Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4066 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  14  15  16  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1248395
Marc
Chasseur de joce & sly
Posté le 11-08-2003 à 23:57:57  profilanswer
 

Reprise du message précédent :

dWarFy81 a écrit :


 
par contre tappe RPC et regarde le nombre de réponses qui parlent exactement du problème que les touchés décrivent

L'attaque n'avait pas encore eu lieu mais il y'avait eu un warning il y'a une quinzaine de jours suit au debut de mise à dispo de code source pouvant exploiter la faille et donc de la future mise en ligne d'un worm basé sur ce code.

mood
Publicité
Posté le 11-08-2003 à 23:57:57  profilanswer
 

n°1248396
Meganne
Féministe Ardant
Posté le 11-08-2003 à 23:58:06  profilanswer
 

void_ppc a écrit :


 
C'est pas une question de pression, mais plutôt de respect envers les users du forum qui se font virer dès qu'il y a la moindre allusion suspecte  :wahoo:  

quel rapport? on n'a pas le droit d'acheter un win US?


---------------
#AOC2024 & #2028
n°1248398
dWarFy81
Super-Connard
Posté le 11-08-2003 à 23:58:34  profilanswer
 

patnumber1 a écrit :


 
mais bien sur! super aide de ta part, merci beaucoup... :D  


 
je t'en prie, tu sais moi quand je peux aider, c'est aps de refus.
 
(puis virer emule, c'est plus de l'aide, ca relève plus du bon sens :whistle:)

n°1248400
Profil sup​primé
Posté le 11-08-2003 à 23:59:46  answer
 

ya un truc trop bizar  
pk ya aucune news qui circule sur le net a cause de ce hack ?

n°1248401
dWarFy81
Super-Connard
Posté le 11-08-2003 à 23:59:50  profilanswer
 

Marc a écrit :

L'attaque n'avait pas encore eu lieu mais il y'avait eu un warning il y'a une quinzaine de jours suit au debut de mise à dispo de code source pouvant exploiter la faille et donc de la future mise en ligne d'un worm basé sur ce code.


 
warning de niveau 4 jsais pas quoi, bref, c'etait quasi un truc courru d'avance quoi, fallait patcher à temps, c'est tout :D

n°1248404
jarod501
Posté le 12-08-2003 à 00:01:17  profilanswer
 

mon adsl bug tj méchant

n°1248405
Yems93
Abordable comme un 100g
Posté le 12-08-2003 à 00:01:26  profilanswer
 

j'aimerais savoir comment on contracte ça , je crois pas que ca a été dis  :??:


---------------
J'te crache ma rasade sur ta façade
n°1248406
void_ppc
Posté le 12-08-2003 à 00:01:34  profilanswer
 

Meganne a écrit :

quel rapport? on n'a pas le droit d'acheter un win US?


 
Disons que les amateurs éclairés préférant se payer une version anglaise sont rares devant les "autres".

n°1248407
patnumber1
Posté le 12-08-2003 à 00:02:19  profilanswer
 

Tout marche bien chez vous?  aucun beug ???

n°1248408
strikenet
Posté le 12-08-2003 à 00:02:32  profilanswer
 

MERCI HFR !! ( J'ai faillit tout formaté )
 
Je croyais que j'allais devenir fou :o  
Pour ma part ça reboot pas, c'est le service "Appel de procédure distante (RPC)" qui plantait et entrainait des problèmes d'accés à divers programmes ... ( J'ai Win2000 pro )
 
Et autre chose de plus étrange : ça faisait la même chose sur mon autre PC en réseau ( en moins important ... )
 
J'ai eu du bol de trouvé le fichier msblast ... Ce qui m'a mis la puce à l'oreille c'est qu'il est compressé avec UPX
 
MERCI ENCORE !!! [:yuck]

mood
Publicité
Posté le 12-08-2003 à 00:02:32  profilanswer
 

n°1248411
Ryan
Foupoudav
Posté le 12-08-2003 à 00:03:43  profilanswer
 

Meganne a écrit :


 
bon ryan c'est bon je l'ai plus
 
dans l'ordre j'ai
 
1/ téléchargé ce patch puis installé
http://download.microsoft.com/down [...] 86-ENU.exe
 
2/ virés les 2 fichiers blastmachin avc la fonction rechercher
 
pis je vide mes fichiers temporaires internet par superstition
j'ai win XP US et c'est bon.
 


 
ca marche aussi :) mais j'ai eu une frayeur en reboutant apres avoir appliquer le patch...plus de connexion..msn qui réagis comme si y'avais un firewall, jme dis merde, je vérifie pour voir si le patch n'a pas activé la fonction firewall..niet..grrr, dans un éla de désespoir, je re-re boot et hop ca re fonctionne
 
les voies de l'informatique sont vraiment impénétrables

n°1248412
dWarFy81
Super-Connard
Posté le 12-08-2003 à 00:03:59  profilanswer
 

patnumber1 a écrit :

Tout marche bien chez vous?  aucun beug ???


 
ils rebootent, ils te répondront pas [:westlake]

n°1248413
phileg
Posté le 12-08-2003 à 00:05:09  profilanswer
 

MS03-026 : Une saturation de la mémoire tampon dans l'interface d'appel de procédure distante peut permettre l'exécution de code
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s) :
Microsoft Windows Server 2003, 64-Bit Enterprise Edition
Microsoft Windows Server 2003, Enterprise Edition
Microsoft Windows Server 2003, Standard Edition
Microsoft Windows XP Professional
Microsoft Windows XP Home Edition
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Tablet PC Edition
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server 4.0 Terminal Server Edition
 
 
 
Symptômes
L'appel de procédure distante (RPC, Remote Procedure Call) est un protocole utilisé par le système d'exploitation Windows. Celui-ci fournit un mécanisme de communication interprocessus qui permet à un programme en cours d'exécution sur un ordinateur d'exécuter du code en toute transparence sur un ordinateur distant. Le protocole en lui-même est dérivé du protocole OSF (Open Software Foundation). Le protocole d'appel de procédure distante qui est utilisé par Windows inclut des extensions supplémentaires propres à Microsoft.
 
Le protocole d'appel de procédure distante présente une vulnérabilité en ce qui concerne l'échange de messages sur le protocole TCP/IP (Transport Control Protocol/Internet Protocol). Celle-ci est due à la manipulation incorrecte de messages mal formés. Cette vulnérabilité affecte une interface DCOM (Distributed Component Object Model) avec le protocole d'appel de procédure distante présente, qui est à l'écoute sur le port TCP/IP 135. Cette interface traite les requêtes d'activation d'objets DCOM qui sont envoyées par des ordinateurs clients (telles que des chemins d'accès UNC [Universal Naming Convention]) au serveur.
 
Pour exploiter cette vulnérabilité, un attaquant doit envoyer une requête spécialement formée à l'ordinateur distant sur le port 135.  
 
Facteurs atténuants
Pour exploiter cette vulnérabilité, l'attaquant doit être capable d'envoyer une requête spécialement conçue au port 135 sur l'ordinateur distant. Si ce port est souvent accessible dans des environnements intranet, il est généralement bloqué par un pare-feu sur des ordinateurs connectés à Internet. S'il n'est pas bloqué, ou dans le cas d'un environnement intranet, l'attaquant ne doit disposer d'aucun droits supplémentaires.  
Pour faire face à cette vulnérabilité, il est recommandé de bloquer tous les ports TCP/IP qui ne sont pas actuellement utilisés. Par conséquent, il est recommandé de bloquer le port 135 sur la plupart des ordinateurs connectés à Internet. Le protocole d'appel de procédure distante sur le protocole TCP n'est pas conçu pour une utilisation dans des environnements hostiles tels qu'Internet. D'autres protocoles plus robustes, tels que le protocole d'appel de procédure distante sur le protocole HTTP (Hypertext Transfer Protocol), existent pour ce type d'environnement.  

n°1248414
Profil sup​primé
Posté le 12-08-2003 à 00:05:37  answer
 

patnumber1 a écrit :

Tout marche bien chez vous?  aucun beug ???


 
 
ma mule merde

n°1248415
canardeur
Posté le 12-08-2003 à 00:05:48  profilanswer
 

Citation :

patnumber1 a écrit :
--------------------------------------------------------------------------------
Tout marche bien chez vous?  aucun beug ???  
 
--------------------------------------------------------------------------------
 
 
 
ils rebootent, ils te répondront pas [:westlake]


 
Ben depui linstallation du patch pa de prob a noter... on verra au prochain reboot :wahoo:

n°1248416
Meganne
Féministe Ardant
Posté le 12-08-2003 à 00:05:55  profilanswer
 

ryan a écrit :


 
ca marche aussi :) mais j'ai eu une frayeur en reboutant apres avoir appliquer le patch...plus de connexion..msn qui réagis comme si y'avais un firewall, jme dis merde, je vérifie pour voir si le patch n'a pas activé la fonction firewall..niet..grrr, dans un éla de désespoir, je re-re boot et hop ca re fonctionne
 
les voies de l'informatique sont vraiment impénétrables

Kool :jap:  
 
 
c'est clair!


---------------
#AOC2024 & #2028
n°1248419
strikenet
Posté le 12-08-2003 à 00:08:06  profilanswer
 

heuu une petite question :
Est-que qu'un routeur aurait pu empécher ce pb ?

n°1248420
antp
Champion des excuses bidons
Posté le 12-08-2003 à 00:08:53  profilanswer
 

cyber_attila a écrit :


 
 
ma mule merde


 
on s'en fout, c'est pas conforme au règlement :p


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1248421
Yems93
Abordable comme un 100g
Posté le 12-08-2003 à 00:09:18  profilanswer
 

phileg a écrit :

MS03-026 : Une saturation de la mémoire tampon dans l'interface d'appel de procédure distante peut permettre l'exécution de code
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s) :
Microsoft Windows Server 2003, 64-Bit Enterprise Edition
Microsoft Windows Server 2003, Enterprise Edition
Microsoft Windows Server 2003, Standard Edition
Microsoft Windows XP Professional
Microsoft Windows XP Home Edition
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Tablet PC Edition
Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows NT Server 4.0
Microsoft Windows NT Server 4.0 Terminal Server Edition
 
 
 
Symptômes
L'appel de procédure distante (RPC, Remote Procedure Call) est un protocole utilisé par le système d'exploitation Windows. Celui-ci fournit un mécanisme de communication interprocessus qui permet à un programme en cours d'exécution sur un ordinateur d'exécuter du code en toute transparence sur un ordinateur distant. Le protocole en lui-même est dérivé du protocole OSF (Open Software Foundation). Le protocole d'appel de procédure distante qui est utilisé par Windows inclut des extensions supplémentaires propres à Microsoft.
 
Le protocole d'appel de procédure distante présente une vulnérabilité en ce qui concerne l'échange de messages sur le protocole TCP/IP (Transport Control Protocol/Internet Protocol). Celle-ci est due à la manipulation incorrecte de messages mal formés. Cette vulnérabilité affecte une interface DCOM (Distributed Component Object Model) avec le protocole d'appel de procédure distante présente, qui est à l'écoute sur le port TCP/IP 135. Cette interface traite les requêtes d'activation d'objets DCOM qui sont envoyées par des ordinateurs clients (telles que des chemins d'accès UNC [Universal Naming Convention]) au serveur.
 
Pour exploiter cette vulnérabilité, un attaquant doit envoyer une requête spécialement formée à l'ordinateur distant sur le port 135.  
 
Facteurs atténuants
Pour exploiter cette vulnérabilité, l'attaquant doit être capable d'envoyer une requête spécialement conçue au port 135 sur l'ordinateur distant. Si ce port est souvent accessible dans des environnements intranet, il est généralement bloqué par un pare-feu sur des ordinateurs connectés à Internet. S'il n'est pas bloqué, ou dans le cas d'un environnement intranet, l'attaquant ne doit disposer d'aucun droits supplémentaires.  
Pour faire face à cette vulnérabilité, il est recommandé de bloquer tous les ports TCP/IP qui ne sont pas actuellement utilisés. Par conséquent, il est recommandé de bloquer le port 135 sur la plupart des ordinateurs connectés à Internet. Le protocole d'appel de procédure distante sur le protocole TCP n'est pas conçu pour une utilisation dans des environnements hostiles tels qu'Internet. D'autres protocoles plus robustes, tels que le protocole d'appel de procédure distante sur le protocole HTTP (Hypertext Transfer Protocol), existent pour ce type d'environnement.  
 


 
 
 [:wam]


---------------
J'te crache ma rasade sur ta façade
n°1248422
patnumber1
Posté le 12-08-2003 à 00:09:21  profilanswer
 

personne ne m'a repondu mais est ce normal que mon screen déconne suite a ca?

n°1248423
freds45
Posté le 12-08-2003 à 00:09:31  profilanswer
 

Strikenet a écrit :

heuu une petite question :
Est-que qu'un routeur aurait pu empécher ce pb ?


 
avec un firewall, wi :)
 
J'ai un ici, j'ai pas été touché :sol:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1248425
void_ppc
Posté le 12-08-2003 à 00:10:41  profilanswer
 

antp a écrit :


 
on s'en fout, c'est pas conforme au règlement :p


 
Il s'en sert pour télécharger le patch voyons !

n°1248426
Tantor
Posté le 12-08-2003 à 00:10:45  profilanswer
 

Autre question : J'ai jamais eu msblast.exe, normal ? mais j'ai eu les plantage :D lol

n°1248428
antp
Champion des excuses bidons
Posté le 12-08-2003 à 00:13:36  profilanswer
 

void_ppc a écrit :


 
Il s'en sert pour télécharger le patch voyons !


 
ça expliquerait pourquoi après application du patch tout foire [:figti]


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1248429
jarod501
Posté le 12-08-2003 à 00:15:14  profilanswer
 

Tantor a écrit :

Autre question : J'ai jamais eu msblast.exe, normal ? mais j'ai eu les plantage :D lol


 
perso g rebooté 5 fois et après trankill
j'ai msblast lui-même qui a planté  :sol:

n°1248431
TiPapillon
Qui veut, peut...
Posté le 12-08-2003 à 00:16:26  profilanswer
 

Tantor a écrit :

Autre question : J'ai jamais eu msblast.exe, normal ? mais j'ai eu les plantage :D lol


 
+1 ms blast doit surement etre un moyen de propagation du code...c'est lui qui fait planter les autres machine...


Message édité par TiPapillon le 12-08-2003 à 00:17:17
n°1248436
Black Hole​ Sun
Esprit chaotique
Posté le 12-08-2003 à 00:19:01  profilanswer
 

patnumber1 a écrit :

personne ne m'a repondu mais est ce normal que mon screen déconne suite a ca?


Non c'est pas normal. Mais c'est pas du à msblast.
Par contre, lors de l'application du patch et du reboot qui suit, certaines "perturbations" se produisent. L'idéal (faute de mieux pour le moment), c'est de rebooter encore une fois
 
Essaie ça, des fois que ça règle le problème.
Sinon, tu pourras ouvrir un nouveau topic (y'a pas du en avoir des masses ce soir :lol: )

n°1248437
strikenet
Posté le 12-08-2003 à 00:19:27  profilanswer
 

TiPapillon a écrit :


 
+1 ms blast doit surement etre un moyen de propagation du code...c'est lui qui fait planter les autres machine...


 
Ben oui parce que j'ai mon PC client qui commencait aussi à planter...

n°1248438
void_ppc
Posté le 12-08-2003 à 00:19:32  profilanswer
 

antp a écrit :


 
ça expliquerait pourquoi après application du patch tout foire [:figti]


 
tu as tout compris  :jap:  
 
Ce ne sont pas des gros vilains, ils ont juste du mal à bien s'exprimer, et après par manque de bol personne ne les comprends, et hop considérés à tord comme hors-la-loi  :(

n°1248439
japhul
Posté le 12-08-2003 à 00:20:18  profilanswer
 

:fou:  
jai reinstalle windows pour rien  :pfff:  
 
en tout cas le gars qui a cree cette merde a touche du monde il va etre celebre celui la lol et vite retrouve   :kaola:  :non:  
 
 :hello:

n°1248440
satrincha
Moi j'ai rien dit©
Posté le 12-08-2003 à 00:20:29  profilanswer
 

dWarFy81 a écrit :

déjà 10 threads closed sur le sujet rien qu'en page un :D
 
j'espère que les modos vont pas surchauffé [:wam]
 
(j'espère tomber sur un pas closed, histoire de faire un [:ark])


 
25 topics clos en tout  :lol:


---------------
@ULTIMATE TopiK UniK JeuX GratuitS@
n°1248442
void_ppc
Posté le 12-08-2003 à 00:21:48  profilanswer
 

japhul a écrit :

:fou:  
jai reinstalle windows pour rien  :pfff:  
 
en tout cas le gars qui a cree cette merde a touche du monde il va etre celebre celui la lol et vite retrouve   :kaola:  :non:  
 
 :hello:  


 
t'aurai dû aussi réinstaller les drivers de la carte réseau  :D

n°1248443
farib
Posté le 12-08-2003 à 00:22:00  profilanswer
 

satrincha a écrit :


 
25 topics clos en tout  :lol:  


gordon shumway leur a donné des cours de lock [:cupra]


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1248444
Tantor
Posté le 12-08-2003 à 00:22:13  profilanswer
 

TiPapillon a écrit :


 
+1 ms blast doit surement etre un moyen de propagation du code...c'est lui qui fait planter les autres machine...


 
Ha ok merci :D
 
Ben moi mon pc a en fait planté tout le temps pendant hmm 2- bonnes heures :D (connection automatique^^) et au bout d'un moment j'ai reussi a DL le patch et apres tout vas mieu:D
 
jamais trouvé de msblast mais bon, si ca fait plus planté :d

n°1248445
Peter
Posté le 12-08-2003 à 00:22:14  profilanswer
 

As everybody.....
Bon simple question, je ne sais pas si elle a été posée mais avec l'activation du firewall windows la contamination du pc par le worm est-elle possible?

n°1248447
Yems93
Abordable comme un 100g
Posté le 12-08-2003 à 00:23:05  profilanswer
 

Peter a écrit :

As everybody.....
Bon simple question, je ne sais pas si elle a été posée mais avec l'activation du firewall windows la contamination du pc par le worm est-elle possible?


 
non , pas possible


---------------
J'te crache ma rasade sur ta façade
n°1248449
Peter
Posté le 12-08-2003 à 00:25:11  profilanswer
 

ok donc mieux vaut le laisser actif le firewall windows

n°1248450
zoupick
Posté le 12-08-2003 à 00:25:57  profilanswer
 

dWarFy81 a écrit :


 
par contre tappe RPC et regarde le nombre de réponses qui parlent exactement du problème que les touchés décrivent


 
Oui mais ca prouve bien que tout les moteurs de recherches sont manipulés et qu'ils affichent ce qu'ils veulent bien afficher...

n°1248451
canardeur
Posté le 12-08-2003 à 00:26:17  profilanswer
 

Citation :

ok donc mieux vaut le laisser actif le firewall windows


 
Non ! on ira pas jusque la quand meme  :D

n°1248452
antp
Champion des excuses bidons
Posté le 12-08-2003 à 00:26:33  profilanswer
 

void_ppc a écrit :


 
tu as tout compris  :jap:  
 
Ce ne sont pas des gros vilains, ils ont juste du mal à bien s'exprimer, et après par manque de bol personne ne les comprends, et hop considérés à tord comme hors-la-loi  :(  


 
donc t'es pas très futé, parce que downloader par p2p un truc dispo sur des serveurs rapides et fiables, de source sûre...  
c'est un peu comme ceux qui d/l les ISO linux par p2p alors qu'y a des dizaines de mirror en FTP bien rapides.


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1248453
verdoux
And I'm still waiting
Posté le 12-08-2003 à 00:26:51  profilanswer
 

cyber_attila a écrit :

ya un truc trop bizar  
pk ya aucune news qui circule sur le net a cause de ce hack ?


http://news.com.com/2100-1002_3-50 [...] tag=fd_top

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  14  15  16  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)