Bonjour,
Sasser infecte les systèmes Windows via le port TCP 445, il s'installe dans le répertoire Windows sous le nom de fichier "AVSERVE.EXE" ou "AVSERVE2.EXE", puis rajoute l'entrée suivante au registre :
[SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avserve.exe" = "%WinDir%\avserve.exe"
(avserve2.exe pour Sasser.B
skynetave.exe pour Sasser.C
lsasss.exe pour Sasser.E)
Si il s'agit du vers sasser tu devrais verifier cela. Mais je pense pas que tu l'ais attraper.