Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3416 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  48  49  50  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1252937
sire de Bo​tcor
Armorican way of life
Posté le 15-08-2003 à 00:09:52  profilanswer
 

Reprise du message précédent :

K-Surf a écrit :

j'aurai juste savoir, pour ceux qui ont été toucher, est-ce que votre PC à subi qqch après infection pui désinfection
 
Moi, Depuis, j'ai de fortes rallenttisement surtout sur le net et c'est ultra-chiant  :fou:  
 
va falloir que je passe mon weekend à tout graver puis zoou FORMAT C:  :cry:  


 
non, rien de cela !


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
mood
Publicité
Posté le 15-08-2003 à 00:09:52  profilanswer
 

n°1252947
Cor
On va à Ch'Tor ?
Posté le 15-08-2003 à 00:14:13  profilanswer
 

Moi non plus !

n°1252963
Nenes
Do Not Disturb !!
Posté le 15-08-2003 à 00:23:54  profilanswer
 

sire de botcor a écrit :


 
non, rien de cela !


+1  [:at war with emo]

n°1252998
Maverick10
Modérateur
Posté le 15-08-2003 à 00:38:56  profilanswer
 

[:plusun]


---------------
[Portfolio] Canon :o
n°1252999
Jef34
Je ferai mieux demain
Posté le 15-08-2003 à 00:39:41  profilanswer
 

Juste un  ;) au admins.
 
Attention aux portables qui reviendront du WE prolongés

n°1253000
sire de Bo​tcor
Armorican way of life
Posté le 15-08-2003 à 00:39:46  profilanswer
 

vous voulez voir un truc drôle ?
 
allez sur l'article de hifocus sur le ver msblast
http://www.hifocus.net/news/index. [...] all&id=176
 
regardez le lien en bas de la page !... (juste après le téléchargement du fix)


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1253009
Maverick10
Modérateur
Posté le 15-08-2003 à 00:44:56  profilanswer
 

sire de botcor a écrit :

vous voulez voir un truc drôle ?
 
allez sur l'article de hifocus sur le ver msblast
http://www.hifocus.net/news/index. [...] all&id=176
 
regardez le lien en bas de la page !... (juste après le téléchargement du fix)


 
la bande a basile :heink:  :lol:


---------------
[Portfolio] Canon :o
n°1253016
sire de Bo​tcor
Armorican way of life
Posté le 15-08-2003 à 00:48:36  profilanswer
 

:pt1cable:


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1253040
Maverick10
Modérateur
Posté le 15-08-2003 à 01:04:53  profilanswer
 


 
c'est la chenille qui redemarre :lol:  :pt1cable:
 
{Refrain:}
Pose les deux pieds en canard
C'est la chenille qui se prépare
En voitur' les voyageurs
La chenill' part toujours à l'heure
Accroch' tes mains à ma taille
Pour pas que la chenill' déraille
Tout ira bien et si tu veux
Prie la chenill' et le bon Dieu.
 
Si tu crois qu'j't'ai pas vue
Faire la petit' ingénue
Avec Pierrot dans le tunnel
Allez sois pas jalouse
C'est un copain, c'est tout
Tu sais qu'nous deux c'est pas pareil.
 
Hé ! vous deux les pip'lett's
Lâchez-nous les baskets
Avec vos histoir's de nanas
On va être en retard
Voilà le chef de gare
Qui nous fait sign' pour le départ.
 
{au Refrain}
 
Regarde l'éléphant bleu
Qui dans' sur l'arc-en-ciel
Sous les bravos des hirondelles
Viens là le troubadour
Je vais lire dans ta main
Tes joies, tes chagrins, tes amours.
 
Hé ! vous les amoureux
Remuez-vous un peu
C'est pas l'moment de roucouler
A la prochaine station
Restez dans le wagon
Et n'essayez pas d'en profiter.
 
Final :
La chenille, la chenille,
La chenille, la chenille,
La chenille, la chenille,
La chenille, la chenille,
 
{au Refrain}
 


Message édité par Maverick10 le 15-08-2003 à 01:05:50

---------------
[Portfolio] Canon :o
n°1253090
Pleymo
Posté le 15-08-2003 à 02:29:53  profilanswer
 

dago a écrit :

pour l'instant g pas ce pb, fo ke j'installe qd meme le patch ? :??:  

OUI !!

mood
Publicité
Posté le 15-08-2003 à 02:29:53  profilanswer
 

n°1253100
xman
branleur
Posté le 15-08-2003 à 02:47:45  profilanswer
 

Ta question, ça fait genre :
"J'ai pas encore eu d'accident... Faut que j'attache ma ceinture ?"

n°1253105
cablator
Topiks uniks pensée unik!
Posté le 15-08-2003 à 02:51:46  profilanswer
 

J'ai envie de l'analyser un peu ce virus voir son comportement. Alors je vais installer un Win XP non patché et aucun sp sur un vieux poste (j'espère que ça va pas trop ramer: p2 400 512 Mo de SDRAM).
 
Quelles sont les règles d'or pour chopper ce virus à coup sûr assez vite svp :)
 

n°1253122
Rouletabou​le
Ca va vite ...
Posté le 15-08-2003 à 04:47:44  profilanswer
 

pour dire le patch etais dispo depuis un mois :pfff:  
jai 4 machine ici et aucun probleme...
jai du depanner 20 client  :??: aucune mise a jour en 3 mois sur leur poste :D  et cest tous des pro  :pfff:


Message édité par Rouletaboule le 15-08-2003 à 04:48:43

---------------
Quand je serais mort ! Et tout ceux que jai connu qui ce souviendra de moi !!!
n°1253124
dje33
Posté le 15-08-2003 à 04:55:39  profilanswer
 

cablator a écrit :

J'ai envie de l'analyser un peu ce virus voir son comportement. Alors je vais installer un Win XP non patché et aucun sp sur un vieux poste (j'espère que ça va pas trop ramer: p2 400 512 Mo de SDRAM).
 
Quelles sont les règles d'or pour chopper ce virus à coup sûr assez vite svp :)
 
 


 
desactive le firewall de windows XP
connecte toi au net
attend

n°1253126
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 15-08-2003 à 05:07:11  profilanswer
 

dje33 a écrit :


desactive le firewall de windows XP
connecte toi au net
attends


 
+ executes msblast.exe


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1253129
bruno77m
Posté le 15-08-2003 à 07:54:22  profilanswer
 

Mastaba a écrit :

moi j' ai ça quand je lançe le patch :
http://perso.wanadoo.fr/mondite.mastaba/c4c42.PNG
 
comment faut faire ?
j' ai pourtant bien viré msblast de la liste des process, de windows/system32, de la base de registre, j' ai aussi essayé d' installer le patch off line...


 

parano a écrit :

Et tu as fait ce qui est ecrit dans la boite de dialogue ?  :whistle:


Justement, j'ai le même probleme, mais je ne comprend pas ce qu'il faut faire. Je suis nul en informatique. J'ai recherché le fichier update.inf et le service de cryptographie, mais je n'arrive a rien. En ce qui concerne msblast, j'arrive a l'effacer, mais après, pffff, j'arrive à rien.
Please help, comment s'assurrer que le service est en cours d'execution, et comment le mettre en service si il ne l'ai pas.
Merci.


Message édité par bruno77m le 15-08-2003 à 07:56:20
n°1253153
sire de Bo​tcor
Armorican way of life
Posté le 15-08-2003 à 09:27:09  profilanswer
 

cablator a écrit :

J'ai envie de l'analyser un peu ce virus voir son comportement. Alors je vais installer un Win XP non patché et aucun sp sur un vieux poste (j'espère que ça va pas trop ramer: p2 400 512 Mo de SDRAM).
 
Quelles sont les règles d'or pour chopper ce virus à coup sûr assez vite svp :)


 
un groupe de hotliner a testé :
il faut environ 10 minutes à un PC-WinXP branché ADSL pour être infecté !
(mais ça c t le 12...)


---------------
«Ceux qui croient que les peuples suivront leurs intérêts et non leurs passions n’ont rien compris au XXe siècle.» © Raymond Aron
n°1253161
JPhi
Posté le 15-08-2003 à 09:53:21  profilanswer
 

Moi aussi je bonne mon PC a la science.
Je viens de supprimer le fix desactivé les firewalls.
 
30 Sec pour avoir le message de redemarage de windows.
Imposible de lancer de scan antivirus norton ni AVG avant un reboot
Impossble de faire de copier coller
Et portant pas de trace de .exe
 
Juste une clée qui c'est rajouté dans la base de registre "jdbgmgr.exe"

n°1253176
@ttil@
Q, retire ce bonnet !
Posté le 15-08-2003 à 10:27:29  profilanswer
 

JPhi a écrit :

Moi aussi je bonne mon PC a la science.
Je viens de supprimer le fix desactivé les firewalls.
 
30 Sec pour avoir le message de redemarage de windows.
Imposible de lancer de scan antivirus norton ni AVG avant un reboot
Impossble de faire de copier coller
Et portant pas de trace de .exe
 
Juste une clée qui c'est rajouté dans la base de registre "jdbgmgr.exe"


Attention! Un nouveau virus du nom de jdbgmgr et exploitant la même faille que lovsan se propage actuellement sur le net. Celui-là contient une charge destructrice: en plus de faire rebooter le PC, il provoque des dommages irreversibles sur la carte mère :o
Bon, ok, c'est une blague, mais sans rire, ca pourrait être le cas, c'est pas tres malin que de chercher à chopper un virus dont on sait que des versions differentes sortent...

n°1253184
JPhi
Posté le 15-08-2003 à 10:36:07  profilanswer
 

Ben c'est plus dur que je le pensé d'en avoir un ...
Toujours pas d'exe  :cry:  
Je penses quand désinstalant le patch crosoft la faille reste réparé ZUT.
 
@ttil@ :lol:  :lol:  :lol:  
Pour l'instant d'apres simantec les virus ont toujours la meme fonction principale MicrosoftUpdate et pas les PC perso.
 

n°1253201
cablator
Topiks uniks pensée unik!
Posté le 15-08-2003 à 10:56:18  profilanswer
 

@ttil@ a écrit :


Attention! Un nouveau virus du nom de jdbgmgr et exploitant la même faille que lovsan se propage actuellement sur le net. Celui-là contient une charge destructrice: en plus de faire rebooter le PC, il provoque des dommages irreversibles sur la carte mère :o
Bon, ok, c'est une blague, mais sans rire, ca pourrait être le cas, c'est pas tres malin que de chercher à chopper un virus dont on sait que des versions differentes sortent...


 
Euh si justement...
 
Ca s'appelle de la veille technique.
:D
 
Et puis la carte mère vue la merde que c'est , je prend le risque.


Message édité par cablator le 15-08-2003 à 10:59:19

---------------
Viva la Revolucion ©
n°1253207
Krapaud
Posté le 15-08-2003 à 11:02:06  profilanswer
 

elise_ a écrit :

1) Ok merci !
2)

Citation :

utilise pollkill pour supprimer les clés de la base de registre qui te bloquent.


Arg. Hum... Jme lance : qu'est ce que pollkill ? Saurais-je m'en servir? *question qui fait mal*


 
un soft qui retire les clés de restrictions type poledit dans ta base de registre. pour s'en servir suffit de double cliquer sur l'icone ;)

n°1253219
JPhi
Posté le 15-08-2003 à 11:11:00  profilanswer
 

Quelqu'un peut m'expliquer comment le choper ce virus a la con ?
 
cablator ca donne koi chez toi ?

n°1253224
cablator
Topiks uniks pensée unik!
Posté le 15-08-2003 à 11:14:23  profilanswer
 

JPhi a écrit :

Quelqu'un peut m'expliquer comment le choper ce virus a la con ?
 
cablator ca donne koi chez toi ?
 


 
Bah ça donne que j'ai une ptite course à faire avant d'assembler le PC test :lol:
En début d'AM je baiserai sans capote :D


---------------
Viva la Revolucion ©
n°1253226
pharmajo
Posté le 15-08-2003 à 11:15:27  profilanswer
 

Y'en a qui savent pas quoi faire de leur 15 Aout :heink:

n°1253269
antp
Champion des excuses bidons
Posté le 15-08-2003 à 11:47:56  profilanswer
 

mad_overclocker a écrit :


 
+ executes msblast.exe


 
non celui-là il sert à attaquer d'autres machines


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1253297
xman
branleur
Posté le 15-08-2003 à 12:11:00  profilanswer
 

Avis à ceux qui ont envie de laisser leur machine se faire infecter
En permettant volontairement au virus d'infecter votre PC, si vous vous connectez au web, vous vous transformez alors en expéditeurs volontaires de virus.
Une telle activité est détestable et si vous n'arrêtez pas tout de suite, je demande votre bannissement de Hfr. :kaola:

n°1253299
Dimebag Da​rrell
The Trend Is Fuckin' Over
Posté le 15-08-2003 à 12:11:24  profilanswer
 

comment zone alarm se configure ???


---------------
..::The Trend Is Fuckin' Over::..
n°1253306
@ttil@
Q, retire ce bonnet !
Posté le 15-08-2003 à 12:14:15  profilanswer
 

xman a écrit :

Avis à ceux qui ont envie de laisser leur machine se faire infecter
En permettant volontairement au virus d'infecter votre PC, si vous vous connectez au web, vous vous transformez alors en expéditeurs volontaires de virus.
Une telle activité est détestable et si vous n'arrêtez pas tout de suite, je demande votre bannissement de Hfr. :kaola:
 


 :non:  
En fait, ils font ca pour avoir le virus pour demain et pour avoir ce plaisir intense que de faire chier micro$oft [:alvas]

n°1253308
cretool
Posté le 15-08-2003 à 12:16:06  profilanswer
 

Comment le virus se propage-t-il précisément,je voudrais comprendre...

n°1253311
@ttil@
Q, retire ce bonnet !
Posté le 15-08-2003 à 12:19:19  profilanswer
 

cretool a écrit :

Comment le virus se propage-t-il précisément,je voudrais comprendre...


En tres gros résumé: une faille de sécurité sur un service de windows qui permet au virus de s'installer sur ton PC sans que tu ne vois quoi que ce soit (à pars un reboot...)


Message édité par @ttil@ le 15-08-2003 à 12:20:24
n°1253312
cretool
Posté le 15-08-2003 à 12:20:22  profilanswer
 

@ttil@ a écrit :


En tres gros résumé: une faille de sécurité qui permet au virus de s'installer sur ton PC sans que tu ne vois quoi que ce soit (à pars un reboot...)


 
Et il passe par le serveur alors?

n°1253314
@ttil@
Q, retire ce bonnet !
Posté le 15-08-2003 à 12:21:47  profilanswer
 

cretool a écrit :


 
Et il passe par le serveur alors?
 


J'ai edité trop tard :D
Il passe par un service de windows, avec un buffer overflow: ca lui permet de s'installer sur ta machine et de là il recommence avec d'autres machines du web ;)

n°1253320
cretool
Posté le 15-08-2003 à 12:29:05  profilanswer
 

@ttil@ a écrit :


J'ai edité trop tard :D
Il passe par un service de windows, avec un buffer overflow: ca lui permet de s'installer sur ta machine et de là il recommence avec d'autres machines du web ;)


 
Et c'est quoi un buffer overflow?(je suis chiant mais j'aime comprendre et c'est pas tous les jours qu'on a un élève ingénieur sous la main)
;)

n°1253323
antp
Champion des excuses bidons
Posté le 15-08-2003 à 12:31:18  profilanswer
 

cretool a écrit :


 
Et c'est quoi un buffer overflow?


 
Envoyer plus de données que ce que l'application peut recevoir en un coup.
Du coup les données débordent et vont écraser des autres trucs (par ex des morceaux du programme).
On peut alors s'arranger pour que la partie qui déborde soit justement un autre programme, et sans s'en rendre compte l'application va exécuter un autre programme croyant exécuter une part d'elle-même (vu que cette partie aura été écrasée).
Je sais pas si c'est bcp plus clair :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1253326
Gabet13
bah rien...
Posté le 15-08-2003 à 12:31:58  profilanswer
 

Dimebag Darrell a écrit :

comment zone alarm se configure ???


 
en automatique, il bloque tout les accès au pc depuis l'extérieur, sauf certains programme autorisé (windows update, etc.
 
Moi je le met tjs en auto, j'ai donc pas été touché par le ver. (idem sur mes 3 autres pc).


---------------
Feedback
n°1253327
cretool
Posté le 15-08-2003 à 12:32:53  profilanswer
 

antp a écrit :


 
Envoyer plus de données que ce que l'application peut recevoir en un coup.
Du coup les données débordent et vont écraser des autres trucs (par ex des morceaux du programme).
On peut alors s'arranger pour que la partie qui déborde soit justement un autre programme, et sans s'en rendre compte l'application va exécuter un autre programme croyant exécuter une part d'elle-même (vu que cette partie aura été écrasée).
Je sais pas si c'est bcp plus clair :D


 
Très clair merci à toi!

n°1253331
mimette_
Posté le 15-08-2003 à 12:34:11  profilanswer
 

Gabet13 a écrit :


 
en automatique, il bloque tout les accès au pc depuis l'extérieur, sauf certains programme autorisé (windows update, etc.
 
Moi je le met tjs en auto, j'ai donc pas été touché par le ver. (idem sur mes 3 autres pc).


 
j'ai pris kerio , recommandé par clubic, qu'en penses tu ? c un peu chiant mais ca doit etre utile ?


---------------
Mon site de vente d'occasion de mes meubles et vêtements.
n°1253366
cablator
Topiks uniks pensée unik!
Posté le 15-08-2003 à 12:50:06  profilanswer
 

xman a écrit :

Avis à ceux qui ont envie de laisser leur machine se faire infecter
En permettant volontairement au virus d'infecter votre PC, si vous vous connectez au web, vous vous transformez alors en expéditeurs volontaires de virus.
Une telle activité est détestable et si vous n'arrêtez pas tout de suite, je demande votre bannissement de Hfr. :kaola:
 


 
 :kaola:  
 
Bah vas y mon chéri.
 
Une telle activité est nécessaire pour connaître un virus.
Connaître un virus est nécessaire pour connaître de manière approfondie son antidote et pas donner des conseils vaseux approximatifs.
 
Connaître de manière approfondie l'antidote est nécessaire pour conseiller les autres pour s'en débarasser.
 
Si je n'avais pas eu à me frotter à plusieurs reprise sur d'autres postes que le mien à Klez je n'aurais pas été en mesure de donner des conseils de désinfection.
Une fois quelqu'un m'a envoyé un message privé pour me remercier de l'avoir aidé à se débarasser du Klez.
 
J'ai juste envie d'infecter un vieux P2 400 , ensuite je coupe la connection au Net. Et je rebranche mon PC sous W2K (sain) pour chopper les infos pour désinfecter le p2 400.  
 
Voilà. maintenant quand y en a qui disent que certains ont du temps à perdre je le crois. Si tu veux appeler un batracien ou un développeur de soft de renommage de fichiers en masse, à ta guise marquise. ;)


---------------
Viva la Revolucion ©
n°1253368
cablator
Topiks uniks pensée unik!
Posté le 15-08-2003 à 12:51:52  profilanswer
 

@ttil@ a écrit :


 :non:  
En fait, ils font ca pour avoir le virus pour demain et pour avoir ce plaisir intense que de faire chier micro$oft [:alvas]  


 
Non il faut à tout prix que je le choppe avant minuit, pour pouvoir couper la connection après. Je ne m'amuserais pas à aller sur le Net avec un PC infecté de samedi 0 h à 24 h.
 
P.S. Pour l'instant j'en suis à essayer de virer une putain de partoche Mandrake qui veut pas partir.


---------------
Viva la Revolucion ©
n°1253373
@ttil@
Q, retire ce bonnet !
Posté le 15-08-2003 à 12:55:07  profilanswer
 

antp a écrit :


 
Envoyer plus de données que ce que l'application peut recevoir en un coup.
Du coup les données débordent et vont écraser des autres trucs (par ex des morceaux du programme).
On peut alors s'arranger pour que la partie qui déborde soit justement un autre programme, et sans s'en rendre compte l'application va exécuter un autre programme croyant exécuter une part d'elle-même (vu que cette partie aura été écrasée).
Je sais pas si c'est bcp plus clair :D


Rien de plus à ajouter :D  
Par contre je trouve ca bizarre qu'il y ai autant d'applications qui ont des problèmes de buffer overflow, c'est pas la premiere fois que ca arrive et ce ne sera pas la dernière... C'est pourtant pas tres dur que de controler le volume de données à mettre dans le buffer...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  48  49  50  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)