Vous êtes ici : Accueil » INFORMATIQUE » Infos virus » SASSER

SASSER


Ce virus a fait beaucoup parlé de lui par sa médiatisation (radio, presse écrite, télévision et internet), mais surtout infecté de nombreux ordinateurs. Il est donc impératif de vous protéger de ce virus qui est avouons le assez dangereux.

Sasser.A est un virus ciblant les ordinateurs vulnérables à la faille Microsoft LSASS annoncée le 13/04/04. Si une machine connectée à Internet n’est pas à jour dans ses correctifs, Sasser.A l’infecte via le port TCP 445 sans intervention de l’utilisateur, puis scanne le réseau à la recherche de nouvelles machines vulnérables. Le virus n’est pas destructif mais chaque attaque peut provoquer un plantage ou redémarrage de l’ordinateur. La mise à jour des ordinateurs sous Windows NT, 2000, XP et 2003 est urgente et impérative. Les utilisateurs de Windows 98 ne sont pas concernés.

Une fois l’ordinateur infecté, le virus se copie dans le répertoire Système sous des noms variables ([nombre aléatoire]_up.exe), modifie la base de registres pour s’exécuter à chaque démarrage, puis lance 128 processus simultanés afin de balayer le réseau à la recherche de nouvelles machines vulnérables. L’exploitation de la faille LSASS par le virus rend le système instable, d’où un plantage de LSASS.EXE (et non ISASS.EXE) et un redémarrage automatique du système (message d’erreur : "LSA Shell has encountered a problem and needs to close. We are sorry for the inconvenience").

Sous Windows XP, un message d’erreur s’affiche à l’initiative de Autorite NT\System, puis l’ordinateur redémarre automatiquement après 60 secondes. Si ce délai ne vous laisse pas le temps de télécharger le correctif, il est possible de stopper le compte à rebours et d’annuler le redémarrage automatique en procédant de la manière suivante : cliquez sur le bouton "Démarrer", sélectionnez "Exécuter...", entrez " shutdown -a " puis cliquez "Ok" (cette opération n’est valable que pour Windows XP). Le virus créé enfin un fichier C :\WIN.LOG où il consigne l’adresse IP de la dernière machine infectée ainsi que le nombre total de machines contaminées.

Une propagation massive de Sasser et d’éventuelles variantes pourrait causer des perturbations similaires à celles engendrées par le virus Blaster en août 2003, en rendant notamment difficile voire impossible l’accès à certains sites web. La mise à jour des machines sous Windows NT, 2000, XP et 2003 est donc impérative pour combler la faille LSASS exploitée par le virus, mais aussi par divers outils de piratage à distance actuellement en circulation.

Pour vous protéger de ce virus, tout d’abord procédé a la mise a jour de votre windows xp (Windows update), procédé a la mise a jour de votre anti virus si ce n’est pas déja fait. Par précaution vous pouvez également télécharger l’antidote que vous trouverez sur le site suivant :

- SECUSER.COM

  • Rechercher

    VOIR AUSSI