59Hardware
Acceuil Acceuil Actualites Articles 59Hardware Forums Contact  
  

 
02 Décembre 2008
27 Novembre 2008
24 Novembre 2008
18 Novembre 2008
06 Novembre 2008
03 Novembre 2008
03 Novembre 2008
30 Octobre 2008
28 Octobre 2008
Si vous avez été infecté par SASSER Convertir en PDF Version imprimable Suggérer par mail
Écrit par Mjolnir le 02-05-2004 -
Sans titre

Dans l'hypothèse où ce virus aurait infiltré votre machine, 59Hardware vous offre la marche à suivre, cliquez sur "suite"...

Mais au vu de l'ampleur du virus, nous vous offrons un support en ligne exceptionnel via MSN Messenger, Yahoo Messenger ou Skype :

  • Messenger = Mjlonir@59hardware.net
  • Yahoo Messenger = thor_fisdodin
  • Skype = MjolnirFv

Source : Mjolnir

Sans titre

Suppression du ver en mode manuel :

Voici les instructions à suivre pour éradiquer le virus SASSER de votre système. Cela nécessite de disposer d'un anti-virus et des droits administrateurs sur la machine.

  1. Stopper le processus viral
  2. Désactiver la restauration système (si elle est activée)
  3. Mettre à jour votre système (indispensable)
  4. Mettre à jour votre anti-virus
  5. Scanner votre machine et supprimer tous les fichiers infectés
  6. Sauvegarder l'intégralité du Registre (nécessaire en cas de fausse manipulation)
  7. Nettoyer la base de registre
  8. Réactiver la restauration système (si elle était activée avant)
  9. Restaurer votre Registre (en cas de problèmes)

Stopper le processus viral

    1. Appuyer sur Ctrl+Alt+Suppr simultanément
    2. Lancer Gestionnaire de tâches
    3. Sélectionner l'onglet Processus
    4. Triez les processus par ordre alphabétique
    5. Dans la liste de tâches, rechercher :
      • avserve.exe
      • tout processus commençant par 4 ou 5 chiffres suivis de " _up.exe" (ex : 74354_up.exe)
    6. Si vous trouvez l'un de ces processus, cliquer sur Terminer le processus
    7. Lorsque les processus sont "clean", vous pouvez quitter le gestionnaire de tâches

Désactiver la restauration système
  1. Cliquez sur Démarrer.
  2. Cliquez avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés.
  3. Cliquez sur l'onglet Restauration du système.
  4. Sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs comme le montre la capture d'écran :

  5. Cliquez sur Appliquer. Le message Suivant apparaît :

  6. Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquez sur Oui.
  7. Cliquez sur OK.
  8. Effectuez ce que vous avez à faire, par exemple, une suppression de virus. Lorsque vous avez terminé, redémarrez l'ordinateur et suivez les instructions de la section suivante pour réactiver la restauration du système.

Mettre à jour votre système

2 options s'offrent à vous :

  1. Utiliser la fonction WindowsUpdate
  2. Télécharger le patch sur notre site en fonction de votre système d'exploitation :
  1. Windows 2000 version française
  2. Windows 2000 version anglaise
  3. Windows XP version française
  4. Windows XP version anglaise

Mettre à jour votre anti-virus

Il existe trop de logiciels pour pouvoir créer une procédure universelle mais sachez que vous devrez éxécuter une mise à jour de toute façon

Scanner votre machine et supprimer tous les fichiers infectés

Il existe trop de logiciels pour pouvoir créer une procédure universelle mais sacher que vous devrez éxécuter un scan complet (tous les disques)

Sauvegarder l'intégralité du Registre

  1. Cliquez sur Démarrer > Tous les programmes > Accessoires > Outils système > Utilitaire de sauvegarde
  2. Cliquez sur Mode avancé
  3. Dans l'onglet "Bienvenue !", cliquez sur le bouton Assistant Sauvegarde (Avancé)
  4. Cliquez sur Suivant
  5. Sélectionnez "Ne sauvegarder que les données sur l'état du système", puis cliquez sur Suivant
  6. Cliquez sur le bouton Parcourir
  7. Cliquez sur Annuler si le message d'avertissement "Insérer disque" apparaît
  8. Dans la boîte de dialogue Enregistrer sous, choisissez un emplacement pour enregistrer votre sauvegarde
  9. Cliquez sur Enregistrer
  10. Cliquez sur Suivant
  11. Vérifiez les données dans cette fenêtre. Le sommaire devrait préciser "Ne sauvegarder que l'état du système". Cliquez sur Terminer
  12. A la fin de la sauvegarde, cliquez sur Terminer
  13. Votre Registre a été sauvegardé. Vous pouvez fermer la fenêtre "Utilitaire de sauvegarde"

Nettoyer la base de registre

  1. Cliquez sur Démarrer puis éxécuter (une boîte de dialogue apparaît)
  2. Taper Regedit
  3. Puis cliquer sur OK
  4. Aller sur la clé : HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
  5. Dans le panneau de droite, supprimer la valeur suivante : "avserve.exe"="%Windir%avserve.exe"
  6. Quitter le programme

Réactiver la restauration système

  1. Cliquez sur Démarrer
  2. Cliquez avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés
  3. Cliquez sur l'onglet Restauration du système
  4. Désélectionnez «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

  5. Cliquez sur Appliquer
  6. Cliquez sur OK

Restaurer votre Registre à partir de l'état du système sauvegardé
  1. Cliquez sur Démarrer > Tous les programmes > Accessoires > Outils système > Utilitaire de sauvegarde
  2. Cliquez sur Mode avancé
  3. Dans l'onglet "Bienvenue !", cliquez sur le bouton Assistant Restauration (Avancé)
  4. Cliquez sur Suivant
  5. Cliquez sur le signe plus (+) précédant Fichier dans le volet de gauche
  6. Cliquez sur le signe plus (+) précédant l'état sauvegardé que vous souhaitez restaurer dans le volet de gauche
  7. Vérifiez l'entrée Etat du système sous l'état sauvegardé que vous souhaitez restaurer dans le volet de gauche
  8. Cliquez sur Suivant
  9. Cliquez sur Terminer
  10. Cliquez sur OK dans le message d'avertissement
  11. A la fin du processus de restauration, cliquez sur Fermer
  12. Votre Registre a été restauré. Cliquez sur Oui pour redémarrer l'ordinateur

Produits similaires dans les boutiques !!!




  Lire la suite et commenter cet article
Flux RSS des commentaires

Commenter
  • Vous pouvez renouveler le code de sécurité en appliquant un rafraîchissement à votre navigateur.
Nom
BBCode:Web AddressEmail AddressLoad Image from WebBold TextItalic TextUnderlined TextQuoteCodeOpen ListList ItemClose List
Commentaire



Saisir le code : Code


Actualités en relation :
Spybots Search & Destroy 1.3 Final
Attention nouveau virus Sasser !
Nouveau système de refroidissement pour disque dur
Alerte virus Wallon !
Firefox 2.0 fait déjà parler de lui
 
Aperçu de nos articles

TOUS LES ARTICLES

Derniers commentaires News Actualites

Reproduction totale ou partielle du contenu du portail interdite
59hardware.net – avril 2004 – Déclaré à la CNIL sous le N°1049216
Partenaires : Froggytest - Bhmag
Page générée en 0.1143secondes
Hit parade