Supprimer les logiciels malveillants !

Statut
N'est pas ouverte pour d'autres réponses.

Twuxy GTP

Ancien modérateur
Ancien staff
Inscription
3 Janvier 2012
Messages
7 776
Réactions
5 845
Points
28 371
RGCoins
25
Bonsoir,

Après quelques recherches j'ai trouver un tool qui a l'air pas mal du tous :cool:

Comment se nomme t-il ?

windows_symbol_clr_56x56.png

Malicious Software Removal Tool



Sous quel système d'exploitation tourne t-il ?

- Windows XP

- Windows 7

- Windows Vista

- Windows 2000

- Windows Server 2003

Il doit surement aussi tourner sous Windows 8 a vous de tester (d)

Quel fichier analysent t-il ?

- Tous ceux qui est installés dans votre ordinateur.

- Vos processus pour voir si vous êtes infecter.

Logiciels malveillant :

- Blaster

- Sasser

- Mydoom

Le logiciel propose une mise à jour toutes les deux semaines auquel le jour est Mardi.



 
Bon tuto comme d'habitude ! :ok:
 
Pas mal merci :coeur:
 
Tu fais que des très bon tutos je trouve ! ;)
 
Intérrésant , mais tu peux m'en dire plus sur les virus :
- Blaster

- Sasser

- Mydoom

S'il te plait ? :love:
 
Intérrésant , mais tu peux m'en dire plus sur les virus :
- Blaster

- Sasser

- Mydoom

S'il te plait ? :love:


Sasser est un qui se propage de manière différente des classiques et dérivés. Les premières infections ont eu lieu le sur les machines sur lesquelles le correctif de sécurité fourni par depuis le n'avait pas été appliqué.




Variantes connues[ ]

En fonction des éditeurs d'antivirus, le nom d'identification du ver est différent : W32/Sasser.x@MM, W32.Sasser.X@mm, WORM_SASSER.X, W32/Sasser-X ou Win32.Sasser.X. « X » étant une nouvelle variante :
  • Sasser.A souche principale de l'infection.
  • Sasser.B identifiée le . Cette variante se distingue de Sasser.A par le nom du fichier exécutable viral (AVSERVE2.EXE au lieu de AVSERVE.EXE) et le nom du fichier log (WIN2.LOG au lieu de WIN.LOG).
  • Sasser.C identifiée le cette variante se distingue de Sasser.B par le fait qu'elle lance 1024 processus simultanés au lieu de 128 pour exécuter la routine d'infection et favoriser la propagation du ver.
  • Sasser.D identifiée le , l'exécutable lancé se nomme SKYNETAVE.EXE et sa taille est de 16 384 octets
  • Sasser.E, identifiée le , l'exécutable lancé se nomme LSASSS.EXE (avec un S en plus du lsass.exe de ), il tente de modifier la base de registre pour désactiver le ver , puis affiche une fenêtre d'alerte préconisant l'installation du correctif MS04-011 de Microsoft
  • Sasser.F, identifiée le , soit 4 jours après l'arrestation de l'auteur présumé. L'exécutable lancé se nomme NAPATCH.EXE, sa taille est de 74 752 octets.
Liens externes




Lors d'une infection par les virus Blaster ou Sasser, l'ordinateur affiche le message d'erreur suivant :
Generic host process for win32 services à rencontré un problème et doit fermer
Merci Google :troll:
 
Très bon tutoriel.
Merci.
 
You must be registered for see images attach
You must be registered for see images attach


Marche niquel pour le W8.1
 
Pour W8 Aussi !
 
Merci du partage. :D
 
Statut
N'est pas ouverte pour d'autres réponses.
Retour
Haut