|
|
|
|
Posté par
lachenois, le vendredi 8 septembre 2006 à 09:27:23Méfies- toi, et si tu as le temps disponnible fais un scan en ligne chez Panda.
http://www.pandasoftware.fr/Activescan/Activescan.html Mais, SVCHOST est un processus générique, qui sert à lancer des services contenus dans des DLL. Au démarrage, SVCHOST scrute le contenu de la clef : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost Welchia est un virus qui se propage via le réseau. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Welchia l'infecte via le port TCP 135 en utilisant la faille MS RPC : il provoque le téléchargement des fichiers DLLHOST.EXE et SVCHOST.EXE dans le répertoire C:\ Windows\ System32\ Wins\, puis leur exécution à distance à l'insu de l'utilisateur. Le virus exploite également la faille WebDAV des serveurs Microsoft IIS. http://www.secuser.com/alertes/2003/welchia.htm
|
tu peux essayer en installant ceci:
http://www.microsoft.com/downloads/details.aspx?FamilyID=1e1550cb-5e5d-48f5-b02b-... Il y a ausssi power IE6 qui permet de réparer je crois: http://www.technicland.com/powerie6.php3 Aussi la technique XP, dans démarrer /exécuter/taper : rundll32.exe setupapi, InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf
|
Salut vous deux
fait ça pour verifier stp Télécharge HijackThis: Téléchargement de HijackThis Installe le dans son propre dossier: -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans. Lance le, clic sur "do a system scan and save logfile" Puis copie et colle le rapport ici stp C'est en forgeant que l'on devient forgeron - kerio.probb.net |
"Alors, j'ai récupéré beaucoup de virus et vers en tous genres que j'ai réussi à éliminer. "
Je ne le dirais jamais assez...il faut investir dans un fire-wall et un anti-virus fiable.... Je conseille dans tous les cas ceci (suite à de mauvaises expériences avec Norton, Kaspersky, et je parle pas des gratuits...LOL) www.f-secure.fr/home_user/buyonline/?gclid=CJ374vjWwYcCFSe5Xgod03gFFg |
moi je pense plutot que la maniére de surfer et ce que l'on fait apporte beaucoup je suis équipé 100% gratuit j'ai jamais la moindre bestiole, pourquoi ? ..le prix ne fait pas tout et encoire moins la réput, n'est-ce pas Norton ?? .. ;-)
C'est en forgeant que l'on devient forgeron - kerio.probb.net |
D'accord mais n'oublies pas qu'il ya des scanners Ip sur le Net, le jour où, tu vas te faire "choper" tu vas regretter, et penser à ce que je t'ai dit....évidemment certains sites visités peuvent vous véroler, et spécialement dans le XXX et le Warez.
De toute façon, il vaut mieux être bien couvert. Et tu es sûr de ne pas avoir la moindre bestioles...??? www.trendmicro.com/spyware-scan/ |
je m'occupe sur le forum sécurité ça serait balo si moi même je serai infecté et non désolé pour toi je n'ai rien :-)
ils peuvent scanner mon ip je m'en fout royalement, 90% sont des personnes qui connaissent rien mise à part un netstat, scanner des ports, et hacker leur propre contact, rien de difficile à ça .. pour un vrai hacker j'ai aucun but pour eux .. Entre nous vaut mieux avoir son ip scanné que ses ports hein ?! ..car après il faut qu'il s'amuse a trouver un port d'ouvert avec plus de 65000 ports il va s'amuser le malheureux temps de faire ça j'aurai une autre ip :-/ n'etant non plus sous ip fixe je m'en fou aussi sachant que je reboot ma connexion toutes les 2/3heures :-) C'est en forgeant que l'on devient forgeron - kerio.probb.net |
D'accord tu es invincible...bonne continuation. |
Bonjour à tous et merci pour votre aide
En fait, ça progresse, j'ai utiliser un autre antivirus qui n'avais pas les yeux dans le trou du c....! La il a bien bossé et rouvé des tas de truc y-compris dans l'environnement systeme dans les fichioers de récupération; ce qui faisait qu'à chaque arrêt scabreux de xp il redémarrait en se servant de fichiers infectés !!! Il me reste maintenant à résoudre ce problème de firewall mindscape qui plante ma navigation et fige le PC. en effet il m'est toujours impossible avec un Firewall installé de fermer les écrans de navigation, me déconnecter puis me reconnecter et surfer à nouveau; car là je suis bien connecté, mais le navigateur quel qu'il soit ne trouve aucune page. si vous avez une petite idée sur ce point. merci |
T'as pas un autre fire-wall....histoire de tester si ça bloque encore ? |
Qu'est ce que tu as utilisé comme antivirus? |
je le dis et je le redis...si vous voulez avoir la paix, faut mettre du valable...perso , je penche pour ceci...
www.f-secure.fr/home_user/buyonline/?gclid=COWZusHs0IcCFRJ2XgodJEhzFA et ce qui ne gâche rien, c'est pas sorcier à configurer...lol Parcequ'il y en a, où la configuration c'est pas le fort !!! |
Salut,
netapi32.dll appartient à Windows qui s'en sert pour application, donc j'vois pas trop le rapport avec un bon ou mauvais anti-virus, en plus tu as Etrust qui n'est pas mauvais.. réinstalle la .dll endommagé/manquante si ça fonctionne toujours pas répare ton OS Pour vérifier Télécharge HijackThis: Téléchargement de HijackThis Installe le dans son propre dossier: -clic droit sur le bureau, choisis "nouveau dossier" puis installe le dedans. Lance le, clic sur "do a system scan and save logfile" Puis copie et colle le rapport ici stp C'est en forgeant que l'on devient forgeron - kerio.probb.fr/index.htm |
"donc j'vois pas trop le rapport avec un bon ou mauvais anti-virus"
dans tous les cas il faut un bon et sérieux anti-virus. Mais tu as raison de proposer un scan Hijackthis, il doit avoir un soucis caché....attendons de voir. bonne journée. |
Bonjour
Merci pour votre aide Comme je le disais, le SP2 de XP m'a beaucoup aidé et j'ai également viré Mindscape ni ne vaut rien à part pour vider votre porte monnaie. Après réparation de l'OS tout fonctionne bien. Plus de virus car je scan en ligne et fais en plus des scan réguliers approfondis. je vire également réguliérement les TROJAN. Et les options de l'anti-virus vérifient également les ports et arrivent à bloquer les entrées; et tout cela gratuit et mis à jour réguliérement. encore merci pour votre aide
|
là il sagit du fire-wall:"Et les options de l'anti-virus vérifient également les ports et arrivent à bloquer les entrées"
*****Dans chaque église, il y a toujours quelque chose qui cloche****** Je n'ai pas la prétention de résoudre les problèmes, j'essaie simplement de rendre service ;-) |
salut va sur cette page et met a jour ton windows
(ne pas oublier de changer la langue du correctif qui par défaut est en anglais) http://www.microsoft.com/belux/technet/fr/security/bulletin/ms06-040.mspx |
http://www.microsoft.com/belux/technet/fr/security/bulletin/ms06-040.mspx
meme message mais cette fois je m'inscris sur le forum |
salut lachenois et tout les autres
la solution était un soucis critique interne a windows xp dans son module netserver (le soucis se situe dans netapi32.dll : saturation de la mémoire tampon d'où PC qui se fige) vous pouvez télécharger le correctif sur la page d'information en français suivante : (veillez a bien changer la langue adaptée a votre système (fr) qui par défaut est en english sur le centre de téléchargement microsoft) voila , faut faire les mises a jour de temps en temps c'est utile enfin si j'en crois vos post, vos systèmes ont l'air un peu bazar, donc pour ceux qui ont tout réinstallé, le soucis est effacé (mais il n'est pas réglé car le sp2 n'applique pas ce correctif) voici le lien pour tout comprendre et corriger le soucis : http://www.microsoft.com/belux/technet/fr/security/bulletin/ms06-040.mspx (pour un système en français il faut changer la langue , cliquer sur le bouton 'change' et télécharger. Le fichier sera automatiquement téléchargé dans le dossier que vous avez précisé a votre navigateur pour les téléchargements, si vraiment vous ne le trouviez pas ensuite, je vous donne son nom , vous n'auriez alors plus qu'a exécuter une requête 'rechercher' Le correctif critique téléchargé pour un système en français est nommé : WindowsXP-KB921883-x86-FRA.exe exécuter ce fichier, accepter le contrat de licence windows, le correctif s'installe en quelques secondes. accepter le redémarrage bien, maintenant le soucis est réglé après un simple redémarrage a plus :-) |
| 03/01 10h57 | L'adresse mémoire ne peut pas être 'Read' ou 'Written' | Mémoire |
| 17/01 21h35 | [Logiciels] Modifier la priorité d'une application | Logiciels |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 05/04 11h54 | RTHDCPL.EXE / HHCTRL.OCX - Repositionnement de DLL système | Windows |
| 02/01 02h31 | [Sécurité] Hijackthis et logiciels de désinfection | Sécurité |
| 11/08 09h10 | Application défaillante msimn.exe | 4 |
| 05/05 19h12 | Application défaillante ntvdm.exe et kernel32 | 1 |
| 07/02 15h09 | [XP] Application défaillante ati2evxx.exe | 1 |
| 15/11 17h07 | Application défaillante explorer exe | 12 |
![]() | Workrave - Workrave vous veut du bien: Si vous travaillez à longueur de journée sur ordinateur, ce logiciel vous incite à effectuer des... | Catégorie: Organisation Licence: Open Source |
![]() | DropMyRights - Exécuter toutes les applications avec un compte d'administrateur peut être dangereux pour le système et os données. ... | Catégorie: Sécurité Licence: Freeware/gratuit |
![]() | FlyGesture - Voici une nouvelle façon de travailler sur votre Mac. Désormais lancez vos applications et ouvrez vos dossiers d'une manière... | Catégorie: Emulation Licence: Freeware/gratuit |
![]() | ResHack - ResHack (Resource Hacker) est un freeware permettant de voire, de modifier, de renommer, de supprimer ou d'extraire des... | Catégorie: Optimisation Licence: Freeware/gratuit |