Consultation
Accueil > Communauté > Les forums > Consultation

  

Forum Tarot, Webtarot ou les deux
Il s'agit du forum principal consacré à Webtarot et au tarot en général. Ce forum est modéré

Utiliser le forum
  • Nouveau sujet
  • Remonter
  • Aller voir un sujet
  • Chercher
  • Liste des forums
  • Vue en arborescence
  • Précédent
  • Suivant
  •  

    Virus : Déconnexion avec compte a rebours
    Message publié par Anna.Graham le 12-08-2003 (répondre)
    Plusieurs d'entre vous on eu le probleme hier... Un compte à rebours qui annonce une déconnexion et cela plusieurs fois de suite...

    J'ai trouvé une solution, testé par darkstorm, qui a l'air de marcher. Je vous en fais donc profiter :
    1 vous rechercher le fichier msblast.exe, via l'explorateur windows, dans le poste de travail. Si il y es félicitation! vous avez un virus...qui n'est pas détecté par la plupart des antivirus pour l'instant (meme norton mis a jour)
    2. vous supprimez ce fichier
    3. vous telecharger a l'adresse suivante ce patch pour windows et vous l'installez :
    http://microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074

    4. Redémarreez le pc


    Trouvé sur le newsgroup fr.comp.securite.virus

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par serge9 le 12-08-2003 (répondre)

    Etes vous sur qu'il ne s'agissait pas plutot d'une securité provenant entre autre de certains FAI dont wanadoo et agissant sur XP.

    Il faut aller sur le site secuser.com puis dans la rubrique " communiqués" aller a " vulnerabilté critique sous windows" puis telecharger le patch pour xp.

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par Thy le 12-08-2003 (répondre)
    Ciiiiiiii énormément à toi anna.

    Grâce à toi nos joueurs préférés peuvent à nouveau nous faire perdre, et ce sans s'énerver toutes les 2 minutes...

    Encore un gros merci. zouxxx

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par dr le 12-08-2003 (répondre)
    Merci ma cherie,

    Grace a toi de nombreuses personnes victimes de ce virus ont pu resoudre ce probleme.
    Pour ne citer que ceux que je connais dark, trognon, KarlM, bibilen, nadir.....plus tout ceux que je ne sais pas.
    Tu es la meilleure.
    Tu merites une standing ovation, ou deja les remerciements de l'ensemble de wt, car tu t'es vraiment donne du mal jusqu'a 3h du matin, je l'ai vecu en direct !!!!

    Je t'aime tres fort,

    Ton amie Marie

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par darkstorm le 12-08-2003 (répondre)
    Juste une precision, pour pouvoir effacer le fichier msblast.exe il faut tout d'abord aller dans la base de registre (aller dans demarrer puis executer et ensuite tappez regedit). Ensuite il faut trouver l'entree qui se nomme
    "windows auto update" = msblast.exe

    Elle se trouve a cet endroit de la base de registre : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    Et vous n'avez plus qu'a la supprimer et a redemarrer votre ordinateur. Maintenant vous pouvez supprimer le fichier msblast.exe


    Dark

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par KarlM le 12-08-2003 (répondre)
    KarlM etant absent je transmets le message suivant de sa part :


    tu peux passer un petit message de ma part a anna

    tu l'as remercies énormément

    et tu lui fais un gigantesque bisous pour ce qu'elle a fait

    merci

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par Baff le 12-08-2003 (répondre)
    voici 2 etapes simples pr eliminer ce Worm :
    telechargez le soft de Norton pr supprimer le virus : http://securityresponse.symantec.com/avcenter/FixBlast.exe
    Lancez le, il va supprimer le virus.
    Ensuite il fo telecharger ca : http://download.microsoft.com/download/d/7/9/d79802a1-909a-4806-8bfc-43254bd0cd8c/WindowsXP-KB823980-x86-FRA.exe
    c'est pr plu kil revienne
    Voilà j'espere ke ca marchera pr vous moi c ok
    Le frere a ti bou t'chou

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par dr le 12-08-2003 (répondre)
    merci mon dark,

    Entre toi et Anna toutes les victimes de ce virus vous doivent une fiere chandelle, vous leur avez permis de gagner beaucoup de temps, et de evite nombreuses crises de nerf.

    Il faut preciser que toi aussi t'as veille jusqu'a 3h ce matin pour reparer ton pc, et que des 10h tu faisais hotline pour aider tes amies

    Bravo a tous les deux,
    Restez toujours tels que vous etes,
    je vous aime tres fort

    dr

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par le bb diable le 12-08-2003 (répondre)
    suis dans la meme galère les amis

    ca me saoul mais tiens a te ddire merci Dark

    c cool de ta part

    amicalement

    BB diable alias Boris

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par fred341 le 13-08-2003 (répondre)
    merci beaucoup pour l'info qui m'a permis de reparer l'oridinateur sans le passer par la fenetre

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par vd celine le 13-08-2003 (répondre)
    ptdr je comprend rien du tout
    hihihi
    bizoux vd céline

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par Cokinet' le 13-08-2003 (répondre)
    Coucou

    Victime de ce virus, j'ai pu grave à Anna et Dark le detruire rapidement !!! Un grand merci à vous 2 pour avoir bossé dessus si tard !!! Vrai que le message sur le forum était clair, il n'y avait qu'à suivre les instructions !!
    Encore bravo et merci à vous 2!

    Bisouxxx

    Cokinet

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par Baff le 14-08-2003 (répondre)
    Salut, pr info ce virus s'apel "I love u San" et venait d'Asie; il a infecté 48% du reseau internet en 18h
    Sinon une autre version de ce Worm a commencée a circuler, mais sa vitesse de diffusion est moins rapide ...
    Alors activez bien vos fire wall et antivirus
    Baff

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par Pseudo 2002 le 14-08-2003 (répondre)
    Pour une éradication complète (en complément du message de Anna.Graham, grâces lui soient rendues ):
    - Installer ce patch Microsoft. : http://download.microsoft.com/download/d/7/9/d79802a1-909a-4806-8bfc-43254bd0cd8c/WindowsXP-KB823980-x86-FRA.exe
    - Verifier si "msblast.exe" est présent dans la liste de processus (faire CTRL+ALT+Supp, puis se rendre dans l'onglet processus).
    - S'il est présent sélectionner-le et clique rsur "terminer le processus".
    - Vérifier la présence du fichier msblast.exe dans le répertoire "/windows/system 32" et le supprimer.
    - Le supprimer du cache de Windows (dans le répertoire /windows/prefetch).
    - Penser également, dans Windows XP à le supprimer des points de sauvegarde (C:\System Volume Information\)
    - Lancez Regedit (démarrer, exécuter, tapez regedit) et se rendre dans HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run) et supprimer la clé "windows auto update=msblast.exe".

    Le Worm devrait normalement être éradiqué de votre machine !

    Bon courage

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par domino36 le 14-08-2003 (répondre)
    vi
    patch sur microsoft.com.technet
    le nom du ver
    w32.blaster.worm
    @+

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par domino36 le 14-08-2003 (répondre)
    vi c bon
    w32.blaster.worm
    a totalement disparu

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par Rwan22 le 15-08-2003 (répondre)
    euh, salut les z'amis ! je voudrais signaler qqchose... le virus Blaster, c la meme chose que le celebre virus Lovsan apparu depuis qques jours.... .
    Ce n'est juste un alias (tous les antivirus ne donnent pas le meme nom...) puisqu'il existe aussi : MSBlast, Blast, Poza.
    Et ce virus s'etend tres rapidement... .

    Re: Virus : Déconnexion avec compte a rebours
    Message publié par domino36 le 15-08-2003 (répondre)
    La menace Blaster n'est pas éradiquée !
    Publié le 14/08/2003 par Vincent

    Depuis lundi, le fameux virus / ver "Blaster" continu de se propager sur des milliers de PC qui ne sont ni protégés pas un firewall, ni patché pour corrigé la faille qu'exploite ce ver sur les systèmes Windows XP, Windows 2000, Windows NT 4.0 et Windows Server 2003.

    D'après l'éditeur d'anti-virus Symantec près de 230 000 ordinateurs auraient été contaminés par ce ver. Chez l'éditeur Kapersky Labs on annonce près de 300 000 contaminations. Environ 2500 nouveaux PC seraient actuellement infectés chaque heure.

    Pour rappel, ce virus qui se répend de façon rapide et transparente sur les PC non protégés provoque notamment des reboot aléatoires sur les PC dotés de Windows XP.

    Actuellement, le virus serait en train de se propager sur le continent asiatique.

    Des variantes de Blaster commenceraient à se multiplier, la plus connue remplacerait le fichier "blaster.exe" (utilisé comme identifiant du virus) par le fichier "teekids.exe" qui ajouterait dans la base des registres, au même endroit que blaster, une clé baptisée "Microsoft Inet Xp".

    Pendant ce temps, Microsoft craint une attaque massive contre ses serveurs Web et notamment contre "Windows Update", puisque l'ensemble des PC infectés qui n'auront pas encore été traités vont envoyer samedi prochain des milliers, voir des millions de requêtes, aux serveur de la firme de Redmond pour tenter de les saturer. Ces attaques pourraient également ralentir les vitesses de connexion sur le réseau mondial.

    Voici pour rappel la manière d'éradiquer Blaster :

    - Si jamais l'arrêt du système survient avant même que vous n'étiez le temps pour effectuer ces manipulations, vous pouvez suspendre cet arrêt en tapant dans démarrer puis executer : "Shutdown -a" (sans les guillemets).

    - Installer ce patch Microsoft.

    - Verifier si "msblast.exe" est présent dans la liste de processus (faire CTRL+ALT+Supp, se rendre dans l'onglet processus).

    - S'il est présent le sélectionner et faire "terminer le processus".

    - Vérifier la présence du fichier msblast.exe dans le répertoire "/windows/system 32" et le supprimer.

    - Le supprimer du cache de Windows (dans le répertoire /windows/prefetch).

    - Penser également, dans Windows XP à le supprimer des points de sauvegarde (C:\System Volume Information\).

    - Lancez Regedit (démarrer, exécuter, tapez regedit

    - Se rendre dans HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run) et supprimer la clé "windows auto update=msblast.exe".



    Les firmes Symantec et Panda Anti-Virus ont également mis en ligne des utilitaires pour éradiquer blaster. Vous les trouverez ici et la.

    N'oubliez pas que vous protégez efficacement de ce type de ver ou d'autres attaques, qu'un firewall est indispensable, vous pouvez en télécharger un gratuitement sur Clubic. Windows XP propose également un firewall intégré que vous pouvez aussi employer pour sécurisé votre PC

    wala
    @+

    Virus :Nachi = Welchia ( suite de Lovsan...)
    Message publié par Rwan22 le 18-08-2003 (répondre)
    Salut a tous !

    Pour eviter d'avoir "encore" de nouvelles victimes... . Mettez a jour votre anti-virus !

    Il s'agit de Nachi est un second virus ciblant les ordinateurs vulnérables à la faille RPC
    de Microsoft. Si une machine connectée à Internet n'est pas à jour dans ses
    correctifs, Nachi l'infecte automatiquement à l'insu de l'utilisateur puis
    scanne le réseau à la recherche de nouvelles machines vulnérables.
    Il est par
    ailleurs programmé pour supprimer le virus Lovsan/Blaster.A si ce dernier se
    trouve sur la machine infectée. Le nom du fichier infectant est DLLHOST.EXE,
    mais il ne doit pas être confondu avec un fichier système de 5 Ko portant le
    même nom et qui ne doit pas être supprimé.

    Les utilisateurs ayant appliqué le
    correctif comblant la faille RPC ne sont pas concernés par cette alerte.
    Ceux
    qui ne l'ont pas encore fait doivent mettre à jour d'urgence leur système... .

    Voila... .

       
    Répondre à ce message
     
    Auteur
    Email
    Titre
    Mise en forme :



    Smileys: