A voir également:
- Html et memoire
- Editeur html - Télécharger - HTML
- Mémoire vive - Guide
- Espace en html - Astuces et Solutions
- &Nbsp html ✓ - Forum Webmastering
- Br html ✓ - Forum Webmastering
10 réponses
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
23 août 2004 à 22:48
23 août 2004 à 22:48
Bonjour tout le monde,
as-tu un firewall ET un anti virus ?
Cela semble être un des symptomes d'un virus assez connu...
@++
as-tu un firewall ET un anti virus ?
Cela semble être un des symptomes d'un virus assez connu...
@++
foobar... quand on veut, on peut... pas de violence, c'est les vacances... tranquille !
Salut
javais kaspersky et zone alarm et c'etait pire. Le probleme d'svchost est moins frequent depuis que je n'ai plus rien come antivirus ou firewall.
Je scan juste mon pc en ligne de temps en temps avec le scan en ligne de secuser.com et ravantivirus et ad-aware.
J'ai essayer dans secuser.com tous les virus possible et tout les resultats sont negatif : non virusé.
Surtout le W32WELCHIA : le worm tant connu et rien
A moins que tu veuilles parler d'un autre ?
Merci pour ta reponse
Franky
javais kaspersky et zone alarm et c'etait pire. Le probleme d'svchost est moins frequent depuis que je n'ai plus rien come antivirus ou firewall.
Je scan juste mon pc en ligne de temps en temps avec le scan en ligne de secuser.com et ravantivirus et ad-aware.
J'ai essayer dans secuser.com tous les virus possible et tout les resultats sont negatif : non virusé.
Surtout le W32WELCHIA : le worm tant connu et rien
A moins que tu veuilles parler d'un autre ?
Merci pour ta reponse
Franky
foobar47
Messages postés
13536
Date d'inscription
jeudi 9 janvier 2003
Statut
Contributeur
Dernière intervention
16 mai 2014
532
24 août 2004 à 19:02
24 août 2004 à 19:02
Salut,
il te faut un antivirus et un firewall permanant !
je pensais à Blaster ou Sasser...
As-tu été voir dans le journal des évenements si il y avait des informations ?
il te faut un antivirus et un firewall permanant !
je pensais à Blaster ou Sasser...
As-tu été voir dans le journal des évenements si il y avait des informations ?
foobar... quand on veut, on peut... pas de violence, c'est les vacances... tranquille !
Salut,
J'ai souvent le même problème sous WIn2000 !
J'ai ZoneAlarm et Norton AV en permanent !!
Quelqu'un sait-il se qui se passe ??
Al
J'ai souvent le même problème sous WIn2000 !
J'ai ZoneAlarm et Norton AV en permanent !!
Quelqu'un sait-il se qui se passe ??
Al
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonsoir,
C'est les symptômes sûr de certains virus qui sont même capable de se servir de ton ordinateur pour en mettre un max de ressources à disposition de site miroir de PIRATES.
Avec les virus il n'y a pas à plaisanter.
Bon nombre d'entre vous se comporte comme d'autres ou vous même avec le sida, cela ne peut pas m'arriver !
Navré c'est loin d'être le cas sur l'internet d'aujourd'hui.
www.secuser.com
va tester ton ordi online et gratuitement
maintenant si tu as un virus très sophistiqué, il fera tout son possible pour te faire des misères si il percoit la moindre activité d'un antivirus connu de lui.
Je te conseille d'avoir un antivurus sur CDROM car le virus ne sais pas écrire sur ce support. Et bien sur un bon firewall
BIT DEFENDER 8 PRO
55EURO environ pour deux ans de mise à jour
A toi de jouer
Eric
C'est les symptômes sûr de certains virus qui sont même capable de se servir de ton ordinateur pour en mettre un max de ressources à disposition de site miroir de PIRATES.
Avec les virus il n'y a pas à plaisanter.
Bon nombre d'entre vous se comporte comme d'autres ou vous même avec le sida, cela ne peut pas m'arriver !
Navré c'est loin d'être le cas sur l'internet d'aujourd'hui.
www.secuser.com
va tester ton ordi online et gratuitement
maintenant si tu as un virus très sophistiqué, il fera tout son possible pour te faire des misères si il percoit la moindre activité d'un antivirus connu de lui.
Je te conseille d'avoir un antivurus sur CDROM car le virus ne sais pas écrire sur ce support. Et bien sur un bon firewall
BIT DEFENDER 8 PRO
55EURO environ pour deux ans de mise à jour
A toi de jouer
Eric
Extrait de SECUSER
TYPE :
Ver
SYSTEME(S) CONCERNE(S) :
Windows NT
Windows 2000
Windows XP
ALIAS :
Win32.Nachi Worm (CA)
W32/Lovsan.D@mm (F-Secure)
W32/Nachi.worm (Mc Afee)
W32.Welchia.Worm (Symantec)
WORM_MSBLAST.D (Trend Micro)
TAILLE :
10.240 octets
DECOUVERTE :
18/08/2003
DESCRIPTION DETAILLEE :
Welchia est un virus qui se propage via le réseau. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Welchia l'infecte via le port TCP 135 en utilisant la faille MS RPC : il provoque le téléchargement des fichiers DLLHOST.EXE et SVCHOST.EXE dans le répertoire C:\ Windows\ System32\ Wins\, puis leur exécution à distance à l'insu de l'utilisateur. Le virus exploite également la faille WebDAV des serveurs Microsoft IIS.
Attention : le fichier viral DLLHOST.EXE ne doit pas être confondu avec un fichier système de 5 Ko portant le même nom se trouvant dans le répertoire C:\Windows\System32\ et qui ne doit pas être supprimé. De même, le fichier SVCHOST.EXE installé par le virus porte le nom d'un autre fichier système mais est en réalité un serveur TFTP (TFTPD.EXE).
Une fois l'ordinateur infecté, Welchia scanne le réseau à la recherche de nouvelles machines vulnérables, d'où un fort trafic ICMP et un encombrement des réseaux locaux. Le virus se comporte comme un "virus antivirus" : il est programmé pour supprimer le virus Lovsan/Blaster.A (msblast.exe) si ce dernier est présent sur la machine contaminée, sans toutefois nettoyer correctement la base de registres, ainsi que pour télécharger et installer automatiquement le correctif RPC pour les versions anglaises, chinoises et coréennes de Windows 2000 et XP. Lorsque l'horloge de Windows atteint ou dépasse le 1er janvier 2004, Welchia se supprime automatiquement du système, ce qui constitue une méthode alternative pour éliminer ce virus.
Les utilisateurs ayant appliqué le correctif comblant la faille RPC ne sont pas concernés par cette alerte. Ceux qui ne l'ont pas encore fait doivent mettre à jour d'urgence leur système sous Windows NT, 2000, XP et 2003 afin de combler la faille exploitée par le virus pour s'exécuter automatiquement.
http://www.secuser.com/alertes/2003/welchia.htm
A toi de ne pas te croire intouchable
Merci
TYPE :
Ver
SYSTEME(S) CONCERNE(S) :
Windows NT
Windows 2000
Windows XP
ALIAS :
Win32.Nachi Worm (CA)
W32/Lovsan.D@mm (F-Secure)
W32/Nachi.worm (Mc Afee)
W32.Welchia.Worm (Symantec)
WORM_MSBLAST.D (Trend Micro)
TAILLE :
10.240 octets
DECOUVERTE :
18/08/2003
DESCRIPTION DETAILLEE :
Welchia est un virus qui se propage via le réseau. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Welchia l'infecte via le port TCP 135 en utilisant la faille MS RPC : il provoque le téléchargement des fichiers DLLHOST.EXE et SVCHOST.EXE dans le répertoire C:\ Windows\ System32\ Wins\, puis leur exécution à distance à l'insu de l'utilisateur. Le virus exploite également la faille WebDAV des serveurs Microsoft IIS.
Attention : le fichier viral DLLHOST.EXE ne doit pas être confondu avec un fichier système de 5 Ko portant le même nom se trouvant dans le répertoire C:\Windows\System32\ et qui ne doit pas être supprimé. De même, le fichier SVCHOST.EXE installé par le virus porte le nom d'un autre fichier système mais est en réalité un serveur TFTP (TFTPD.EXE).
Une fois l'ordinateur infecté, Welchia scanne le réseau à la recherche de nouvelles machines vulnérables, d'où un fort trafic ICMP et un encombrement des réseaux locaux. Le virus se comporte comme un "virus antivirus" : il est programmé pour supprimer le virus Lovsan/Blaster.A (msblast.exe) si ce dernier est présent sur la machine contaminée, sans toutefois nettoyer correctement la base de registres, ainsi que pour télécharger et installer automatiquement le correctif RPC pour les versions anglaises, chinoises et coréennes de Windows 2000 et XP. Lorsque l'horloge de Windows atteint ou dépasse le 1er janvier 2004, Welchia se supprime automatiquement du système, ce qui constitue une méthode alternative pour éliminer ce virus.
Les utilisateurs ayant appliqué le correctif comblant la faille RPC ne sont pas concernés par cette alerte. Ceux qui ne l'ont pas encore fait doivent mettre à jour d'urgence leur système sous Windows NT, 2000, XP et 2003 afin de combler la faille exploitée par le virus pour s'exécuter automatiquement.
http://www.secuser.com/alertes/2003/welchia.htm
A toi de ne pas te croire intouchable
Merci
lu les pro de l'ordi .
bon moi c t pour vous dire ke g ossi des problémes de svchost ce ki entraine des problemes de RPC( je sais po koi )et ce ki fais ke je po plus utiliser mon imprimante .
SIL VOUS PLAIT DES CONSEILS POUR RESOUDRE CE PROBLEME .
TOUS LES CONSEILS SONT LES BIENVENUS MERCI
bon moi c t pour vous dire ke g ossi des problémes de svchost ce ki entraine des problemes de RPC( je sais po koi )et ce ki fais ke je po plus utiliser mon imprimante .
SIL VOUS PLAIT DES CONSEILS POUR RESOUDRE CE PROBLEME .
TOUS LES CONSEILS SONT LES BIENVENUS MERCI
Vazkor
Messages postés
540
Date d'inscription
samedi 6 décembre 2003
Statut
Membre
Dernière intervention
22 mars 2008
42
21 sept. 2004 à 22:47
21 sept. 2004 à 22:47
Bonjour,
svchost.exe comme son nom l'indique gère des services de Windows.
Il faut voir la commande complète pour savoir de quoi il retourne.
Je te conseille d'aller voir quels sont les services effectivement démarrés. Il y en a probablement un paquet d'inutiles, tels que gestion de cartes à puce, d'onduleur, etc. dont tu n'as nul besoin parce que tu n'as aucun périphérique de ce type.
Taper "services.msc" dans Démarrer > Exécuter et valider.
Si le service Client DNS est démarré, essaie de l'arrêter et de le passer en Manuel (clic droit sur le nom du service, puis clic sur Propriétés).
@+
Vazkor [W2K + Moz 1.7.2]
svchost.exe comme son nom l'indique gère des services de Windows.
Il faut voir la commande complète pour savoir de quoi il retourne.
Je te conseille d'aller voir quels sont les services effectivement démarrés. Il y en a probablement un paquet d'inutiles, tels que gestion de cartes à puce, d'onduleur, etc. dont tu n'as nul besoin parce que tu n'as aucun périphérique de ce type.
Taper "services.msc" dans Démarrer > Exécuter et valider.
Si le service Client DNS est démarré, essaie de l'arrêter et de le passer en Manuel (clic droit sur le nom du service, puis clic sur Propriétés).
@+
Vazkor [W2K + Moz 1.7.2]
luu vazkor merci davor repondu ca prouve ke ce service marche^^!
bon g f ce ke tu ma demandé mais ca na rien résout g passe le truc en manuel mais g encore des problemes avec svchost.cmd ki entraine des problemes sur le RPC.Ce ki f ke ca bugue mon imprimante JE PO PAS IMPRIMER !!!!
bon g essayer de mon coté un antivirus mais ca n'a rien arrangé g encore ce putin de buuuug!
SIL VOUS PLAIT AIDé MOI merciii ++++++++
bon g f ce ke tu ma demandé mais ca na rien résout g passe le truc en manuel mais g encore des problemes avec svchost.cmd ki entraine des problemes sur le RPC.Ce ki f ke ca bugue mon imprimante JE PO PAS IMPRIMER !!!!
bon g essayer de mon coté un antivirus mais ca n'a rien arrangé g encore ce putin de buuuug!
SIL VOUS PLAIT AIDé MOI merciii ++++++++