Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2611 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  60  61  62  ..  74  75  76  77  78  79
Auteur Sujet :

mon pc redémarre / se coupe tout seul / svchost - msblast

n°1261706
tristanf
RIP Rostro
Posté le 22-08-2003 à 16:56:05  profilanswer
 

Reprise du message précédent :
http://forum.hardware.fr/forum2.ph [...] subcat=437
 
Dans les 2 derniers posts (les miens) il y a le lien vers la news Zataz ainsi que le lien vers l'av qu'ils ont dvelloppés...
 
je sens que celui la va faire de beaux dégats aussi...

mood
Publicité
Posté le 22-08-2003 à 16:56:05  profilanswer
 

n°1261707
tristanf
RIP Rostro
Posté le 22-08-2003 à 16:56:44  profilanswer
 

xman a écrit :

Les virus, c'est pas plutôt "DTC" ? :whistle:
(Désolé... Bon c'est quoi ce virus ? Tain c'est à la mode les virus en ce moment... T'as tous les apprenti-hackerz qui savent pas quoi foutre de leurs vacances :pfff: )

lol, nan, c pas des apprentis la, vu les techniques employées dedans, cf. la news zataz

n°1261711
tristanf
RIP Rostro
Posté le 22-08-2003 à 16:59:14  profilanswer
 

la news zataz :

Citation :

Alerte virale / (2613 Hits)
Pays : France
Date de publication : 22 / 8 / 2003
 
Ce vendredi, à 21 heures, le virus Sobig va lancer son attaque pirate. Prudence ! Le virus mail Windows Sobig.F, le virus actuellement le plus répandu sur Internet avec 100 millions d'emails infectés circulant sur Internet a créé depuis son apparition il y a 4 jours de nombreuses pannes et d'interruptions d'emails.  
 
Mais le virus Sobig.F semble vouloir créer une surprise supplémentaire pour les utilisateurs d'Internet. Tous les ordinateurs infectés entrent dans une deuxième phase aujourd'hui, Vendredi 22 août 2003. Ces ordinateurs vont utiliser les horloges atomiques pour synchroniser l'activation du code au même moment à travers le monde : à 19:00 UTC (12:00 à San Fransisco, 20:00 à Londres, 21:00 Paris, 05:00 Samedi à Sydney).  
 
A ce moment le ver se connectera à des machines répertoriées dans le code crypté du virus. La liste contient l'adresse de 20 machines situées aux USA, au Canada et en Corée du Sud.  
 
"Ces 20 machines semblent être des PC de maison classiques, connectés à Internet avec une connexion type ADSL", explique Alexandre Durante, Directeur Général de F-Secure France. "Il semblerait que le groupe qui se trouve derrière Sobig les utilise pour qu'elles jouent un rôle dans cette attaque."  
 
Le ver se connecte à l'une de ces 20 machines en s'authentifiant à l'aide d'un code de 8 bytes. Les serveurs répondent avec une adresse Web. Les machines infectées téléchargent un logiciel à partir de cette adresse et l'exécutent. A l'heure actuelle il n'y a aucune information concernant la nature du programme exécuté.  
 
F-Secure a pu pénétrer dans le système et craquer le cryptage du virus mais l'adresse web envoyée par les serveurs ne mène nulle part. "Les développeurs du virus savent que nous pouvons casser leur code avant l'heure de l'attaque, l'analyser et trouver une contre attaque", explique Mikko Hypponen, Directeur du centre de recherche Anti-Virus de F-Secure. "Leur plan est donc de changer l'adresse web quelques secondes avant l'attaque par celle vers laquelle ils veulent diriger le virus. Au moment où nous aurons une copie du fichier, les machines infectées l'auront déjà téléchargé et exécuté."  
 
Personne ne sait encore ce que ce programme peu faire. Il pourrait créer beaucoup de dommages, supprimer des fichiers ou encore lancer des attaques réseau. Les précédentes versions de Sobig accomplissaient des actions similaires mais moins complexes. Avec Sobig.E le ver téléchargeait un logiciel qui supprimait le virus lui-même (pour effacer ses traces, ndlr) et dérobait ensuite les mots de passe réseau et web des utilisateurs. Le ver installe ensuite un proxy mail qui lui permet d'envoyer des emails avec l'adresse de l'ordinateur infecté sans que l'utilisateur soit au courant. Il a en particulier été utilisé par les spammeurs pour envoyer leurs emails commerciaux. Sobig.F pourrait faire de même.. mais nous ne le saurons qu'après 21:00, aujourd'hui.  
 
"Dès que nous avons pu craquer le cryptage utilisé par le virus pour cacher la liste des 20 machines, nous avons essayé de les neutraliser", poursuit Mikko Hypponen. F-Secure collabore avec les autorités et les diverses organisations CERT afin de déconnecter ces machines du Web. "Malheuresement, les créateurs du virus ont également anticipé une telle action. (...) Les 20 machines ont été sélectionnées sur les réseaux de différents opérateurs ce qui laisse à penser que nous n'aurons pas assez de temps pour toutes les identifier et les neutraliser(...) Même si une seule machine reste active se sera suffisant pour le virus."  
 
Compte tenu des techniques très avancées utilisées par le virus il semble évident qu'il n'a pas été écrit par un jeune adolescent créateur de virii. Le fait que les précédentes versions aient été largement utilisées par les spammeurs ajoute l'élément du gain financier. Qui se cache derrière tout cela? "Cela me semble être du crime organisé", termine Mikko Hypponen.


 
le lien : http://www.zataz.com/zatazv7/news.php?id=3630
 
l'av sur le ftp zataz : ftp://ftp.zataz.com/zatazcom/Antivirus/Sobig/

n°1261774
unite_01
Trance For Life
Posté le 22-08-2003 à 17:42:34  profilanswer
 

cay la fin du monde [:totoz]


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1261780
tristanf
RIP Rostro
Posté le 22-08-2003 à 17:45:44  profilanswer
 

cay pire que le film de TF1 de 2ème partie de soirée d'hier (sur un virus informatique intelligent) :D

n°1261792
unite_01
Trance For Life
Posté le 22-08-2003 à 17:55:38  profilanswer
 

tristanf a écrit :

cay pire que le film de TF1 de 2ème partie de soirée d'hier (sur un virus informatique intelligent) :D  


 
rofl en ai vu un bout :o ca finit comment ?


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1261817
F18
Posté le 22-08-2003 à 18:26:57  profilanswer
 

unite_01 a écrit :


 
rofl en ai vu un bout :o ca finit comment ?


 
ca finit un peut comme la realité.
 
il crée un virus pour combattre un virus. :lol:  
 
Sa vous rappelle rien ? :ouch:

n°1261823
unite_01
Trance For Life
Posté le 22-08-2003 à 18:28:42  profilanswer
 

:ouch:  :lol:


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1261839
yoda01
Posté le 22-08-2003 à 18:41:22  profilanswer
 

salut a tous
 
j'ai installer et écécuter sur ma machine tout les fixblast, fixwelch, fixsbigf, et le patch WindowsXP-KB823980-x86-FRA.exe , ainsi que le patch de mise a jour MS03-026 : Mise à jour de la sécurité pour Windows XP (823980)
 
hier soir tout allait bien, ce matin, allumé mon pc, tt ok, puis j'ai redémarrer, et là mon pc m'a refait les ennuis précèdent : il n'arrive plus a rebooter, je dois rebooter une dizaine de fois pour que cela fonctionne, et encore cela ne fonctionne pas top top (des ralentissements, etc)
 
je met aussi mon norton a jour très souvent (plusieurs fois par jours meme)
 
d'où vient encore le prob ? que dois-je faire ?
reste-t'il des résidu de 'mauvais' fichiers ? cela a t'il causé des merdes dans la base de registre de windows ? (si oui, y a moyen de les réparer ??)
 
merci pour votre aide, parce que là, j'en peux plus......

n°1261846
jmbocquet
et la lumière fut.
Posté le 22-08-2003 à 18:43:56  profilanswer
 

il n'arrive plus à rebooter, alors tu dois rebooter pour qu'il fonctionne. :??:
 
j'ai pas tout suivi là.

mood
Publicité
Posté le 22-08-2003 à 18:43:56  profilanswer
 

n°1261847
electricbl​ue
Pas très inspiré...
Posté le 22-08-2003 à 18:44:26  profilanswer
 

J'ai un pote qui a été infecté par msblast, on a alors appliqué les consignes du permier post et aussi qq fix. Puis on a passé un antivirus mis à jour.
Msblast semble bien avoir disparu de l'ordi, par contre deux process "svchost" pompent 100% des ressources de l'ordi. D'après ce que j'ai lu ici, c'est dû au ver, ms je comprends pas trop pq mon pote a ça alors qu'on est censé avroi tt nettoyé.
Qq1 aurait une explication??
Merci d'avance.


Message édité par electricblue le 22-08-2003 à 18:44:46
n°1261853
yoda01
Posté le 22-08-2003 à 18:52:46  profilanswer
 

non, il ne redémarre plus tt seul, ce prob est régler
 
mais qd je l'éteint ou que je le redémarre de moi-meme (par ex après l'installation des mises a jour via windows update), ben j'ai le premier écran windows et puis, écran noir
et je dois rebooter plusieurs fois pour que cela fonctionne
 
ici,je viens de faire analyser mon pc par norton, et il n'a rien trouver d'anormal !!!!
 
d'où cela peut-il provenir ??
 
merci pour votre aide

n°1261862
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 22-08-2003 à 18:57:27  profilanswer
 

F18 a écrit :


 
ca finit un peut comme la realité.
 
il crée un virus pour combattre un virus. :lol:  
 
Sa vous rappelle rien ? :ouch:  


[:rofl] [:ministry]


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1261906
F18
Posté le 22-08-2003 à 19:34:49  profilanswer
 


 
 
dans 30 mn je restaure l'image de windows ou il n'y a ni antivirus ni patch ni fiwerall. Je serais près pour à 20 H 50  :lol:  
 
http://www.vnunet.fr/actu/article. [...] 2003-08-22
 

n°1261910
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 22-08-2003 à 19:36:02  profilanswer
 

F18 a écrit :


dans 30 mn je restaure l'image de windows ou il n'y a ni antivirus ni patch ni fiwerall. Je serais près pour à 20 H 50  :lol:  
http://www.vnunet.fr/actu/article. [...] 2003-08-22


Tiens nous au courant  :D


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1261946
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 22-08-2003 à 20:11:26  profilanswer
 

Il constitue le troisième virus de ce type apparu en une semaine, après "Blaster", aussi appelé "LovSan", qui exploitait une faille du système d'exploitation Windows de Microsoft, puis "Welchia", ou "Nachi", qui proposait un fichier censé résoudre cette même faille.
 
Mais à force de chercher des ordinateurs infectés par Blaster à "réparer", Welchia a provoqué l'encombrement voire l'effondrement de grands réseaux informatiques comme ceux des entreprises ABB et Air Canada,ou des armées américaines, comme l'U.S. Navy et le Corps des Marines.
 
[:rofl][:rofl2]
 
 
http://fr.news.yahoo.com/030821/85/3cz8a.html


Message édité par Mad_Overclocker le 22-08-2003 à 20:12:02

---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1261981
unite_01
Trance For Life
Posté le 22-08-2003 à 20:57:44  profilanswer
 

ca y est c commencer [:totoz]


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1261984
pharmajo
Posté le 22-08-2003 à 21:00:20  profilanswer
 

Top [:boidleau]

n°1261987
rahmi
Ni
Posté le 22-08-2003 à 21:04:11  profilanswer
 

bon alors keskiyaeu finalement ??
ouskon peut en savoir plus ?
 
des potins des potins !!


---------------
[:rahmi]"puisse son chemin mener le heros a la triforce"
n°1261998
Profil sup​primé
Posté le 22-08-2003 à 21:14:28  answer
 

Non de diou, j'ai perdu un reacteur  
 :ouch:  
 
Saloperie de virus !!!  
 
HELP j me crashe !!!  :sweat:

n°1262007
unite_01
Trance For Life
Posté le 22-08-2003 à 21:21:23  profilanswer
 

ca yest ca commence O_o mon micro onde veu plus marche [:totoz]
 
(hein commen ca c pas la faute du vers  [:mlc] )


---------------
La Paix Est Le But La Trance Est Le Chemin www.tranceonline.ch
n°1262010
pharmajo
Posté le 22-08-2003 à 21:25:27  profilanswer
 

A 19H30, la moitié des 20 ordinateurs visé par le virus étaient éteints :sweat:  :D

n°1262013
Alexor85
Fondement boisé
Posté le 22-08-2003 à 21:28:05  profilanswer
 

un virus ? quel virus ? vous avez eu un virus vous ?
 
 :D


---------------
Si Dieu avait un Ordinateur qu'en ferait-il ?
n°1262014
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 22-08-2003 à 21:29:33  profilanswer
 

pharmajo a écrit :

A 19H30, la moitié des 20 ordinateurs visé par le virus étaient éteints :sweat:  :D  


[:nasdak]


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1262021
F18
Posté le 22-08-2003 à 21:46:22  profilanswer
 

mad_overclocker a écrit :


Tiens nous au courant  :D
 


 
 
j'ai d'abord ete contaminé par msblaster.
 
7 reboot
 
a du suivre nachi car j'ai vue un programme s'installer contre mon gres et quand j'ai vue le debit en UP c'est la 1ere fois que je le voyais aussi eleve.
 
puis est apparue en serie des fichiers que win cherche genre  des dll et des bibliotheques dinamyque ce qui fait que le pc ne peut plus demarer et obligation de reinstaller windows.
 
actuellement je suis avec le portable car le pc de bureau est Hors jeu
 
 
windows demarre il cherche des fichiers qu'ils trouvent pas et redemarre.

n°1262026
ptibeur
Today you, tomorrow me
Posté le 22-08-2003 à 21:52:19  profilanswer
 

mon dieu, les virus ont muté chez moi :  
 
un graveur mort, puis maintenant un disk dur qui me lache (bon, IBM c un peu normal :/)
 
ya po à dire, cte truc là c'est le plus gros mais aussi le plus fun vu comment je me marre quand je lis la presse


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1262027
pharmajo
Posté le 22-08-2003 à 21:52:22  profilanswer
 

Ayont une pensée pour les 20 malheureux propriétaires des ordinateurs visés par Sobig. Ils ont du faire une drole de tête quand les gars du FBI ont débarqués chez eux pour éteindre leur PC :lol:

n°1262031
F18
Posté le 22-08-2003 à 21:56:09  profilanswer
 

Ptibeur a écrit :

mon dieu, les virus ont muté chez moi :  
 
un graveur mort, puis maintenant un disk dur qui me lache (bon, IBM c un peu normal :/)
 
ya po à dire, cte truc là c'est le plus gros mais aussi le plus fun vu comment je me marre quand je lis la presse


 
moi j'ai pris un ancien dd pio 4 de 8 G.  Tous mes DD recents 80 G et 120 G tous debranchés sans nappe ide ni alimentation donc aucun risque pour eux.

n°1262032
F18
Posté le 22-08-2003 à 21:58:17  profilanswer
 

pharmajo a écrit :

Ayont une pensée pour les 20 malheureux propriétaires des ordinateurs visés par Sobig. Ils ont du faire une drole de tête quand les gars du FBI ont débarqués chez eux pour éteindre leur PC :lol:  


 
tu sais se que je dis au FBI si ils debarquent.
 
Qu'ils feraient mieux d'examiner les conventions internationnals qu'elles sont pas faites pour les animaux domestiques.
 

n°1262033
ptibeur
Today you, tomorrow me
Posté le 22-08-2003 à 21:58:24  profilanswer
 

moi là je tourne en pio3 sur un 800 mo  :cry:  
 
ms bon, du coup j'ai 98se et donc pas de probleme pr blaster... [:spamafote]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°1262034
blueteen
Posté le 22-08-2003 à 21:59:12  profilanswer
 

et met les ds un coffre à la banque, avec ton livret A, ça ira mieux :pt1cable:
 

F18 a écrit :


 
moi j'ai pris un ancien dd pio 4 de 8 G.  Tous mes DD recents 80 G et 120 G tous debranchés sans nappe ide ni alimentation donc aucun risque pour eux.

n°1262056
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 22-08-2003 à 22:33:18  profilanswer
 

F18 a écrit :


 
 
j'ai d'abord ete contaminé par msblaster.
 
7 reboot
 
a du suivre nachi car j'ai vue un programme s'installer contre mon gres et quand j'ai vue le debit en UP c'est la 1ere fois que je le voyais aussi eleve.
 
puis est apparue en serie des fichiers que win cherche genre  des dll et des bibliotheques dinamyque ce qui fait que le pc ne peut plus demarer et obligation de reinstaller windows.
 
actuellement je suis avec le portable car le pc de bureau est Hors jeu
 
 
windows demarre il cherche des fichiers qu'ils trouvent pas et redemarre.


 :ouch: Ya pas a dire c'est securise windows  :sarcastic:


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1262058
Profil sup​primé
Posté le 22-08-2003 à 22:35:25  answer
 

Hum, si une fois j'ai eu un virus y a 2 ans, j'suis resté cloué au lit pendant 1 semaine. Sinon, j'ai pas vu de virus depuis ce temps la, ah si msblaster qui a tenté de penetrer mais avp s'est vite occupé de lui ... ANNIHILATED!  
 
Du reste, qui a fait le vaccin contre la grippe, car bon, une semaine c chiant quand meme ...  :D

n°1262060
Profil sup​primé
Posté le 22-08-2003 à 22:36:29  answer
 

mad_overclocker a écrit :


 :ouch: Ya pas a dire c'est securise windows  :sarcastic:  


 
troll spotted  :lol:

n°1262061
blueteen
Posté le 22-08-2003 à 22:37:36  profilanswer
 

y a pas à dire, y en a qui généralisent super vite...
un post sur un forum et hop...  
 

mad_overclocker a écrit :


 :ouch: Ya pas a dire c'est securise windows  :sarcastic:  

n°1262067
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 22-08-2003 à 22:41:12  profilanswer
 

blueteen a écrit :

y a pas à dire, y en a qui généralisent super vite...
un post sur un forum et hop...  


[:kiki]
Penses ce que tu veux...


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1262071
iznogoud_2​3
chaud comme la braise
Posté le 22-08-2003 à 22:42:43  profilanswer
 

heu, le coup prevu par sobig (connection a 20 pc servant de point de lancement a une eventuelle attaque), faut avouer que c fort. Les auteurs de virus se creusent les meninges ces temps ci !  
 
j'aurais bien voulu savoir la suite de l'histoire (le but final de sobig)

n°1262072
dje33
Posté le 22-08-2003 à 22:42:53  profilanswer
 

moi je pense que c'est plutot un probleme d'interface chaise clavier  :sarcastic:

n°1262073
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 22-08-2003 à 22:44:41  profilanswer
 

dje33 a écrit :

moi je pense que c'est plutot un probleme d'interface chaise clavier  :sarcastic:  


Ya aussi de ca,je dis pas le contraire :)
Le mec qu'a installe tous les patchs des qu'ils etaient disponibles,bah pas de problemes sur l'interface chaise-clavier  ;)


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°1262079
udok
La racaille des barbus ©clémen
Posté le 22-08-2003 à 22:54:59  profilanswer
 

mad_overclocker a écrit :


Ya aussi de ca,je dis pas le contraire :)
Le mec qu'a installe tous les patchs des qu'ils etaient disponibles,bah pas de problemes sur l'interface chaise-clavier  ;)  


 
ouai et d'ailleurs :
http://ftp.gnu.org/MISSING-FILES.README
 :whistle:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°1262080
blueteen
Posté le 22-08-2003 à 22:55:25  profilanswer
 

tu crois vraiment que la faute est à 100% pour l'OS :sarcastic:
vive le vendredi...
 

mad_overclocker a écrit :


[:kiki]
Penses ce que tu veux...

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  60  61  62  ..  74  75  76  77  78  79

Aller à :
Ajouter une réponse
 

Sujets relatifs
Pc qui redemarre tous seulMsn messenger 4 s'ouvre tout seul alors que jutilise le 6...
Plusieurs Domaine sur un seul PC ?Mon bureau ne s'actualise plus tout seul !
Messagerie avec FreeAdsl --> seul le compte free fonctionne?Mon pc vient de rebooter deux fois tout seul...
Free adsl degroupé ca coupe combien de temp ?mon ordinateur redemarre tout le temps quand je lance un jeux
Plus de sujets relatifs à : mon pc redémarre / se coupe tout seul / svchost - msblast


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)