Forums de Grospixels
Bienvenue sur le forum de Grospixels : [ S'Enregistrer ]
Déjà inscrit ? [ Connexion ]
 
retour sur le site
rechercher
Index du Forum » » Hors-sujet » » J'hallucine ! (virus inconnu)
22 messages • page
12
Auteur J'hallucine ! (virus inconnu)
Laurent
Commissaire apolitique


Joue à Death's Door

Inscrit : Mar 06, 2002
Messages : 22894
De : Borgo, là où y a la fibre.

Hors ligne
Posté le: 2003-08-12 10:45
Il m'en arrive une belle : Norton 2002 m'annonce que mon ordinateur est infecté par le virus w32.blaster.worm (dans le fichier windows/systme32/TFTP1772) et qu'il ne peut rien y faire (il est gentil, Norton 2002, hein ?).

Le résultat visible est qu'au bout d'un certains temps à faire des trucs sur Internet, Windows XP m'annonce qu'il doit se fermer pour cause de "service de procédure d'appel distant (RCP) qui s'est terminé de façon innattendue". Il me donne une minute pour tout sauvegarder, et il se ferme tout seul.

Le pire de tout, j'ai fait une recherce de "w32.blaster.worm" sous Google et.... RIEN !!
Je commence à flipper, heureusement qu'il me reste ma partoche Win98. Quelqu'un connait un peu le problème ?

Ah, j'ajoute que le fameux fichier est totalement invisible avec quelque gestionnaire de fichier que ce soit, même en affichant les fichiers cachés et systèmes.

_________________

Image


  Voir le site web de Laurent
Randall
Gros pixel



Inscrit : Apr 14, 2002
Messages : 1478

Hors ligne
Posté le: 2003-08-12 10:55
C'est le truc à la mode depuis une dizaine de jours. C'est une nouvelle faille de windows qui permet de rebooter ton PC et d'en faire ce qu'on veut après redémarage.

Microsoft a sorti un patch contre ça, que tu peux downloader ici (pour winXP): cliquez ici


Tu peux aussi avoir plus d'infos ici: http://www.newdimension-fr.net/t2654.html

  Voir le site web de Randall
CHAZumaru
Pixel monstrueux



Inscrit : Mar 17, 2003
Messages : 3098

Hors ligne
Posté le: 2003-08-12 10:58
Belle saloperie. Merci Randall.
_________________

Image


tertus
Gros pixel



Inscrit : Apr 26, 2002
Messages : 1499
De : Paname où y a l'ADSL qui marche (yes!)

Hors ligne
Posté le: 2003-08-12 11:05
pour arréter le processus en cours de shutdown tu fais shutdown -a....
en fait, quand tu regardes dans les propriétés du service RPC de Windows XP, tu verras que tu peux paramétrer les actions à faire lors de la terminaison du service (et suite au virus, je me suis retrouvé avec comme action : rebooter l'ordinateur... méchant windows!! et merdouille de programmeurs de microsoft)
_________________

-----------------------------------------

That young girl is one of the least benightedly unintelligent organic life forms it has been my profound lack of pleasure not to be able to avoid meeting

-----------------------------------------


seb
Pixel digne de ce nom



Inscrit : Feb 12, 2003
Messages : 141

Hors ligne
Posté le: 2003-08-12 11:17

Soreal
Pixel monstrueux


Score au grosquiz
0015129 pts.

Joue à The Darkest Dungeon (PC)

Inscrit : Mar 06, 2002
Messages : 3229
De : l'Alti-ligérie !

Hors ligne
Posté le: 2003-08-12 11:42
Une petite info supplémentaire sur la bête:
http://www.clubic.com/n/n9634.html
_________________

www.cyrilauvity.fr


  Voir le site web de Soreal
Laurent
Commissaire apolitique


Joue à Death's Door

Inscrit : Mar 06, 2002
Messages : 22894
De : Borgo, là où y a la fibre.

Hors ligne
Posté le: 2003-08-12 11:51
Bon, merci les gars !
Au fait, vous savez ce qu'il fait ce virus en plus de ces reboot automatiques ? hébin passé le 15 août il vous interdit toute connexion sur Windows Update, et vous lance un message lors de toute tentative de mise à jour automatique du système :

"I just want to say LOVE YOU SAN!! billy gates why do you make this possible ? Stop making money and fix your software!!"

Finalement, c'est un virus sympa un peu chiant, mais sympa.

Merci de tous vos liens, j'ai lancé un fix de chez symantec, installé le patch de microsoft, et listé toutes les vérifications dans le lien clubic de Soreal.

Sinon, dans Panneau de Configuration / Outils d'Administration / Services / Appel de procédure distante /, j'ai mis "ne rien à faire" à la place de "redémarrer l'ordinateur" dans les trois cas de défaillance. Pensez vous que j'ai bien fait ?
_________________

Image


  Voir le site web de Laurent
seb
Pixel digne de ce nom



Inscrit : Feb 12, 2003
Messages : 141

Hors ligne
Posté le: 2003-08-12 11:52
oui je pense que tu as bien fait
coche aussi "interagir avec le bureau" ca te permettra d'avoir la raison de l' erreur.

yoZe
Pixel imposant

Score au grosquiz
0000600 pts.

Inscrit : Jan 16, 2003
Messages : 903
De : Paris

Hors ligne
Posté le: 2003-08-12 19:51
Saloperie de virus, j'ai été également infecté et je ne comprenais absolument pas d'ou sa venait.
J'ai téléphoné à microsoft mais sans succès obligé de demander renseignement à l'assistance technique de tiscali. J'ai crue que j'allais devoir formater mon disque dur...ouf !
_________________

Je crois en dieu et comme dieu c'est moi, je crois en MOI !!!
ALLÉLUIA MES FRÈRES ! ALLÉLUIA !!!
Father yoZe...
Image


Laurent
Commissaire apolitique


Joue à Death's Door

Inscrit : Mar 06, 2002
Messages : 22894
De : Borgo, là où y a la fibre.

Hors ligne
Posté le: 2003-08-12 20:06
Citation :

Le 2003-08-12 11:52, seb a écrit:
oui je pense que tu as bien fait
coche aussi "interagir avec le bureau" ca te permettra d'avoir la raison de l' erreur.


Ok, merci, c'est fait !
_________________

Image


  Voir le site web de Laurent
Laurent
Commissaire apolitique


Joue à Death's Door

Inscrit : Mar 06, 2002
Messages : 22894
De : Borgo, là où y a la fibre.

Hors ligne
Posté le: 2003-08-12 20:07
Citation :

Le 2003-08-12 19:51, yoZe a écrit:

J'ai téléphoné à microsoft mais sans succès obligé de demander renseignement à l'assistance technique de tiscali. J'ai crue que j'allais devoir formater mon disque dur...ouf !


Hé ben moi j'ai eu le réflexe Grospixels et regarde bien les heures des posts, en 10 minutes j'avais une réponse et une solution.

Grospixels, pour un coup de main y a rien de tel.
_________________

Image


  Voir le site web de Laurent
tony[jeuxcity]
Pixel de bonne taille



Inscrit : Apr 15, 2002
Messages : 480
De : hum

Hors ligne
Posté le: 2003-08-12 20:47
Coucou, ah vous aussi vous avez flippé... . Ce même virus s'est déclaré hier soir sur mon PC après une connexion de 10 mins sur Internet (je n'ai pas d'anti-virus en plus) avec les mêmes symptomes (arrêt de la machine). Bizarrement, j'ai activé le firewall de ma connex' et il n'y a plus de problème ! Mais une bonne frousse tout de même !
_________________

http://www.Planetjeux.net


  Voir le site web de tony[jeuxcity]
Wild_Cat
Anarchy in the UK


Score au grosquiz
0031906 pts.

Joue à Kiesel A2, MusicMan Sterling 5

Inscrit : May 01, 2002
Messages : 11282
De : Laval, de l'autre côté du pont

Hors ligne
Posté le: 2003-08-13 01:23
Yup, j'y ai aussi eu droit. Enfin, en voyant le nom de ce virus sur Slashdot, j'ai fait une recherche sur mon dur et je me suis rendu compte qu'il y était, mais il n'a pas eu le temps de rebooter mon PC (même s'il était déjà chargé en mémoire).


Ceci dit, ATTENTION: le patch ne résout que la faille de sécurité! Autrement dit, si le worm était présent sur votre bécane, il l'est peut-être toujours. Voici comment s'en débarrasser (méthode testée & approuvée par moi aujourd'hui):

1) Lancer regedit, faire une recherche sur "msblast.exe" et effacer toutes les clés concernant ce fichier.
2) Redémarrer l'ordinateur en mode sans échec puis supprimer le fichier C:WINNTSystem32msblast.exe .
3) Insérez le CD 1 de Mandrake Linux 9.1 dans votre lecteur et redé-- Euh, pardon, vieux réflexe (UNIX: le patch universel contre toutes les failles de sécurité de Windows). Je voulais dire, redémarrez votre PC normalement.
_________________

https://twitter.com/MaxNoelBass
https://www.youtube.com/c/TheTiberianSons


Odysseus
Pixel planétaire

Score au grosquiz
0004305 pts.

Joue à lâcher trois poissons-ballons sur la ligne de départ.

Inscrit : Sep 15, 2002
Messages : 10891
De : ?????

Hors ligne
Posté le: 2003-08-13 07:12
vous savez que vous êtes célèbres les gars ? au moment même où je lisais ce topic, alors que j'ai la téloche allumée à côté de moi, il y a eu un mini reportage dessus à télématin.
comme d'habitude, le présentateur, avec son air catastrophé, nous a annoncé que c'est un "virus très dangareux" et blablabla.

je vais quand même aller jeter un coup d'oeil, au cas où...
_________________

"Il n'est pas de lutte plus violente et déterminée que celle d'un homme face à son envie d'aller aux toilettes" - Karate Boy


Wild_Cat
Anarchy in the UK


Score au grosquiz
0031906 pts.

Joue à Kiesel A2, MusicMan Sterling 5

Inscrit : May 01, 2002
Messages : 11282
De : Laval, de l'autre côté du pont

Hors ligne
Posté le: 2003-08-13 10:41
Oh, une dernière chose, Lolo. Quand tu cherches des infos sur un virus (ou équivalent), ce n'est pas sur Google qu'il faut aller.

http://securityresponse.symantec.com/ est ton ami.
_________________

https://twitter.com/MaxNoelBass
https://www.youtube.com/c/TheTiberianSons


tertus
Gros pixel



Inscrit : Apr 26, 2002
Messages : 1499
De : Paname où y a l'ADSL qui marche (yes!)

Hors ligne
Posté le: 2003-08-13 10:55
et AVG est la solution pour les petites bourses (en fait il est gratuit!)
il reconnait très bien la plupart des virus et m'a gentiment débarrassé du ver en question

http://www.grisoft.com/us/us_dwnl_free.php
_________________

-----------------------------------------

That young girl is one of the least benightedly unintelligent organic life forms it has been my profound lack of pleasure not to be able to avoid meeting

-----------------------------------------


yoZe
Pixel imposant

Score au grosquiz
0000600 pts.

Inscrit : Jan 16, 2003
Messages : 903
De : Paris

Hors ligne
Posté le: 2003-08-13 14:15
Citation :

Hé ben moi j'ai eu le réflexe Grospixels et regarde bien les heures des posts, en 10 minutes j'avais une réponse et une solution.

Grospixels, pour un coup de main y a rien de tel.



J'avais même pas le temps d'aller sur un site, aussitôt connecté et aussitôt jarté. En plus avec mon 56k j'ai due m'y prendre à plusieur reprises pour dl le patch.

*merci Chazumaru

Je crois en dieu et comme dieu c'est moi, je crois en MOI ! ALELOUIA MES FRERES ! ALELOUIA !!!
Father yoZe

[ Ce Message a été édité par: yoZe le 2003-08-13 14:57 ]

Wild_Cat
Anarchy in the UK


Score au grosquiz
0031906 pts.

Joue à Kiesel A2, MusicMan Sterling 5

Inscrit : May 01, 2002
Messages : 11282
De : Laval, de l'autre côté du pont

Hors ligne
Posté le: 2003-08-13 14:36
Fallait utiliser mon astuce pour jarter le virus avant de d/l le patch...
_________________

https://twitter.com/MaxNoelBass
https://www.youtube.com/c/TheTiberianSons


CHAZumaru
Pixel monstrueux



Inscrit : Mar 17, 2003
Messages : 3098

Hors ligne
Posté le: 2003-08-13 17:07
YoZe :

Il faut virer le "/" de ton premier [/quote]. Seul le deuxième doit en avoir un.
_________________

Image


Wild_Cat
Anarchy in the UK


Score au grosquiz
0031906 pts.

Joue à Kiesel A2, MusicMan Sterling 5

Inscrit : May 01, 2002
Messages : 11282
De : Laval, de l'autre côté du pont

Hors ligne
Posté le: 2003-08-19 01:02
Tiens, une petite update sur la situation, qui m'a bien fait marrer: http://slashdot.org/articles/03/08/18/1722203.shtml?tid=126&tid=172&tid=185&tid=190&tid=201

Un mec a écrit un autre worm, qui utilise la même faille que MSBlaster. Mais au lieu de faire chier le monde comme un worm classique, celui-ci kille et détruit MSBlaster, puis télécharge et installe le patch officiel Microsoft qui comble cette faille!
Il est également programmé pour s'auto-détruire le 01/01/2004.
_________________

https://twitter.com/MaxNoelBass
https://www.youtube.com/c/TheTiberianSons



Index du Forum » » Hors-sujet » » J'hallucine ! (virus inconnu)

22 messages • page
12




Forum www.grospixels.com (© 2011-2019 Grospixels)