Reboot de win XP ATTENTION [maj]

Tout ce qui concerne l'informatique en général : hardware, pilotes, logiciels...
Bien sûr ici on ne parle pas de gravure !

Reboot de win XP ATTENTION [maj]

Messagepar Laddyc » 12 Aoû 2003 10:14

lu sur de nombreux sites :

Depuis hier vous êtes nombreux à être victimes de redémarrages intempestifs de Windows XP avec le message ci-contre s'affichant à chaque fois.
Si vous êtes dans ce cas, rassurez-vous votre machine n'est pas devenue instable, elle est simplement victime d'un nouveau virus de type Worm autrement dit un ver nommé W32.Blaster.Worm qui exploite une faille de sécurité de Windows.

Microsoft, avait pourtant admis l'existence de cette faille de sécurité de type buffer overclock dans le RPC (Remote Procedure Call) dès le mois dernier et avait publié un patch, mais de nombreux utilisateurs (dont votre serviteur) n'y ont pas prêté attention et n'ont pas pris soin de mettre jour Windows XP via Windows Updates.

Qui qu'il en soit, pour se débarrasser de ce ver il faut:

1. Installer le patch de Microsoft
2. vérifier dans les processus la présence de msblast.exe
a. ctrl+alt+supp
b. onglet processus
3. Terminer le processus s'il est present. (Clic droit sur msblast.exe)
4. vérifier dans le répertoire /windows/system 32 la présence de msblast.exe et le supprimer si nécessaire.
5. Supprimer également le fichier contenant le nom msblast dans le répertoire /windows/prefetch
6. exécutez regedit (démarrez->exécuter->regedit) et trouver la clé HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
Dans le panneau de droite, supprimer la valeur "windows auto update"="msblast.exe".
7-mettre à jour votre antivirus et faire un scan de tous vos disques durs.
Fichiers joints
help.gif
help.gif (4.92 Kio) Vu 1602 fois
Modifié en dernier par Laddyc le 19 Aoû 2003 22:38, modifié 1 fois.
Avatar de l’utilisateur
Laddyc
Fondatrice
Modérateur
 
Messages: 7566
Enregistré le: 31 Juil 2002

Messagepar Redoxon » 12 Aoû 2003 10:18

Bonjour,
Merci pour infos :)
Avatar de l’utilisateur
Redoxon
Membre éminent
Membre éminent
 
Messages: 2001
Enregistré le: 20 Mai 2003
Localisation: Belgique - Namur

Messagepar Stef » 12 Aoû 2003 19:54

C'est vrai qu'en ce moment ce virus fais rage.
En attendant avec Norton Internet Security 2003 aucune infection. :D
Par contre autour de moi, aie aie aie. :cry:
Je viens de recevoir un méssage d'alerte de chez Wanadoo.
Voici le lien qui reprend les mêmes explications de Laddyc, avec en plus les liens directs des differents editeurs d'antivirus proposant leur patch correctif concernant ce virus.
http://www.wanadoo.fr/bin/frame.cgi?service=utile_et_pratique&u=http://assistance.wanadoo.fr/reponse640.asp
En espérant que cela puisse en aider quelques un.
@+ Stef :coucou:

Image
Pas encore membre de gravure-news ? Viens nous rejoindre. Image S'enregistrer :wink:
Avatar de l’utilisateur
Stef
Tutoriel GN-Killer
Tutoriel GN-Killer
 
Messages: 7265
Enregistré le: 21 Sep 2002

Messagepar un Chat » 12 Aoû 2003 20:39

bonne reaction et initiative de wanadoo je les aime pas trop mais la ...bravo :bravo:
que les autres FAI prennent l'exemple.
winXP home P4 3gh bus 800, 1024 ddr3200, leadtek 6800GT, DVDRW ms8404a, DD 160 sata
Avatar de l’utilisateur
un Chat
Membre éminent
Membre éminent
 
Messages: 2218
Enregistré le: 26 Sep 2002
Localisation: bordeaux

Messagepar Stef » 12 Aoû 2003 20:47

Un Chat a écrit:bonne reaction et initiative de wanadoo je les aime pas trop mais la ...bravo :bravo:
que les autres FAI prennent l'exemple.

De plus leur page n'est pas réservée exclusivement à leurs abonnés.
C'est plutot kool. :bravo:

Je viens de dépanner en direct un collègue par téléphone. Le patch de microsoft est nickel. :D
@+ Stef :coucou:

Image
Pas encore membre de gravure-news ? Viens nous rejoindre. Image S'enregistrer :wink:
Avatar de l’utilisateur
Stef
Tutoriel GN-Killer
Tutoriel GN-Killer
 
Messages: 7265
Enregistré le: 21 Sep 2002

Messagepar gowap » 12 Aoû 2003 22:37

Un Chat a écrit:bonne reaction et initiative de wanadoo je les aime pas trop mais la ...bravo :bravo:

Je suis sur le c**. Je n'aurais imaginé que Wanam.... soit autant a la page, et fournisse ce genre d'info.

Quoiqu'il en soit, le patch de Microsoft date du 16 juillet, donc si on est a la page, pas de probleme.
Je ne peux que recommander de s'abonner a la newsletter du site www.secuser.com , qui m'a prévenu le 17 juillet, soit le lendemain de la sortie du patch de microsoft. :bravo:
Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.

Lisez les articles et tutoriels
Avatar de l’utilisateur
gowap
Administrateur
Administrateur
 
Messages: 16113
Enregistré le: 01 Aoû 2002

Messagepar Koba » 13 Aoû 2003 12:28

Hum... Une victime de plus dans mon entourage! Heureusement, tout est rentré dans l'ordre hier soir après une petite heure de travail!

Mais... Devinez QUOI... Devinez QUI est infecté ici en Belgique... Hé oui, je vous le donne en mille : le Ministère des Finances!!! Dans mon bureau, j'ai 6 machines sur 15 à peu près "out"...

Qu'à cela ne tienne, le performant (hum...) helpdesk du Ministère a mis les patches à disposition sur notre intranet, mais ils ne sont exécutables qu'en session d'administrateur... Et, en attendant que cela tracasse quelqu'un, la petite bête continue à se propager!!!

Engagez-vous, qu'ils disaient... :evil:

P.S. : sur ce coup-là, ma signature prend tout son sens!!! :wink:
"Il vaut mieux mourir debout que vivre agenouillé" (Emiliano Zapata)
"La douleur est temporaire : qu'elle dure une minute, une heure, un jour ou même une année, peu importe, elle finira toujours par s'estomper. En revanche, si j'abandonne, ça ne s'effacera jamais" (Lance Armstrong)

Suivez Les Aventures de Findus
Image
Avatar de l’utilisateur
Koba
Modérateur vil et fourbe
Modérateur
 
Messages: 11920
Enregistré le: 15 Oct 2002
Localisation: Belgique - Geer

Messagepar zalex » 13 Aoû 2003 13:38

Hello à tous,

Une des 3 solutions mentionnées par Wanadoo serait l'utilisation du parefeu windows. On peut donc supposer que toute personne disposant d'un bon parefeu est à l'abri de ce virus non?

Sinon, la solution la plus simple semble être la désactivation de netbios...

Pas de vie sans problème, pas de problème sans solution...
Avatar de l’utilisateur
zalex
Membre dévoué
Membre dévoué
 
Messages: 1332
Enregistré le: 16 Jan 2003

Messagepar Stef » 13 Aoû 2003 15:20

Sinon Symantec propose un executable capable de détecter et de détruire ce virus directement. Il ne fait que 166ko. Aprés avoir détruit le virus, cet executable propose même un lien direct chez microsoft afin de télécharger le patch correctif pour ne plus être infecté. :D


Télécharger Fixblast.exe
@+ Stef :coucou:

Image
Pas encore membre de gravure-news ? Viens nous rejoindre. Image S'enregistrer :wink:
Avatar de l’utilisateur
Stef
Tutoriel GN-Killer
Tutoriel GN-Killer
 
Messages: 7265
Enregistré le: 21 Sep 2002

Messagepar christlep » 16 Aoû 2003 22:35

Salut :coucou:

:evil: Et dire que moi ca fais une semaine que je formate et reinstalle tout :twisted: je suis degouter, en plus je la reçoie la lettre de secuser.com mais je ne les lis pas :oops: , maintenant je crois que je vais les lire avec toute mon attention. :lol:

Encore merci car pour regler mon probleme j'etait repasser sous windows millenium :cry: et c'est vraiment pas le top.

Bon je crois que je vais reinstaller xp pro et voire ce virus qui me fais chier depuis quelques jours

Encore merci et a+
Duron 1.3 Ghz sur A7V133, 512 Mo de Ram 133 Mhz, Geforce Fx 5200, DD 120 Go ATA 133 (sur port ATA 100), Windows XP Pro, Liteon 48125s (sur Ide0 en Maitre),graveur DVD+/- iisonic (sur Ide0 en Esclave), DVDRom Toshiba (sur Ide1 en Maitre), CDRom 54x (sur Ide1 en Esclave)

Image
Avatar de l’utilisateur
christlep
Membre dynamique
Membre dynamique
 
Messages: 300
Enregistré le: 28 Nov 2002
Localisation: Pont de Cheruy (Isere)

Messagepar Laddyc » 19 Aoû 2003 22:39

Télécharger fixblast 1.0.4

Cette nouvelle version 1.0.4 permet: l'arrêt de la procédure viral, les fichiers et les dossiers que le virus à infectés et les fichiers de la base de registre.

instruction pour désinfecter son PC par Sophos
Avatar de l’utilisateur
Laddyc
Fondatrice
Modérateur
 
Messages: 7566
Enregistré le: 31 Juil 2002

Messagepar Stef » 22 Aoû 2003 14:11

En complément du post de Laddyc, et pour étonner Un chat et Gowap, nouveau méssage d'alerte chez wanadoo suite à la nouvelle version du virus msblast. Sortie du virus le 11 Aout, méssage d'alerte chez wanadoo pour ses abonnés, 10 jours aprés. En progrés :bravo:

PS: pour ceux que cela interesse, toujours avec le lien pour télécharger le patch correctif de Billou, et les MAJ des differents antivirus. :wink:
Page wanadoo
@+ Stef :coucou:

Image
Pas encore membre de gravure-news ? Viens nous rejoindre. Image S'enregistrer :wink:
Avatar de l’utilisateur
Stef
Tutoriel GN-Killer
Tutoriel GN-Killer
 
Messages: 7265
Enregistré le: 21 Sep 2002

Messagepar Sam58 » 22 Aoû 2003 14:55

Je croyais que ce vers ne concernait pas Win98 ? :ptdr:

Voici le message de mon fournisseur d'accès. http://support.tiscali.fr/index.asp?ficheid=520

Les systèmes d'exploitation touchés par ce ver sont : Windows NT 4.0, Windows 2000, Windows XP et Windows server 2003.
Ne sont pas concernés : les utilisateurs de Windows 95, Windows 98, Windows 98 Seconde Edition, Windows Millenium, Macintosh et Linux.



Sur http://www.sophos.fr/support/disinfection/blastera.html

Vous pouvez supprimer automatiquement W32/Blaster-A des systèmes Windows 95/98/Me/NT/2000/XP avec l'utilitaire RESOLVE.

:?: :?: :?: Qui a raison ?
Avatar de l’utilisateur
Sam58
Modérateur
Modérateur
 
Messages: 8685
Enregistré le: 11 Déc 2002
Localisation: A la caverne Cro-Nambourg

Messagepar zalex » 22 Aoû 2003 15:16

Hello à tous,

Skynet (provider belge) a fermé le port 135. Donc plus de contamination possible si vous êtes chez eux...

Pas de vie sans problème, pas de problème sans solution...
Avatar de l’utilisateur
zalex
Membre dévoué
Membre dévoué
 
Messages: 1332
Enregistré le: 16 Jan 2003

Messagepar Laddyc » 22 Aoû 2003 15:28

toute les infos sur le net ne concerne que windows xp
j'ai plusieurs machines sous win98/Me et je n'ai pas de pb blaster dessus.
Avatar de l’utilisateur
Laddyc
Fondatrice
Modérateur
 
Messages: 7566
Enregistré le: 31 Juil 2002

Messagepar ditche » 22 Aoû 2003 17:29

zalex a écrit:Hello à tous,

Skynet (provider belge) a fermé le port 135. Donc plus de contamination possible si vous êtes chez eux...

Oui veve l'ADSL...
De tous ceux que je connaisse qui ont chopé le virus, tous ont le câble et 2 ont un 56k.
Avatar de l’utilisateur
ditche
Modérateur misanthrope
Modérateur
 
Messages: 8192
Enregistré le: 15 Jan 2003
Localisation: Belgique - Liège

Messagepar Stef » 22 Aoû 2003 17:36

ditche a écrit:Oui vive l'ADSL...
De tous ceux que je connaisse qui ont chopé le virus, tous ont le câble et 2 ont un 56k.

Par forcement, moi j'en connais pas mal que j'ai dépanné et qui tourne en ADSL 512. :D
@+ Stef :coucou:

Image
Pas encore membre de gravure-news ? Viens nous rejoindre. Image S'enregistrer :wink:
Avatar de l’utilisateur
Stef
Tutoriel GN-Killer
Tutoriel GN-Killer
 
Messages: 7265
Enregistré le: 21 Sep 2002

Messagepar ditche » 22 Aoû 2003 17:56

Est-ce peut etre le hasard ou bien c'est l'effet Skynet ?? :?:
Avatar de l’utilisateur
ditche
Modérateur misanthrope
Modérateur
 
Messages: 8192
Enregistré le: 15 Jan 2003
Localisation: Belgique - Liège

Messagepar un Chat » 22 Aoû 2003 22:25

j'ai recu ce mail de krosoft

Edition spéciale Blaster : les actions que vous devez mener

Le 11 août 2003, Microsoft a identifié un nouveau ver, connu sous le nom de W32.Blaster.worm. Ce ver, connu également sous les noms W32/Lovsan.worm [McAfee], Win32.Poza [Computer Associates], Lovsan [F-Secure], WORM_MSBLAST.A [Trend Micro], W32/Blaster-A [Sophos], W32/Blaster [Panda], se propage très rapidement ainsi que des variantes apparues depuis.

Ce ver exploite la faille de sécurité mentionnée dans le bulletin de Sécurité MS03-026, publié en première version le 16 juillet 2003.

Sachez que Microsoft met à la disposition des administrateurs réseaux un outil de diagnostic destiné à identifier les postes ayant le correctif de sécurité et ceux qui ne l'ont pas encore (réseaux sous Windows 2000 ou Windows XP). Consultez le mode d'emploi de cet outil.

ATTENTION !
Un canular circule : Un message électronique, actuellement en circulation, propose un soi-disant correctif contre Blaster. Ceci ne provient en aucun cas de Microsoft. ATTENTION, Il installe en fait un "cheval de Troie", un virus caché dans un autre programme.

Microsoft vous rappelle qu'il ne distribue jamais par courrier électronique de logiciel à télécharger directement à partir d'une pièce jointe.

Au sommaire de cette édition spéciale :
Qui est affecté par ce ver ?
Quelles sont les actions à mener immédiatement pour les administrateurs systèmes et informaticiens ?

Qui est affecté par ce ver ?

Les possesseurs des produits suivants sont concernés :

Microsoft Windows NT 4.0
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
Ne sont pas concernés : les utilisateurs de Windows 95, Windows 98, Windows 98 Seconde Edition et Windows Millenium

Le ver a été découvert le 11 août.
Tous les clients qui avaient au préalable installé le correctif de sécurité du bulletin MS03-026 sont protégés.


Quelles sont les actions à mener immédiatement pour les administrateurs systèmes et informaticiens ?
..................... si la suite interresse quelqu'un qu'il le dise
winXP home P4 3gh bus 800, 1024 ddr3200, leadtek 6800GT, DVDRW ms8404a, DD 160 sata
Avatar de l’utilisateur
un Chat
Membre éminent
Membre éminent
 
Messages: 2218
Enregistré le: 26 Sep 2002
Localisation: bordeaux

Messagepar Lgrugeman » 22 Aoû 2003 22:27

2 minute avant la contamination

j'ai mon pc avec lequel je surf tous les jours et zone alarm en parefeu, j'ai eu aucun probleme blaster peu toujours venir meme pas peur :lol: .

par contre j'ai connecté mon autre ordi tout à l'heure qui lui n'a jamais vu internet de sa vie avec juste le parfeu d'XP (caca) resultat 2 minutes d'attente pour voir cette jolie fenetre me disant que mon pc rebootera dans 60 secondes :?


Merci billou :wink:
Pour personnaliser vos DivX

Image
Avatar de l’utilisateur
Lgrugeman
Membre assidu
Membre assidu
 
Messages: 162
Enregistré le: 05 Sep 2002



  • Publicité

Retourner vers Le coin informatique

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 0 invités

cron