Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Variante de lovsan ?


B_o_B
 Share

Messages recommandés

vais vous expliquer mon problème :

 

lor de l'aparition de lovsan j'ai ete infecté comme tous le monde et j'ai viré la saloperie sans pbl avec FixBlast et apliqué le corectif made in Bilou (j'etais a l'epoque sous XP Pro sans SP1)

 

hier j'install le SP1 et vlan je suis de nouveau infecté (la fenetre indiquant que le PC va s'arreter dans 60s apparait a chaque reboot)

 

ca fait chier mais bon je refait ce que j'avais deja fait la premiere fois mais FixBlast ne le trouve pas... je cherche un peu sur le net si une autre methode existe et j'en trouve qlq une que j'applique mais qui ne le trouve pas non plus .

 

ca semble marcher quand meme mais au bout qlq heure sa revient

 

plus bizare dans le gestionnaire de tache j'ai 5 processsus diferent qui s'appelle svchost.exe et quand j'essaye d'arreter le deuxieme j'ai la fenetre de lovsan qui apparait et qui fait rebooter mon PC

 

 

si ql1 à une soluce je suis curieux de savoir ce que c que cette daube

 

 

merci d'avance

Modifié par B_o_B
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir B_o_B, bonsoir à tous,

 

Sois le bienvenu sur Zebulon !

 

Tes tonnes de discussions sur la famille Blaster... en faisant une recherche, tu sauras tout !... par exemple en août -> http://forum.zebulon.fr/index.php?showtopi...pic=32146&st=10

Tu y liras qu'il ne suffit pas de désinfecter et passer le patch mais qu'il faut continuer en fermant certains ports dont le 135 !

Modifié par ipl_001
Lien vers le commentaire
Partager sur d’autres sites

salut

 

merci pour le topic de malade sur la fermeture des ports mais mon probleme est surtout de detruire le ver

 

j'finirais bien par trouver

Lien vers le commentaire
Partager sur d’autres sites

pitain 4 virus !

 

faut ke je change d'antivirus

 

j'ai esafe desktop zauriez pas des conseil pour un antivirus digne de ce nom ?

 

en tout cas merci pour vos conseil

Modifié par B_o_B
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir, B_o_B, tesgaz, [email protected]@, bonsoir à tous,

pitain 4 virus !

 

faut ke je change d'antivirus

 

j'ai esafe desktop zauriez pas des conseil pour un antivirus digne de ce nom ?

 

en tout cas merci pour vos conseil

... content que tu aies pu avancer B_o_B !

Je m'en veux de ne pas avoir su douter de ton antivirus ! d'habitude, je suis prompt à suggérer le scan online de Trend Micro ( http://www.secuser.com/antivirus/ ) ! bien vu [email protected]@ !

B_o_B, ce n'est pas sûr que ton AV soit mauvais ! :P n'oublions pas que Blaster (et ses frères) n'est pas un virus (lors de l'intrusion) et arrive sans aucune alarme de la part de l'AV... et il "démolit" les défenses constituées par le Firewall et l'AV !

Dans le meilleur des cas, l'AV ne détecte que le virus déjà dans la place !

 

B_o_B, maintenant que tu es plus tranquille avec les 4 virus (4 virus ou 4 fichiers infectés ?), je te conseille de regarder avec attention l'article dont tesgaz t'a donné l'URL !

Lien vers le commentaire
Partager sur d’autres sites

Re,

... lor de l'aparition de lovsan j'ai ete infecté comme tous le monde et j'ai viré la saloperie sans pbl...
Non, tout le monde n'a pas été infecté !

De plus, on ne se sort pas aussi facilement que tu le penses d'une infection par Blaster, Lovsan, Welchi/Nachi et consorts !

Dans ma société, des ordinateurs infectés et désinfectés... et qui tournent impeccablement... ont toujours 4 ou 5 fichiers "corrompus" dans les répertoires System/System32 lors de scans par Sophos ! il convient alors de les restaurer !

Non, ces virus laissent des traces et les antidotes ne soignent pas tout !

Je ne parle pas là des fichiers visiblement altérés et qui ne démarrent plus comme WinZip, Acrobat Reader, MS-Word, etc. ; je parle de choses plus vicieuses !

Modifié par ipl_001
Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You are posting as a guest. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...