[hécatombe] "déconnection initiée par utilisateur nt/system"
9 réponses
elvex
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Michel Doucet
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter, tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci, François
Bonsoir, C'est pas un tryen, c'est le CPU qui est trop chaud. Arrêtez, ventilez et au redémarrage suivant installez Speedfan
-- L'erreur est de croire qu'on est seul ! laclé - Ôter la clé pour me répondre ! Lecteur news MesNews : http://mesnews.no-ip.com Faq MN : http://laboyse.chez.tiscali.fr/Faq/MesNews/Faq-MN.htm
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci,
François
Bonsoir,
C'est pas un tryen, c'est le CPU qui est trop chaud. Arrêtez, ventilez
et au redémarrage suivant installez Speedfan
--
L'erreur est de croire qu'on est seul !
laclé.michel.doucet@tiscali.fr - Ôter la clé pour me répondre !
Lecteur news MesNews : http://mesnews.no-ip.com
Faq MN : http://laboyse.chez.tiscali.fr/Faq/MesNews/Faq-MN.htm
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter, tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci, François
Bonsoir, C'est pas un tryen, c'est le CPU qui est trop chaud. Arrêtez, ventilez et au redémarrage suivant installez Speedfan
-- L'erreur est de croire qu'on est seul ! laclé - Ôter la clé pour me répondre ! Lecteur news MesNews : http://mesnews.no-ip.com Faq MN : http://laboyse.chez.tiscali.fr/Faq/MesNews/Faq-MN.htm
Sendell
Malgrès ce que dit l'autre reponse de Michel Doucet, il devrai peut-etre pas etre totalement impossible a mon gout que ce soit un ver, celui utilisant les failles RPC DCOM. La machine est-elle sous windows NT4/2000/XP/2003 ?? Dans ce cas il serai fortement judicieu (facon deguisée de dire obligatoire) d'aller telecharger le patch. Plus de details officiels sur http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp En esperant que c'est bien ca, Bonne soirée "elvex" a écrit dans le message de news:bh8mtr$6f9$
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci, François
Malgrès ce que dit l'autre reponse de Michel Doucet, il devrai peut-etre pas
etre totalement impossible a mon gout que ce soit un ver, celui utilisant
les failles RPC DCOM. La machine est-elle sous windows NT4/2000/XP/2003 ??
Dans ce cas il serai fortement judicieu (facon deguisée de dire obligatoire)
d'aller telecharger le patch. Plus de details officiels sur
http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp
En esperant que c'est bien ca,
Bonne soirée
"elvex" <fifi.v@wanadoo.fr> a écrit dans le message de
news:bh8mtr$6f9$1@news-reader3.wanadoo.fr...
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se
sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va
s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte
à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux
sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Malgrès ce que dit l'autre reponse de Michel Doucet, il devrai peut-etre pas etre totalement impossible a mon gout que ce soit un ver, celui utilisant les failles RPC DCOM. La machine est-elle sous windows NT4/2000/XP/2003 ?? Dans ce cas il serai fortement judicieu (facon deguisée de dire obligatoire) d'aller telecharger le patch. Plus de details officiels sur http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp En esperant que c'est bien ca, Bonne soirée "elvex" a écrit dans le message de news:bh8mtr$6f9$
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci, François
Tuttle
Le virus est identifié : http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html Sans doute intégré dans les prochaines définitions de virus. (ce n'est pas encore le cas)
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et non me dire bien fait fallait pas courir à poil sous la neige !
Le virus est identifié :
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
Sans doute intégré dans les prochaines définitions de virus. (ce n'est pas
encore le cas)
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais
quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et
non me dire bien fait fallait pas courir à poil sous la neige !
Le virus est identifié : http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html Sans doute intégré dans les prochaines définitions de virus. (ce n'est pas encore le cas)
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et non me dire bien fait fallait pas courir à poil sous la neige !
Sans doute intégré dans les prochaines définitions de virus. (ce n'est pas encore le cas)
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et non me dire bien fait fallait pas courir à poil sous la neige !
lol C'est pourqui je t'ai fourni les renseignements ;)
Faut faire des check up préventif et t'évite les maladies avec les vaccins et/ou les serums Il n'y a pas de vaccin pour le rhume, mais bien pour la grippe : donne les médoc ad hoc à ton poste :) -- JacK
sur les news:bh93qf$b10$1@news-reader1.wanadoo.fr,
Tuttle <tuttle@mageos.com> signalait:
Sans doute intégré dans les prochaines définitions de virus. (ce
n'est pas encore le cas)
PS pour Jack : d'accord avec toi pour le maintien du système à jour,
mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me
soigner, et non me dire bien fait fallait pas courir à poil sous la
neige !
lol C'est pourqui je t'ai fourni les renseignements ;)
Faut faire des check up préventif et t'évite les maladies avec les vaccins
et/ou les serums
Il n'y a pas de vaccin pour le rhume, mais bien pour la grippe : donne les
médoc ad hoc à ton poste :)
--
JacK
Sans doute intégré dans les prochaines définitions de virus. (ce n'est pas encore le cas)
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et non me dire bien fait fallait pas courir à poil sous la neige !
lol C'est pourqui je t'ai fourni les renseignements ;)
Faut faire des check up préventif et t'évite les maladies avec les vaccins et/ou les serums Il n'y a pas de vaccin pour le rhume, mais bien pour la grippe : donne les médoc ad hoc à ton poste :) -- JacK
Fred
Bon je vois que je suis pas le seul à qui ça vient d'arriver !! M'enfin à la décharge de Norton, j'ai rapidement pensé à un virus puisque le firewall de Norton m'a immédiatemment signalé que le fichier msblast.exe tenté d'accéder à internet !
Maintenant il me reste plus qu'à faire le ménage !
"elvex" a écrit dans le message de news: bh8mtr$6f9$
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci, François
Bon je vois que je suis pas le seul à qui ça vient d'arriver !!
M'enfin à la décharge de Norton, j'ai rapidement pensé à un virus puisque le
firewall de Norton m'a immédiatemment signalé que le fichier msblast.exe
tenté d'accéder à internet !
Maintenant il me reste plus qu'à faire le ménage !
"elvex" <fifi.v@wanadoo.fr> a écrit dans le message de news:
bh8mtr$6f9$1@news-reader3.wanadoo.fr...
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se
sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va
s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte
à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux
sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Bon je vois que je suis pas le seul à qui ça vient d'arriver !! M'enfin à la décharge de Norton, j'ai rapidement pensé à un virus puisque le firewall de Norton m'a immédiatemment signalé que le fichier msblast.exe tenté d'accéder à internet !
Maintenant il me reste plus qu'à faire le ménage !
"elvex" a écrit dans le message de news: bh8mtr$6f9$
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci, François
alferic26
Bonjour !
Lundi 11 aout 21h45..
En l'espace de quelques heures 1 cliente et deux amies m'ont contactées pour m'informer de le probleme, toutes 3 sur xp, un compte a rebours s'affiche et ensuite l'ordinateur redemarre.
Il semble que les 3 ne soient pas a jours dans les updates de Windows, donc bien sur l'update pour la faille RPC n'a pas été fait.
Selon toute vraisemblance un virus "Lovsan" utiliserais cette faille.
Pour plus d'infos je vous conseille ces deux adresses :
En l'espace de quelques heures 1 cliente et deux amies m'ont
contactées pour m'informer de le probleme, toutes 3 sur xp, un compte
a rebours s'affiche et ensuite l'ordinateur redemarre.
Il semble que les 3 ne soient pas a jours dans les updates de Windows,
donc bien sur l'update pour la faille RPC n'a pas été fait.
Selon toute vraisemblance un virus "Lovsan" utiliserais cette faille.
Pour plus d'infos je vous conseille ces deux adresses :
En l'espace de quelques heures 1 cliente et deux amies m'ont contactées pour m'informer de le probleme, toutes 3 sur xp, un compte a rebours s'affiche et ensuite l'ordinateur redemarre.
Il semble que les 3 ne soient pas a jours dans les updates de Windows, donc bien sur l'update pour la faille RPC n'a pas été fait.
Selon toute vraisemblance un virus "Lovsan" utiliserais cette faille.
Pour plus d'infos je vous conseille ces deux adresses :
"elvex" a écrit dans le message de news:bh8mtr$6f9$
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
"elvex" <fifi.v@wanadoo.fr> a écrit dans le message de
news:bh8mtr$6f9$1@news-reader3.wanadoo.fr...
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se
sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va
s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte
à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux
sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
"elvex" a écrit dans le message de news:bh8mtr$6f9$
Bonsoir tout le monde,
En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les infos qu'ils m'ont transmis :
Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par l'utilisateur nt/system"
Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose) qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.
Les deux points communs entre les utilisateurs au niveau des programmes ouverts pourraient être "MSN Messenger" et "outlook express" Norton était actif dans les 2 cas et n'a rien détecté.
Est-ce que ce virus est référencé ? Comment le combattre ?
Merci, François
Frederic Bonroy
Tuttle wrote:
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et non me dire bien fait fallait pas courir à poil sous la neige !
Oui, mais le médecin vous dira aussi si possible pourquoi vous avez attrappé le rhume. D'ailleurs à ma connaissance le rhume ne se soigne pas car les virus sont, euh... "polymorphes" :-) et changent tous les ans, on ne peut qu'essayer de faire disparaître les symptômes. Dans le cas des virus informatiques, s'occuper des symptômes uniquement est dangereux car il n'y a pas de système immunitaire...
Tuttle wrote:
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais
quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et
non me dire bien fait fallait pas courir à poil sous la neige !
Oui, mais le médecin vous dira aussi si possible pourquoi vous
avez attrappé le rhume. D'ailleurs à ma connaissance le rhume ne se
soigne pas car les virus sont, euh... "polymorphes" :-) et changent
tous les ans, on ne peut qu'essayer de faire disparaître les symptômes.
Dans le cas des virus informatiques, s'occuper des symptômes uniquement
est dangereux car il n'y a pas de système immunitaire...
PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et non me dire bien fait fallait pas courir à poil sous la neige !
Oui, mais le médecin vous dira aussi si possible pourquoi vous avez attrappé le rhume. D'ailleurs à ma connaissance le rhume ne se soigne pas car les virus sont, euh... "polymorphes" :-) et changent tous les ans, on ne peut qu'essayer de faire disparaître les symptômes. Dans le cas des virus informatiques, s'occuper des symptômes uniquement est dangereux car il n'y a pas de système immunitaire...