Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[hécatombe] "déconnection initiée par utilisateur nt/system"

9 réponses
Avatar
elvex
Bonsoir tout le monde,

En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :

Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"

Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.

Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.

Est-ce que ce virus est référencé ? Comment le combattre ?

Merci,
François

9 réponses

Avatar
Michel Doucet
Bonsoir tout le monde,

En moins d'une heure, deux personnes avec qui je discutais sous MSN se sont
trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :

Brusquement, une fenêtre s'affiche, expliquant que le système va s'arrêter,
tous les travaux en cours non sauvegardés seront perdus. Il y a un compte à
rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"

Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux sous
XP je suppose) par la procédure normale.

Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.

Est-ce que ce virus est référencé ? Comment le combattre ?

Merci,
François


Bonsoir,
C'est pas un tryen, c'est le CPU qui est trop chaud. Arrêtez, ventilez
et au redémarrage suivant installez Speedfan


--
L'erreur est de croire qu'on est seul !
laclé - Ôter la clé pour me répondre !
Lecteur news MesNews : http://mesnews.no-ip.com
Faq MN : http://laboyse.chez.tiscali.fr/Faq/MesNews/Faq-MN.htm

Avatar
Sendell
Malgrès ce que dit l'autre reponse de Michel Doucet, il devrai peut-etre pas
etre totalement impossible a mon gout que ce soit un ver, celui utilisant
les failles RPC DCOM. La machine est-elle sous windows NT4/2000/XP/2003 ??
Dans ce cas il serai fortement judicieu (facon deguisée de dire obligatoire)
d'aller telecharger le patch. Plus de details officiels sur
http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp
En esperant que c'est bien ca,
Bonne soirée
"elvex" a écrit dans le message de
news:bh8mtr$6f9$
Bonsoir tout le monde,

En moins d'une heure, deux personnes avec qui je discutais sous MSN se
sont

trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :

Brusquement, une fenêtre s'affiche, expliquant que le système va
s'arrêter,

tous les travaux en cours non sauvegardés seront perdus. Il y a un compte
à

rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"

Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux
sous

XP je suppose) par la procédure normale.

Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.

Est-ce que ce virus est référencé ? Comment le combattre ?

Merci,
François




Avatar
Tuttle
Le virus est identifié :
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
Sans doute intégré dans les prochaines définitions de virus. (ce n'est pas
encore le cas)

PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais
quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et
non me dire bien fait fallait pas courir à poil sous la neige !
Avatar
JacK
sur les news:bh93qf$b10$,
Tuttle signalait:
Le virus est identifié :

http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

Sans doute intégré dans les prochaines définitions de virus. (ce
n'est pas encore le cas)

PS pour Jack : d'accord avec toi pour le maintien du système à jour,
mais quand je vais chez le toubib pour un rhume, j'espère qu'il va me
soigner, et non me dire bien fait fallait pas courir à poil sous la
neige !


lol C'est pourqui je t'ai fourni les renseignements ;)

Faut faire des check up préventif et t'évite les maladies avec les vaccins
et/ou les serums
Il n'y a pas de vaccin pour le rhume, mais bien pour la grippe : donne les
médoc ad hoc à ton poste :)
--
JacK

Avatar
Fred
Bon je vois que je suis pas le seul à qui ça vient d'arriver !!
M'enfin à la décharge de Norton, j'ai rapidement pensé à un virus puisque le
firewall de Norton m'a immédiatemment signalé que le fichier msblast.exe
tenté d'accéder à internet !

Maintenant il me reste plus qu'à faire le ménage !

"elvex" a écrit dans le message de news:
bh8mtr$6f9$
Bonsoir tout le monde,

En moins d'une heure, deux personnes avec qui je discutais sous MSN se
sont

trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :

Brusquement, une fenêtre s'affiche, expliquant que le système va
s'arrêter,

tous les travaux en cours non sauvegardés seront perdus. Il y a un compte
à

rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"

Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux
sous

XP je suppose) par la procédure normale.

Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.

Est-ce que ce virus est référencé ? Comment le combattre ?

Merci,
François




Avatar
alferic26
Bonjour !

Lundi 11 aout 21h45..

En l'espace de quelques heures 1 cliente et deux amies m'ont
contactées pour m'informer de le probleme, toutes 3 sur xp, un compte
a rebours s'affiche et ensuite l'ordinateur redemarre.

Il semble que les 3 ne soient pas a jours dans les updates de Windows,
donc bien sur l'update pour la faille RPC n'a pas été fait.

Selon toute vraisemblance un virus "Lovsan" utiliserais cette faille.

Pour plus d'infos je vous conseille ces deux adresses :

http://www.microsoft.com/france/securite/info/info.asp?mar=/france/technet/themes/secur/info/ms03-026.html

pour la mise a jour critique d'xp

et

http://www.secuser.com/alertes/2003/lovsan.htm

pour de l'info sur Lovsan.

Cordialement.

Eric
Avatar
MELMOTH
Le lundi 11 août 2003, Tuttle nous susurrait les troubles mélismes
suivants:

Pour l'instant, je n'ai qu'une piste, dans le run de la BDR, rubrique
windows auto update qui lance un programme "msblast".


"Mblast" est la signature du dernier toyen à la mode....
Il est urgent de décontaminer ta bécane, là....

Melmoth - urgent

Avatar
demisel
allez voir ici: http://www.3dchips-fr.com/News/actualites/200308121.html


"elvex" a écrit dans le message de
news:bh8mtr$6f9$
Bonsoir tout le monde,

En moins d'une heure, deux personnes avec qui je discutais sous MSN se
sont

trouvées face à ce qui ressemble à un méchant Cheval de Troie. Voilà les
infos qu'ils m'ont transmis :

Brusquement, une fenêtre s'affiche, expliquant que le système va
s'arrêter,

tous les travaux en cours non sauvegardés seront perdus. Il y a un compte
à

rebours d'une minute. La fenêtre affiche aussi "déconnection initiée par
l'utilisateur nt/system"

Du peu que je sais, je dirais que ça ressemble à quelqu'un (quelque chose)
qui se fait passer pour un administrateur pour éteindre le pc (les deux
sous

XP je suppose) par la procédure normale.

Les deux points communs entre les utilisateurs au niveau des programmes
ouverts pourraient être "MSN Messenger" et "outlook express"
Norton était actif dans les 2 cas et n'a rien détecté.

Est-ce que ce virus est référencé ? Comment le combattre ?

Merci,
François




Avatar
Frederic Bonroy
Tuttle wrote:

PS pour Jack : d'accord avec toi pour le maintien du système à jour, mais
quand je vais chez le toubib pour un rhume, j'espère qu'il va me soigner, et
non me dire bien fait fallait pas courir à poil sous la neige !


Oui, mais le médecin vous dira aussi si possible pourquoi vous
avez attrappé le rhume. D'ailleurs à ma connaissance le rhume ne se
soigne pas car les virus sont, euh... "polymorphes" :-) et changent
tous les ans, on ne peut qu'essayer de faire disparaître les symptômes.
Dans le cas des virus informatiques, s'occuper des symptômes uniquement
est dangereux car il n'y a pas de système immunitaire...