Infection instantannée d'un poste w2k apres installation!!

Infection instantannée d'un poste w2k apres installation!! - Win NT/2K/XP - Windows & Software

Marsh Posté le 07-06-2004 à 12:24:10    

Bonjour a tous,
 
Voila je suis confronté a un gros problème que franchement m'épate !
 
Voila j'installe normalement un tout nouveau PC, je lui met windows 2000 pro, ensuite le SP4 et ensuite j'installe la connection internet pour mettre a jour sur microsoft windows update.
Dès que je me connecte sur microsoft j'ai une fenetre Isasser.exe avec un compte a rebour et paf ca s'eteind direct.
 
mes questions sont les suivantes :
 
*comment c'est possible qu'en 10 secondes de connection je sois infecté ?
*pourquoi je n'arrive po enlever le virus sasser (je pense que c'est bien lui) avec le patch de norton ? (il ne me trouve rien)
* est ce que c'est possible que meme apres un formatage normale (format c:) il y ait des résidus de virus par exemple ?
 
Voila je vous pose ces questions car la c'est vraiment impressionnant et je n'arrive pas a expliquer cela!
 
merci


Message édité par mims1664 le 07-06-2004 à 12:46:30
Reply

Marsh Posté le 07-06-2004 à 12:24:10   

Reply

Marsh Posté le 07-06-2004 à 12:28:20    

Ben oui, t as chopé sasser ou blaster :lol:
 
Mets un firewall avant de te connecter au web , par les temps qui courrent tu ne survivras pas longtemps sur le web sans firewall :D
 
C est pas roswell :non:

Reply

Marsh Posté le 07-06-2004 à 12:29:46    

Apres format c, y a plus de virus :jap: , si ton patch n arrive pas a trouver le virus, c est que c est une version non reconnue du virus que tu as chopé.

Reply

Marsh Posté le 07-06-2004 à 12:36:09    

Je connais quelqu'un qui s'est chopé blaster en pleine install de XP :D ! Avec une connexion câble... Comme quoi...

Reply

Marsh Posté le 07-06-2004 à 12:37:37    

ces virii se propagent par le réseau, a travers une faille du systeme de sécurité . Donc faut corriger la faille ... ou au minimum bloquer les ports incriminés .

Reply

Marsh Posté le 07-06-2004 à 12:42:45    

sanpellegrino a écrit :

Je connais quelqu'un qui s'est chopé blaster en pleine install de XP :D ! Avec une connexion câble... Comme quoi...


eh oué , faut pas brancher le modem pendant l install :D

Reply

Marsh Posté le 07-06-2004 à 12:44:04    

Gurumeditation a écrit :

ces virii se propagent par le réseau, a travers une faille du systeme de sécurité . Donc faut corriger la faille ... ou au minimum bloquer les ports incriminés .


 
pour corriger la faille , si t as pas le patch sur CD, tu dois te connecter au web , donc il faut mettre un firewall avant :whistle:

Reply

Marsh Posté le 07-06-2004 à 12:48:00    

George-Alain a écrit :

eh oué , faut pas brancher le modem pendant l install :D


Ca m'a bien fait marrer quand il m'a appelé pour me demander quoi faire :D ! Il était bon pour repartir de zéro (ça rebootait sans cesse pendant l'installation, atroce !) :lol: !

Reply

Marsh Posté le 07-06-2004 à 12:52:07    

sanpellegrino a écrit :

Ca m'a bien fait marrer quand il m'a appelé pour me demander quoi faire :D ! Il était bon pour repartir de zéro (ça rebootait sans cesse pendant l'installation, atroce !) :lol: !


Moi je debranche , paske ca me plait pas que le logiciel se connecte chez microsoft pendant l install :non:  
J ai pas besoin de l updater pendant l install, deja apres je le fais jamais  :D

Reply

Marsh Posté le 07-06-2004 à 12:58:29    

ok les gars merci de vos conseil mais je trouve cela compeletement fou ! en 10 seconde ! c'est incroyable !!!

Reply

Marsh Posté le 07-06-2004 à 12:58:29   

Reply

Marsh Posté le 07-06-2004 à 13:15:02    

taka mettre windows 2000, lui se contente de crasher le service RPC et de te bloquer les copier/coller au lieu de rebooter :o
 
sinon ouvre une fenetre dos et tape shutdown /?
 
il me semble qu'en tapant shutdown /n ou /a ca arrete le compte a rebours et ca reboot pas .

Reply

Marsh Posté le 07-06-2004 à 13:56:15    

c'est peut etre justement le fait que tu ai fais un windows update, si tu t'etais contenté d'installer SP4 que tu avais sauvegarder sur ton disque dur, peut etre que cela ne serait jamais arrivé.

Reply

Marsh Posté le 07-06-2004 à 13:58:17    

weed a écrit :

c'est peut etre justement le fait que tu ai fais un windows update, si tu t'etais contenté d'installer SP4 que tu avais sauvegarder sur ton disque dur, peut etre que cela ne serait jamais arrivé.


y a pas les correctifs pour blaster et sasser dans les SP4 :non:

Reply

Marsh Posté le 07-06-2004 à 14:47:36    

Oui et puis franchement tous ces virus à la noix sont arretés par le firewal de XP, donc faut pas se priver hein.

Reply

Marsh Posté le 07-06-2004 à 15:03:07    

pupoul a écrit :

Oui et puis franchement tous ces virus à la noix sont arretés par le firewal de XP, donc faut pas se priver hein.


Y a pas de firewall avec 2000 :/

Reply

Marsh Posté le 07-06-2004 à 15:04:18    

George-Alain a écrit :

Y a pas de firewall avec 2000 :/


 
 
bof, réseau NATé powered :D

Reply

Marsh Posté le 07-06-2004 à 15:05:35    

George-Alain a écrit :

y a pas les correctifs pour blaster et sasser dans les SP4 :non:


 
oki oki, je savais pas trop  
moi perso j'ai jamais fais un windows update, j'applique seulement des patch de temps en temps pour les gros virus style blaster
 
avais tu installé ton firewall au maximum au niveau securité

Reply

Marsh Posté le 07-06-2004 à 15:06:53    

weed a écrit :

oki oki, je savais pas trop  
moi perso j'ai jamais fais un windows update, j'applique seulement des patch de temps en temps pour les gros virus style blaster
 
avais tu installé ton firewall au maximum au niveau securité


le SP4 est sorti 1 mois avant blaster :D
 
Pour windows 2000 , j ai tjrs un pti zonealarm.exe qui traine sur une partition a part , pour l installer avant de me connecter au web :jap:


Message édité par Profil supprimé le 07-06-2004 à 15:08:45
Reply

Marsh Posté le 07-06-2004 à 15:09:24    

George-Alain a écrit :

Y a pas de firewall avec 2000 :/


ces virii ne font pas rebooter 2000, donc on peut au moins finir l'install et télécharger les correctifs :D

Reply

Marsh Posté le 07-06-2004 à 15:32:09    

Gurumeditation a écrit :

ces virii ne font pas rebooter 2000, donc on peut au moins finir l'install et télécharger les correctifs :D


avant d appliquer le correctif, il faut nettoyer le systeme a l antivirus ;)  
 
je prefere encore installer un firewall,ca fait perdre moins de temps :jap:

Reply

Marsh Posté le 07-06-2004 à 15:32:50    

George-Alain a écrit :

Y a pas de firewall avec 2000 :/


 
Si j'avais correctement lu avant de poster je me serai évité une honte :lol:

Reply

Marsh Posté le 07-06-2004 à 17:22:02    

George-Alain a écrit :

avant d appliquer le correctif, il faut nettoyer le systeme a l antivirus ;)  
 
je prefere encore installer un firewall,ca fait perdre moins de temps :jap:


 
pas besoin d'un antivirus pour ca hein [:thektulu]
 
tu télécharges le correctif, tu vires la ligne qui lance le programme de la base de registre, et au boot d'apres tu supprimes le fichier correspondant .
 
et installer un firewall, quand tu es en train d'installer windows c'est hard

Reply

Marsh Posté le 07-06-2004 à 17:29:25    

Gurumeditation a écrit :

pas besoin d'un antivirus pour ca hein [:thektulu]
 
tu télécharges le correctif, tu vires la ligne qui lance le programme de la base de registre, et au boot d'apres tu supprimes le fichier correspondant .
 
et installer un firewall, quand tu es en train d'installer windows c'est hard


1/tu eteins le modem ou la passerelle web.
2/tu installes windows .
3/tu lui installes un petit firewall, ou tu actives le firewall de windows xp.(le dit firewall peut se trouver sur un CDR ou sur une partition stockage).
4/tu rallumes le modem.
 
Et voila le tour est joué,pour ne pas choper de virus lors d une install windows :hot:


Message édité par Profil supprimé le 07-06-2004 à 17:30:44
Reply

Marsh Posté le 08-06-2004 à 14:19:13    

autre possibilité : modem routeur ;)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed