[Virus] POUR PB DE VIRUS RPC C ICI

Fermé
Ramz - 13 août 2003 à 14:26
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 - 25 nov. 2003 à 15:44
Bon vu le nombre de post a ce sujet petit synthese.
1-outil de reparation de virus a utilisé en mode sans echec et pencé a enlevé le resteauration systéme:
http://securityresponse.symantec.com/avcenter/FixBlast.exe

2-installé service pack le plus recent

2000:
http://download.microsoft.com/download/7/0/f/70f4eda5-6418-42fd-be6b-81f4b24facfe/SP4express_fr.exe

xp:
https://www.microsoft.com/WindowsXP/pro/downloads/servicepacks/sp1/express.asp

nt4:
http://www.microsoft.com/ntserver/nts/downloads/recommended/SP6/allSP6.asp

3-patcher windows 2000 xp et nt4:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

Merci a tous
A voir également:

24 réponses

salut ramz... j'ai un virus sur mon ordi, w32.blaster.worm, est ce ce virus rpc dont tu parles?? que dois je faire?? puisque norton 2003 n'a peu rien reparer! merci d'avance.
0
lolo il faut que tu telecharge ce lien ci dessus et que tu le lance ..
il va trouver et eradiquer le worm que tu as sur ta machine ..
http://securityresponse.symantec.com/avcenter/FixBlast.exe

ensuite tu continu de lire ce qui est ecrit plus haut et que tu patches ton system ..
0
quel sont les aifès de ce virus merci
0
Fonction du virus :
Attaque de type deni de service.
pour les poste qui utilise un service RPC surchage sur le port 135 jusqu'a que le poste s'arrete.
0
Ce virus est expliqué de long en large sur tous les site dedié a l informatique.
un site moteur de recherche tres peut connu mais ki marche bien ( c une boutade ;) ) http://www.google.fr
tu na qu a tapé virus blaster ou W32/Lovsan.worm [McAfee], Win32.Poza [CA], Lovsan [F-Secure], WORM_MSBLAST.A [Trend], W32/Blaster-A [Sophos], W32/Blaster [Panda]
voila bonne lecture.



ki cherche trouve
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J ai oublié de precisé pour norton il fo le viré a la main
allé dans la quarantaine et viré le a la main.
0
slut je t aie poser 1 question et je n est aps eut de reponse mais je comprend q tu na pas q sa a faire mais je voudrais savoir en++ pourquoi tu as dit de supprimer norton moi j aie norton systemworks donc jaimerais savoir merci d avance a+++ et bonne continuation bonne journer
0
bonjour moi j aie le patch sp2 doit je installer quand meme le sp1 ou le sp2 suffit pour le virus blaster merci d avanc
0
merci a tous pour ttes c infos...! les effets de ce sal virus: pour l'instant j'en voi aucune.... norton la detecteé puis m'a dit impossible a reparer! pui j'avai dans mon gestionnaire des taches ,dans processus :navw32.exe qui faisait monter l'uc a 100%!! donc j'ai arreté le processus, fais une recherche de ce fichier puis je l'ai supprimé! j'ai lancé une analyse de mon ordi avec norton: aucun fichier infecté! puis meme avec panda sur le web gratuit.... je ne comprend rien, je n'ai aucun fichier en 40ene, norton ne detecte + de virus..... seulement dans l'activité du processus il y a des fichiers inconnus tel que: navapsvc.exe, vsmon.exe et svchost.exe; puis des fichier aparaissent puis disparaissent sans arret..... voila c a peu pres tout, j'espere avoir ete assez clair....
maintenant reste a savoir si le virus est tjs la??!
puis encore merci a tous!
0
navw32.exe = Norton Anti virus pour win 32 :-) et tu l'as supprimé ???????? faut pas supprimer les fichiers parce que tu sais pas ce que c'est :-) si t'as un process qui bouffe 99 % de ton UC coupe le mais va pas le supprimer manuellement par la suite si tu sais pas à quoi il correspond...
Que des fichiers apparaissent et disparaissent de ta liste des processus est normal...
0
c encore moi, je voulai savoir pourkoi tu m'as dit k'il fallait que je supprime norton!!
0
j'ai eu ce virus, mon ordi redemarrais tout seul ! et mon graveur est foutu, est ce que le virus a une puissance pareil, ??? je n'ai lu que des histoire de redemarrage mais pas de bousillage de graveur !
je ne peux plus m'en servir, comment faire ?...
0
Utilisateur anonyme
14 août 2003 à 01:11
:-)
ça me rappelle une histoire de virus ça, mais c'est pas le bon forum :-)

Euh je crois pas quand même, pas celui-là en tout cas !!!
S'il est bouzillé, ben il n'y a pas 36 solutions...
Le faire réparer ou le changer...
(ou l'essayer sur l'ordi d'un pote avant)

:-) L'amitié est une âme qui vit dans deux corps.
0
J'aimerais savoir si les services pack sont gratuit. merci
ben'j
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
14 août 2003 à 13:24
oui ils sont gratuits pour Windows.
0
maily Messages postés 7556 Date d'inscription lundi 26 juin 2000 Statut Contributeur Dernière intervention 23 juin 2023 453
14 août 2003 à 15:14
et hop, une petite remontée!!

Maily   :-))))
0
http://www.pcinpact.com/actu/news/10516.htm sa serait pas sa votre prob ?
0
Moi j ai un probleme

mon uc monte a 100%

et mon explorer.exe bouffe enormement de recourses (+100meg)

norton n a rien trouvé et je ne sais pas comment reparer ca

ps : j ai formate mon pc hier

quelqu un sait si c'est du a ca ?
0
c'est normal ke l'installation du pack est long ?
0
je n'arrive pas installer le patch ke faire ?
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
31 août 2003 à 20:02
-------------------------------------------------------------------------------------------------------
Pour les administrateurs de réseaux :
-------------------------------------------------------------------------------------------------------

J'en parlais sur http://www.commentcamarche.net/forum/affich-229449-Microsoft-Security-Tool-Kit#17 mais je crois que c'est passé inaperçu, alors je le redis:
Microsoft a fourni un outil qui permet de fouiller très rapidement un réseau local à la recherche des PCs (NT4, Windows 2000 ou XP) qui n'auraient pas encore été mis à jour pour corriger la faille MS03-26 RPC DCOM exploitée par le ver MSBlast.

Il s'agit de l'outil kb823980scan.exe disponible sur http://www.microsoft.com/downloads/details.aspx?familyid=c8f04c6c-b71b-4992-91f1-aaa785e709da&displaylang=en
 :,§_ ç _
(@)=(@)
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
23 sept. 2003 à 12:39
kb823980scan.exe n'est plus d'actualité, il faut utiliser le KB824146scan.exe tool disponible sur http://www.microsoft.com/downloads/details.aspx?FamilyId=13AE421B-7BAB-41A2-843B-FAD838FE472E&displaylang=en
 :,§_ ç _
(@)=(@)
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
31 août 2003 à 23:23
Et pour détecter et effacer la trentaine de virus qui courrent actuellement, essayez le produit gratuit de McAfee :
Stinger 1.8.5 (màj du 28 août 2003) téléchargeable sur http://vil.nai.com/vil/stinger/
 :,§_ ç _
(@)=(@)
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
23 sept. 2003 à 11:44
McAfee a sorti une nouvelle version de Stinger 1.8.6 du 19 sept 2003 qui s'occupe aussi de Swen, Yaha.x et Yaha.y C'est à la même adresse que ci dessus.

 :,§_ ç _
(@)=(@)
0
bonjour je suis sous windows XP home et "svchost" me mange toute ma memoire vive. que dois je faire? aidez moi!!!
merci
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
10 oct. 2003 à 11:17
Visiblement Julie, ton PC n'était pas bien préparé aux aléas du monde moderne. Avais-tu installé un antivirus qui se met à jour tout seul ? Il le faut ! C'est un peu comme la pilule, si tu l'oublies un mauvais jour, tu risques de gros ennuis. Si tu n'en a pas, on en parle souvent sur CCM. (Par exemple avast home edition que je citais sur http://www.commentcamarche.net/forum/affich-345270-Qui-connait-AVAST-anti-virus#23 ).

C'est sûr, tu n'avais pas mis à jour le Windows (correctif exploit/RPC MS03-26 (823980) du 16 juillet 2003, lire http://www.commentcamarche.net/forum/affich-229449-Microsoft-Security-Tool-Kit#8 et la suite MS03-39 (824146) sur http://www.commentcamarche.net/forum/affich-394547-%5BCorrectifs%5D#2). Tu peux obtenir la mise à jour de ton Windows XP en un seul appel au site http://windowsupdate.microsoft.com et ainsi télécharger les correctifs de sécurité qui referment les écoutilles qui une fois dévoilées au public, passent sous la ligne de flottaison et risque de transformer ton cuirassier en sous-marin.

Il faut aussi installer un programme pare-feu (Firewall), ton Windows XP en propose un qui n'est pas activé par défaut mais il est un peu faible, il y en a plusieurs en freeware, fais une recherche sur CCM. J'aime bien le Sygate http://smb.sygate.com/products/spf_standard.htm

Maintenant, pour l'opération du renflouage de ton "Titanic", il y a plein d'outils pour cela. Puisque j'ai commencé à présenter Stinger c'est simple, tu télécharges ce stinger (actuellement 1.8.7 du 1er oct 03) sur http://vil.nai.com/vil/stinger/, tu déconnectes ton PC du réseau, tu le redémarrres si possible en mode sans échec (touche F8 durant la phase de démarrage) et tu lances le programme Stinger le temps de scruter tes partitions et de nettoyer tout.
Tu rebranches le câble et redémarres puis tu télécharges les correctifs de microsoft. Puis tu installes le firewall Sygate disponible sur http://smb.sygate.com/products/spf_standard.htm . Ce programme, après la phase d'apprentissage où tu devras répondre oui et cocher la case "oui permanent" pour accorder l'accès au web à tous les programmes fiables, te protègera des attaques extérieures et te préviendra de toute activitité suspecte de programmes parasites futurs qui viendraient se greffer dans ton windows.

Bref mon message est proche de ce que je conseillais à Cerise sur http://www.commentcamarche.net/forum/affich-396420-win-XP-se-meurt#2
 :,§_ ç _
(@)=(@)
0