OVH Cloud OVH Cloud

Virus qui faite redemarrer un Ordi?

7 réponses
Avatar
NdV
Bonjour, le fils d'un copain a du contracter un virus qui fait redemarrer
son Ordi toute lesminutes, une fenêtre s'ouvre et un décompte demarre de 59
a 00 il me semble avoir deja vu ce probleme sur ce NG, quel virus ou autre
fait cela, son Windoz XP n'est pas a jour et vu la distance je ne peut pas
le depaner, son AV pas a jour, ben oui c'est un Jeune (13 ans)
merci pour les reponse.
Ndv

7 réponses

Avatar
Frederic Bezies

Bonjour, le fils d'un copain a du contracter un virus qui fait redemarrer
son Ordi toute lesminutes, une fenêtre s'ouvre et un décompte demarre de 59
a 00 il me semble avoir deja vu ce probleme sur ce NG, quel virus ou autre
fait cela, son Windoz XP n'est pas a jour et vu la distance je ne peut pas
le depaner, son AV pas a jour, ben oui c'est un Jeune (13 ans)
merci pour les reponse.
Ndv


Blaster. En gros:

Dès apparition du message :

menu démarrer / exécuter / shutdown -a

Ensuite, activer le pare-feu de windows.

Enfin, mettre à jour l'anti-virus et WinXP.

--
Frédéric Béziès -

"Le patriotisme c'est l'amour des siens,
Le nationalisme c'est la haine des autres." (R.Gary)

Avatar
Sébastien LE COCGUEN
NdV wrote:

Bonjour, le fils d'un copain a du contracter un virus qui fait redemarrer
son Ordi toute lesminutes, une fenêtre s'ouvre et un décompte demarre de 59
a 00 il me semble avoir deja vu ce probleme sur ce NG, quel virus ou autre
fait cela, son Windoz XP n'est pas a jour et vu la distance je ne peut pas
le depaner, son AV pas a jour, ben oui c'est un Jeune (13 ans)
merci pour les reponse.
Ndv




C'est Sasser.

1. Au démarrage, aller dans le menu "Démarer" > "Exécuter" et dans la
case à remplir mettre "shutdown -a". cela annule le compteur.

2. Aller sur le site www.antivirus.com et suivre les étapes pour
analyser et desinfecter le poste.

3. Ensuite, courir à la fnac, et acheter un antivirus.

Bon courage.

Avatar
Fred - 2

NdV wrote:

Bonjour, le fils d'un copain a du contracter un virus qui fait redemarrer
son Ordi toute lesminutes, une fenêtre s'ouvre et un décompte demarre
de 59
a 00 il me semble avoir deja vu ce probleme sur ce NG, quel virus ou
autre
fait cela, son Windoz XP n'est pas a jour et vu la distance je ne peut
pas
le depaner, son AV pas a jour, ben oui c'est un Jeune (13 ans)
merci pour les reponse.
Ndv




C'est Sasser.


Ou Blaster ?


1. Au démarrage, aller dans le menu "Démarer" > "Exécuter" et dans la
case à remplir mettre "shutdown -a". cela annule le compteur.

2. Aller sur le site www.antivirus.com et suivre les étapes pour
analyser et desinfecter le poste.


Ou encore http://www.secuser.com/


3. Ensuite, courir à la fnac, et acheter un antivirus.



Pas forcément ; NAV est une merde immonde qui est écrasée par un
logiciel gratuit comme Antivir PE (http://www.freeav.com/)

--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/


Avatar
joke0
Salut,

NdV:
Bonjour, le fils d'un copain a du contracter un virus qui fait
redemarrer son Ordi toute lesminutes, une fenêtre s'ouvre et
un décompte demarre de 59 a 00 il me semble avoir deja vu ce
probleme sur ce NG, quel virus ou autre fait cela,


Tous ceux qui exploitent les failles RPC DCOM et/ou LSASS
(blaster, sasser, korgo etc.)

son Windoz XP n'est pas a jour et vu la distance je ne peut
pas le depaner, son AV pas a jour, ben oui c'est un Jeune (13
ans)


shutdown -a (comme expliqué par les autres)

Puis:
1- Activation du firewall de Windows XP (ICF):

Va dans la console des services,
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets-le en démarrage automatique afin qu'il se
mette en route à chaque redémarrage.

2- Télécharge Stinger: http://vil.nai.com/vil/stinger
et Clrav ftp://updates3.kaspersky-labs.com/utils/clrav.zip

3- Fait un tour sur Windows Update et télécharge les patchs qui
boucheront les vulnérabilités qu'exploitent ces vers.

2003:
Faille RPC-DCOM:
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

Faille Locator:
http://www.microsoft.com/technet/security/bulletin/MS03-001.asp

Faille WebDav:
http://www.microsoft.com/technet/security/bulletin/MS03-007.mspx

2004:
Faille LSASS:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

Faire toutes les màj pour Internet Explorer!

J'imagine que la machine doit être complétement pourrie de
bestioles, alors:

4- enfin déconnectes-toi d'internet. Si tu as des partages (pour
cause de réseau local par exemple), reconfigure-les (mots de
passe solides, partage d'un répertoire mais pas de tout le
disque!).

5- Désactiver la restauration système (sur winME et XP
uniquement):
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

6- Redémarrer en mode sans échec (touche F8 au tout début du
chargement de win), choisir "Safe Mode" ou "Sans Échec",

7- Nettoyage avec Stinger (demande un rapport!) et Clrav si
Stinger ne trouve rien.

8- Remettre la restauration système (pas forcément en mode
automatique).

9- Configurer windows. Arrêter les services inutiles, désactiver
NetBios si pas nécessaire.

10- Penser à installer un vrai firewall (gratuit!) type Outpost
Free, Look'n'Stop etc.

--
joke0

Avatar
NdV
"joke0" a écrit dans le message de
news:
Salut,

NdV:
Bonjour, le fils d'un copain a du contracter un virus qui fait
redemarrer son Ordi toute lesminutes, une fenêtre s'ouvre et
un décompte demarre de 59 a 00 il me semble avoir deja vu ce
probleme sur ce NG, quel virus ou autre fait cela,


Tous ceux qui exploitent les failles RPC DCOM et/ou LSASS
(blaster, sasser, korgo etc.)

son Windoz XP n'est pas a jour et vu la distance je ne peut
pas le depaner, son AV pas a jour, ben oui c'est un Jeune (13
ans)


shutdown -a (comme expliqué par les autres)

Puis:
1- Activation du firewall de Windows XP (ICF):

Va dans la console des services,
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets-le en démarrage automatique afin qu'il se
mette en route à chaque redémarrage.

2- Télécharge Stinger: http://vil.nai.com/vil/stinger
et Clrav ftp://updates3.kaspersky-labs.com/utils/clrav.zip

3- Fait un tour sur Windows Update et télécharge les patchs qui
boucheront les vulnérabilités qu'exploitent ces vers.

2003:
Faille RPC-DCOM:
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

Faille Locator:
http://www.microsoft.com/technet/security/bulletin/MS03-001.asp

Faille WebDav:
http://www.microsoft.com/technet/security/bulletin/MS03-007.mspx

2004:
Faille LSASS:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

Faire toutes les màj pour Internet Explorer!

J'imagine que la machine doit être complétement pourrie de
bestioles, alors:

4- enfin déconnectes-toi d'internet. Si tu as des partages (pour
cause de réseau local par exemple), reconfigure-les (mots de
passe solides, partage d'un répertoire mais pas de tout le
disque!).

5- Désactiver la restauration système (sur winME et XP
uniquement):
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

6- Redémarrer en mode sans échec (touche F8 au tout début du
chargement de win), choisir "Safe Mode" ou "Sans Échec",

7- Nettoyage avec Stinger (demande un rapport!) et Clrav si
Stinger ne trouve rien.

8- Remettre la restauration système (pas forcément en mode
automatique).

9- Configurer windows. Arrêter les services inutiles, désactiver
NetBios si pas nécessaire.

10- Penser à installer un vrai firewall (gratuit!) type Outpost
Free, Look'n'Stop etc.

--
joke0


Merci a vous tous je telephone au gamin et je lui dit de foutre sa machine a
la poubelle son windoz XP est piraté donc pas de MàJ et oui c'est le prix a
payer et a 13 ans il croyait tous savoir et moi je touche pas les machines
avec des programmes piratés, son père y va gueuler.


Avatar
Frederic Bezies

Salut,

NdV:

Merci a vous tous je telephone au gamin et je lui dit de
foutre sa machine a la poubelle son windoz XP est piraté donc
pas de MàJ



Dis-lui de passer à Linux ;-)



La Fedora Core 2 (que je teste) est pas si mal que cela. Il faut juste
installer à la main les paquets non libre : mp3, lecteur DVD.

Sinon, après 24 heures d'utilisation, c'est du tout bon ;p

--
Frédéric Béziès -

"Le patriotisme c'est l'amour des siens,
Le nationalisme c'est la haine des autres." (R.Gary)


Avatar
Christian
le ven., 18 juin 2004 11:14:49 GMT, joke0 écrivait sur
fr.comp.securite.virus

son windoz XP est piraté donc pas de MàJ


Dis-lui de passer à Linux ;-)


comment il va faire pour le pirater ? :o)
(je sais c'est pas drôle...)

--
Christian (enlever le H de mon e-mail)