MSBLAST quand tu nous tiens grrrr !!

Fermé
Nina - 30 août 2003 à 11:22
 blinkgirl182 - 20 nov. 2003 à 21:38
Bonjour,

Voilà, je m'arrache les cheveux depuis le 11 août à cause du bien nommé MSBLAST.

J'aurais plusieurs petites questions :

- tout d'abord, comment chope-t-on ce virus ? par mail ? ou autrement ? j'aimerais simplement comprendre la façon dont il se propage...

- ensuite, après moults reformatages de mon disque dur, réinstallation de Win XP, et installations du patch correctif trouvé sur Microsoft (WindowsXP-KB823980-x86-FRA) -est-ce seulement le bon ? - ce satané virus récidive ! Et ce, qques minutes seulement après m'être connectée au net...mon disque dur, cette fois-ci, est quasiment vide, il n'y a que Win XP, mon AV "e-safe" à jour et Wanadoo d'installé...autant dire que j'ai tout fait pour limiter les points de corruption...or, il est toujours présent (d'ailleurs, je suis en train de vous écrire et la fenêtre du compte à rebours est ouverte - j'ai changé la date d'aujourd'hui pour avoir le temps de vous écrire...). Donc, ma question, comment s'en débarasser vraiment ??

Car, je me dis, qu'une fois qu'il est sur le PC, il doit corrompre d'autres fichiers...et s'installer ailleurs...mais pourtant après formatage il aurait du avoir disparu...d'où ma première question, d'où sort-il ?

Je vous remercie de votre réponse car vraiment je ne sais plus quoi faire :-(( snif !!

Nina ;-)

---------
Win XP, 256 Mo Ram, Duron 900 Mhz, 80 Go, Carte mère ECS K7VZA, Carte vidéo TNT 2 32 Mo AGP M64...

8 réponses

Voit l'article sur lovsan/blaster dans la rubrique virus de ccm !

Vraiment bien fait.. il y a tout ; pas besoin de reformater x fois il suffit de patcher ....
0
Utilisateur anonyme
30 août 2003 à 13:04
Salut, le WB a fait une page exprès d'explication:
http://www.commentcamarche.net/virus/lovsan-blaster.php3

Aucune corruption de fichiers signalée ,encore une chance..
Mais tout a été dis là dessus, tu devrais pouvoir t' en sortir!
Bonne chance

Pat :-)                                         
0
Merci Pat et Faure259 pour l'astuce, j'ai fait ce qu'ils m'ont dit sur la fiche, on va bien voir...je me suis également téléchargé Sygate, un firewall, mais je ne suis jamais très sûre de savoir si ce que je bloque ou autorise est la bonne application...en tout cas, pour l'instant je ne suis pas ennuyée.

En tout cas ravie d'apprendre qu'il ne corrompt aucun autre fichier, c'est ce que je craignais, c'est pour cela que j'avais reformaté mon dd...
Juste un seul truc, c'est que je suis tout le tps obligée de l'éliminer avec mon AV...en espérant qu'un jour le virus ne pourra plus rentrer dans mon ordi...

A bientot, Nina :-)
0
J'ai bloqué Generic Host Process for Win32 Services (la fameuse application qui "a encouru un problème et doit fermer" juste avant le compte à rebours) ; du coup, régulièrement mon firewall m'indique qu'il l'a bloqué.

Question : est-ce judicieux de bloquer cette application (car peut-être cela empêche d'autres programmes de se lancer) ou est-ce la seule application que msblast.exe utilise pour se connecter au net ?

Merci pour votre réponse !!

;-) Nina ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ronaldinho Messages postés 194 Date d'inscription vendredi 29 novembre 2002 Statut Membre Dernière intervention 22 juin 2007 13
30 août 2003 à 14:58
Salut
En faite ton ordi redemarre toujours ?????


booba représente le 9.2&9.4
0
Bonjour à tous.
J'ai été infecté par msblast et effectivement, plus possibilité de redémarrer. Essai de formater la partition de mon disque ou se trouve win2000... impossible! J'ai même utilisé un autre disque sur lequel j'ai installer windows98(paraît que blaster n'y fait rien) afin d'éradiquer la bête depuis celui-ci. Secteur de boot HS!!! Donc données perdues, et je casse le porte monaie pour un nouveau DD. Merçi! Pas trouvé d'autres solutions, et ça fait quelques poignées d'heure que j'y suis. A oui, formatage bas niveau sous DOS avec utilitaire disque IBM... rien. Marre!!!
Bon courage, et des idées neuves sont les bienvenues!
Kermel
0
Salut Ronaldino,

Non je n'ai plus de fenêtre du msblast.exe qui me force à redémarrer, car je suis arrivée à bloquer Generic Host process for Win32, grâce à mon firewall (Sygate)...je crois que c'est la seule solution, en plus de l'éradiquer avec les patchs donnés sur les sites.

Pour Kermel, c'est bizarre que ton dd soit foutu suite au virus...à mon avis, c'était un pb de dd qui datait d'avant le virus ?
Juste pour info, j'arrive encore à redémarrer mon ordi normalement donc je crois que nous n'avons sensiblement pas le même problème :-/

A plus, Nina ;-)

PS : ma question concernant le Generic Host Process for Win32 Services est toujours d'actualité...juste à titre d'information lol !!
0
Utilisateur anonyme
30 août 2003 à 18:29
Salut Nina,

chez moi ce processe est regulièrement bloqué par sygate et ça
n' affecte aucun programme. J'avais installer un FW bien aant cette histoire de lovsan et ça arrivait déjà de temps en temps.
Il y a un autre truc du même genre qui essaye de se connecter moins souvent... Pas de soucis. Va savoir ce qu'à inventé microsoft... A mon avisfaudrait faire une recherche plus poussée sur ce service, avec le remue-ménage de lovsan, ça a du inspirer des enquéteurs bénévoles...

De toute façon, un tas de programmes se connectent au wen sans qu'on le sache, jusqu'à ce qu'on mette un FW, par exemple, real player, namoweb, acrobat reader, word, etc ...sans compter les mouchards éventuels....
0
A Nina.
Finalement, p'têt bien un problème sur le disque. J'ai réussi à récupérer le second avec un formatage de bas niveau. Apparement, la méchante bébète n'a pas résisté (je touche du bois!). Réinstal de zone alarme et patch microsoft.
A Patrice.
Il existe un logiciel qui traque les mouchards sur le PC qui s'appel Ad-Adware (un truc comme ça ;-), et c'est pas mal du tout !
Kermel
0
Utilisateur anonyme > Kermel
30 août 2003 à 19:23
Oui, adware

http://www.lavasoftusa.com/

et et un autre qui s'appelle spybot, chaudement recommandé ici !
C'est un utilitaire qu'on lance de temps en temps mais qui détecte et empêche également certains sites d'implanter un mouchard pendant la navigation (ça m'est arrivé deux ou trois fois, dont sur un site anodin discutant de musique et de groupes pop...)

en français là : http://spybot.eon.net.au/index.php?lang=fr&page=news

Rappel pour ceux qui sont nouveaux, la trilogie de base du navigateur virtuel :

Antivirus à jour + firewall + spybot (et adware)



Pat :-)                                         
0
blinkgirl182
20 nov. 2003 à 21:38
slt g le message generic machin win 32 g tt essaye pr lenneve me rien a faire aidé moi s'il vous plais. merci d'avance
0