| Auteur |
J'hallucine ! (virus inconnu) |
Laurent Commissaire apolitique

Joue à Death's Door
Inscrit : Mar 06, 2002 Messages : 22894 De : Borgo, là où y a la fibre.
Hors ligne | Posté le: 2003-08-12 10:45
Il m'en arrive une belle : Norton 2002 m'annonce que mon ordinateur est infecté par le virus w32.blaster.worm (dans le fichier windows/systme32/TFTP1772) et qu'il ne peut rien y faire (il est gentil, Norton 2002, hein ?).
Le résultat visible est qu'au bout d'un certains temps à faire des trucs sur Internet, Windows XP m'annonce qu'il doit se fermer pour cause de "service de procédure d'appel distant (RCP) qui s'est terminé de façon innattendue". Il me donne une minute pour tout sauvegarder, et il se ferme tout seul.
Le pire de tout, j'ai fait une recherce de "w32.blaster.worm" sous Google et.... RIEN !!
Je commence à flipper, heureusement qu'il me reste ma partoche Win98. Quelqu'un connait un peu le problème ?
Ah, j'ajoute que le fameux fichier est totalement invisible avec quelque gestionnaire de fichier que ce soit, même en affichant les fichiers cachés et systèmes.
_________________ 
|
Randall Gros pixel

Inscrit : Apr 14, 2002 Messages : 1478
Hors ligne | Posté le: 2003-08-12 10:55
C'est le truc à la mode depuis une dizaine de jours. C'est une nouvelle faille de windows qui permet de rebooter ton PC et d'en faire ce qu'on veut après redémarage.
Microsoft a sorti un patch contre ça, que tu peux downloader ici (pour winXP): cliquez ici
Tu peux aussi avoir plus d'infos ici: http://www.newdimension-fr.net/t2654.html
|
CHAZumaru Pixel monstrueux

Inscrit : Mar 17, 2003 Messages : 3098
Hors ligne | Posté le: 2003-08-12 10:58
Belle saloperie. Merci Randall.
_________________ 
|
tertus Gros pixel

Inscrit : Apr 26, 2002 Messages : 1499 De : Paname où y a l'ADSL qui marche (yes!)
Hors ligne | Posté le: 2003-08-12 11:05
pour arréter le processus en cours de shutdown tu fais shutdown -a....
en fait, quand tu regardes dans les propriétés du service RPC de Windows XP, tu verras que tu peux paramétrer les actions à faire lors de la terminaison du service (et suite au virus, je me suis retrouvé avec comme action : rebooter l'ordinateur...  méchant windows!! et merdouille de programmeurs de microsoft)
_________________ -----------------------------------------
That young girl is one of the least benightedly unintelligent organic life forms it has been my profound lack of pleasure not to be able to avoid meeting
-----------------------------------------
|
seb Pixel digne de ce nom

Inscrit : Feb 12, 2003 Messages : 141
Hors ligne | Posté le: 2003-08-12 11:17
|
Soreal Pixel monstrueux

Score au grosquiz
0015129
pts.
Joue à The Darkest Dungeon (PC)
Inscrit : Mar 06, 2002 Messages : 3229 De : l'Alti-ligérie !
Hors ligne | Posté le: 2003-08-12 11:42
|
Laurent Commissaire apolitique

Joue à Death's Door
Inscrit : Mar 06, 2002 Messages : 22894 De : Borgo, là où y a la fibre.
Hors ligne | Posté le: 2003-08-12 11:51
Bon, merci les gars !
Au fait, vous savez ce qu'il fait ce virus en plus de ces reboot automatiques ? hébin passé le 15 août il vous interdit toute connexion sur Windows Update, et vous lance un message lors de toute tentative de mise à jour automatique du système :
"I just want to say LOVE YOU SAN!! billy gates why do you make this possible ? Stop making money and fix your software!!"
Finalement, c'est un virus sympa  un peu chiant, mais sympa.
Merci de tous vos liens, j'ai lancé un fix de chez symantec, installé le patch de microsoft, et listé toutes les vérifications dans le lien clubic de Soreal.
Sinon, dans Panneau de Configuration / Outils d'Administration / Services / Appel de procédure distante /, j'ai mis "ne rien à faire" à la place de "redémarrer l'ordinateur" dans les trois cas de défaillance. Pensez vous que j'ai bien fait ?
_________________ 
|
seb Pixel digne de ce nom

Inscrit : Feb 12, 2003 Messages : 141
Hors ligne | Posté le: 2003-08-12 11:52
oui je pense que tu as bien fait
coche aussi "interagir avec le bureau" ca te permettra d'avoir la raison de l' erreur.
|
yoZe Pixel imposant
 Score au grosquiz
0000600
pts.
Inscrit : Jan 16, 2003 Messages : 903 De : Paris
Hors ligne | Posté le: 2003-08-12 19:51
Saloperie de virus, j'ai été également infecté et je ne comprenais absolument pas d'ou sa venait.
J'ai téléphoné à microsoft mais sans succès obligé de demander renseignement à l'assistance technique de tiscali. J'ai crue que j'allais devoir formater mon disque dur...ouf !
_________________ Je crois en dieu et comme dieu c'est moi, je crois en MOI !!!
ALLÉLUIA MES FRÈRES ! ALLÉLUIA !!!
Father yoZe...

|
Laurent Commissaire apolitique

Joue à Death's Door
Inscrit : Mar 06, 2002 Messages : 22894 De : Borgo, là où y a la fibre.
Hors ligne | Posté le: 2003-08-12 20:06
Citation :
Le 2003-08-12 11:52, seb a écrit:
oui je pense que tu as bien fait
coche aussi "interagir avec le bureau" ca te permettra d'avoir la raison de l' erreur.
Ok, merci, c'est fait !
_________________ 
|
Laurent Commissaire apolitique

Joue à Death's Door
Inscrit : Mar 06, 2002 Messages : 22894 De : Borgo, là où y a la fibre.
Hors ligne | Posté le: 2003-08-12 20:07
Citation :
Le 2003-08-12 19:51, yoZe a écrit:
J'ai téléphoné à microsoft mais sans succès obligé de demander renseignement à l'assistance technique de tiscali. J'ai crue que j'allais devoir formater mon disque dur...ouf !
Hé ben moi j'ai eu le réflexe Grospixels et regarde bien les heures des posts, en 10 minutes j'avais une réponse et une solution.
Grospixels, pour un coup de main y a rien de tel.
_________________ 
|
tony[jeuxcity] Pixel de bonne taille

Inscrit : Apr 15, 2002 Messages : 480 De : hum
Hors ligne | Posté le: 2003-08-12 20:47
Coucou, ah vous aussi vous avez flippé...  . Ce même virus s'est déclaré hier soir sur mon PC après une connexion de 10 mins sur Internet (je n'ai pas d'anti-virus en plus) avec les mêmes symptomes (arrêt de la machine). Bizarrement, j'ai activé le firewall de ma connex' et il n'y a plus de problème ! Mais une bonne frousse tout de même !
_________________ http://www.Planetjeux.net
|
Wild_Cat Anarchy in the UK

Score au grosquiz
0031906
pts.
Joue à Kiesel A2, MusicMan Sterling 5
Inscrit : May 01, 2002 Messages : 11282 De : Laval, de l'autre côté du pont
Hors ligne | Posté le: 2003-08-13 01:23
Yup, j'y ai aussi eu droit. Enfin, en voyant le nom de ce virus sur Slashdot, j'ai fait une recherche sur mon dur et je me suis rendu compte qu'il y était, mais il n'a pas eu le temps de rebooter mon PC (même s'il était déjà chargé en mémoire).
Ceci dit, ATTENTION: le patch ne résout que la faille de sécurité! Autrement dit, si le worm était présent sur votre bécane, il l'est peut-être toujours. Voici comment s'en débarrasser (méthode testée & approuvée par moi aujourd'hui):
1) Lancer regedit, faire une recherche sur "msblast.exe" et effacer toutes les clés concernant ce fichier.
2) Redémarrer l'ordinateur en mode sans échec puis supprimer le fichier C:WINNTSystem32msblast.exe .
3) Insérez le CD 1 de Mandrake Linux 9.1 dans votre lecteur et redé-- Euh, pardon, vieux réflexe (UNIX: le patch universel contre toutes les failles de sécurité de Windows). Je voulais dire, redémarrez votre PC normalement.
_________________ https://twitter.com/MaxNoelBass
https://www.youtube.com/c/TheTiberianSons
|
Odysseus Pixel planétaire
 Score au grosquiz
0004305
pts.
Joue à lâcher trois poissons-ballons sur la ligne de départ.
Inscrit : Sep 15, 2002 Messages : 10891 De : ?????
Hors ligne | Posté le: 2003-08-13 07:12
vous savez que vous êtes célèbres les gars ? au moment même où je lisais ce topic, alors que j'ai la téloche allumée à côté de moi, il y a eu un mini reportage dessus à télématin.
comme d'habitude, le présentateur, avec son air catastrophé, nous a annoncé que c'est un "virus très dangareux" et blablabla.
je vais quand même aller jeter un coup d'oeil, au cas où...
_________________ "Il n'est pas de lutte plus violente et déterminée que celle d'un homme face à son envie d'aller aux toilettes" - Karate Boy
|
Wild_Cat Anarchy in the UK

Score au grosquiz
0031906
pts.
Joue à Kiesel A2, MusicMan Sterling 5
Inscrit : May 01, 2002 Messages : 11282 De : Laval, de l'autre côté du pont
Hors ligne | Posté le: 2003-08-13 10:41
|
tertus Gros pixel

Inscrit : Apr 26, 2002 Messages : 1499 De : Paname où y a l'ADSL qui marche (yes!)
Hors ligne | Posté le: 2003-08-13 10:55
et AVG est la solution pour les petites bourses (en fait il est gratuit!)
il reconnait très bien la plupart des virus et m'a gentiment débarrassé du ver en question
http://www.grisoft.com/us/us_dwnl_free.php
_________________ -----------------------------------------
That young girl is one of the least benightedly unintelligent organic life forms it has been my profound lack of pleasure not to be able to avoid meeting
-----------------------------------------
|
yoZe Pixel imposant
 Score au grosquiz
0000600
pts.
Inscrit : Jan 16, 2003 Messages : 903 De : Paris
Hors ligne | Posté le: 2003-08-13 14:15
Citation :
Hé ben moi j'ai eu le réflexe Grospixels et regarde bien les heures des posts, en 10 minutes j'avais une réponse et une solution.
Grospixels, pour un coup de main y a rien de tel.
J'avais même pas le temps d'aller sur un site, aussitôt connecté et aussitôt jarté. En plus avec mon 56k j'ai due m'y prendre à plusieur reprises pour dl le patch.
*merci Chazumaru
Je crois en dieu et comme dieu c'est moi, je crois en MOI ! ALELOUIA MES FRERES ! ALELOUIA !!!
Father yoZe
[ Ce Message a été édité par: yoZe le 2003-08-13 14:57 ]
|
Wild_Cat Anarchy in the UK

Score au grosquiz
0031906
pts.
Joue à Kiesel A2, MusicMan Sterling 5
Inscrit : May 01, 2002 Messages : 11282 De : Laval, de l'autre côté du pont
Hors ligne | Posté le: 2003-08-13 14:36
|
CHAZumaru Pixel monstrueux

Inscrit : Mar 17, 2003 Messages : 3098
Hors ligne | Posté le: 2003-08-13 17:07
YoZe :
Il faut virer le "/" de ton premier [/quote]. Seul le deuxième doit en avoir un.
_________________ 
|
Wild_Cat Anarchy in the UK

Score au grosquiz
0031906
pts.
Joue à Kiesel A2, MusicMan Sterling 5
Inscrit : May 01, 2002 Messages : 11282 De : Laval, de l'autre côté du pont
Hors ligne | Posté le: 2003-08-19 01:02
|