[Virus][LovSan]

Fermé
oldiya -  
 chun -
Bonjour à tous,
J'ai un gros problème depuis cet après midi que je n'arrive pas à règler:
Je lance ma connexion internet et au bout de quelques minutes (voir seulement
quelques secondes si je lance un programme tel que Emule ou msn) J'ai ce message
d'erreur:
" Arrêt du système. Veuillez enregistrer tous les travaux en cours et
quitter votre session. Toutes les modifications non enregistrées seront perdues.
Cet arrêt a été initié par: Autorite NT/System
Message: Windows doit maintenant redémarrer car le service appel de procédure
distante (RPC) s'est terminé de façon innatendue."
Il se passe exactement la même chose chez un ami; nous avons d'abord pensé qu'il
s'agissait de Emule ou msn (programmes que nous avons en commun) mais même sans
lancer ces programmes le pc finit par planter et redémarrer. Nous sommes tous les
2 chez wanadoo, le problème peut il venir d'eux ? Je viens de réinstaller wanadoo
sans changement aucun. Et bien evidemment si je ne lance pas internet, aucun
problème.
Y a t'il d'autres personnes dans notre cas ? et si oui avez vous trouvé une
solution?
AU SECOURS !!!!!! que dois je faire ?
merci d'avance
Audrey
A voir également:

36 réponses

siber
 
dès que le message d'arrêt apparait,
change la date de ton ordinateur (met le à la date de la semaine dernière par exemple). (accès au changement date et heure par double clic sur l'heure en bas à droite de ton écran).
ceci te laissera le temps d'aller sur internet consulter les différentsforum faisant allusion à MSBLAST, LOVSAN et TEEKIDS. et aussi télécharger la mise à jours windows pour résoudre le problème.

salut
0
annick
 
je vous conseilel de revenir un mois en arrière pour la date
car à partir du 15 c'est à dire cette nuit
on ne sait toujours pas ce qui est programmé ds ce virus

vaut mieux prévenir que guérir
0
Jimiremix
 
En fait il est prevu qu'il attaque le www.windowsupdate.com, mais non le 15/08/03, mais le samedi 16/08/03...
Enfin pour garder le controle lors de la procedure d'arret autorite\nt, il suffit de taper la ligne de code suivante avec "executer" :
shutdown -a
Le Pc ne s'arrete plus, mais cela ne resoud pas le probleme de MSBLAST.EXE
A defaut d'antivirus, ou de patch, dans le gestionnaire des taches terminer le processus "MSBLAST.exe", puis, effacer le fichier "MSBLAST.exe" se trouvant dans le dossier system32 sous windows, puis enfin effacer l'entrée de Msblast dans la table des registres :
hkey_local_machine\software\microsoft\windows\currentversion\run - A ce niveau vous trouverez une entrée autorisant l'appel de MSBLAST.exe, effacer la completement.
Once upon a time... /|\
0
annick
 
13 août, 23h44


LovSan développe des variantes, un pic de nuisances serait encore à venir

Le virus informatique "LovSan", qui attaque depuis lundi les systèmes d'exploitation Windows XP et 2000 de Microsoft, développe des variantes susceptibles de renforcer encore sa capacité de nuisance dans les jours à venir, a indiqué mercredi la firme de sécurité informatique Symantec.
Une première variante de ce "virus-ver" --ainsi qualifié car il s'immisce seul dans les systèmes informatiques sans intervention humaine-- est déjà apparue mercredi, a indiqué un porte-parole de Symantec, un des leaders américains de solutions anti-virus.
Le "Blaster B" cible la même faille du logiciel Windows que sa version mère et il peut être combattu de la même manière avec le "patch" mis à disposition des usagers par Microsoft, a précisé ce porte-parole.
"Il est très facile pour les hackers d'élaborer quelque chose" de nouveau à partir du virus "LovSan", également appelé "Blaster", a-t-il déclaré.
Un pic de nuisances pourrait être atteint dans 4 ou 5 jours "voire plus tôt", selon ce porte-parole.
Plus tôt dans la journée Symantec avait indiqué dans un communiqué qu'"une nouvelle variante (de "LovSan") pourrait être plus nuisible dans les 4-5 prochains jours", sans faire encore allusion à l'apparition d'une première variante.
Le virus avait infecté mercredi plus de 200.000 ordinateurs à travers le monde au rythme de 2.500 nouvelles infections par heure.
Les trois pays les plus touchés étaient, dans l'ordre, les Etats-Unis, la Chine et le Canada, toujours selon Symantec.
0
Jimiremix > annick
 
Oui, mais les virus font quand meme le pain béni des editeurs de logiciel anti-virus. A tel point qu'on se demande parfois si ce ne serait pas eux qui les créés et les diffuse.
Pour finir l'article que tu as "copier-coller" de www.free.fr est un communiqué Symantec envoyé à Reuters(agence de presse) - Regarde le cours de l'action de Symantec aujourd'hui, et regarde le lundi....
Ce genre de communiqué alarmant ne fait que stimuler la peur et doper les ventes. A ce jour, le virus est potentiellement "tres chiant", mais pas dangereux. C'est juste un pied de nez à microsoft. De plus ,les script-kiddies qui vont s'amuser à reprendre le code de MSBLAST pour en faire un virus plus dangereux dans les jours à venir, ne feront que reprendre la basedu code et tenter de profiter de cette meme breche windows...Or le patch suffisant pour MSBLAST le sera donc pour les virus a suivre...Jusqu'au jour ou on trouvera une autre faille.

/|\
0
olivier
 
Salut

J'ai chopé le virus et je fait la procédure de désinfection et je n'arrive pas a l'eliminer:que dois je faire?

Apres le scan du disc C,il me dit qu'il n'y a pas le virus alors que des que je me reconnecte à Internet:mon Pc se recoupe automatiquement avec le maudit message d'arret system

Que faire?

Merci
0
nicolas
 
il faut simplement allez sur le site de wanadoo
et suivre la procedure
0
annick
 
il faut que tu installes le patch
il ne suffit pas d'enlever les fichiers
http://www.secuser.com/communiques/2003/030717_winrpc.htm
0
olivier
 
je trouve u le patch,je suis novice en la matiere de virus,je ne sais pas trop comment faire,je m'y connais pas du t
out en informatique
0
nicolas > olivier
 
pach sur wanadoo
0
Utilisateur anonyme > nicolas
 
pour ceux qui savent lire, le mode d'emploi est ici (bis repetitas)

http://www.commentcamarche.net/virus/lovsan-blaster.php3

                                                   
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
annick
 
j'ai mis l'adresse du site ou l'on récupère le patch
il suffit de cliquer su le lien souligner de ta version de windows tu l'enregistre et tu l'installes
0
ahmed
 
utiliser zone alarm
ca permet de surfer et ca ne coupe pas
0
Utilisateur anonyme
 
Pour info XP possède son propre parefeu...

Un bon résumé du problème et des moyens de s'en sortir ici :

http://www.microsoft.com/france/technet/themes/secur/info/info.asp?mar=/france/technet/themes/secur/info/ms03-026-eradiquer.html

 L'amitié est une âme qui vit dans deux corps. (Aristote)
  :-)                                                       
0
<TiB-O>
 
salut tous le monde; jai eu le meme virus mai jai trouver toutes les solutions pour san débarrasser sur ce site : http://www.microsoft.com/france/technet/themes/secur/info/info.asp?mar=/france/technet/themes/secur/info/ms03-026-eradiquer.html
Avec leurs solutions vous etes sur de vous en sortir; @+ TiB-O
0
Utilisateur anonyme
 
salut xxx!

c'est bon, je m'étais pas planté dans mon lien au dessus ;-)))

 L'amitié est une âme qui vit dans deux corps. (Aristote)
  :-)                                                       
0
samir
 
mon poste de travail à ete attaqué par un virus!!et il me donne ce message chaque fois que j'allume mon poste "svchost.exe à génerer des erreur et va arreter par windows"
priére de m'explique sur svchot et les etapes à suivre
j'ai un win 2000 connecter à internet
merci
0
Utilisateur anonyme
 
Tu vois patrice, regarde bien ce genre d'intervention...Est-ce qu'il pense à nous là ?

Patapi Biribibi Rabada dada 
Dada dada !!
0
Utilisateur anonyme > Utilisateur anonyme
 
tu as vu celle du dessus? c'est pareil ...
ben non, il pense pas à nous, il pense à se sortir de la mouise...
t'as déjà essayé de ramener quelqu'un qui se noie ?
Mais je te comprends, c'est un peu (beaucoup) exaspérant...
Faut dire que je suis calme de nature, sinon, j'aurais envoyé balladé CCM depuis longtemps :-)

 L'amitié est une âme qui vit dans deux corps. (Aristote)
  :-)                                                       
0
Utilisateur anonyme > Utilisateur anonyme
 
Ce message ne me donne pas l'impression de quelqu'un qui est dans la mouise, mais plutôt de quelqu'un qui voudrait qu'on lui donne la solution directement dans le bec, il n'a rien lu, et ce n'est pas le seul.

Patapi Biribibi Rabada dada 
Dada dada !!
0
starbacon Messages postés 55 Statut Membre 1 > Utilisateur anonyme
 
faut dire aussi que le nombre de message sur ce sujet devient trop important et ca devient lassant de chercher la solution parmi 50 messages de forums! alors qu'un ou deux post suffiraient!!!
je sais, en disant ca, je ne fais qu'ajouter un peu de pollution supplémentaire sur ce sujet! désolé. :-)
0
_Anne_ Messages postés 21 Statut Membre 1
 
As_tu utilisé le moteur de recherche avec "svchost.exe " avant de poster ta demande ? Peut-être qu'il serait bénéfique de faire l'effort de chercher un peu avant de poster une question non ? :)
0
annick
 
pareil que pour les autres
tu installes le patch pour win 2000c'est le même virus
il réagit différemment d'après l'OS
http://www.secuser.com/communiques/2003/030717_winrpc.htm
0
artiste07
 
salut !

J'ai win 2000 pro et sp4 et le patch demande sp1 !? comment faire ?
0
annick
 
ben moi aussi j'ai sp4 et ca a bien marché !
sinon désinstalles le pack 4 ds ajouter supprimer prog
0
sohane
 
Je vous remerçie d' avoir repondu a mon message grâce a vous mon ordinateur remarche vous ête vraiment sympas bay.
0
uio
 
ok
0
ahmed
 
dur dur a retirer le virus
0
dav
 
J'ai été contaminé par ce virus "lovsan", je l'ai supprimer, suivi toutes les instructions présentes sur wanadoo, le virus n'est plus présent sur mon ordinateur mais depuis je ne peut plus faire le nettoyage de mon disque dur (il s'arrête à la compression des fichiers).Pourriez-vous me venir svp. Merci d'avance.
0
Guéno
 
Bonjour,

Depuis la surprise du virus Lovsan, je n'arrive plus à enregistrer de page internet, ni effectuer copier - coller !!!

Que dois je faire? Merci
0
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 279
 
0