Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2458 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  41  42  43  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1251592
freds45
Posté le 13-08-2003 à 22:55:58  profilanswer
 

Reprise du message précédent :
trouvé pour l'histoire du service rpc passé en manuel ! :sol:  
 
toutes les infos là : http://support.microsoft.com/defau [...] -US;165748
 
 :hello:  :whistle:
 
edit: sauf qu'au lieu de disabler, fo enabler :)


Message édité par freds45 le 13-08-2003 à 22:57:30

---------------
Filmstory : gardez trace des films que vous avez vu ! :D
mood
Publicité
Posté le 13-08-2003 à 22:55:58  profilanswer
 

n°1251595
Dimebag Da​rrell
The Trend Is Fuckin' Over
Posté le 13-08-2003 à 22:58:09  profilanswer
 

c'est quoi la meilleur protection pour vous ?? à part débrancher sa machine du net !!


Message édité par Dimebag Darrell le 13-08-2003 à 22:58:39

---------------
..::The Trend Is Fuckin' Over::..
n°1251597
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 13-08-2003 à 22:59:14  profilanswer
 

Dimebag Darrell a écrit :

c'est quoi la meilleur protection pour vous ?? à part débrancher sa machine du net !!


linux + drweb (pas tres utile mais bon)


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1251598
Dimebag Da​rrell
The Trend Is Fuckin' Over
Posté le 13-08-2003 à 22:59:43  profilanswer
 

ok mais je reste sous windows !!!


---------------
..::The Trend Is Fuckin' Over::..
n°1251599
Gabet13
bah rien...
Posté le 13-08-2003 à 23:01:19  profilanswer
 

Dimebag Darrell a écrit :

c'est quoi la meilleur protection pour vous ?? à part débrancher sa machine du net !!


 
zonealarm, tout bête  :)  
 
en bref, un firewall.


---------------
Feedback
n°1251601
Dimebag Da​rrell
The Trend Is Fuckin' Over
Posté le 13-08-2003 à 23:03:48  profilanswer
 

question, pour les jeux style c&c generals ??? ça ne risque pas de poser un prob ?


---------------
..::The Trend Is Fuckin' Over::..
n°1251602
F18
Posté le 13-08-2003 à 23:04:48  profilanswer
 

Gabet13 a écrit :

Yes. Un "simple" firewall suffit. J'ai zonealarm mais aucun antivirus. PC allumé 10h/j : pas de pb et pas de msblast en vue.
 
PS : le portable est désinfecté, aucun pb. (cf, post + haut).
 
Je connais 3 autres personnes qui ont internet et qui sont plus ou moins novices : j'attends leur probable coup de fil  :D  
 
Au boulot à mon père : sous win2000, IE ne fonctionne plus : c'est encore cette daube  :o  


 
 :cry:  j'ai le meme problème que toi  :cry:  
 
ma soeur m'a appelé car son pc vient de subir l'attaque du virus :lol:

n°1251603
ptibeur
Today you, tomorrow me
Posté le 13-08-2003 à 23:06:11  profilanswer
 

zvais servir de cobaye : je laisse mon pc allumé+connecté 24/24 (sauf pdt les déco) et je vois si je suis touché, vu que la première vague ne m'a pas atteinte.  
 
Je n'ai ni antivirus, ni firewall, ni routeur/passerelle, je suis sous Xp Pro, le firewall de XP est désactivé, je n'ai instalé aucun patch proposé pour niker msblast.exe
 
c partiiiii [:azazel67]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1251604
F18
Posté le 13-08-2003 à 23:06:39  profilanswer
 

Dimebag Darrell a écrit :

c'est quoi la meilleur protection pour vous ?? à part débrancher sa machine du net !!


 
tu as netware aussi version 6 je crois
BEOS
UNIX
ect


Message édité par F18 le 13-08-2003 à 23:06:57
n°1251605
Gabet13
bah rien...
Posté le 13-08-2003 à 23:07:36  profilanswer
 

Ptibeur a écrit :

zvais servir de cobaye : je laisse mon pc allumé+connecté 24/24 (sauf pdt les déco) et je vois si je suis touché, vu que la première vague ne m'a pas atteinte.  
 
Je n'ai ni antivirus, ni firewall, ni routeur/passerelle, je suis sous Xp Pro, le firewall de XP est désactivé, je n'ai instalé aucun patch proposé pour niker msblast.exe
 
c partiiiii [:azazel67]


 
lol


---------------
Feedback
mood
Publicité
Posté le 13-08-2003 à 23:07:36  profilanswer
 

n°1251607
F18
Posté le 13-08-2003 à 23:08:22  profilanswer
 

Ptibeur a écrit :

zvais servir de cobaye : je laisse mon pc allumé+connecté 24/24 (sauf pdt les déco) et je vois si je suis touché, vu que la première vague ne m'a pas atteinte.  
 
Je n'ai ni antivirus, ni firewall, ni routeur/passerelle, je suis sous Xp Pro, le firewall de XP est désactivé, je n'ai instalé aucun patch proposé pour niker msblast.exe
 
c partiiiii [:azazel67]


 
un cobaye que veux tester la vitesse de propagation de ce virus :lol:  :lol:

n°1251609
tuxracer
Posté le 13-08-2003 à 23:08:58  profilanswer
 

mad_overclocker a écrit :


linux + drweb (pas tres utile mais bon)


 
C'est pas pour Windows drweb ???

n°1251615
xman
branleur
Posté le 13-08-2003 à 23:12:33  profilanswer
 

Ca me fait rire qu'ils pensent que ça vient d'Asie, juste pour le mot San.
 
Si ça se trouve, c'ets le diminutif de "Sandy", "Sandra", "Sandrine" ou bien de "Susan" ou autre...

n°1251616
Dimebag Da​rrell
The Trend Is Fuckin' Over
Posté le 13-08-2003 à 23:13:53  profilanswer
 

ou sandwish !! ou sans papier
 
wahahahah sorry,c'est nerveux


---------------
..::The Trend Is Fuckin' Over::..
n°1251618
ptibeur
Today you, tomorrow me
Posté le 13-08-2003 à 23:14:52  profilanswer
 

:sol:


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1251630
BC-A
Posté le 13-08-2003 à 23:21:16  profilanswer
 

Ptibeur a écrit :

zvais servir de cobaye : je laisse mon pc allumé+connecté 24/24 (sauf pdt les déco) et je vois si je suis touché, vu que la première vague ne m'a pas atteinte.  
 
Je n'ai ni antivirus, ni firewall, ni routeur/passerelle, je suis sous Xp Pro, le firewall de XP est désactivé, je n'ai instalé aucun patch proposé pour niker msblast.exe
 
c partiiiii [:azazel67]


 :lol:  
 
Mais si tu as installé la mise à jour de sécu microsoft proposée il y a un mois, tu es déjà hors jeux :D


---------------
Traduction FR de FileZilla Server
n°1251635
pharmajo
Posté le 13-08-2003 à 23:22:46  profilanswer
 

Je viens d'installer ZoneAlarm. J'ai déjà 8 tentatives d'accès via le port 135 :heink:

n°1251640
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 13-08-2003 à 23:28:49  profilanswer
 

tuxracer a écrit :


C'est pas pour Windows drweb ???


http://drweb.ru/get/
Au fait,ce worm est detecte par drweb depuis avant-hier :
MSBLAST.EXE (Compressé par UPX) Infecté par Win32.HLLW.LoveSan.11296


Message édité par Mad_Overclocker le 13-08-2003 à 23:37:03

---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1251641
visionmast​er
(c'est juste mon écran...)
Posté le 13-08-2003 à 23:28:56  profilanswer
 

Y a du progrès dans les virus...
Il suffit de se connecter au net pour avoir une merde !
Même plus besoin de Outlook express et de courrier ou de carnet d'adresse infecté !
 
Après avoir fait le ménage et progresser dans mes sauvegardes systèmes "à la main" de windows 2000, je reviens et pile sur le forum HFR, svchost qui merde à nouveau.
 
 
Le serveur de ce forum est infesté apparemment, ou alors c'est mon FAI Free.fr ... ?
 
Sinon le correctif marche, mais j'arrive plus à rappatrier mes photos de mon G3 avec Zoombrowser EX.
 
Donc même si chez vous ça marche bien le correctif, y a des chances pour que des trucs ne fonctionnent plus chez vous aussi, et sans forcément vous en rendre compte ...  :hello:  
 
 

n°1251645
Maverick10
Modérateur
Posté le 13-08-2003 à 23:32:21  profilanswer
 

VisionMaster a écrit :

Y a du progrès dans les virus...
Il suffit de se connecter au net pour avoir une merde !
Même plus besoin de Outlook express et de courrier ou de carnet d'adresse infecté !
 
Après avoir fait le ménage et progresser dans mes sauvegardes systèmes "à la main" de windows 2000, je reviens et pile sur le forum HFR, svchost qui merde à nouveau.
 
 
Le serveur de ce forum est infesté apparemment, ou alors c'est mon FAI Free.fr ... ?
 
Sinon le correctif marche, mais j'arrive plus à rappatrier mes photos de mon G3 avec Zoombrowser EX.
 
Donc même si chez vous ça marche bien le correctif, y a des chances pour que des trucs ne fonctionnent plus chez vous aussi, et sans forcément vous en rendre compte ...  :hello:  
 
 
 


 
je suis chez free aussi et j'ai un G3 et pour l'instant tout fonctionne depuis que j'ai fait la mise a jour avec win update et le fix de symantec


---------------
[Portfolio] Canon :o
n°1251646
F18
Posté le 13-08-2003 à 23:32:50  profilanswer
 

VisionMaster a écrit :

Y a du progrès dans les virus...
Il suffit de se connecter au net pour avoir une merde !
Même plus besoin de Outlook express et de courrier ou de carnet d'adresse infecté !
 
Après avoir fait le ménage et progresser dans mes sauvegardes systèmes "à la main" de windows 2000, je reviens et pile sur le forum HFR, svchost qui merde à nouveau.
 
 
Le serveur de ce forum est infesté apparemment, ou alors c'est mon FAI Free.fr ... ?
 
Sinon le correctif marche, mais j'arrive plus à rappatrier mes photos de mon G3 avec Zoombrowser EX.
 
Donc même si chez vous ça marche bien le correctif, y a des chances pour que des trucs ne fonctionnent plus chez vous aussi, et sans forcément vous en rendre compte ...  :hello:  
 
 
 


 
ce que j'arrive pas à comprendre c'est :
 
Comment ca ce fais que la majorité des ip qui font des tentatives de contamination commencent par 81 ( free ) vue l'etat du FAI et de ses plaques DSLAM  :lol:  :lol:  :heink:  
 
 
les ip de MAMADOO et d'autres FAI elles commencent par quoi ? :heink:

n°1251649
Dimebag Da​rrell
The Trend Is Fuckin' Over
Posté le 13-08-2003 à 23:34:47  profilanswer
 

bon avec tt ça les gars, zone alarme et les jeux (comme c&c) ça ne risque pas de partir en couille ???
 
et au niveau des mises à jour ?? parce que si un marrant (un worm ou virus), utilise une faille que personne ne connait ??


---------------
..::The Trend Is Fuckin' Over::..
n°1251652
Notsukaw
Be Aware
Posté le 13-08-2003 à 23:35:41  profilanswer
 

F18 a écrit :


 
ce que j'arrive pas à comprendre c'est :
 
Comment ca ce fais que la majorité des ip qui font des tentatives de contamination commencent par 81 ( free ) vue l'etat du FAI et de ses plaques DSLAM  :lol:  :lol:  :heink:  
 
 
les ip de MAMADOO et d'autres FAI elles commencent par quoi ? :heink:  

Numericable aussi c'est 81....


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
n°1251653
visionmast​er
(c'est juste mon écran...)
Posté le 13-08-2003 à 23:35:54  profilanswer
 

ah..., moi j'ai pas fait le winupdate. peut-être qu'il y a des choses en plus à mettre ... pour arranger tout ça.
 
Ça me fait penser qu'il faut un lecteur de cartes multi-format pour les APN, c'est plus sérieux  :D , au moins c'est pas dépendant d'un soft particulier d'un APN...  
 

n°1251654
gihel
Posté le 13-08-2003 à 23:36:22  profilanswer
 

F18 a écrit :


 
ce que j'arrive pas à comprendre c'est :
 
Comment ca ce fais que la majorité des ip qui font des tentatives de contamination commencent par 81 ( free ) vue l'etat du FAI et de ses plaques DSLAM  :lol:  :lol:  :heink:  
 
 
les ip de MAMADOO et d'autres FAI elles commencent par quoi ? :heink:  


 
Je suis chez wanadoo et mon ip commence par 81 aussi...
Et depuis que j'ai installé le patch (par sécurité), j'ai des attaques sur le port 33999 et 1214 en grand nombre, et moins sur le 135... je comprends rien  :pt1cable:

n°1251659
visionmast​er
(c'est juste mon écran...)
Posté le 13-08-2003 à 23:41:30  profilanswer
 

Vous faîtes quoi pour savoir ce qui se passe sur vos ports ?
 
Quel(s) soft(s) ?
 
Vous avez des liens qui documentent bien tous les ports d'un PC (c'est les ports de l'OS, ou de la machine ...?) et les attaques répertoriées associées à ces ports ? :jap:


Message édité par visionmaster le 13-08-2003 à 23:42:33
n°1251660
pharmajo
Posté le 13-08-2003 à 23:41:30  profilanswer
 

F18 a écrit :


 
ce que j'arrive pas à comprendre c'est :
 
Comment ca ce fais que la majorité des ip qui font des tentatives de contamination commencent par 81 ( free ) vue l'etat du FAI et de ses plaques DSLAM  :lol:  :lol:  :heink:  
 
 
les ip de MAMADOO et d'autres FAI elles commencent par quoi ? :heink:  


Je suis chez tiscali et c'est pas mal non plus. J'ai 40 attaques sur le port 135 qui ont été bloquées en 10 minutes :ouch:

n°1251664
F18
Posté le 13-08-2003 à 23:44:28  profilanswer
 

gihel a écrit :


 
Je suis chez wanadoo et mon ip commence par 81 aussi...
Et depuis que j'ai installé le patch (par sécurité), j'ai des attaques sur le port 33999 et 1214 en grand nombre, et moins sur le 135... je comprends rien  :pt1cable:  


 
 
sur internet security tu remarqueras que la personne contaminé par ce virus utilise n'importe quelle port pour l'envoyer mais la cible le reçoit sur le port 135
 
La règle "Bloquer par défaut EPMAP" a détecté masqué (81.57.95.169,epmap(135)).
Connexion TCP entrante
Adresse locale du service : (xxx.xxx.xxx.xxx),epmap(135))
Adresse distante du service : (xx.xxx.xxx.xxx,1508)
Nom du processus : "C:\WINDOWS\system32\svchost.exe"

n°1251671
JPhi
Posté le 13-08-2003 à 23:47:34  profilanswer
 

Moi aussi j'ai des alertes à GOGO sur d'autre port mais le 135 reste le plus utilisé.
 
Je vous les donne si ca peut vous aidez:
4662*11
1214*2
27374*2
17300
1080
DNS
FTP
NetBios
ICMP Ping  et tout ca sur 100 alertes (j'en ai 500 depuis 18h...)

n°1251676
tssstare
Posté le 13-08-2003 à 23:49:48  profilanswer
 

comment le virus choisi quelle ip attaquer?? au pif ? chanceux le virus qd même ;)

n°1251677
6fusion7
Posté le 13-08-2003 à 23:50:53  profilanswer
 

Tssstare a écrit :

comment le virus choisi quelle ip attaquer?? au pif ? chanceux le virus qd même ;)


 
il choisit rien il attaque tout  [:spamafote]

n°1251680
tssstare
Posté le 13-08-2003 à 23:53:14  profilanswer
 

6FusIon7 a écrit :


 
il choisit rien il attaque tout  [:spamafote]  


 
 
c'est à dire ? il doit bien prendre quelques ips au hasard ,c'est pour ça que je dis qu'il a bien de la chance car si je prends une ip au hasard comme : 10.25.3.6 , ça ne mène nulle part.

n°1251681
F18
Posté le 13-08-2003 à 23:53:23  profilanswer
 

6FusIon7 a écrit :


 
il choisit rien il attaque tout  [:spamafote]  


 
AH : d'accord il fait comme les US en IRAK.  :lol:  
 
il tire au hasard et c'est au petit bonheur la chance :lol:  :lol:

n°1251685
JPhi
Posté le 13-08-2003 à 23:58:49  profilanswer
 

d'apres ce que j'ai compris il prend l'ip de l'hote pour generé les autres ip.
 
Les ip fournient au FAI sont des plages d'ip donc forcement si tu en as un tu fais +1 tu test le TCP 135 +2 tu test le TCP 135.
Je pense que ca doit etre un truc du genre.

n°1251686
gihel
Posté le 13-08-2003 à 23:59:00  profilanswer
 

F18 a écrit :


 
 
sur internet security tu remarqueras que la personne contaminé par ce virus utilise n'importe quelle port pour l'envoyer mais la cible le reçoit sur le port 135
 
La règle "Bloquer par défaut EPMAP" a détecté masqué (81.57.95.169,epmap(135)).
Connexion TCP entrante
Adresse locale du service : (xxx.xxx.xxx.xxx),epmap(135))
Adresse distante du service : (xx.xxx.xxx.xxx,1508)
Nom du processus : "C:\WINDOWS\system32\svchost.exe"
 


 
Oui oui, mais cette attaque je l'ai moins depuis que j'ai installé le patch. Peut être une coincidence, j'ai changé d'ip en redémarrant après l'installation.  :??:  
 
Les attaques que j'ai c'est de ce genre :
 

Code :
  1. Détails : Le blocage de port inutilisé a bloqué les communications
  2. Connexion TCP entrante
  3. Adresse distante, service local est (XX.XX.XX.XXX,33999)
  4. Cliquez surl'adresse pour tracer l'attaquant


Alors que j'en avais presque pas avant l'installation du patch. Et c'est presque toujours le même port, celui là et le 1214 (port de kazaa, qui ne fonctionne pourtant pas).

n°1251687
tssstare
Posté le 13-08-2003 à 23:59:25  profilanswer
 

JPhi a écrit :

d'apres ce que j'ai compris il prend l'ip de l'hote pour generé les autres ip.
 
Les ip fournient au FAI sont des plages d'ip donc forcement si tu en as un tu fais +1 tu test le TCP 135 +2 tu test le TCP 135.
Je pense que ca doit etre un truc du genre.
 


 
ok , ca semble plausible

n°1251690
6fusion7
Posté le 14-08-2003 à 00:00:13  profilanswer
 

F18 a écrit :


 
AH : d'accord il fait comme les US en IRAK.  :lol:  
 
il tire au hasard et c'est au petit bonheur la chance :lol:  :lol:  


 
oui, avec les avions qui portent ton nom par ex  :whistle:

n°1251692
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 14-08-2003 à 00:00:26  profilanswer
 

Tssstare a écrit :


 
 
c'est à dire ? il doit bien prendre quelques ips au hasard ,c'est pour ça que je dis qu'il a bien de la chance car si je prends une ip au hasard comme : 10.25.3.6 , ça ne mène nulle part.


 
 

Citation :

Lovesan scans IP addresses following one of the patterns below:
 
   1. In 3 out of 5 cases Lovesan selects random base IP addresses (A.B.C.D) where D is equal to 0, while A, B and C are random numbers between 0 and 255.
 
   2. In the remaining 2 out of 5 cases Lovesan scans the subnet and gets the local IP address of the infected machine, extracts values A and B from it and sets D to 0. Then the worm extracts the C value.
 
      If C is less than or equal to 20, then Lovesan does not modify C. Thus, if the local IP address is 207.46.14.1 the worm will scan IP addresses starting from 207.46.14.0
 
      If C is greater than 20, than Lovesan selects a random value between C and C-19. Thus, if the IP address of the infected machine is 207.46.134.191 the worm will scan IP addresses 207.46.{115-134}.0

n°1251696
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 14-08-2003 à 00:03:17  profilanswer
 

Ca y est la 1ere variante est sortie, pour le moment c'est une bete copie de 1er avec qq modifs : le fichier sur le dur n'est plus msblast.exe mais teekids.exe, la methode de compression est differente et y'a 2-3 autres modifs du code pour essayer de leurer les antivirus.
Bref spa encore bien mechant.

n°1251697
tssstare
Posté le 14-08-2003 à 00:04:29  profilanswer
 

El Pollo Diablo a écrit :

Ca y est la 1ere variante est sortie, pour le moment c'est une bete copie de 1er avec qq modifs : le fichier sur le dur n'est plus msblast.exe mais teekids.exe, la methode de compression est differente et y'a 2-3 autres modifs du code pour essayer de leurer les antivirus.
Bref spa encore bien mechant.


 
il utilise pas une autre faille au moins ? :sweat:

n°1251698
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 14-08-2003 à 00:06:00  profilanswer
 

Tssstare a écrit :


 
il utilise pas une autre faille au moins ? :sweat:  


 
Nan, c'est eaxctement le meme virus, avec juste quelques modifs cosmetiques histoire d'essayer de tromper l'adversaire.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  41  42  43  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)