Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

virus qui éteint windows

11 réponses
Avatar
EFI
bonjour

je suis sur W2000 Pro, et j'ai attrapé un virus qui fait redémarrer la
machine avant que j'ai le temps de passer l'antivirus et les anti spyware
(spybot, adaware)

J'ai également voulu démarrer en mode sans échec, mais le démarrage bloque
et je dois rebooter


Y a-t-il une solution

merci

jm

10 réponses

1 2
Avatar
dav

bonjour

je suis sur W2000 Pro, et j'ai attrapé un virus qui fait redémarrer la
machine avant que j'ai le temps de passer l'antivirus et les anti spyware
(spybot, adaware)

J'ai également voulu démarrer en mode sans échec, mais le démarrage bloque
et je dois rebooter


Y a-t-il une solution

merci

jm


tu reboot sur une disquette anti virus que tu t'es confectionnée. Mac

Affee par exemple ou autre....tu scan et tu nettoies.

dav

Avatar
Harry Covert
Ca c'est msblast

tu dois avoir le temps de passer le corectif avant que le micro redemarre,
si tu as préparé celui-ci sur une disquette.

a+
"dav" <enlever-ici/ a écrit dans le message de
news:41dfa3bb$0$7099$

bonjour

je suis sur W2000 Pro, et j'ai attrapé un virus qui fait redémarrer la
machine avant que j'ai le temps de passer l'antivirus et les anti
spyware


(spybot, adaware)

J'ai également voulu démarrer en mode sans échec, mais le démarrage
bloque


et je dois rebooter


Y a-t-il une solution

merci

jm


tu reboot sur une disquette anti virus que tu t'es confectionnée. Mac

Affee par exemple ou autre....tu scan et tu nettoies.

dav



Avatar
Kawai
Harry Covert a formulé ce samedi :
Ca c'est msblast

tu dois avoir le temps de passer le corectif avant que le micro redemarre,
si tu as préparé celui-ci sur une disquette.

a+
salut,

autant que je sache mblast ne reboot pas les win2000.. seulement les
winXP

--
Kawai ^^

Avatar
Artic-C
Bonjour *Kawai* qui nous dit :

Harry Covert a formulé ce samedi :
Ca c'est msblast

tu dois avoir le temps de passer le corectif avant que le micro
redemarre, si tu as préparé celui-ci sur une disquette.

a+
salut,

autant que je sache mblast ne reboot pas les win2000.. seulement les
winXP


Aussi les Win 2000 ;-)
http://www.secuser.com/alertes/2003/blaster.htm

quand tu n'as que 60 secondes pour faire tout ça ....

Bon voici comment
Pour empêcher provisoirement le reboot le temps de télécharger le nécessaire

Démarrer > Exécuter :

shutdown -a
durant le compte à rebours.

Il te faut aussi te proteger avec un pare-feux ( il y en a des gratuits
comme Zone Alarm, ou Kerio)

La faille RPC/DCOM est ton problème :
Toutes les infos et explications ici :
http://perso.wanadoo.fr/doc.jm/RpcDcom.htm
et/ou ici
http://www.secuser.com/alertes/2003/lovsan.htm

et l'alerte (+ le patch) ici :
http://www.microsoft.com/france/securite/alertes/blaster.asp
http://www.microsoft.com/france/securite/bulletins_securite/ms03-039.asp

Une fois le nécessaire téléchargé, pense à redémarrer la machine, sinon tu
ne pourras pas installer le patch (connexion internet arrêtée, bien sur).

Ensuite, vérifie que tu n'aie pas été contaminé par le virus MSBLASTER ou un
autre.
www.secuser.com/antivirus


Avatar
EFI
bonjour

après de multiples tentatives, voici ce que j'ai constaté
- l'ordinateur ne s'éteind que lorsque
- je lance un antivirus (en ligne, style secuser.com)
- un antivirus de l'ordi
- je lance un anti-spyware: adaware, spybot, regisqtry mechanic

quand il s'éteind, il y a un écran bleu avec le message
'vidage de la memoire...'

je peux utiliser l'ordinateur "normalement", sauf que j'ai des messages, de
la pub porno...

je continue de chercher
merci

jm




" ¥©¥" a écrit dans le message de news:

Bonjour *Kawai* qui nous dit :

Harry Covert a formulé ce samedi :
Ca c'est msblast

tu dois avoir le temps de passer le corectif avant que le micro
redemarre, si tu as préparé celui-ci sur une disquette.

a+
salut,

autant que je sache mblast ne reboot pas les win2000.. seulement les
winXP


Aussi les Win 2000 ;-)
http://www.secuser.com/alertes/2003/blaster.htm

quand tu n'as que 60 secondes pour faire tout ça ....

Bon voici comment
Pour empêcher provisoirement le reboot le temps de télécharger le
nécessaire


Démarrer > Exécuter :

shutdown -a
durant le compte à rebours.

Il te faut aussi te proteger avec un pare-feux ( il y en a des gratuits
comme Zone Alarm, ou Kerio)

La faille RPC/DCOM est ton problème :
Toutes les infos et explications ici :
http://perso.wanadoo.fr/doc.jm/RpcDcom.htm
et/ou ici
http://www.secuser.com/alertes/2003/lovsan.htm

et l'alerte (+ le patch) ici :
http://www.microsoft.com/france/securite/alertes/blaster.asp
http://www.microsoft.com/france/securite/bulletins_securite/ms03-039.asp

Une fois le nécessaire téléchargé, pense à redémarrer la machine, sinon tu
ne pourras pas installer le patch (connexion internet arrêtée, bien sur).

Ensuite, vérifie que tu n'aie pas été contaminé par le virus MSBLASTER ou
un

autre.
www.secuser.com/antivirus






Avatar
Jean-Claude BELLAMY
Dans le message news: ,
Kawai s'est ainsi exprimé:

Harry Covert a formulé ce samedi :
Ca c'est msblast

tu dois avoir le temps de passer le corectif avant que le micro
redemarre, si tu as préparé celui-ci sur une disquette.

a+
salut,

autant que je sache mblast ne reboot pas les win2000.. seulement les
winXP


Le reboot en boucle, c'est aussi "SASSER" , qui concerne toute version de NT
(NT4 à W2K3)
A mon boulot, jeudi, je suis tombé sur un PC tournant sous Windows 2000 et
infecté par Sasser.

Le problème sous Windows 2000, c'est que la commande
Shutdown /A /L
ne fonctionne pas !

Cette commande sert normalement à interrompre une procédure de shutdown.
Mais cela ne fonctionne que sur XP et au delà.

Donc sosu Windows 2000 il faut faire vite pour installer patch ou lancer
STINGER (cf. plus bas)
(mais on y arrive, je l'ai fait ! :-))

Infos sur Sasser sur W2K :
http://www.microsoft.com/france/securite/alertes/sasser_print2000.aspx

Telécharger le correctif Microsoft :
Windows2000-KB835732-x86-FRA.EXE (6,6 Mo)
http://download.microsoft.com/download/0/1/6/016bd08b-1a0a-4ce6-9c3f-bc1f4ccb1b9b/Windows2000-KB835732-x86-FRA.EXE


Télécharger STINGER (outil gratuit de McAfee)
C'est un "tueur" des virus les plus connus :
http://download.nai.com/products/mcafee-avert/stinger.exe
NB: il ne remplace pas un bon antivirus mis régulièrement à jour.

STINGER a un rôle curatif et non préventif
Il est mis à jour régulièrement par Network Associates .
Dernière MAJ : 3 janvier 2005


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*


Avatar
Jean-Claude BELLAMY
Dans le message news: ,
¥©¥ s'est ainsi exprimé:

[...]
quand tu n'as que 60 secondes pour faire tout ça ....

Bon voici comment
Pour empêcher provisoirement le reboot le temps de télécharger le
nécessaire

Démarrer > Exécuter :

shutdown -a
durant le compte à rebours.


Et bien non, justement !
Comme je l'ai dit dans un précédent message, cette commande d'interruption
d'un shutdown ne fonctionne pas sous W2K !

Je m'en suis rendu compte avant hier avec un PC sous W2K et infecté par
Sasser.
Et c'est confirmé par Microsoft :

http://www.microsoft.com/france/technet/securite/info/info.asp?mar=/france/technet/securite/info/20040504_sasser.html

"Si votre ordinateur est vulnérable au ver, ce dernier
provoque un incident dans LSASS.EXE, ce qui entraîne
l'arrêt de l'ordinateur après 60 secondes.
Sur Windows XP, cette procédure d'arrêt peut être
annulée en utilisant la commande " shutdown.exe -a "
à la ligne de commande.
Sur Windows 2000, il n'est pas possible d'annuler la
phase d'arrêt."



--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*


Avatar
Kawai
¥©¥ a couché sur son écran :
Bonjour *Kawai* qui nous dit :

Harry Covert a formulé ce samedi :
Ca c'est msblast

tu dois avoir le temps de passer le corectif avant que le micro
redemarre, si tu as préparé celui-ci sur une disquette.

a+
salut,

autant que je sache mblast ne reboot pas les win2000.. seulement les
winXP


Aussi les Win 2000 ;-)
http://www.secuser.com/alertes/2003/blaster.htm


non justement..

c'est marqué ceci :
"L'exploitation de la faille RPC par le virus rend souvent le système
instable.

Sous Windows 2000, cela se traduit par un plantage de l'ordinateur
et/ou un message d'erreur impliquant le processus svchost.exe.

Sous Windows XP, un message d'erreur s'affiche à l'initiative de
Autorite NTSystem, puis l'ordinateur redémarre automatiquement après
60 secondes.."

Et dans les services de win2000 en cas de defaillance du service RPC il
est specifié par defaut de ne rien faire. Alors dans dans winXP il est
precisé de redemarrer le système..

--
Kawai ^^



Avatar
Artic-C
Bonjour *Jean-Claude BELLAMY* qui nous dit :

Dans le message news: ,
Kawai s'est ainsi exprimé:

Harry Covert a formulé ce samedi :
Ca c'est msblast

tu dois avoir le temps de passer le corectif avant que le micro
redemarre, si tu as préparé celui-ci sur une disquette.

a+
salut,

autant que je sache mblast ne reboot pas les win2000.. seulement les
winXP


Le reboot en boucle, c'est aussi "SASSER" , qui concerne toute
version de NT (NT4 à W2K3)
A mon boulot, jeudi, je suis tombé sur un PC tournant sous Windows
2000 et infecté par Sasser.

Le problème sous Windows 2000, c'est que la commande
Shutdown /A /L
ne fonctionne pas !

Cette commande sert normalement à interrompre une procédure de
shutdown. Mais cela ne fonctionne que sur XP et au delà.

Donc sosu Windows 2000 il faut faire vite pour installer patch ou
lancer STINGER (cf. plus bas)
(mais on y arrive, je l'ai fait ! :-))

Infos sur Sasser sur W2K :
http://www.microsoft.com/france/securite/alertes/sasser_print2000.aspx

Telécharger le correctif Microsoft :
Windows2000-KB835732-x86-FRA.EXE (6,6 Mo)
http://download.microsoft.com/download/0/1/6/016bd08b-1a0a-4ce6-9c3f-bc1f4ccb1b9b/Windows2000-KB835732-x86-FRA.EXE


Télécharger STINGER (outil gratuit de McAfee)
C'est un "tueur" des virus les plus connus :
http://download.nai.com/products/mcafee-avert/stinger.exe
NB: il ne remplace pas un bon antivirus mis régulièrement à jour.

STINGER a un rôle curatif et non préventif
Il est mis à jour régulièrement par Network Associates .
Dernière MAJ : 3 janvier 2005


Merci cher collègue de la précision, car j'étais certain que la commande
fonctionnait avec W2K, ayant délaissé W2K pour XP il y a un bail et n'ayant
pas perso vécu Sasser sous W2K.........

...pas vécu grand chose en passant ;-) . l'antivirus se situant sur la
chaise :-p ........



Avatar
Gab
Salut,

Jean-Claude BELLAMY wrote:
[couic]
microsoft dit :
Sur Windows 2000, il n'est pas possible d'annuler la
phase d'arrêt."


FAUX, c'est possible ... il suffit de dérégler l'horloge ...
Mettons que le compte à rebours commence aujourd'hui, à 11h20. Il suffit de
passer la date à demain, et le compte à rebours part pour 24h ... ou de
passer l'horloge à 12h20 pour qu'il parte pour 1 heure.

De quoi laisser le temps des divers scan et installation de patch.

Cdlt,

GAB.

1 2