[Virus] POUR PB DE VIRUS RPC C ICI

24 réponses

Résumé de la discussion

Infection par le ver W32/Blaster et les mesures à adopter pour réparer, sécuriser et restaurer un système Windows touché par ce malware sur postes de travail et serveurs. Parmi les solutions principales, l'exécution en mode sans échec avec un outil de réparation comme FixBlast, l'installation du dernier service pack et l'application des correctifs MS03-026. Des conseils portent aussi sur l'identification et la suppression manuelle de processus problématiques (navw32.exe, navapsvc.exe, svchost.exe), l'analyse antivirus multiscanner et la prudence avec les fichiers apparaissant et disparaissant. En complément, plusieurs répondants recommandent des outils et ressources de détection comme Norton ou Stinger et l'usage des sources officielles pour les mises à jour et les patches.

Bobot (l’IA à votre service)
  1. bonjour,
    voilà ça fait une heure que je cherche a savoir comment réparer un fichier infecté et je trouve rien parce que je n'y connais absolument ... est ce que quelqu'un pourrait m'aider je vvous en supplie j'ai peur que mon petit bijou rende l'âme...
    Merci
    0
    1. Bonjour à tous,

      même problème que Samara : svchost.exe qui occupe l'UC le plus souvent à 100% + les périph qui tombent en rade les uns après les autres (imprimane, scan, modem...)...
      Norton ne voit rien et l'antivirus de secuser.com non plus...

      A l'aide
      0
      1. Salut a tous !
        Bon j'ai aussi un pb avec mon UC utilisée a 100% !
        J'ai testé le truc de symantec ca marchais pas .. j'ai mis le SP1 de XP, j'ai toujours le pb ... j'ai installé le patch pour le blaster ( j'ai pas l'impression qu'il s'installe en fait donc si on pouvais me dire s'il y a un truc a faire pour instalelr ce patch ) et ca marche toujours pas ...
        J'aimerais de l'aide car c'est vraiment horrible de ramer a ce point ...
        j'ai 4 svchost.exe dont un qui me prend environ 80% ,voire plus par moment ,de mon UC

        Merci de votre aide !
        0
        1. Contributeur
          McAfee a sorti la version 1.9.0 de son Stinger ce 31 oct 2003, à la même adresse que ci-dessus, et c'est gratuit.
           :,§_ ç _
          (@)=(@)
          0
          1. Salut M&M
            Je suppose qu'ils ont intégré le derneir né MimailC ....
            Paraiit qu'iil a commencé ses ravages vendredi...

            merci pour le rappel, bon dimanche !

            Et dans nos cœurs il a fait son nid
            S'est épanoui dans nos rêves un peu fous
            0
          2. Contributeur
            Stinger 1.92 est sorti le 14 nov03 sur http://vil.nai.com/vil/stinger/ et il se charge de mimail.D
             :,§_ ç _
            (@)=(@)
            0
        2. Contributeur
          Visiblement Julie, ton PC n'était pas bien préparé aux aléas du monde moderne. Avais-tu installé un antivirus qui se met à jour tout seul ? Il le faut ! C'est un peu comme la pilule, si tu l'oublies un mauvais jour, tu risques de gros ennuis. Si tu n'en a pas, on en parle souvent sur CCM. (Par exemple avast home edition que je citais sur http://www.commentcamarche.net/forum/affich-345270-Qui-connait-AVAST-anti-virus#23 ).

          C'est sûr, tu n'avais pas mis à jour le Windows (correctif exploit/RPC MS03-26 (823980) du 16 juillet 2003, lire http://www.commentcamarche.net/forum/affich-229449-Microsoft-Security-Tool-Kit#8 et la suite MS03-39 (824146) sur http://www.commentcamarche.net/forum/affich-394547-%5BCorrectifs%5D#2). Tu peux obtenir la mise à jour de ton Windows XP en un seul appel au site http://windowsupdate.microsoft.com et ainsi télécharger les correctifs de sécurité qui referment les écoutilles qui une fois dévoilées au public, passent sous la ligne de flottaison et risque de transformer ton cuirassier en sous-marin.

          Il faut aussi installer un programme pare-feu (Firewall), ton Windows XP en propose un qui n'est pas activé par défaut mais il est un peu faible, il y en a plusieurs en freeware, fais une recherche sur CCM. J'aime bien le Sygate http://smb.sygate.com/products/spf_standard.htm

          Maintenant, pour l'opération du renflouage de ton "Titanic", il y a plein d'outils pour cela. Puisque j'ai commencé à présenter Stinger c'est simple, tu télécharges ce stinger (actuellement 1.8.7 du 1er oct 03) sur http://vil.nai.com/vil/stinger/, tu déconnectes ton PC du réseau, tu le redémarrres si possible en mode sans échec (touche F8 durant la phase de démarrage) et tu lances le programme Stinger le temps de scruter tes partitions et de nettoyer tout.
          Tu rebranches le câble et redémarres puis tu télécharges les correctifs de microsoft. Puis tu installes le firewall Sygate disponible sur http://smb.sygate.com/products/spf_standard.htm . Ce programme, après la phase d'apprentissage où tu devras répondre oui et cocher la case "oui permanent" pour accorder l'accès au web à tous les programmes fiables, te protègera des attaques extérieures et te préviendra de toute activitité suspecte de programmes parasites futurs qui viendraient se greffer dans ton windows.

          Bref mon message est proche de ce que je conseillais à Cerise sur http://www.commentcamarche.net/forum/affich-396420-win-XP-se-meurt#2
           :,§_ ç _
          (@)=(@)
          0
          1. bonjour je suis sous windows XP home et "svchost" me mange toute ma memoire vive. que dois je faire? aidez moi!!!
            merci
            0
            1. Contributeur
              McAfee a sorti une nouvelle version de Stinger 1.8.6 du 19 sept 2003 qui s'occupe aussi de Swen, Yaha.x et Yaha.y C'est à la même adresse que ci dessus.

               :,§_ ç _
              (@)=(@)
              0
              1. Contributeur
                Et pour détecter et effacer la trentaine de virus qui courrent actuellement, essayez le produit gratuit de McAfee :
                Stinger 1.8.5 (màj du 28 août 2003) téléchargeable sur http://vil.nai.com/vil/stinger/
                 :,§_ ç _
                (@)=(@)
                0
                1. Contributeur
                  -------------------------------------------------------------------------------------------------------
                  Pour les administrateurs de réseaux :
                  -------------------------------------------------------------------------------------------------------

                  J'en parlais sur http://www.commentcamarche.net/forum/affich-229449-Microsoft-Security-Tool-Kit#17 mais je crois que c'est passé inaperçu, alors je le redis:
                  Microsoft a fourni un outil qui permet de fouiller très rapidement un réseau local à la recherche des PCs (NT4, Windows 2000 ou XP) qui n'auraient pas encore été mis à jour pour corriger la faille MS03-26 RPC DCOM exploitée par le ver MSBlast.

                  Il s'agit de l'outil kb823980scan.exe disponible sur http://www.microsoft.com/downloads/details.aspx?familyid=c8f04c6c-b71b-4992-91f1-aaa785e709da&displaylang=en
                   :,§_ ç _
                  (@)=(@)
                  0
                2. je n'arrive pas installer le patch ke faire ?
                  0
                  1. c'est normal ke l'installation du pack est long ?
                    0
                    1. Moi j ai un probleme

                      mon uc monte a 100%

                      et mon explorer.exe bouffe enormement de recourses (+100meg)

                      norton n a rien trouvé et je ne sais pas comment reparer ca

                      ps : j ai formate mon pc hier

                      quelqu un sait si c'est du a ca ?
                      0
                      1. Contributeur
                        et hop, une petite remontée!!

                        Maily   :-))))
                        0
                        1. J'aimerais savoir si les services pack sont gratuit. merci
                          ben'j
                          0
                          1. Modérateur
                            oui ils sont gratuits pour Windows.
                            0
                        2. j'ai eu ce virus, mon ordi redemarrais tout seul ! et mon graveur est foutu, est ce que le virus a une puissance pareil, ??? je n'ai lu que des histoire de redemarrage mais pas de bousillage de graveur !
                          je ne peux plus m'en servir, comment faire ?...
                          0
                          1. :-)
                            ça me rappelle une histoire de virus ça, mais c'est pas le bon forum :-)

                            Euh je crois pas quand même, pas celui-là en tout cas !!!
                            S'il est bouzillé, ben il n'y a pas 36 solutions...
                            Le faire réparer ou le changer...
                            (ou l'essayer sur l'ordi d'un pote avant)

                            :-) L'amitié est une âme qui vit dans deux corps.
                            0
                        3. c encore moi, je voulai savoir pourkoi tu m'as dit k'il fallait que je supprime norton!!
                          0
                          1. merci a tous pour ttes c infos...! les effets de ce sal virus: pour l'instant j'en voi aucune.... norton la detecteé puis m'a dit impossible a reparer! pui j'avai dans mon gestionnaire des taches ,dans processus :navw32.exe qui faisait monter l'uc a 100%!! donc j'ai arreté le processus, fais une recherche de ce fichier puis je l'ai supprimé! j'ai lancé une analyse de mon ordi avec norton: aucun fichier infecté! puis meme avec panda sur le web gratuit.... je ne comprend rien, je n'ai aucun fichier en 40ene, norton ne detecte + de virus..... seulement dans l'activité du processus il y a des fichiers inconnus tel que: navapsvc.exe, vsmon.exe et svchost.exe; puis des fichier aparaissent puis disparaissent sans arret..... voila c a peu pres tout, j'espere avoir ete assez clair....
                            maintenant reste a savoir si le virus est tjs la??!
                            puis encore merci a tous!
                            0
                            1. navw32.exe = Norton Anti virus pour win 32 :-) et tu l'as supprimé ???????? faut pas supprimer les fichiers parce que tu sais pas ce que c'est :-) si t'as un process qui bouffe 99 % de ton UC coupe le mais va pas le supprimer manuellement par la suite si tu sais pas à quoi il correspond...
                              Que des fichiers apparaissent et disparaissent de ta liste des processus est normal...
                              0
                          2. bonjour moi j aie le patch sp2 doit je installer quand meme le sp1 ou le sp2 suffit pour le virus blaster merci d avanc
                            0
                            1. J ai oublié de precisé pour norton il fo le viré a la main
                              allé dans la quarantaine et viré le a la main.
                              0
                              1. slut je t aie poser 1 question et je n est aps eut de reponse mais je comprend q tu na pas q sa a faire mais je voudrais savoir en++ pourquoi tu as dit de supprimer norton moi j aie norton systemworks donc jaimerais savoir merci d avance a+++ et bonne continuation bonne journer
                                0
                            • 1
                            • 2