Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3253 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  59  60  61  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1259554
iznogoud_2​3
chaud comme la braise
Posté le 20-08-2003 à 22:49:39  profilanswer
 

Reprise du message précédent :
petite question sur le mode de transmission
Ca a surement deja été posé, mais 60 pages, pff...  :wahoo:  
 
Voila, j'ai, comme beaucoup, été infecté par ce ver (msblast). Mais comment j'ai pu le recevoir sachant que je n'ai recu aucun mail suspect (pas de piece jointes), et que le seule site que j'ai visité, c www.meteo.fr ??????
 
Mon winXP venait tout juste d'etre installé (donc pas le patch correctif, c vrai)

mood
Publicité
Posté le 20-08-2003 à 22:49:39  profilanswer
 

n°1259556
Pleymo
Posté le 20-08-2003 à 22:53:26  profilanswer
 

iznogoud_23 a écrit :

petite question sur le mode de transmission
Ca a surement deja été posé, mais 60 pages, pff...  :wahoo:  
 
Voila, j'ai, comme beaucoup, été infecté par ce ver (msblast). Mais comment j'ai pu le recevoir sachant que je n'ai recu aucun mail suspect (pas de piece jointes), et que le seule site que j'ai visité, c www.meteo.fr ??????
 
Mon winXP venait tout juste d'etre installé (donc pas le patch correctif, c vrai)

scan d'ip

n°1259560
kzimir
-
Posté le 20-08-2003 à 22:55:24  profilanswer
 

iznogoud_23 a écrit :

petite question sur le mode de transmission
Ca a surement deja été posé, mais 60 pages, pff...  :wahoo:  
 
Voila, j'ai, comme beaucoup, été infecté par ce ver (msblast). Mais comment j'ai pu le recevoir sachant que je n'ai recu aucun mail suspect (pas de piece jointes), et que le seule site que j'ai visité, c www.meteo.fr ??????
 
Mon winXP venait tout juste d'etre installé (donc pas le patch correctif, c vrai)


 
Tu l'as reçu d'un autre poste qui a profité d'une faille dans un protocole de communication activé par défaut. Bref, sans faire quoi que ce soit de particulier à part te connecter.


---------------
Serre les fesses jusqu'en 2012...
n°1259564
iznogoud_2​3
chaud comme la braise
Posté le 20-08-2003 à 22:58:14  profilanswer
 

merci de m'avoir eclairé, je pensait qu'on ne pouvais etre infecté qu'en ouvrant un mail, ou au pire sur un site incluant un script malsain.
 
Si maintenant le simple fait de se connecter est risqué  :D

n°1259571
kenshirooo
Posté le 20-08-2003 à 23:03:21  profilanswer
 

tomate77 a écrit :

estime toi heureux, moi en 2-3 jours j ai eu pas loin de 10000 (9700 en fait) tentatives de connexion juste pour les ports 135 et 137 [:rofl2]


 
117 attaques en 33 min qd meme  :D

n°1259578
pharmajo
Posté le 20-08-2003 à 23:09:32  profilanswer
 

Kelkun a une idée pour expliquer les attaques sur le port 137?
J'en ai autant que sur le 135 :heink:

n°1259581
F18
Posté le 20-08-2003 à 23:12:17  profilanswer
 

pharmajo a écrit :

Kelkun a une idée pour expliquer les attaques sur le port 137?
J'en ai autant que sur le 135 :heink:  


 
t'en est sur que c'est des attaques et pas de la defense ?  :lol:  :lol:
 
que ton pc est infecté et que zone alarme fait en sorte que tu ne puisses contaminer les autres pc ? :lol:  :lol:


Message édité par F18 le 20-08-2003 à 23:53:43
n°1259583
cyrilcrapo
// Terrien_T'es_rien #
Posté le 20-08-2003 à 23:13:16  profilanswer
 

http://www.secuser.com/


---------------
profil n'est plus utilisé  
n°1259618
Tomate
Posté le 20-08-2003 à 23:51:45  profilanswer
 

F18 a écrit :


 
t'en est sur que c'est des attaques et pas de la defense ?  :lol:  :lol:
 
que ton pc est infecté et que zone alarme fait en sorte que tu ne puisse contaminer les autres pc ? :lol:  :lol:  

moi c est pareil (autant sur les 2 ports) et je suis toujours en destination
 
et pis je suis sous linux aussi :D


---------------
:: Light is Right ::
n°1259619
pharmajo
Posté le 20-08-2003 à 23:53:17  profilanswer
 

F18 a écrit :


 
t'en est sur que c'est des attaques et pas de la defense ?  :lol:  :lol:
 
que ton pc est infecté et que zone alarme fait en sorte que tu ne puisse contaminer les autres pc ? :lol:  :lol:  


C'est des Entrant :D

mood
Publicité
Posté le 20-08-2003 à 23:53:17  profilanswer
 

n°1259622
Tomate
Posté le 20-08-2003 à 23:54:37  profilanswer
 

pharmajo a écrit :


C'est des Entrant :D  

oui ;)
 
ce ke je veux dire c est ke c est pas moi ki envoie les paquet ;)
moi je les recois
 
 
ps : 9944, bientot je vais faire peter les 10000 :sol:


Message édité par Tomate le 20-08-2003 à 23:55:09

---------------
:: Light is Right ::
n°1259632
nono_le_te​rribl
niark nairk niark
Posté le 20-08-2003 à 23:59:15  profilanswer
 

[:fix_g] on va faire un concours  [:fix_g]


---------------
Terrible !!
n°1259634
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 21-08-2003 à 00:03:57  profilanswer
 

tomate77 a écrit :

oui ;)
ce ke je veux dire c est ke c est pas moi ki envoie les paquet ;)
moi je les recois
ps : 9944, bientot je vais faire peter les 10000 :sol:


 :sol:


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1259638
pharmajo
Posté le 21-08-2003 à 00:06:53  profilanswer
 

Pour le scan du port 137, j'ai peut être la réponse.
Le virus Bugbear scanne le port 137 :D

n°1259657
Tomate
Posté le 21-08-2003 à 00:24:32  profilanswer
 

pharmajo a écrit :

Pour le scan du port 137, j'ai peut être la réponse.
Le virus Bugbear scanne le port 137 :D

oue forcement :D


---------------
:: Light is Right ::
n°1259658
Tomate
Posté le 21-08-2003 à 00:24:45  profilanswer
 

[:nasdak]


---------------
:: Light is Right ::
n°1259664
Tomate
Posté le 21-08-2003 à 00:40:22  profilanswer
 

root@tomate:~# expr `cat /var/log/firewall | grep DPT=137 | wc -l` + `cat /var/log/firewall | grep DPT=135 | wc -l`
10008

 
 
 
 [:alphat]  [:yaisse3]  


---------------
:: Light is Right ::
n°1259668
cyrilcrapo
// Terrien_T'es_rien #
Posté le 21-08-2003 à 00:46:08  profilanswer
 

j'ai plus d'alerte sur le 1214 que les autres ports 135 ou 137
 
étrange non


---------------
profil n'est plus utilisé  
n°1259694
yoda01
Posté le 21-08-2003 à 01:54:38  profilanswer
 

salut a tous
 
je suis sous xp, j'ai mis le correctif pour msblast, plus de prob, mais depuis qlq min, j'ai eu une alerte de norton, mais j'ai oublier le nom du virus :(
 
ici je suis sur un autre pc (win 2000) et je viens d'avoir une erreur svchost, mais ca va, pas de redémarrage apparement
 
par contre,sur mon pc (win xp pro) , plus moyen de le faire démarrer !!!!!!
 
m'énerve que je retrouve plus le nom du virus  
 
je sais qu'il se trouve dans c/windows/system32 (comme pour le msblast en fait)
 
voila je viens de récupérer mon pc, il a bien voulu démarrer
le nom du virus est c/windows/system32/TFTP3832 et TFTP3704
 
je suis aller voir dans le dossier, et il y a un seul exe, le TFTP.exe
que dois-je faire ? dois-je éliminer manuellement ce fichier TFTP.exe ??
 
merci


Message édité par yoda01 le 21-08-2003 à 02:14:59
n°1259707
yoda01
Posté le 21-08-2003 à 02:26:57  profilanswer
 

voila
 
mon pc vient a nouveau de redémarrer (meme message de redémarage que pour le msblast) et ensuite plus possible de relancer la machine....
 
me revoila sur le pc de mon père
 
y a t'il qlq chose d'efficace pour lutter contre ca ? apparemet non, meme les firewall se font avoir....

n°1259827
cyrilcrapo
// Terrien_T'es_rien #
Posté le 21-08-2003 à 09:53:34  profilanswer
 

yoda01 a écrit :


le nom du virus est c/windows/system32/TFTP3832 et TFTP3704
 
je suis aller voir dans le dossier, et il y a un seul exe, le TFTP.exe
que dois-je faire ? dois-je éliminer manuellement ce fichier TFTP.exe ??
 
merci


extrait
DESCRIPTION DETAILLEE :
Nachi est un virus qui se propage via le réseau. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Nachi l'infecte via le port TCP 135 en utilisant la faille RPC de Microsoft : il provoque le téléchargement des fichiers DLLHOST.EXE et SVCHOST.EXE dans le répertoire C:\ Windows\ System32\ Wins\, puis leur exécution à distance à l'insu de l'utilisateur. Le virus exploite également la faille WebDAV des serveurs Microsoft IIS.
 
Attention : le fichier viral DLLHOST.EXE ne doit pas être confondu avec un fichier système de 5 Ko portant le même nom se trouvant dans le répertoire C:\Windows\System32\ et qui ne doit pas être supprimé. De même, le fichier SVCHOST.EXE installé par le virus porte le nom d'un autre fichier système mais est en réalité un serveur TFTP (TFTPD.EXE)
 
http://www.secuser.com/alertes/2003/nachi.htm


Message édité par cyrilcrapo le 21-08-2003 à 09:54:24

---------------
profil n'est plus utilisé  
n°1260319
jmbocquet
et la lumière fut.
Posté le 21-08-2003 à 14:58:18  profilanswer
 

c'est bientôt la fin d'Internet. On va tous mourir
 
http://average.matrix.net/Monthly/markR.gif


Message édité par jmbocquet le 21-08-2003 à 14:58:31
n°1260526
Profil sup​primé
Posté le 21-08-2003 à 17:10:29  answer
 

jmbocquet a écrit :

c'est bientôt la fin d'Internet. On va tous mourir
 
http://average.matrix.net/Monthly/markR.gif


 :heink: J ai pas compris le grafik.

n°1260554
tuxracer
Posté le 21-08-2003 à 17:28:14  profilanswer
 

franck75 a écrit :


 :heink: J ai pas compris le grafik.


 
Il montre que les services Internet sont de moins en moins joignables. Enfin, il faut relativiser vu l'échelle...


---------------
Vulnerant omnes, ultima necat. / "les vrais privilégiés ne sont pas les fonctionnaires comme on le dit souvent mais les salariés des grands groupes"/"Avoir l'esprit ouvert n'est pas l'avoir béant à toutes les sottises." Jean Rostand
n°1260585
kanoncs
20th Century Boy
Posté le 21-08-2003 à 17:53:14  profilanswer
 

Faut ajouter le virus sobig qui pertube également le réseau
http://fr.news.yahoo.com/030821/85/3cz8a.html

n°1260603
samlion
Posté le 21-08-2003 à 18:13:28  profilanswer
 

Problème avec svchost.exe: j'ai bien essayé d'installer le patch mais la version 2000 de Windows n'a jamais été mise à jour.
 
Je ne dispose actuellement que d'un 56K et quand je vais sur windows Update, il me dit que je ne suis pas connecté.
 
Remarque: la version de Windows 2000 Pro a été achetée et non piratée et dispose d'une clé d'origine.
 
Y a t il une solution pour ne pas rebooter toutes les 3 min??

n°1260606
pharmajo
Posté le 21-08-2003 à 18:16:23  profilanswer
 

Tiscali vient de m'envoyer un mail pour m'informer qu'un virus appelé Blaster se propage. Merci pour l'info les gars :lol:

n°1260609
Groody
Utilisez MES smileys §
Posté le 21-08-2003 à 18:19:34  profilanswer
 

SamLion, sans aller sous Windows Update, prq ne pas télécharger DIRECTEMENT le patch ? Nous avons mis le lien dans le tt premier post de ce topic.


---------------
Vidéo Concorde Air France | www.kiva.org
n°1260618
ksharp
Posté le 21-08-2003 à 18:27:56  profilanswer
 

:hello:  
 
voila je voulais savoir si certain ici on le même problème que moi depuis le premier virus.
 
Je ne sais pas ce qui se passe exactement mais dans le gestionnaire des taches / processus il y'a quelque chose qui me flood.
 
Nom des fichiers qui me flood :
 
devlrd32.exe / net.exe / cmd.exe
 
vous avez une idée ? Car ma machine est fortement ralenti :(

n°1260619
dje33
Posté le 21-08-2003 à 18:27:58  profilanswer
 

pharmajo a écrit :

Tiscali vient de m'envoyer un mail pour m'informer qu'un virus appelé Blaster se propage. Merci pour l'info les gars :lol:  


 
Quel scoop  :D  
Le virus se propage comment ?  [:rofl]

n°1260621
samlion
Posté le 21-08-2003 à 18:33:03  profilanswer
 

Groody a écrit :

SamLion, sans aller sous Windows Update, prq ne pas télécharger DIRECTEMENT le patch ? Nous avons mis le lien dans le tt premier post de ce topic.


 
Oui c'est également ce que j'ai essayé.
Je dl le patch et quand je l'installe il me met que l'installation est impoosible car la version de windows est antérieure à la version Service Pack 2.

n°1260630
Groody
Utilisez MES smileys §
Posté le 21-08-2003 à 18:44:21  profilanswer
 

Alors il te faut le SP2 que tu dois pouvoir trouver en D/L direct chez MS sans passer par Windows Update.
 
Si quelqu'un à un lieb svp.


---------------
Vidéo Concorde Air France | www.kiva.org
n°1260636
samlion
Posté le 21-08-2003 à 18:49:26  profilanswer
 

Groody a écrit :

Alors il te faut le SP2 que tu dois pouvoir trouver en D/L direct chez MS sans passer par Windows Update.
 
Si quelqu'un à un lieb svp.


 
Bah oui, je vais essayé d'aller voir chez MS directement

n°1260656
drasche
Posté le 21-08-2003 à 19:18:25  profilanswer
 

Pour les allergiques au site windowsupdate, ce sont les liens à avoir:
 
La page principale
 
Windows 2000
 
Windows XP toutes éditions.
 
Les service packs sont disponibles dans toutes les langues.


Message édité par drasche le 21-08-2003 à 19:19:51

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1260770
oO_Oo
Posté le 21-08-2003 à 21:22:34  profilanswer
 

sous win2000 ca se passe comment il plante direct au boot ?


---------------
For a relaxing time, make it suntory time
n°1260975
la-sentenz​a
Posté le 22-08-2003 à 04:12:25  profilanswer
 

quelqu'un a la solution pour les problemes de copier-coller, memoire insuffisante, desactivation de norton, etc etc apres le message d'erreur SVCHOST  svp?
j'ai lu qu'il fallait installé zone alarm sur un autre forum mais j'ai pas de firewall... pas meme celui de windows et j'ai pas ce message d'erreur!
j'ai des amis qui ont fait la mise a jour avec le patch correctif, je leur ai fais netoyer la base de registre, virer le vers (dans system32) mais ils ont ce message d'erreur SVCHOST et je comprend pas trop d'ou ca vient...
Si quelqu'un a une reponse merci :)

n°1261401
tristanf
RIP Rostro
Posté le 22-08-2003 à 14:22:39  profilanswer
 

z'ètes au courant du nouveau virus qui attaquera à 19h UTC ?

n°1261452
Pleymo
Posté le 22-08-2003 à 14:48:28  profilanswer
 

tristanf a écrit :

z'ètes au courant du nouveau virus qui attaquera à 19h UTC ?

tu pourrais nous en dire plus ?

n°1261456
xman
branleur
Posté le 22-08-2003 à 14:50:41  profilanswer
 

Les virus, c'est pas plutôt "DTC" ? :whistle:
(Désolé... Bon c'est quoi ce virus ? Tain c'est à la mode les virus en ce moment... T'as tous les apprenti-hackerz qui savent pas quoi foutre de leurs vacances :pfff: )


Message édité par xman le 22-08-2003 à 14:51:39
n°1261506
Tomate
Posté le 22-08-2003 à 15:13:53  profilanswer
 

xman a écrit :

Les virus, c'est pas plutôt "DTC" ? :whistle:
(Désolé... Bon c'est quoi ce virus ? Tain c'est à la mode les virus en ce moment... T'as tous les apprenti-hackerz qui savent pas quoi foutre de leurs vacances :pfff: )

c est pas des virus de pd kan meme ;)


---------------
:: Light is Right ::
n°1261706
tristanf
RIP Rostro
Posté le 22-08-2003 à 16:56:05  profilanswer
 

http://forum.hardware.fr/forum2.ph [...] subcat=437
 
Dans les 2 derniers posts (les miens) il y a le lien vers la news Zataz ainsi que le lien vers l'av qu'ils ont dvelloppés...
 
je sens que celui la va faire de beaux dégats aussi...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  59  60  61  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)