Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1269 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  29  30  31  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1249865
blueteen
Posté le 12-08-2003 à 18:28:19  profilanswer
 

Reprise du message précédent :
lis juste le premier message de la première page, tout est détaillé.
 

lysy a écrit :

je suis contente, je suis pas la seule a avoir cette merde, mais j'ai le temps de tout lire alors je voulai savoir ce qu'il fallai faire. j'utilise un autre xp, j'ai fai une recherche pour msblast mais je trouve rien (ça change rien que je soi dans le XP pas contaminé pourtant).j'ai telecharger le patch mais pas encore mis. que faire ??? merci

mood
Publicité
Posté le 12-08-2003 à 18:28:19  profilanswer
 

n°1249868
Marc
Chasseur de joce & sly
Posté le 12-08-2003 à 18:28:53  profilanswer
 

lysy a écrit :

je suis contente, je suis pas la seule a avoir cette merde, mais j'ai le temps de tout lire alors je voulai savoir ce qu'il fallai faire. j'utilise un autre xp, j'ai fai une recherche pour msblast mais je trouve rien (ça change rien que je soi dans le XP pas contaminé pourtant).j'ai telecharger le patch mais pas encore mis. que faire ??? merci

ben met le ...

n°1249869
kaltan1
Posté le 12-08-2003 à 18:29:34  profilanswer
 

ceux qui ont fait ca justement vont à l'encontre de leur souhait
ils exploitent une faille que microsoft à déjà patché et demande à Bill Gates de faire le nécessaire pour qu'elle le soit
 
 
vous comprenez?
 
si c'est pas le cas vous raisonnez comme les pseudos hackers  :)

n°1249870
top_barde
Ca dépend ça dépasse
Posté le 12-08-2003 à 18:29:55  profilanswer
 

dWarFy81 a écrit :


 
svchost.exe, d'après ce que j'en sais (que ceux qui savent mieux me coupent (en deux) si je dis des conneries) c'est les process qui correspondent aux services de ton win.

Svchost.exe  
 
Il s'agit d'un process générique, il fonctionne en tant qu'hôte pour d'autres process tournant à partir  
de Dlls, il peut y avoir plusieurs entrées pour ce processus. Afin de voir les processus qui utilisent svchost.exe, il faut utiliser tlist.exe à partir du cd-rom de windows 2000 (tlist -s).
 
Vous ne pouvez par arrêter ce process à partir du gestionnaire des tâches
 
Source : http://www.laboratoire-microsoft.o [...] tion=print par :google: ;)
 


---------------
ICQ 27626960
n°1249871
drasche
Posté le 12-08-2003 à 18:30:06  profilanswer
 

kaltan1 a écrit :

une chose est sure: pour un informaticien la faille ainsi exploitée ne doit pas être bien complexe
en plus elle était signalée par Microsoft ce qui ne dévalorise pas l'enseigne je trouve
 
il aurait été plus judicieux de se servir d'une faille non encore découverte et assimilée par Microsoft


ce qui est judicieux, c'est de garder son PC à jour. Ceux qui auront été infectés auront peut-être compris la leçon.  Le problèle est qu'il faut toujours répéter plusieurs fois la même chose, vu que cette situation s'est déjà produite par le passé (dans une envergure moindre bien entendu);

n°1249873
kaltan1
Posté le 12-08-2003 à 18:30:25  profilanswer
 

dWarFy81 a écrit :


 
svchost.exe, d'après ce que j'en sais (que ceux qui savent mieux me coupent (en deux) si je dis des conneries) c'est les process qui correspondent aux services de ton win.


 
chez moi ils se connecte via le port 135 donc si vous avez des tentatives d'accés sur ce port il ne s'agit en aucun cas d'attaques

n°1249875
lysy
Yotsuba &
Posté le 12-08-2003 à 18:31:02  profilanswer
 

Marc a écrit :

ben met le ...


 
arf je suis nul en informatique  :??: , j'avai juste peur de faire une connerie, surtout que je trouve pas le virus quand je fai une recherche  :heink:

n°1249877
coincoinca​nard
Posté le 12-08-2003 à 18:31:25  profilanswer
 

kaltan1 a écrit :

ceux qui ont fait ca justement vont à l'encontre de leur souhait
ils exploitent une faille que microsoft à déjà patché et demande à Bill Gates de faire le nécessaire pour qu'elle le soit
 
 
vous comprenez?
 
si c'est pas le cas vous raisonnez comme les pseudos hackers  :)  


 
Le message s'adresse pas à LA faille du port 135.
C'est juste un ras le bol apres 20 ans de produits Crosoft buggés et trop chers.
 
Enfin c'est ce que j'en comprend...
Je ne soutient pas ce genre de hack bien evidement  :jap:

n°1249878
kaltan1
Posté le 12-08-2003 à 18:31:40  profilanswer
 

drasche a écrit :


ce qui est judicieux, c'est de garder son PC à jour. Ceux qui auront été infectés auront peut-être compris la leçon.  Le problèle est qu'il faut toujours répéter plusieurs fois la même chose, vu que cette situation s'est déjà produite par le passé (dans une envergure moindre bien entendu);


 
c'est justement ce que je dis
les hackers critiquent Bill Gates alors que les utilisateurs sont en cause

n°1249879
dWarFy81
Super-Connard
Posté le 12-08-2003 à 18:32:07  profilanswer
 

top_barde a écrit :

Svchost.exe  
 
Il s'agit d'un process générique, il fonctionne en tant qu'hôte pour d'autres process tournant à partir  
de Dlls, il peut y avoir plusieurs entrées pour ce processus. Afin de voir les processus qui utilisent svchost.exe, il faut utiliser tlist.exe à partir du cd-rom de windows 2000 (tlist -s).
 
Vous ne pouvez par arrêter ce process à partir du gestionnaire des tâches
 
Source : http://www.laboratoire-microsoft.o [...] tion=print par :google: ;)
 
 


 
ouais mais moi j'ai dis ca de tête et avec mes maigres connaissances :p
 
 
 
(sinon, moi il se connecte pas sur le 135, d'ailleurs rien ne devrait s'y connecter là dessus chez moi)

mood
Publicité
Posté le 12-08-2003 à 18:32:07  profilanswer
 

n°1249880
Nicodonald
Posté le 12-08-2003 à 18:33:20  profilanswer
 

merky a hardware.fr :love:  
J'en avait marre de ces riboots intempestifs

n°1249881
top_barde
Ca dépend ça dépasse
Posté le 12-08-2003 à 18:33:22  profilanswer
 

kaltan1 a écrit :

ceux qui ont fait ca justement vont à l'encontre de leur souhait
ils exploitent une faille que microsoft à déjà patché et demande à Bill Gates de faire le nécessaire pour qu'elle le soit
 
 
vous comprenez?
 
si c'est pas le cas vous raisonnez comme les pseudos hackers  :)  


 
Je ne trouve pas interressant de critiquer (en bien ou mal) de débattre d'une action qui pénalise des milliers d'utilisateurs qui n'ont rien demandé en achetant leur PC à carrouf.
Ceci sera le premier et dernier reply de ma part sur le sujet.


---------------
ICQ 27626960
n°1249883
kaltan1
Posté le 12-08-2003 à 18:33:53  profilanswer
 

coincoincanard a écrit :


 
Le message s'adresse pas à LA faille du port 135.
C'est juste un ras le bol apres 20 ans de produits Crosoft buggés et trop chers.
 
Enfin c'est ce que j'en comprend...
Je ne soutient pas ce genre de hack bien evidement  :jap:  


 
tu pourras dire ca le jour où une faille sera découverte par des hackeurs et mise à jour à l'échelle internationale
pour le moment ce n'est pas le cas  :sarcastic:  
 
et on peut dire ca de nombreux produits: rien ne t'oblige à utiliser du crosoft comme tu dis
tu es un mouton comme les autres  :ange:

n°1249884
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 12-08-2003 à 18:34:38  profilanswer
 

farib a écrit :

Note You must be running a validly licensed Windows operating system to access the Windows Update Web site.
 
Et il bloque ceux qui ont des trucs pas valide ?


 
Y'a des blacklists des numeros de serie les plus utilisés pas les mechants pirates, mais ca ne concerne qu'une poignée de numéro de serie pour XP Corporate (comme la célébre FCKGW-...)
 

Citation :

Pask'il bloque les mozilla sous linux !


 
Spa la meme chose, windowsupdate utilise tout plein d'ActiveX & co que seul IE est capable de digérer.

n°1249885
drasche
Posté le 12-08-2003 à 18:34:46  profilanswer
 

kaltan1 a écrit :

c'est justement ce que je dis
les hackers critiquent Bill Gates alors que les utilisateurs sont en cause


Tu n'interprètes pas le message correctement: d'une part il a écrit clairement dans son worm son ras-le-bol de voir des softwares buggés dans le commerce, et l'action du worm montre son ras-le-bol par rapport à des utilisateurs qui utilisent leur ordinateur sans réel souci du lendemain ;)
 
Donc il attaque les deux camps.

n°1249886
kanoncs
20th Century Boy
Posté le 12-08-2003 à 18:35:05  profilanswer
 

kaltan1 a écrit :


 
tu pourras dire ca le jour où une faille sera découverte par des hackeurs et mise à jour à l'échelle internationale
pour le moment ce n'est pas le cas  :sarcastic:  
 
et on peut dire ca de nombreux produits: rien ne t'oblige à utiliser du crosoft comme tu dis
tu es un mouton comme les autres  :ange:  


Linux caï trey bieng !   :jap:

n°1249887
kadreg
profil: Utilisateur
Posté le 12-08-2003 à 18:36:09  profilanswer
 

kanoncs a écrit :


Linux caï trey bieng !   :jap:  


 
oui, et la faille ptrace à pas mis 3 mois a être corrigée  :whistle:


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°1249890
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 12-08-2003 à 18:37:29  profilanswer
 

Axel5 a écrit :

arretez windows update automatique, ca vaut rien ce truc... recuperez et installez directement le patch vous meme, y'a toutes les infos sur le site de microsoft france, comme indiqué au debut du topic.


 
Windows Update c'est tres bien, et c'est surtout tres simple : un systeme aussi simple est deja loin d'etre utilisé par la plupart des users windows (ce topic en est la preuve), leur demander de scruter le site de microsoft a la recherche de tous les patchs de secu, de les d/l et les installer 1 par 1 c'est le meilleur moyen pour qu'il y ai encore 10x plus de systemes non pachés...


Message édité par El Pollo Diablo le 12-08-2003 à 18:38:44
n°1249892
kanoncs
20th Century Boy
Posté le 12-08-2003 à 18:39:49  profilanswer
 

El Pollo Diablo a écrit :


 
Windows Update c'est tres bien, et c'est surtout tres simple : un systeme aussi simple est deja loin d'etre utilisé par la plupart des users windows (ce topic en est la preuve), leur demander de scruter le site de microsoft a la recherche de tous les patchs de secu, de les d/l et les installer 1 par 1 c'est le meilleur moyen pour qu'il y ai encore 10x plus de systemes non pachés...


c'est la faute des utilisateurs de versions pirates  :o

n°1249893
lpoziggy
Posté le 12-08-2003 à 18:40:00  profilanswer
 

g pas lu tout le topic mais au cas ou, ya un article ici :
 
http://www.avp.ru/news.html?id=985139

n°1249894
kanoncs
20th Century Boy
Posté le 12-08-2003 à 18:41:31  profilanswer
 

yaura de toutes façons toujours des failles, le seul moyen de les éviter c'est de ne pas avoir internet  :o

n°1249895
coincoinca​nard
Posté le 12-08-2003 à 18:41:33  profilanswer
 

kaltan1 a écrit :


 
tu pourras dire ca le jour où une faille sera découverte par des hackeurs et mise à jour à l'échelle internationale
pour le moment ce n'est pas le cas  :sarcastic:  
 
et on peut dire ca de nombreux produits: rien ne t'oblige à utiliser du crosoft comme tu dis
tu es un mouton comme les autres  :ange:  


 
Tout à fait, je ne me pretent pas "rebel". Je suis aussi mouton que tout le monde, qui n'a jamais raler contre Microsoft ici ???
 
Si j'utilise Windows, c'est parce que je ne pourrai rien tirer de Linux, mais c'est pas pour autant que c'est forcement mieux ailleurs.  :p

n°1249899
jehuty
Bonjour les chtites n'enfants!
Posté le 12-08-2003 à 18:42:46  profilanswer
 

Pour virer le virus:
 

  • se déconnecter


  • CTRL+ALT+SUPPR => Processus => terminer msblast.exe


  • faire une recherche pour msblast: normalement il devrait y avoir qqch dans windows/system32 et windows/prefetch (moi je n'ai rien eu dans prefetch sans doute parce que j'ai bloqué la connection du virus au net)


  • faire une recherche dans le registre (executer => regedit) sur msblast il y a normalement qqqch dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (windows update) et dans current user/software/microsoft/search assisant/ACMru/5603 (2 trucs, me rapelle plus)(faire F3 après que le recherche ai trouvé le 1er)


  • Faire aussi une recherche dans le registre pour W32.Blaster.Worm


  • Installer le patch.


Message édité par jehuty le 12-08-2003 à 18:43:55

---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1249900
kaltan1
Posté le 12-08-2003 à 18:43:35  profilanswer
 

coincoincanard a écrit :


 
Tout à fait, je ne me pretent pas "rebel". Je suis aussi mouton que tout le monde, qui n'a jamais raler contre Microsoft ici ???
 
Si j'utilise Windows, c'est parce que je ne pourrai rien tirer de Linux, mais c'est pas pour autant que c'est forcement mieux ailleurs.  :p  


 
ya autant de failles ailleurs sous tous les OS et y'en aura toujours
il suffit d'y remédier ce que microsoft s'efforce de faire


Message édité par kaltan1 le 12-08-2003 à 18:45:09
n°1249903
drasche
Posté le 12-08-2003 à 18:45:05  profilanswer
 

jehuty a écrit :

Pour virer le virus:


je t'invite à relire le premier post de ce topic.

n°1249905
Maverick10
Modérateur
Posté le 12-08-2003 à 18:46:40  profilanswer
 

romje a écrit :

Ha oui, j'avais quand meme après reinstallation de mon ghost installé un antivirus pc cylin avant de tenter le diable (me reconnecter  :cry: ) Et mon antivirus n'a rien trouvé, bon il date de 2002, mais je ne voulais pas faire de mise a jour  :sarcastic:  


 
j'ai eu aussi le pb hier soir, un coup d'antivirus norton et il n'a rien trouve, installation d'un firewall (norton internet security) et il a bloqué msblast et j'ai pu faire la mise a jour avec win update et ensuite j'ai viré msblast  :D


---------------
[Portfolio] Canon :o
n°1249907
lpoziggy
Posté le 12-08-2003 à 18:48:11  profilanswer
 

et c quoi lhistoire avec le svchost.exe???
 
chui sous 2000 et g pas de msblast mais mon pc a quand meme deconné!

n°1249910
jehuty
Bonjour les chtites n'enfants!
Posté le 12-08-2003 à 18:51:17  profilanswer
 

drasche a écrit :


je t'invite à relire le premier post de ce topic.


 
Je t'invite à le relire également!
ou parle t-on de W32.Blaster.Worm dans le 1er post? ...
Je n'ai pas la prétention d'apprendre aux forumeurs qqch de nouveau, mais simplement à donner des indications sur les localisation des éléments à virer du registre.


Message édité par jehuty le 12-08-2003 à 18:52:07

---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1249915
dje33
Posté le 12-08-2003 à 18:54:31  profilanswer
 

jehuty a écrit :


ou parle t-on de W32.Blaster.Worm dans le 1er post? ...


 

Citation :

En plus du reboot, un virus de type worm peut s'installer sur la machine :
 
fonctionnement du virus:
http://securityresponse.symantec.c [...] venc/data/w32.blaster.worm.html
 
outil pour supprimer le virus:
http://securityresponse.symantec.c [...] .tool.html
 
pour le télécharger directement:
http://securityresponse.symantec.c [...] xBlast.exe


Message édité par dje33 le 12-08-2003 à 18:54:56
n°1249916
foxi
Bien vu l'aveugle !
Posté le 12-08-2003 à 18:54:37  profilanswer
 

LpoZiggY a écrit :

et c quoi lhistoire avec le svchost.exe???
 
chui sous 2000 et g pas de msblast mais mon pc a quand meme deconné!
 


 
idem pour moi mais pas de virus...

n°1249921
jehuty
Bonjour les chtites n'enfants!
Posté le 12-08-2003 à 18:58:25  profilanswer
 

dje33 a écrit :


 

Citation :

En plus du reboot, un virus de type worm peut s'installer sur la machine :
 
fonctionnement du virus:
http://securityresponse.symantec.c [...] venc/data/w32.blaster.worm.html
 
outil pour supprimer le virus:
http://securityresponse.symantec.c [...] .tool.html
 
pour le télécharger directement:
http://securityresponse.symantec.c [...] xBlast.exe




 
ok, pardon, pardon,...[:actarus44]  
 
Ce n'est présent que dans les liens, pas dans les explications pour supprimer qui sont données par l'auteur du 1er post.
 
Comment ça je m'enfonce, mais non...! :o  
 
:D


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1249927
coincoinca​nard
Posté le 12-08-2003 à 19:03:03  profilanswer
 

[Question de neuneu :]
 
Pourquoi le virus reboot windows Xp comme ca ? C'etait voulu ou pas ?
S'aurai pas été mieux si y'avais eu une surprise pour Microdoft ??
Et si l'attaque etait une feinte, si la vrai etait par exemple vendredi ?
 
/[Question de neuneu]

n°1249929
drasche
Posté le 12-08-2003 à 19:03:42  profilanswer
 

jehuty a écrit :

Je t'invite à le relire également!
ou parle t-on de W32.Blaster.Worm dans le 1er post? ...
Je n'ai pas la prétention d'apprendre aux forumeurs qqch de nouveau, mais simplement à donner des indications sur les localisation des éléments à virer du registre.


déjà données [:spamafote]
 
vu le nombre de gens qui se sont manifestés et heureux d'en être quitte grâce à ce topic, j'imagine que l'information donnée au premier post est suffisante [:kiki]
 
edit: zut grillé, ça doit être la châleur :o


Message édité par drasche le 12-08-2003 à 19:04:25
n°1249931
freds45
Posté le 12-08-2003 à 19:04:15  profilanswer
 

En tous cas, l'auteur doit trop se marrer à voir que TOUT LE MONDE parle de lui comme ça!
 :sol:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1249932
ptibeur
Today you, tomorrow me
Posté le 12-08-2003 à 19:04:40  profilanswer
 

coincoincanard a écrit :

[Question de neuneu :]
 
Pourquoi le virus reboot windows Xp comme ca ? C'etait voulu ou pas ?
S'aurai pas été mieux si y'avais eu une surprise pour Microdoft ??
Et si l'attaque etait une feinte, si la vrai etait par exemple vendredi ?
 
/[Question de neuneu]

stu ve il passe par un trou de Xp et il peut ainsi lancer la commande "faire rebooter la machine". Ptetre ya un autre trou qui permet d'accéder à la commande "supprimer le dossier windows et le dossier Program Files".  
 
enfin, c omme ça ke je comprend le truc moi


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1249933
duduche33
Duduche for the eternity !
Posté le 12-08-2003 à 19:05:27  profilanswer
 

:D  > :sweat: > :cry:  
J'ai visité les forums informatiques du monde entier ,hehehe,c'est vraiment LE sujet du moment ,y a un bon paquet de gens qui sont infectés ! Sale MSBLAST.EXE de mes 2 ! :fou:


---------------
Je suis tellement fort que je peux soulever un éléphant avec une seule main. Le plus dur est de trouver un éléphant qui n'a qu'une seule main !
n°1249934
coincoinca​nard
Posté le 12-08-2003 à 19:06:13  profilanswer
 

Ptibeur a écrit :

stu ve il passe par un trou de Xp et il peut ainsi lancer la commande "faire rebooter la machine". Ptetre ya un autre trou qui permet d'accéder à la commande "supprimer le dossier windows et le dossier Program Files".  
 
enfin, c omme ça ke je comprend le truc moi


 
D'accord, mais est ce vraiment sson interet d'etre aussi peu discret ???
 
On dirait un movais coup de pub pour Norton cette affaire... :??:

n°1249936
jehuty
Bonjour les chtites n'enfants!
Posté le 12-08-2003 à 19:07:51  profilanswer
 

drasche a écrit :


déjà données [:spamafote]
 
vu le nombre de gens qui se sont manifestés et heureux d'en être quitte grâce à ce topic, j'imagine que l'information donnée au premier post est suffisante [:kiki]
 
edit: zut grillé, ça doit être la châleur :o


 
OK, mais suffisante ne veut pas dire exhaustive.
Bon, j'arrête, le HS est terminé, je reconnais mon "erreur"...


---------------
Le syndicat des inséminateurs fait appel à la vigueur de ses membres.
n°1249937
lpoziggy
Posté le 12-08-2003 à 19:08:55  profilanswer
 

SpiKeuR a écrit :

perso g cru ke ct mon PC ki choffait trop a coze de la canicule o debut LoL, g underclocké le CPU et caler un big ventilo devant le PC (je l'ai baptisé "la turbine" lol)


 
 [:yaisse]  
 
trop bourrin

n°1249941
copycat
Posté le 12-08-2003 à 19:12:58  profilanswer
 

Le patch n'est pas inclu dans le sp4 de windows 2000 ?

n°1249942
kadreg
profil: Utilisateur
Posté le 12-08-2003 à 19:13:21  profilanswer
 

SpiKeuR a écrit :

perso g cru ke ct mon PC ki choffait trop a coze de la canicule o debut LoL, g underclocké le CPU et caler un big ventilo devant le PC (je l'ai baptisé "la turbine" lol)


 
[:hr]
 
http://kadreg.free.fr/perso/pcventilo.jpg


Message édité par kadreg le 12-08-2003 à 19:13:37

---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  29  30  31  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)