[Reboot Forcer] Generic Host Process for Win32 Services a rencontré un problème ...

Répondre
Partager Rechercher
On ne le répétera mais assez :

UN BON FIREWALL bien configuré* et il n'y a plus de problème, bug windows ou non !

*Avec, entre autre, fermeture des ports entrants NetBios 135 a 140.

Et dire qu'il y en a encore pour prétendre que ça sert rien..
Surement les mêmes qui refusent les préservatifs..
Impressionnant de voir comment le ver s'est propagé, j'ai patché mon systeme il y a plus de 15 jours et j'ai envoyé l'adresse du correctif Microsoft a mes potes, a cette epoque le ver n'etait pas tres repandu mais la faille de securité était classée critique.
La prochaine fois j'en informerai aussi certains forums.
Citation :
Provient du message de Mustrum
On ne le répétera mais assez :

UN BON FIREWALL bien configuré* et il n'y a plus de problème, bug windows ou non !

*Avec, entre autre, fermeture des ports entrants NetBios 135 a 140.

Et dire qu'il y en a encore pour prétendre que ça sert rien..
Surement les mêmes qui refusent les préservatifs..
Ca sert à rien, j'en ai pas et je n'ai pas été touché
Citation :
Provient du message de Kiranos Mutyn
Ca sert à rien, j'en ai pas et je n'ai pas été touché
Si tu fais des maj de oindoze souvent ptet pas, mais sans ZA j'aurais surement choppé le truc, alors que la rien (et mon truc est loin d'etre à jour)
Citation :
Provient du message de Lego
IL parraitrai ( je n'ai pas de source) que ce worm s'attaquerai exclusivement aux windows piratés, mais je pense pas que ca soit vrai
Intox

Deja dit dans le sujet
__________________
Ich möchte ein Eisbär sein
im kalten Polar,
dann müßte ich nicht mehr schrei'n,
alles wär so klar.

Eisbären müssen nie weinen.
HALUCINANT
Moi aussi j'ai eu le meme probleme simple 2 PC en reseaux 2 PC utilisant win XP et 1 connection ADSL ca a commencer d'un coup hier a 20h sur le premier PC possedant la connection internet.
Reformatage du disque dur reinstallation de XP meme prob
Commence grave a flipper de surchauffe 38 chez moi, puis je met la connection sur mon ordi meme probleme.
ADSL via club internet: j'appele dite a cause ce ca j'ai ca = merci de telephoner demain matin pour un techicien specialisé.
Bref solution de secours a minuit utiliser Xin 98 sur l'ordi qui a la connection depuis pas de prob.

Je viens juste de lire ce poste et je suis qd meme soulagée (meme si cela me fait pas plaisir que cela nous arrive) de ne pas etre seule.

Enfin voila
Citation :
Provient du message de Lego
IL parraitrai ( je n'ai pas de source) que ce worm s'attaquerai exclusivement aux windows piratés, mais je pense pas que ca soit vrai
M'étonnerais, j'ai une version original et je l'ai eu aussi

J'ai pas tout lu Mais c'est ca quand meme
-_-
bon

alors voila, moi je c pas si c different de tt ce qui vous est arrivé, mais voila ce qui m'est arrivé a moi :

message d'erreur :

Svchost.exe a généré des erreur et sera fermé autaumatiquement par window.

Un rapport est en court de creation.

symptome, connection tjs possible, plus de copier collé, plus access au lien sur le net, ect ect.

Je bloke le port 135 sur firewall plus de pbs de connection, mais 190 attackes en moins de 3 h de blokées sur le firewall.

Je dl un pti prog pour remoove le virus Msblast.exe, il le trouve pas -_-

J'instal le patch je desactive firewall pour voir ce qui se passe, comme vous le voyé, je suis connecté la je post pas de pbs de connection , tt a l'air de fonctionner, sauf que je kan je remet firewall il y a encore des attaques -_- la je c plus koa faire

si kelkun a eu le mem blem sympa de me filé la solution

en attente d'une reponse
Citation :
Provient du message de Twilight
J'ai les mêmes problèmes que Coin-Coin. Je sais plus trop quoi faire. Le patch se bloque. Le copier-coller inutilisable, la recherche qui ne fonctionne pas, les liens qui ne marchent pas...
désactivez la fonction de restauration si c'est sous xp le temps d'installer le patch, et prendre son mal en patience
Ah oui, aussi, avant l'install virer le virus qui traine dans la liste des process via le manager de taches
et bien sur, avoir le bon patch, il y en a un pour xp, un pour 2k et un pour nt4, TOUS DIFFERENTS
j ai le meme probleme que Illiano Slayers.
probleme avec svchost.exe, impossiblité de naviguer normalement.j ai telecharge le correctif de Krosoft pour win 2000 SP4 et le truc de norton. et norton a rien trouve et le correctif de Krosoft change rien.

sadyre, sous win 2000, tu peux pas virer svchost.exe . heureusement que j ai linux et win 98

j ai en grave marre d ecrire les adresses a la main

edit a 4 heures du matin : je m etais trompe de patch( j ai download a 3heures du mat donc j ai pas du faire attention) . je m excuse. ce que je comprends pas , c est que je dois retelecharger msn messenger parce qu il marche pas. je vais devoir le retelecharger , bon c est pas grave.
le deuxieme truc c est que quand je regarde les processus en marche , il y a toujours deux "svchost.exe" en marche. pouvez vous me dire si c est normal? merci
J 'ai eu ton problème Jolan.Finalement, j'ai dl le patch win2K et le SP3 que j'ai gardé precieusement ^^.
J'ai formaté mon pc ( ca me dérange pas de formater étant donné que je mets tjrs les donénes importantes sur un autre disque que celui ou se trouve le système d exploitation ).
Ensuite, avant d'installer ma connec adsl etc etc, j'ai mis le sp3 puis le patch de microsoft.Et depuis,tout marche nickel sans problème.
Citation :
Provient du message de jolan
le deuxieme truc c est que quand je regarde les processus en marche , il y a toujours deux "svchost.exe" en marche. pouvez vous me dire si c est normal? merci
Oui, c'est normal, c'est en fonction des catégories de services lancés.
pour ma part j'en ai 4 actuellement, 2 ayant une taille de 2,2 Mo, un à 13Mo et le dernier à 3Mo, certifiés sans virus

Sinon sur un 2k server, tu peux facilement monter jusqu'à 6, voir plus, faudrait un explorateur dédié pour voir les applications attachées à ces process
Message hors-roleplay
Bonjour !

J'ai lu que la premiére page, j'imagine que la reponse a deja été donnée, mais je vais quand même contribuer.

Pour annuler le reboot en cours, lancer une fenêtre MS DOS, puis taper "shutdown -a" pour finir faites entrée.

J'ai egalement eu le même problême, il semblerait que ça soit donc une faille de microsoft, qui propose de telecharger un patch de correction.



Citation :
Exploitation et découverte de failles
Si son site fonctionne de nouveau normalement, Microsoft semble cependant loin d'avoir résolu les actuels problèmes de sécurité. Un code d'exploitation d'une faille du composant DCOM, chargé des appels de procédures distantes RPC, a en effet été diffusé la semaine dernière par un groupe de sécurité chinois, X-Focus. Il a ensuite été utilisé par des hackers pour l'élaboration d'un ver destiné à prendre le contrôle de postes tournant sur les versions Windows NT4/2000/XP et sur Windows Server 2003.

D'après un rapport du CERT, le nombre de postes infectés serait de plusieurs milliers, outre les intrusions encore non détectées. Il semblerait que les entreprises touchées n'aient pas eu le temps d'installer le patch diffusé par Microsoft.

La liste des problèmes continue en outre de s'allonger pour le géant de Redmond. Le CERT a annoncé le 31 juillet la découverte d'une faille supplémentaire, elle aussi basée sur le protocole RPC mais non couverte par le patch. Cette faille affecte les seuls systèmes d'exploitation Windows 2000 et permet des attaques en déni de service.

Face à de telles menaces, le CERT recommande vivement à tous les utilisateurs d'appliquer le patch mis à disposition sur le site de Microsoft, ainsi que de bloquer les ports utilisés par les procédures RPC (ports 135, 139, et 445).

Ici le patch
Source
bonjour à tous
apres vos conseils j'ai donc non seulement télécharger le patch qui n'a pas servi à grand chose car il faut ABSOLUMENT aller faire des recherches;et virer tous les truc à base de msblast....
ensuite je suis allée sur windows up date et oh surprise on me dit que le patch téléchargé n'était pas la version cmplete et qu'il y a 25 mises a jour critiques toutes concernant des failles !!!super!!!
pour le coup j'ai tout téléchargé...appremet les problemes st réglés mais à l'avenir update je le consulterai plus souvent!!!!!!
J'ai un autre probleme chez moi.


Quand je DL le patch directement et que je veux l'installer, il me fait une erreur sur le patch en me disant qu'il n'a pu verifier l'integrité d'un fichier .inf et donc le patch ne s'execute pas.

Et quand je vais sur le site de windows update, il me dit que le site a ete mis a jour, que je dois cliquer sur le bouton *update* (bouton present sur ladite page) mais j'ai beau cliquer 50 fs dessus rien ne change je n'arrive pas a avancer dans le site de windows update il reste bloquer la ...

des idées ?
Citation :
Provient du message de virus.darksteel
format c: powaa
deja fait et meme en ayant windows a l'etat natif (directement apres l'install donc) le site de windows update buguait (hier soir) en me demandant en boucle de mettre a jour le logiciel du site
Citation :
Provient du message de virus.darksteel
ah j oubliais

c koi ta version windaube ? (alderic)
xp pro ...
mais je me chopait tjs le vers avant d'avoir le temps d'arriver sur la page de windows update, je me demande si le vers bloque pas l'acces au site ...

sinon il m'a sembler lire que le site de microsoft avait eu des pb hier, ca viens peut etre de la si qq'1 pouvait confirmer ?
Citation :
Provient du message de virus.darksteel

le ver ! page 2
Citation :
Par ailleurs le but final de ce virus est de lancer une attaque vers les serveurs de Microsoft à compter du 16 août.
Einh? ça fait pas un peu tard comme date le 16 août? je veux dire, beaucoup de gens auront eu le temps de se patcher..
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés