conseiller vous un truc facile a regler koi pour les logiciels d'on on a pas le droit de parler ici enfin 1 en particulier qui broutte lol
 
et oui mon systeme est patcher du moin je pense j'ai ete faire un update et windows ma pas trouver de mise a jour donc ca dois etre bon

Reply

Marsh Posté le 24-07-2004 à 13:22:29    

pour ce genre de truc, oui celui d'XP est suffisant car il bloque tout ce qui arrive en entrée.
 
si tout les patchs sont mis c'est bizarre. mais ça veut peut-être dire qu'il rentre mais il ne pourra pas s'exécuter peut-être.

Reply

Marsh Posté le 24-07-2004 à 15:19:23    

minipouss a écrit :

pour ce genre de truc, oui celui d'XP est suffisant car il bloque tout ce qui arrive en entrée.
 
si tout les patchs sont mis c'est bizarre. mais ça veut peut-être dire qu'il rentre mais il ne pourra pas s'exécuter peut-être.


 
 
 
Dde toute facon il peu rien faire a peine rentrer il ce fais aussitot decapiter par norton donc no souci de ce coter la mais c'est chiant qu'il repointe son nez tout les 30 sec 54fois en meme pas 5 min truc de ouf lol sinon norton personal firewall il est bien ou kerio il est mieux

Reply

Marsh Posté le 24-07-2004 à 15:25:27    

je sais pas je me suis mis à Kerio 2.1.x dès le début et étant satifait de ce firewall gratuit j'y suis resté :D

Reply

Marsh Posté le 24-07-2004 à 15:27:33    

minipouss a écrit :

je sais pas je me suis mis à Kerio 2.1.x dès le début et étant satifait de ce firewall gratuit j'y suis resté :D


 
 
ok j'ia down les 2 de toute facon donc v voir a l'usage  [:zubzero]

Reply

Marsh Posté le 24-07-2004 à 15:28:14    

de rien :jap:

Reply

Marsh Posté le 26-07-2004 à 17:03:05    

salut, je l'ai eu pendant 2 jours à mon taff.
Première chose à faire c'est le windows update COMPLET  
ensuite: maj de tous les antivirus
Supprimer les partages du style c$ , d$ (pour voir les partages actifs: en command tu tapes : net share
Ensuite mettre un password admin sur tous les postes de travail
 
Tu débranches le pc du réseau (très important)
 
quand tu as fait tu lances un scan virus complet en mode sans echec  
 
Puis il te reste plus qu'a le faire sur TOUTES les machines.  
C'est super chiant mais y'a ke comme ca qu'on s'en ai débarasser
 
Good luke

Reply

Marsh Posté le 26-07-2004 à 17:04:39    

Tu peux faire aussi un scan online (ca marche très bien: http://www.pandasoftware.com/activ [...] ncipal.htm
 
Il le trouve et le supprime ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed