Software » Virus W32/Sality.AE
Catégorie:  
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 11:31:37,
Par Vector
Un de mes Exchange Server vient de se prendre le W32/Sality.AE en plein front ...

En cours de nettoyage ...

Si quelqu'un a déjà eu le problème, quel désinfecteur avez-vous utilisé ?
Je suis en train de faire un windows update ...

Tous les online scanner sont rejetés, impossible d'ouvrir la base de registre, impossible d'ouvrir le task manager ...

Une grosse journée en perspective ...

;-o
Vector, juste Vector!
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 11:39:13,
Par Clandestino
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 11:40:26,
Par Vector
merci ! je l'ai aussi ... à suivre
Vector, juste Vector!
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 11:46:54,
Par Symon
Ce n'est peut-être pas grand chose mais j'ai trouvé ceci :
http://www.symantec.com/security_response/writeup.jsp?docid=2008-042106-1847-99&tabid=3
Ronald un jour, Ronald toujours!
Le tabac c'est tabou, en viendrais-je à bout ?
Twitter: Waiting for... http://t.co/HEb9svij
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 11:54:53,
Par Vector
Ha merci ! intéressant ce dernier lien ...
Vector, juste Vector!
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 12:26:37,
Par Vector
Autre lien sympa : http://www.eset.eu/buxus/generate_page.php?page_id=20180
Vector, juste Vector!
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 12:33:14,
Par zion
Certains fournisseurs proposent des Live CD (Kaspersky en avait un il me semble?) qui téléchargent les dernières définitions et t'aident à te débarasser des trucs les plus récalcitrants.

La solution ultime en gros.

http://dnl-eu10.kaspersky-labs.com/devbuilds/RescueDisk/
Je suis le Roy :ocube:
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 12:48:25,
Par Vector
Vais le dire à mon collègue au Ghana ... parce que le server est à 6h d'avion :wink:
Merci Seb !
Vector, juste Vector!
   
Virus W32/Sality.AE
Publié le 18/06/2009 @ 14:47:21,
Par Vector
Voilà,

CD Downloadé, et burné ... reboot maintenant ...
J'ai pu lancer un scan McAfee par le réseau ... mais il m'a viré pas mal de chose mais évidemment la base de registre n'a pas été scannée ...

A suivre !
Vector, juste Vector!
   
[Resolu] Virus W32/Sality.AE
Publié le 13/07/2009 @ 11:53:27,
Par Vector
Bon, ben ... pour info, aucun fix valable n'existe, j'ai envoyé un serveur temporaire au Ghana, j'ai reconfiguré à distance et ensuite j'ai migré tout le monde sur ce nouveau server et celà m'a donné du temps pour tout refaire ...

Donc, Sality = rebuild from scratch :oh:

Enfin ... maintenant ça marche :grin:

Dernière édition: 13/07/2009 @ 11:54:18
Vector, juste Vector!
   
Virus W32/Sality.AE
Publié le 13/07/2009 @ 12:01:09,
Par zion
Ah quand même, violente solution quand même :oh:
Je suis le Roy :ocube:
   
Virus W32/Sality.AE
Publié le 13/07/2009 @ 14:34:39,
Par Vector
Heuuu oui ... mais bon ... l'Afrique ... et les virus ... :oh:
Vector, juste Vector!
   
Virus W32/Sality.AE
Publié le 18/07/2009 @ 11:30:36,
Par LAncien
Problème : Virus W32/Sality.AE..humm, il m'a fait galérer à un certain moment mais moi je règle tt mes problèmes avec les virus en mode sans échec, celui la affecte la base du registre(explorer) puis peux aussi affecté les fichiers *.exe et .pif chez moi j'avais une variante qui ajouté du code source viral dans les exe alors ils devenaient plus...volumineux ou carrément défectueux.

Solution : j'ai cherché ses entrées en base de registres et je les est supprimer et pour guérir mes ptits *.exe, j'ai pris un ptit logiciel-patch Sting (tu le trouvera sur internet car j'ai pas le lien sous la main la) et tu le lance en mode sans échec et voila le tour est joué, bonne chance.

Ps: Et ouais l'Afriqe et ses remédes :wink:

Dernière édition: 18/07/2009 @ 11:42:40
Apprenti de Falcon13

*********************************************
Avant de mourir, mon grand père m'a dit :

" Fiston, La vie est une Grosse Sucette !! "

************************************
   
Virus W32/Sality.AE
Publié le 22/07/2009 @ 09:44:00,
Par Vector
Merci pour l'info ... mais là on s'est pris autrement ... à l'arrache :grin:
Ok ça prend du temps ... mais on est sur que c'est totallement erradiqué ... avec une solition curative on est jamais sur.
Vector, juste Vector!
Répondre - Catégorie:  
Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?