Ce forum est maintenant fermé, seule cette archive statique reste consultable.
Bas de page
Auteur Sujet :

svchost

n°38977
foumino
Profil : Jeune recrue
Posté le 19-10-2003 à 01:04:54  
 

salut tout le monde
 
j'ai une fenetre qui s'affiche en me disant que svchost.exe a généré des erreurs
 
y a un moyen pour réparer ca car apres ce message mon pc déconne  
 
merci du coup de main

mood
Pub
Posté le 19-10-2003 à 01:04:54  
 

n°38978
code_quant​um
Profil : Membre
Posté le 19-10-2003 à 08:40:28  
 

virus blaster detected

n°38979
Subway
Membre underground
Profil : Membre
Posté le 19-10-2003 à 09:52:04  
 

code_quantum a écrit :

virus blaster detected

[:bullm10]
Alors, si on est sous 2k, on va là: http://www.microsoft.com/downloads [...] 0354449117
 
Si on est sous xp, on va là: http://www.microsoft.com/downloads [...] e40f69c074
 
Ensuite, un coup d'antivirus à jour et on installe un firewall.
 


---------------
Ever tried? Ever failed? No Matter. Try again. Fail again. Fail Better.  
- Samuel Becket
n°38988
Profil sup​primé
Posté le 19-10-2003 à 11:20:58  
 

Subway a écrit :


Ensuite, un coup d'antivirus à jour et on installe un firewall.


 
 [:kalachintoc]

n°39009
GaBeuZi
O_o WTF ??!!
Profil : Membre
Posté le 19-10-2003 à 13:23:33  
 

Oh lala, il traine encore ce truc   :o !
 
+1 pour tout ce qui est au dessus !  :jap:  
 


---------------
"Le doute est le premier pas vers la science ou la vérité; celui qui ne discute rien ne s'assure de rien; celui qui ne doute de rien ne découvre rien" - Diderot
[:zzzinv]
n°39012
Profil sup​primé
Posté le 19-10-2003 à 13:32:01  
 

Gabeuzi a écrit :

Oh lala, il traine encore ce truc   :o !


 
Bien sûr, et il n'est pas prêt de mourir. Connexion en 56K hier (10 minutes), une dizaine de tentatives d'intrusion sur le port 135. :o

n°39016
GaBeuZi
O_o WTF ??!!
Profil : Membre
Posté le 19-10-2003 à 13:42:04  
 

Ah mais au fait...
 
J'ai complettement oublié...
 
Même lorsqu'on a appliqué le patch si on a pas bloqué le port 135 la petite bêbête peut venir (ne rien faire puisqu'on est patché) et se propager à partir de chez soit chez les autres c'est ça  :heink: ?
 
 
 
OUF... J'y avais pensé  :)


---------------
"Le doute est le premier pas vers la science ou la vérité; celui qui ne discute rien ne s'assure de rien; celui qui ne doute de rien ne découvre rien" - Diderot
[:zzzinv]
n°39017
Profil sup​primé
Posté le 19-10-2003 à 13:52:18  
 

Gabeuzi a écrit :


Même lorsqu'on a appliqué le patch si on a pas bloqué le port 135 la petite bêbête peut venir (ne rien faire puisqu'on est patché) et se propager à partir de chez soit chez les autres c'est ça


 
Normalement non, en étant proprement patché, le virus ne se propage pas.
 
CECI DIT, comme on a vu un patch remplacer l'autre concernant cette vulnérabilité (MS03-026 remplacé par MS03-039) et que même étant patché de la sorte, Microsoft rapporte que certains clients ne possédant pas le patch MS03-013 se sont quand même fait avoir, le firewall reste une nécessité absolue.

n°39048
foumino
Profil : Jeune recrue
Posté le 19-10-2003 à 18:53:30  
 

donc il passe par le port 135 ??

n°39049
SgW
chimère fantômatique
Profil : Vieux de la vieille
Posté le 19-10-2003 à 19:09:51  
 

Gabeuzi a écrit :

Oh lala, il traine encore ce truc   :o !
 
+1 pour tout ce qui est au dessus !  :jap:  
 
 


tu m'étonnes qu'il traine, install de vendredi soir, connexion sur le net après drivers etc... 5 secondes après j'avais blaster...
 
vive Kerio Personal Firewall + Kapersky


---------------
- Tabula Rasa - Clan Origine : Vivace
n°39051
foumino
Profil : Jeune recrue
Posté le 19-10-2003 à 21:36:30  
 

et si on veut avoir le temps pour éradiquer le virus, qu'est qu'on peut faire?
merci du coup de main

n°39055
coyotito
Profil : Habitué
Posté le 19-10-2003 à 22:50:27  
 

Gabeuzi a écrit :

Oh lala, il traine encore ce truc   :o !
 
+1 pour tout ce qui est au dessus !  :jap:  
 
 


 
oui oui il traine encore : l'autre jour j'installe windows, puis l'antivirus, puis internet pour mettre à jour les signatures. En 5s le temps de la MAJ je me le suis pris dans la face  [:benouille]

n°39058
foumino
Profil : Jeune recrue
Posté le 19-10-2003 à 23:24:30  
 

et comment on le neutralise le temps de faire le necessaire?
sous windows 2000?
 
merci

n°39061
Profil sup​primé
Posté le 19-10-2003 à 23:42:26  
 

foumino a écrit :

et comment on le neutralise le temps de faire le necessaire?
sous windows 2000?
 
merci


 
Tu télécharges le patch MS03-039 et un firewall, comme Kerio.
 
Patch : (le lien fourni par Subway n'est plus à jour)
http://www.microsoft.com/downloads [...] 7EA8485DD1
Kerio :
http://www.kerio.com/kpf_home.html
 
Télécharges aussi le SP4 de Windows si ce n'est pas déjà fait.
 
Le virus ne fait pas rebooter Windows 2000 donc tu as le temps de télécharger les différents trucs. Quand tu as tout, tu te déconnectes d'Internet, tu débranches le modem et tu rebootes.
 
Tu installes ensuite les divers éléments.
 
- Le Service Pack 4
- Le correctif MS03-039
- Le firewall
 
A chaque reboot vérifie qu'il n'y a pas un process type msblast.exe ou mslaugh.exe dans le gestionnaire des tâches. Si oui, tu le killes.
 
Une fois ton poste protégé, pour l'éradication du virus, plusieurs liens ont été postés ici vers la mi-août, donc une petite recherche et c'est bon.
 
Voilà.


Message édité par Profil supprimé le 19-10-2003 à 23:42:52
n°39062
Profil sup​primé
Posté le 19-10-2003 à 23:44:06  
 

J'oubliais bien sûr la nécessité d'avoir un anti-virus, et ce à jour de préférence.

© 2000-2024 Forum.rue-montgallet.com - Tous droits réservés