[Virus] reboot force

Fil fermé
Partager Rechercher
Citation :
Provient du message de Vaneesse
même problème que toi Yurel.. et je ne trouve pas la solution à ce problème...
Veneesse j'ai reinstaller mon windows sur l'ancien et directement installer le patch avant tout et maintenant sa marche
Yuriel pareil moi comme problème mais plus amplifié je pense... dis moi si tu avais la mémé chose :

- Tres long a démarre
- Connexion impossible a internet ( icône inactive )
- Menu démarrer HS
- Fonction recherche HS


< Bon a format ^^ >
suite pb virus
bonjour a tous et toutes

merci pour le post tres utile. j'etais infecté et maintenant cela va mieux

en revanche j'ai un truc qui me tracasse; lorsque je fais ctrl alt supp j'ai dans le gestionnaire de tache ceci
svhost.exe 4 fois
ca vient d'ou ca ? cela veut il dire que j'aurais du le supprimer ?
si oui dites le moi plze
Citation :
Provient du message de Arkaein NisurA
Yuriel pareil moi comme problème mais plus amplifié je pense... dis moi si tu avais la mémé chose :

- Tres long a démarre
- Connexion impossible a internet ( icône inactive )
- Menu démarrer HS
- Fonction recherche HS


< Bon a format ^^ >
Ce que tu decrit la correspond a l arret du service RPC tu n avais pas bidouille un peut dessus ?
meme probleme qu'yuriel quand je veux mettre le patch

assurez vous que le service de cryptographie est en cours d'execution sur cet ordinateur

or, il est démarré, j'ai vérifié,


il y a un moyen de contourner cela?

merci
Bon et bien apres moultes et moultes téléchargements du patch de microsoft , ma machine me dit que le patch ne correspond pas a l'applicattion que j'ai ....

A l'aide

ps : ce ver est quand meme une belle saloperie .. (plus de fonction rechercher , j'ai l'impression qu'il lance des petits prog en sous menu genre "svchost" qui bouffent considerablement la mémoire, plus de lien hypertexte , plus de copier coller.......)
Bonjours,

une autre technique pour supprimer ce PB ! même si on passe par le même chemin , de plus je fournis quelques infos sur ce petit worm

Pour ceux qui ont l'ADSL, voici un petit virus non dangereux qui s'attrape facilement (c'est un worm d'attaque). Il est destiné à lancer un DoS sur le site WindowsUpdate de Microsoft.

Il s'installe suite à une vulnérabilité dans nos chers Windows (type buffer overflow)

Pour le supprimer, il faut la 4284 de McAfee qui vient de sortir et pour l'empêcher de revenir, il faut installer un patch Microsoft

- La description : http://vil.nai.com/vil/content/v_100547.htm
- Le patch de chez MS : http://www.microsoft.com/technet/tre...n/MS03-026.asp

L'ayant eu avant la 4284, j'ai eu quelques difficultés pour l'enlever. Si vous l'avez (présence du fichier msblast.exe dans c:\winnt\system32), procédez comme suit :

1) Commencez par installer le patch de chez Microsoft pour éviter qu'il ne reviennent tout de suite
2) Regardez dans les processus (gestionnaire de tâche) et s'il y a un msblast.exe qui tourne terminez le.
3) Allez dans c:\winnt\system32 et repérez msblast.exe
4) Avec un clic droit, affichez les propriétés et enlevez l'attribut lecture seule
5) Supprimez msblast.exe
6) Ouvrir le registre et supprimez la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "windows auto update" = msblast.exe

Voilà en espérant que cela peut aider certaines personnes

Bonne journée
Citation :
Provient du message de gnark
Ce que tu decrit la correspond a l arret du service RPC tu n avais pas bidouille un peut dessus ?
A force de voir que je me faisais reboot par se truc... si... je connaissais pas encore l'existence de se virus ^^...

( Si tu sais comment on le remet en route ^^ )
Citation :
Bon, dans le doute je viens de patcher. <Va dormir en paix>
J'ai fait ça aussi
Mais ça ne suffit pas, réveille toi

J'ai relu les premier posts, fait des recherches, et malgré le patch, des traces de cette s............. persistaient :P

Un conseil, lisez bien le post de départ, ( Grand merci à l'auteur au passage ) et suivez la routine .

Retour de vacances, un peu mouvementé, je l'avoue. A bientôt
Citation :
Veneesse j'ai reinstaller mon windows sur l'ancien et directement installer le patch avant tout et maintenant sa marche
N'ayant plus que cette solution, j'ai essayé..

et ça marche, merci Yuriel
Citation :
Provient du message de Orba Moonstar
Une tite question, les "petits malins" qui creent des worms comme ca ils y gagnent quoi :baille:
il montre a kro$$oft qu o lieu de faire du fric il ferai mieu de faire de bon prog

Si t arrive pas fais ca deja

config / outils administration/services de composants/serviceslocal/appel de procédure à distance/et j'ai modifié dans restauratio : ne rien faire au lieu de redemarrer à la première defaillance !

Ce n'est donc pas une simple faille de sécurité ! et le patch ne regle pas tout, voici une solution pour virer le worm :

faites demarrer/executer/regedit, effacer la clef "windows auto update"="msblast.exe"
dans la base de registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\Run

met le patch sans que ton pc soit connecté au net
ARFFFFF g choper ce sale virus
G essayer toutes les techniques sur ce forum
1-msblast n'est pas dans le gestionnaire de tache
2-il n'est nul part sur mon pc
Et pourtant je sui sur de l'avoir y me fait le message de reboot
Sanishyn ton truc ne marche pa sa me ferme "regedit" quelque seconde apres lavoir ouver et sa me fait pareille avec le patch (il se ferme avant d'avoir pu finir sont analyse (il ne la commence mem pa))
HELP MEEEEEEEEEEEEEEEEEEEEEEEEEEE
ou je me sucide
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés