Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [FUSION] [PB] Votre PC Reboote, Erreur RPC > virus ! ACTU inside


Aller au Forum:
Notez ce sujet :

Page(s) (7): [ <   1   2   3   4   5   6   7   > ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Ulairi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 11684

Ancienneté : 96%
Participation : 1%
Inscription: 05 Apr 2003
Localisation:
Messages: 325
Sujets Lancés : 7

Voila encore de la lecture

News :
http://www.hardware.fr/html/news/?date=11-08-2003#5950

Thread :
http://forum.hardware.fr/forum2.php...ash=&subcat=406

Il semble confirmé que le fautif est msblast.exe
A supprimer donc...

Edité par Ulairi le 12-08-2003 à 00:43

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 6 Jours, 19 Heures, 38 Minutes, 16 Secondes en ligne

Old Post 12-08-2003 00:18
Cliquez ici pour voir le profil de Ulairi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Ulairi! Trouver plus de messages de Ulairi Ajouter Ulairi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zorba  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 11422

Ancienneté : 96%
Participation : 3%
Inscription: 31 Mar 2003
Localisation: Nal Hutta
Messages: 2323
Sujets Lancés : 98



Même problème chez moi et résolu avec la méthode indiquée par Shake. Si tu viens dans l'Essonne, y a une bouffe qui t'attend mon gars.

Encore merci, je vais pouvoir continuer à vous polluer


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 32 Jours, 7 Heures, 23 Minutes, 50 Secondes en ligne

Old Post 12-08-2003 00:52
Cliquez ici pour voir le profil de Zorba Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Zorba Ajouter Zorba à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 KeySoze  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Modérateur

Déconnecté

Niveau : 5
N° de Membre : 4449

Ancienneté : 98%
Participation : 8%
Inscription: 15 Sep 2002
Localisation: IDF
Age: 42
Messages: 6370
Sujets Lancés : 603

Moi c'est hier soir que en rebootant normalement, mon antivirus détecte 1 virus msblast.exe....

Dans le dossier system....ne sachant ce que c'etait, je l'exclus....
Et cette nuit, je ne POUVAIS PLUS DORMIR, il fait TROP CHAUD

Alors j'ai mis le pack 3 de win2k puis le patch, merci pour l'aide

Je sens la sieste....apres le déjeuner


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 46 Jours, 18 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 12-08-2003 06:46
Cliquez ici pour voir le profil de KeySoze Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de KeySoze Ajouter KeySoze à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 krisix  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 58

Ancienneté : 100%
Participation : 2%
Inscription: 23 Feb 2002
Localisation: Dumb Planet
Age: 58
Messages: 1046
Sujets Lancés : 24

Citation:
Message écrit par Iron Fist, le 12-08-2003 à 02:02
perso nos amis les msblast sont passe a la trappe sans autre preavis!

plus aucune trace dans le gestionnaire des taches de ce bondieu d'exe et je m'en porte pas plus mal

entre ca et le virus Funlove 4096 qui avait infecte 1900 de mes fichiers j'ai pas trop eu de bol aujourd'hui



Lol il est toujours vivant salut ma poule !

Iron , tout le monde s'inquiète de ne plus te voir...ouf , je vais pouvoir soulager les consciences
Sinon , je touche du bois , pas eu ce sale truc, mais je sort couvert


__________________
- "Size matters not. Look at me. Judge me by my size, do you ?"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 5 Jours, 15 Heures, 39 Minutes, 34 Secondes en ligne

Old Post 12-08-2003 08:25
Cliquez ici pour voir le profil de krisix Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de krisix Ajouter krisix à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 Tyler-Durden  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 935

Ancienneté : 100%
Participation : 9%
Inscription: 08 Apr 2002
Localisation: Gard
Age: 44
Messages: 7895
Sujets Lancés : 263

alala et la provenance de ceci, sait on d ou il vient maintenant apres une nuit d'attaque ?
Ce sont des hackers ou grosoft qui teste des trucs ?


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 39 Jours, 12 Heures, 40 Minutes, 31 Secondes en ligne

Old Post 12-08-2003 08:58
Cliquez ici pour voir le profil de Tyler-Durden Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Tyler-Durden! Trouver plus de messages de Tyler-Durden Ajouter Tyler-Durden à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

Citation:
Message écrit par KeySoze, le 12-08-2003 à 06:46
Moi c'est hier soir que en rebootant normalement, mon antivirus détecte 1 virus msblast.exe....

Dans le dossier system....ne sachant ce que c'etait, je l'exclus....
Et cette nuit, je ne POUVAIS PLUS DORMIR, il fait TROP CHAUD

Alors j'ai mis le pack 3 de win2k puis le patch, merci pour l'aide

Je sens la sieste....apres le déjeuner


tant qu'à faire, t'aurais pu mettre directement le SP4....


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 12-08-2003 09:27
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Ulairi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 11684

Ancienneté : 96%
Participation : 1%
Inscription: 05 Apr 2003
Localisation:
Messages: 325
Sujets Lancés : 7

Voilà, la bête a un nom : W32.Blaster.Worm

Informations symantec :
http://securityresponse.symantec.co...aster.worm.html

Citation:
W32.Blaster.Worm is a worm that will exploit the DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) using TCP port 135. This worm will attempt to download and run the Msblast.exe file.

Block access to TCP port 4444 at the firewall level, and then block the following ports, if they do not use the applications listed:

TCP Port 135, "DCOM RPC"
UDP Port 69, "TFTP"

The worm also attempts to perform a Denial of Service (DoS) on windowsupdate.com. This is an attempt to prevent you from applying a patch on your computer against the DCOM RPC vulnerability.



Même si vous avez, installé le patch, il faut faire du nettoyage !

Enlever le ver :
http://securityresponse.symantec.co...moval.tool.html


Citation:
Obtaining and running the tool

NOTE: You need administrative rights to run this tool on Windows 2000, or Windows XP.

1- Download the FixBlast.exe file from:
http://securityresponse.symantec.co...er/FixBlast.exe

2- Save the file to a convenient location, such as your downloads folder or the Windows Desktop (or removable media that is known to be uninfected, if possible).

3- To check the authenticity of the digital signature, refer to the section, "Digital signature."

4- Close all the running programs before running the tool.

5- If you are running Windows XP, then disable System Restore. Refer to the section, "System Restore option in Windows Me/XP," for additional details.

CAUTION: If you are running Windows XP, we strongly recommend that you do not skip this step. The removal procedure may be unsuccessful if Windows XP System Restore is not disabled, because Windows prevents outside programs from modifying System Restore.

6- Double-click the FixBlast.exe file to start the removal tool.

7- Click Start to begin the process, and then allow the tool to run.

NOTE: If, when running the tool, you see a message that the tool was not able to remove one or more files, run the tool in Safe mode. Shut down the computer, turn off the power, and wait 30 seconds. Restart the computer in Safe mode and run the tool again. All the Windows 32-bit operating systems, except Windows NT, can be restarted in Safe mode. For instructions, read the document "How to start the computer in Safe Mode."

8- Restart the computer.

9- Run the removal tool again to ensure that the system is clean.

10- If you are running Windows XP, then re-enable System Restore.

11- Run LiveUpdate to make sure that you are using the most current virus definitions.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 6 Jours, 19 Heures, 38 Minutes, 16 Secondes en ligne

Old Post 12-08-2003 09:47
Cliquez ici pour voir le profil de Ulairi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Ulairi! Trouver plus de messages de Ulairi Ajouter Ulairi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 looping17  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 4413

Ancienneté : 98%
Participation : 4%
Inscription: 13 Sep 2002
Localisation: Dans un monde meilleur !
Age: 55
Messages: 2999
Sujets Lancés : 164

C'est dingue : ce matin je déconnecte mon firewall pour voir et 1 minute plus tard j'ai msblast qui arrive me pourrir la vie... malgré le patch !

j'ai passé le correctif symantec, relancé zone alarm et remis le patch !

Truc de dingue...


__________________
"Soyons réalistes, exigeons l'impossible" Che Guevara

Une chose est sûr : sur Oxmo,


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 17 Jours, 3 Heures, 15 Minutes, 27 Secondes en ligne

Old Post 12-08-2003 11:00
Cliquez ici pour voir le profil de looping17 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de looping17 Ajouter looping17 à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 patdimeglio  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 6457

Ancienneté : 97%
Participation : 1%
Inscription: 24 Nov 2002
Localisation:
Messages: 749
Sujets Lancés : 52

oulalalala, g eu trop peur ce matin, jme reveille trankillement , j'allume le pc et keske je vois ERREUR RPC !! (jme dit kes ke g fait encor ! )
je fé restoratoin du systeme etc... rien a faire
ensuite jme suis di tien je v aller faire un tour sur oxmo et la ... delivrance
je ne suis pas le seul a avoir cette chose...ouf
apres avoir lu toutes vos reponses g installé le patch
la je v rebooter et je vous tien o courant pour la suite
encor merci pour c explications


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 19 Heures, 52 Minutes, 56 Secondes en ligne

Old Post 12-08-2003 11:07
Cliquez ici pour voir le profil de patdimeglio Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de patdimeglio Ajouter patdimeglio à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Tyler-Durden  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 935

Ancienneté : 100%
Participation : 9%
Inscription: 08 Apr 2002
Localisation: Gard
Age: 44
Messages: 7895
Sujets Lancés : 263

allé courage a tous ! moi je dois attendre ce soir pour virer le worm et mon pc tourne ! je l ai demaré ce matin et je n ai vu les reponses que plus tard dans ma matinée ! donc ce soir j fais le menage en rentrant !


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 39 Jours, 12 Heures, 40 Minutes, 31 Secondes en ligne

Old Post 12-08-2003 11:29
Cliquez ici pour voir le profil de Tyler-Durden Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Tyler-Durden! Trouver plus de messages de Tyler-Durden Ajouter Tyler-Durden à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 ActarusProcyon  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 18

Ancienneté : 100%
Participation : 4%
Inscription: 23 Feb 2002
Localisation: Par ici...
Age: 49
Messages: 2897
Sujets Lancés : 160

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Lovsan est le premier virus ciblant les ordinateurs vulnérables à la faille
RPC de Microsoft. Si une machine connectée à Internet n'est pas à jour dans
ses correctifs, Lovsan l'infecte via le port 135 TCP puis scanne le réseau à
la recherche de nouvelles machines vulnérables. Il est par ailleurs programmé
pour lancer une attaque par déni de service contre le site WindowsUpdate à
partir du 15/08/03, afin de tenter d'empêcher les retardataires de télécharger
le correctif nécessaire à leur système. Ce virus pourrait causer d'importantes
perturbations dans le fonctionnement d'Internet ces prochains jours, la mise à
jour des ordinateurs sous Windows NT, 2000 et XP est urgente et impérative.
http://www.secuser.com/alertes/2003/lovsan.htm

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows NT
Windows 2000
Windows XP

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. En cas de
doute, les utilisateurs de Windows doivent également mettre à jour leur
système via le site de Microsoft ou le service WindowsUpdate pour corriger
la faille RPC exploitée par le virus pour s'exécuter automatiquement.
http://www.secuser.com/communiques/...0717_winrpc.htm
http://www.secuser.com/outils/index.htm#windowsupdate

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2003...tm#Desinfection


__________________
Avant de poster: Lis les Règles du forum, les FAQs et utilise la fonction Recherche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 12 Jours, 11 Heures, 13 Minutes, 2 Secondes en ligne

Old Post 12-08-2003 13:53
Cliquez ici pour voir le profil de ActarusProcyon Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de ActarusProcyon Ajouter ActarusProcyon à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Tyler-Durden  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 935

Ancienneté : 100%
Participation : 9%
Inscription: 08 Apr 2002
Localisation: Gard
Age: 44
Messages: 7895
Sujets Lancés : 263

merci de l infos !
jv mettre a jour norton alors !

sinon t infos viennent de quel site ?


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 39 Jours, 12 Heures, 40 Minutes, 31 Secondes en ligne

Old Post 12-08-2003 14:06
Cliquez ici pour voir le profil de Tyler-Durden Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Tyler-Durden! Trouver plus de messages de Tyler-Durden Ajouter Tyler-Durden à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 cocotier  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 700

Ancienneté : 100%
Participation : 1%
Inscription: 18 Mar 2002
Localisation:
Messages: 747
Sujets Lancés : 58

et dire que j'ai pas dormi avant 1h du mat pour essayer de trouver ce que c'etait...

mise a jour symantec et analyse antivirale comprise... l'ordi n'a rien trouvé!
bon ben ce soir en rentran du boulot je m'y met aussi...

merci des indications.

france télécom au 1014 me disait il y a quelques minutes; je cite "oui en effet nous avons quelques problemes avec internet mais c'est en passe d'etre résolu"...
ouaf ouaf.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 8 Jours, 10 Heures, 39 Minutes, 48 Secondes en ligne

Old Post 12-08-2003 15:25
Cliquez ici pour voir le profil de cocotier Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de cocotier Ajouter cocotier à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 ActarusProcyon  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 18

Ancienneté : 100%
Participation : 4%
Inscription: 23 Feb 2002
Localisation: Par ici...
Age: 49
Messages: 2897
Sujets Lancés : 160

@ Tyler :

Regarde les liens du message, c'est www.secuser.com


__________________
Avant de poster: Lis les Règles du forum, les FAQs et utilise la fonction Recherche.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 12 Jours, 11 Heures, 13 Minutes, 2 Secondes en ligne

Old Post 12-08-2003 15:59
Cliquez ici pour voir le profil de ActarusProcyon Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de ActarusProcyon Ajouter ActarusProcyon à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 pustules  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 152

Ancienneté : 100%
Participation : 1%
Inscription: 26 Feb 2002
Localisation: la planete mars
Age: 59
Messages: 420
Sujets Lancés : 25

une vrai merde ce truc
voila virer avec l'antivirus plus de probleme merci


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 5 Jours, 9 Heures, 57 Minutes, 7 Secondes en ligne

Old Post 12-08-2003 16:06
Cliquez ici pour voir le profil de pustules Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de pustules Ajouter pustules à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 04:42 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (7): [ <   1   2   3   4   5   6   7   > ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [FUSION] [PB] Votre PC Reboote, Erreur RPC > virus ! ACTU inside

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 4 jour(s) 4 heure(s) et 19 minute(s)
Page générée en 0.025215 secondes en exécutant 43 requêtes SQL.
Apache - Compression GZIP : Activée.