Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3877 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  46  47  48  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1252514
sire de Bo​tcor
Armorican way of life
Posté le 14-08-2003 à 18:34:50  profilanswer
 

Reprise du message précédent :

k2t a écrit :

nouvelle variante de ce virus !
 
sources : http://www.futura-sciences.com/sin [...] ws2354.php


 
intéressant cet article !  :jap:  
 
mais ils appellent le ver lovsan ou blaster...  :fou:  
MsBlast serait bien plus juste  :o


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
mood
Publicité
Posté le 14-08-2003 à 18:34:50  profilanswer
 

n°1252519
t-w
HDBNG club
Posté le 14-08-2003 à 18:40:18  profilanswer
 

755 connections refuséeS en 39 minutes!  :ouch:  
 
c'est un regain d'activité de la part de la bete ou bien  :??:

n°1252520
Gabet13
bah rien...
Posté le 14-08-2003 à 18:40:23  profilanswer
 

Je suis revenu sur le pc de mon pote qui avait foiré hier (kit wanadoo buggé, impossible à installer, de même que le patch crosoft impossible à installer...  :pt1cable: ).
 
Donc : aujourd'hui j'ai désactivé la restauration système, passé le logiciel de symantec pour virer blaster. J'ai ensuite installé le SP1 et après seulement le patch a bien voulu s'installer.  
 
Je lui ai collé ZoneAlarm et paf ! première alerte : the firewall has blocked.... blabla... port 135 etc... gniark gniark !  :D  
 
Son pc est hors de danger maintenant.
 
Au suivant !  :lol:


---------------
Feedback
n°1252523
dje33
Posté le 14-08-2003 à 18:41:47  profilanswer
 

si tu a le patch et pas de firewall tu a toujours des attaques surle port 135 mais cela ne te fait rien.
 
moi j'ai pas de firewall juste un systeme mis a jour régulierement et j'ai pas eu de probleme

n°1252525
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 18:44:31  profilanswer
 

svchost.exe (protocol UDP) est en mode listen. Faut le dégager ou pas?


---------------
Viva la Revolucion ©
n°1252526
k2t
Posté le 14-08-2003 à 18:45:20  profilanswer
 

dje33 a écrit :

si tu a le patch et pas de firewall tu a toujours des attaques surle port 135 mais cela ne te fait rien.
 
moi j'ai pas de firewall juste un systeme mis a jour régulierement et j'ai pas eu de probleme


 
idem pour le systeme toujours mis a jour, mais j'ai aussi le firewall du routeur ...

n°1252528
dje33
Posté le 14-08-2003 à 18:46:54  profilanswer
 

tant que j'aurai pas fair une paserelle linux je pense que je mettrais pas de firewall parce que les firewall logiciel j'y crois pas trop

n°1252529
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 18:48:23  profilanswer
 

cablator a écrit :

svchost.exe (protocol UDP) est en mode listen. Faut le dégager ou pas?


 
Bon le fix de symantec n'a rien trouvé, mais me dit que mon système est vulnérable.
 
mais d'où vient cette instabilité du svchost alors?
 
Qui peut m'en dire plus sur ce svchost. Keskecé, à quoi ça sert, c'est bieng ou c'est pas bieng. bref un gentil ou un méchant?


---------------
Viva la Revolucion ©
n°1252530
k2t
Posté le 14-08-2003 à 18:48:25  profilanswer
 

disons qu'il ne sont pas infaillible (zone alarm a une faille exploitable si le niveau de securité est par defaut, ce n'est qu'un exemple parmi tant d'autres)

n°1252564
Gabet13
bah rien...
Posté le 14-08-2003 à 19:17:50  profilanswer
 

dje33 a écrit :

si tu a le patch et pas de firewall tu a toujours des attaques surle port 135 mais cela ne te fait rien.
 
moi j'ai pas de firewall juste un systeme mis a jour régulierement et j'ai pas eu de probleme


 
L'avantage d'un firewall, c'est d'anticiper une attaque si on a pas mis à jour windows (par ex. l'ordi a été arrêté pendant 1 mois, pas de mise à jour auto, etc...)
Pour ma part, zonealarm m'a protégé avant que je découvre le patch.


---------------
Feedback
mood
Publicité
Posté le 14-08-2003 à 19:17:50  profilanswer
 

n°1252568
josedsf
Posté le 14-08-2003 à 19:20:56  profilanswer
 

Que pensez vous de Kerio Personnal Firewall ?
 
Il me dit que le port 135 "écoute", est ce qu'il subit des attaques ?
 
Bon je demande çà pr le futur car c un port très attaqué il me semble.


---------------
Guide cpu / Zen6-7
n°1252569
Gabet13
bah rien...
Posté le 14-08-2003 à 19:22:08  profilanswer
 

josedsf a écrit :

Que pensez vous de Kerio Personnal Firewall ?
 
Il me dit que le port 135 "écoute", est ce qu'il subit des attaques ?
 
Bon je demande çà pr le futur car c un port très attaqué il me semble.
 


 
comme tout bon firewall, il a du le bloquer ce port 135.
 
Mais je ne connait pas Kerio.


---------------
Feedback
n°1252570
josedsf
Posté le 14-08-2003 à 19:23:16  profilanswer
 

Z_COOL a écrit :

Salut, j ai aussi SVCHOST ki plant o demarrage, mais mon PC ne reboot pas, et je trouve pas de trace de ce virus, kk1 a une vague idee ?
 
 
sinon, le PC de ma famille semble en effet verollé, la page 1 est elle a jour ? permet elle de corriger le probleme ?
 
 
merci.


 
j'ai l'impression que personne ne t'as répondu.
 
Tu ES infecté, mais sous Win 2000 çà ne fait pas rebooter le pc, çà affiche ce message.
 
Donc : patch pr 2000, tu tues le processus msblast.exe et tu lance le norton Fixblast.exe, procédure habituelle quoi.


Message édité par josedsf le 14-08-2003 à 19:23:47

---------------
Guide cpu / Zen6-7
n°1252572
josedsf
Posté le 14-08-2003 à 19:25:00  profilanswer
 

Gabet13 a écrit :


 
comme tout bon firewall, il a du le bloquer ce port 135.
 
Mais je ne connait pas Kerio.


 
merci, mais c bizarre, svshost à un port 135 listening....


---------------
Guide cpu / Zen6-7
n°1252574
ptibeur
Today you, tomorrow me
Posté le 14-08-2003 à 19:30:53  profilanswer
 

elise_ a écrit :

1) Ok merci !
2)

Citation :

utilise pollkill pour supprimer les clés de la base de registre qui te bloquent.


Arg. Hum... Jme lance : qu'est ce que pollkill ? Saurais-je m'en servir? *question qui fait mal*

Ma pauvre élise, personne te répond, ça c bien bête, donc je prends la relève.  
 
Pollkill, d'après ce qu'en a dit Krapaud, vire quelques clés de la base de registre (un ensemble de paramètre qui régit d'autres paramètres  :D ) pour ensuite te permettre de faire ce que tu veux sans limitation.  
 
 
Bon, en clair, PollKill enlève les limitations, et sinon, dans un firewall, vaut mieux d'abord bloquer, puis ensuite revenir à la liste des pogrammes "connus" du firewall et débloquer ceux qui font que ça marche plus (en général benc les derniers qu'on a bloqués ;))
 
je sais pas si j'ai été très clair mais si tu as d'autres questions, n'hésite pas on est là pour ça :)


Message édité par ptibeur le 14-08-2003 à 19:31:18

---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1252575
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 19:31:36  profilanswer
 

josedsf a écrit :


 
j'ai l'impression que personne ne t'as répondu.
 
Tu ES infecté, mais sous Win 2000 çà ne fait pas rebooter le pc, çà affiche ce message.
 
Donc : patch pr 2000, tu tues le processus msblast.exe et tu lance le norton Fixblast.exe, procédure habituelle quoi.


 
En tout cas moi personne ne m'a répondu. Ca c'est sûr. On dirait que je pue.
 
* J'ai Win 2K
* Le svchost a(vait) tendance à déconner
* j'ai appliqué le fix (avant le patch)
* qui n'a pas détecté le virus
* puis j'ai appliqué le patch
* j'ai rebooté
* pas de trace d'un quelconque fichier msblast.exe ni d'un processus du même nom.
* pas encore analysé la bdr
* le svchost ne déconne pas à présent MAIS Sygate lui trouve 3 connections: 2 sur le port 135, et une sur le port 3001
 
J'envisage de remettre à zéro toutes les permissions de Sygate et de tout réautoriser petit à petit.


Message édité par cablator le 14-08-2003 à 19:35:39
n°1252583
freds45
Posté le 14-08-2003 à 19:39:51  profilanswer
 

cablator a écrit :


 
En tout cas moi personne ne m'a répondu. Ca c'est sûr. On dirait que je pue.
 
* J'ai Win 2K
* Le svchost a(vait) tendance à déconner
* j'ai appliqué le fix (avant le patch)
* qui n'a pas détecté le virus
* puis j'ai appliqué le patch
* j'ai rebooté
* pas de trace d'un quelconque fichier msblast.exe ni d'un processus du même nom.
* pas encore analysé la bdr
* le svchost ne déconne pas à présent MAIS Sygate lui trouve 3 connections: 2 sur le port 135, et une sur le port 3001
 
J'envisage de remettre à zéro toutes les permissions de Sygate et de tout réautoriser petit à petit.


le port 135 c'est normal... déjà indqué. 3001 chépa ce ke c'est


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1252585
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 19:42:07  profilanswer
 

freds45 a écrit :


le port 135 c'est normal... déjà indqué. 3001 chépa ce ke c'est


 
Et ça serait un gentil ou un méchant à dégager ce svchost sur le 135?  ;)

n°1252589
josedsf
Posté le 14-08-2003 à 19:43:46  profilanswer
 

cablator a écrit :


 
En tout cas moi personne ne m'a répondu. Ca c'est sûr. On dirait que je pue.
 
* J'ai Win 2K
* Le svchost a(vait) tendance à déconner
* j'ai appliqué le fix (avant le patch)
* qui n'a pas détecté le virus
* puis j'ai appliqué le patch
* j'ai rebooté
* pas de trace d'un quelconque fichier msblast.exe ni d'un processus du même nom.
* pas encore analysé la bdr
* le svchost ne déconne pas à présent MAIS Sygate lui trouve 3 connections: 2 sur le port 135, et une sur le port 3001
 
J'envisage de remettre à zéro toutes les permissions de Sygate et de tout réautoriser petit à petit.


 
aille l'ordre c'est :
 
1. Patch microsoft
2. tuer le processus msblast avec le gestionnaire des tâches
3. lancer l'utilitaire norton Fixblast.exe


---------------
Guide cpu / Zen6-7
n°1252591
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 19:48:12  profilanswer
 

josedsf a écrit :


 
aille l'ordre c'est :
 
1. Patch microsoft
2. tuer le processus msblast avec le gestionnaire des tâches
3. lancer l'utilitaire norton Fixblast.exe


 
Mais je l'ai jamais eu ce processus. j'ai juste inversé les deux patches.
 
edit: je n'ai pas al clé de registre coupable. je pense tout simplement n'être pas infecté. Et en fait je crois me souvenir avoir bloqué la tentative d'intrusion sur le port 4444
 
mais alors pourquoi ce svchost bizarre? d'autres tentatives d'intrusion?


Message édité par cablator le 14-08-2003 à 19:51:37
n°1252594
tico
Posté le 14-08-2003 à 19:55:47  profilanswer
 

j'ai vu ça aussi au boulot, et la reponse que j'ai eu c'est qu'il pouvais resider en memoire.
une possibilité ?

n°1252599
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 14-08-2003 à 20:00:18  profilanswer
 

tico a écrit :

j'ai vu ça aussi au boulot, et la reponse que j'ai eu c'est qu'il pouvais resider en memoire.
une possibilité ?


kill le process


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1252600
pharmajo
Posté le 14-08-2003 à 20:00:30  profilanswer
 

Hum, depuis cet après-midi, j'ai des attaques sur le port 137 [:paysan]

n°1252601
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 20:02:14  profilanswer
 

Je viens de rebooter.
 
Dans le gestionnaire des tâches on voit le processus svchost 3 fois.
 
Dans Sygate, on le voit également 3 fois, en protocole UDP, mode listen. 2 fois sur port 135, une fois sur port 3001
 
 mais qu'est-ce que c'est que ce putain de svchost ?
 
A part ça peu d'attaques.


Message édité par cablator le 14-08-2003 à 20:03:06

---------------
Viva la Revolucion ©
n°1252602
BC-A
Posté le 14-08-2003 à 20:03:21  profilanswer
 

cablator a écrit :

Je viens de rebooter.
 
Dans le gestionnaire des tâches on voit le processus svchot 3 fois.
 
Dans Sygate, on le voit également 3 fois, en protocole UDP, mode listen. 2 fois sur port 135, une fois sur port 3001
 
 mais qu'est-ce que c'est que ce putain de svchost ?  


Le process qui s'occupe de lancer les services. En gros derrière chaque svchost il y a un service
 
et c'est normal


---------------
Traduction FR de FileZilla Server
n°1252606
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 20:04:10  profilanswer
 

BC-A a écrit :


Le process qui s'occupe de lancer les services. En gros derrière chaque svchost il y a un service
 
et c'est normal


 
Et 3 fois , dont deux sur le même port (135) c'est normal?


---------------
Viva la Revolucion ©
n°1252609
BC-A
Posté le 14-08-2003 à 20:05:22  profilanswer
 

cablator a écrit :


 
Et 3 fois , dont deux sur le même port (135) c'est normal?
 


J'en ai 5 chez moi  [:kiki]  
 
Et s'il écoute sur le port 135, c'est sûrement le service RPC (je suppose)


---------------
Traduction FR de FileZilla Server
n°1252612
amstrong
Posté le 14-08-2003 à 20:07:05  profilanswer
 

sur win 2000 , y a pas de pb de reboot (sympa pour 2000)
juste des messages d erreurs svchost et msblast au bout de 2-3 min , le pire c est que quand les messages d erreurs  apparaissent on peut plus telecharger!!  
 
le petit patch et basta


Message édité par amstrong le 14-08-2003 à 20:09:49
n°1252614
Pims
Posté le 14-08-2003 à 20:09:30  profilanswer
 

Punaise le nombre d'attaques est allucinant !! :eek:
 
J'en ai 1 par minutes des abonnés noos !!!
 
 
:eek:


Message édité par Pims le 14-08-2003 à 20:10:23
n°1252622
amstrong
Posté le 14-08-2003 à 20:14:27  profilanswer
 

he trop bizarre  :ouch:  :ouch:  , j ai 4 svchost qui tourne en meme temps dans mes processus ( j ai tous patché ) ,  
 
c est peut-etre un bebe virus de blaster  :whistle:

n°1252625
BC-A
Posté le 14-08-2003 à 20:15:56  profilanswer
 

amstrong a écrit :

he trop bizarre  :ouch:  :ouch:  , j ai 4 svchost qui tourne en meme temps dans mes processus ( j ai tous patché ) ,  
 
c est peut-etre un bebe virus de blaster  :whistle:  


Google => svchost (Service Host) :whistle:


---------------
Traduction FR de FileZilla Server
n°1252626
freds45
Posté le 14-08-2003 à 20:16:28  profilanswer
 

cablator a écrit :


 
Et 3 fois , dont deux sur le même port (135) c'est normal?
 


x4 ici
 
 
maintenant, certains vont penser que c'est le svchost.exe le virus [:joce]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1252627
BC-A
Posté le 14-08-2003 à 20:17:24  profilanswer
 

freds45 a écrit :


x4 ici
 
 
maintenant, certains vont penser que c'est le svchost.exe le virus [:joce]


On peut pas le killer :fouyaya:


---------------
Traduction FR de FileZilla Server
n°1252630
mphilamp
ForwWweever!
Posté le 14-08-2003 à 20:19:13  profilanswer
 

je reviens de vacances et j'ai pu eradiquer le virus (patch + fix)
 
mais voilà que noos est tres lent (voir inutilisable) et je suis en ce moment meme sur une connection de secours tiscali (en 33.60k lol)
 
est-ce que les ralentissements de noos sont en lien avec ce virus ?
 
ayant gueulé par tel au servive client il m'ont repondu qu'il sagissait d'un probleme collectif (je suis ds le 8eme à paris) qui devait etre reparé ds l'apres midi meme

n°1252634
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 20:21:18  profilanswer
 

freds45 a écrit :


x4 ici
 
 
maintenant, certains vont penser que c'est le svchost.exe le virus [:joce]


 
ah ça ferait un beau hoax ça... Et tellement facile en plus...
 


---------------
Viva la Revolucion ©
n°1252636
cablator
Topiks uniks pensée unik!
Posté le 14-08-2003 à 20:22:12  profilanswer
 

mphilamp a écrit :

je reviens de vacances et j'ai pu eradiquer le virus (patch + fix)
 
mais voilà que noos est tres lent (voir inutilisable) et je suis en ce moment meme sur une connection de secours tiscali (en 33.60k lol)
 
est-ce que les ralentissements de noos sont en lien avec ce virus ?
 
ayant gueulé par tel au servive client il m'ont repondu qu'il sagissait d'un probleme collectif (je suis ds le 8eme à paris) qui devait etre reparé ds l'apres midi meme


 
Euh non ça c'est Noos.  
D'ailleurs tu es encore chez eux?


---------------
Viva la Revolucion ©
n°1252640
nono_le_te​rribl
niark nairk niark
Posté le 14-08-2003 à 20:26:19  profilanswer
 

cablator a écrit :


 
Et 3 fois , dont deux sur le même port (135) c'est normal?
 


 
tu dois en n'avoir un qui ecoute en UDP et l'autre en TCP sur le 135 c'est pour ca
c'est normal


Message édité par nono_le_terribl le 14-08-2003 à 20:27:17

---------------
Terrible !!
n°1252641
F18
Posté le 14-08-2003 à 20:26:28  profilanswer
 

Pims a écrit :

Punaise le nombre d'attaques est allucinant !! :eek:
 
J'en ai 1 par minutes des abonnés noos !!!
 
 
:eek:


 
c'est normal car des intelligents comme moi ont decide de desactiver le logiciel de protection afin que se virus se propage et ralentisse internet donc ralentie de P2P  :lol:  :lol:

n°1252643
freds45
Posté le 14-08-2003 à 20:27:56  profilanswer
 

cablator a écrit :


 
ah ça ferait un beau hoax ça... Et tellement facile en plus...
 
 


 
un peu comme l'histoire de l'exécutable (qquechose en rapport avec java) qui avait une icône de nounours [:olimou] et qu'il fallait soit disant virer!
 
edit lien chez hoaxbuster :jap:


Message édité par freds45 le 14-08-2003 à 20:29:42

---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°1252657
ToxicAveng​er
Posté le 14-08-2003 à 20:42:30  profilanswer
 

Pour installer le patch de MS sur un XP Pro, faut il avoir obligatoirement le SP1 d'installé ?
 
Sur mon xp pro sp1, ca c'est installé sans probleme.
 
Sur le xp pro (normal) d'un pote, ca refuse de s'installer ("Le programme d installation n a pu verifier l intégrité du fichier update.inf. Assurez vous que le service de cryptographie est en cours d execution sur cet ordinateur." alors que le service de Cryptographie et le service RPC sont bien démarrés...)
 
J'ai bien sur lancé FixBlast.exe de Norton avant de tenter l'installe du patch...  
 
 :cry:  :cry:  :cry:

n°1252659
kzimir
-
Posté le 14-08-2003 à 20:44:51  profilanswer
 

J'avais lancé une question au milieu de ce topic : pourquoi ne pas désactiver le service RPC pour un utilisateur lambda ?
 
C'est ce que j'avais fait à l'install de Windows, ça ne m'a jamais manqué, et ça m'a épargné le virus.
 
A quoi ce service sert-il vraiment ?


---------------
Serre les fesses jusqu'en 2012...
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  46  47  48  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)