Variante de msblast???
kris
-
kris -
kris -
Bonjour,
j'ai lu de nombreux post depuis 1 heure, et je n'ai pas trouvé la solution à mon problème.
sous xp, j'ai été infecté par msblast, c'est sûr, car j'ai le problème du redemarrage intempestif au bout d'une minute,
j'ai donc batayé partout pour :
mettre le firewall microsoft ( panneau de config,connexions...)
puis trouver le correctif msblast,que j'ai bien executé, en vain.
Je ne lis pas dans processus msblast.exe, et si je le recherche dans c:, il n'y est pas.
la seule solution que j'ai pour eviter de redemarer, c'est demarrer, executer:"shutdown -a"comme j'ai pu lire dans un post.
aussi, d'apres les dates de modif des fichiers, je me suis rendu compte que svchost.exe avait un rapport avec ce binz!
alors j'ai tenté de terminer le processus svchost.exe ( qui est éxecuté plusieurs fois en meme temps) dans le gestionnaire des taches, et comme par hasard, la fenetre arret du systeme...s'affiche et me laisse 1min pour éviter de redemarrer.
je n'ai jamais eu d'affichage de message où svchost est mentionné.
mon antivirus norton, dont je fais des mises a jour régulierement m'indique une fois sur deux,la presence d'un virus msblast.exe avec une incapacité a l'eradiquer seul,ainsi qu'un probleme avec un fichier du style TFTH 1900 ( j'ai lu ça deja dans un post mais ce n'est pas le meme chiffre)
pour finir, j'ai lu k'il existe un virus (welchia je crois) un autre ver, qui parait -il supprime msblast, et dérange le bon fonctionnement de microsof tupdate.
alors j'ai telecharger puis executé le correctif de symantec fixwelhia
y a t il un dossier cible ( system 32 ), des noms différents ke pourrait prendre ce virus, est ce qu'un formatage le détruit?
la recherche de ces vers dans rechercher, ne m'indique aucun fichier mais le probleme de redemarrage persiste.
merci de votre attention et aider moi a le virer car j'en dort pas!!!
a+
j'ai lu de nombreux post depuis 1 heure, et je n'ai pas trouvé la solution à mon problème.
sous xp, j'ai été infecté par msblast, c'est sûr, car j'ai le problème du redemarrage intempestif au bout d'une minute,
j'ai donc batayé partout pour :
mettre le firewall microsoft ( panneau de config,connexions...)
puis trouver le correctif msblast,que j'ai bien executé, en vain.
Je ne lis pas dans processus msblast.exe, et si je le recherche dans c:, il n'y est pas.
la seule solution que j'ai pour eviter de redemarer, c'est demarrer, executer:"shutdown -a"comme j'ai pu lire dans un post.
aussi, d'apres les dates de modif des fichiers, je me suis rendu compte que svchost.exe avait un rapport avec ce binz!
alors j'ai tenté de terminer le processus svchost.exe ( qui est éxecuté plusieurs fois en meme temps) dans le gestionnaire des taches, et comme par hasard, la fenetre arret du systeme...s'affiche et me laisse 1min pour éviter de redemarrer.
je n'ai jamais eu d'affichage de message où svchost est mentionné.
mon antivirus norton, dont je fais des mises a jour régulierement m'indique une fois sur deux,la presence d'un virus msblast.exe avec une incapacité a l'eradiquer seul,ainsi qu'un probleme avec un fichier du style TFTH 1900 ( j'ai lu ça deja dans un post mais ce n'est pas le meme chiffre)
pour finir, j'ai lu k'il existe un virus (welchia je crois) un autre ver, qui parait -il supprime msblast, et dérange le bon fonctionnement de microsof tupdate.
alors j'ai telecharger puis executé le correctif de symantec fixwelhia
y a t il un dossier cible ( system 32 ), des noms différents ke pourrait prendre ce virus, est ce qu'un formatage le détruit?
la recherche de ces vers dans rechercher, ne m'indique aucun fichier mais le probleme de redemarrage persiste.
merci de votre attention et aider moi a le virer car j'en dort pas!!!
a+
A voir également:
- Variante de msblast???
- Accédez directement au formulaire en ligne de meta (le lien peut varier selon le pays). - Guide
5 réponses
Infos à : http://www.secuser.com/alertes/2003/lovsan.htm
http://www.secuser.com/alertes/2003/nachi.htm
Extraits : "13/08/03 : deux variantes Blaster.B et Blaster.C ont été identifiées. La principale différence est le nom du fichier infectant, respectivement penis32.exe (7.200 octets) et Teekids.exe (5.360 octets) au lieu de msblast.exe, ce qui ne change rien pour l'utilisateur puisque l'infection se déroule à son insu. "
Le correctif N° 823980 de Windows Update a-t-il été installé ?
http://www.secuser.com/alertes/2003/nachi.htm
Extraits : "13/08/03 : deux variantes Blaster.B et Blaster.C ont été identifiées. La principale différence est le nom du fichier infectant, respectivement penis32.exe (7.200 octets) et Teekids.exe (5.360 octets) au lieu de msblast.exe, ce qui ne change rien pour l'utilisateur puisque l'infection se déroule à son insu. "
Le correctif N° 823980 de Windows Update a-t-il été installé ?
merci de repondre si vite, j'avais deja lu ces articles, et j'ai testé de les rechercher partout dans l'ordi, en vain, j'ai la possibilité d'aller sur le net, et je protege la conexion avec le firewall de microsoft, j'ai télécharger( puis installé )sur microsoft.fr ce correctif.
ce qui m'inquiete c'est que NAV détecte la presence de blaster mais celui-ci reste introuvable par la fonction rechercher et manuellement je ne le trouve pas non plus, de plus aucune ligne est en rapport avec msblast.exe dans regedit/hkey..../run.
peut etre une autre solution???merci
ce qui m'inquiete c'est que NAV détecte la presence de blaster mais celui-ci reste introuvable par la fonction rechercher et manuellement je ne le trouve pas non plus, de plus aucune ligne est en rapport avec msblast.exe dans regedit/hkey..../run.
peut etre une autre solution???merci
Il n'est pas nécessaire que msblast se trouve sur ton PC pour que ton ordi redémarre. En réalité, si le PC redémarre c'est parce que le ver a mal été conçu et plante l'ordi (quel abruti, ce hacker !!).
Si tu termines le processus svchost qui est un processus essentiel de windows, il est "normal" que ton PC plante et redémarre. Même message même cause, un processus de windows s'est mal terminé.
La seule chose que tu dois faire c'est appliquer le patch microsoft, tout est indiqué à cette adresse :
http://www.microsoft.com/france/technet/themes/secur/info/info.asp?mar=/france/technet/themes/secur/info/ms03-026-eradiquer.html
Si tu termines le processus svchost qui est un processus essentiel de windows, il est "normal" que ton PC plante et redémarre. Même message même cause, un processus de windows s'est mal terminé.
La seule chose que tu dois faire c'est appliquer le patch microsoft, tout est indiqué à cette adresse :
http://www.microsoft.com/france/technet/themes/secur/info/info.asp?mar=/france/technet/themes/secur/info/ms03-026-eradiquer.html
ben merci, là je suis au boulo, je rebatayerai sur mon ordi perso infecté ce soir vers 18h, je vais voir si le blem persiste et si vous avez des news, dites moi koi faire,
a+
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut , ben hier soir j'ai eu quelques blèmes mais j'ai l'impression qu'il est moins actif, je ne suis pas allé sur internet, et l'ordi s'est carrément éteind 2 fois sans aucun message, comme si j'avais débranché la prise électrique!
l'écran est passé au noir en 1 seconde puis a rebooter.
merci de m'éclairer.
l'écran est passé au noir en 1 seconde puis a rebooter.
merci de m'éclairer.