OVH Cloud OVH Cloud

[XP] Probleme de windows update

15 réponses
Avatar
jokignac
Bonjour à tous,

Une amie vient de s'abonner à Internet et en 5 min a été victime de 2 virus
exploitant les failles de windows. On a donc téléchargé un antivirus gratos
(et fait les maj pour l'antivirus - Kapersky) et effectué un scann, et deux
virus ont été trouvés (rot kkchose et I-worm-baglekkchose). On a laissé
l'antivirus faire son job, on a été télécharger sur les sites les
utilitaires nécessaires pour enlever ces virus de l'ordi. Bon tout semble ok
maintenant.

=> Remarque : c'est la 3eme personne de mon entourage qui se fait contaminer
dans les 5min qui suivent sa première connexion au net. Ça arrive svt ? Ça
me parait un peu dingue... Comment s'organisent les vendeurs de matos et les
fai sachant qu'un nouvel abonné va automatiquement se faire contaminer des
sa première connexion ?

Bref voilà le problème : On arrive pas a faire un windows update. Lorsqu'on
clique sur "Installer..." la page tourne en rond (aucun message n'indique
qu'un logiciel va être installer... et donc microsoft ne peut pas faire de
scann et proposer les maj...)

Cela vient-t-il d'un virus non détecté ? On a désactivé les pop-pup killer ;
on a essayé de mettre en 'niveau sécurité bas' ; on a essayé en démarrant en
mode sans échec... Mais rien n'y fait :-(

Peut être avez-vous une idée ? Voir même la même expérience et donc des
solutions adaptées ??

Merci beaucoup pour votre aide.

10 réponses

1 2
Avatar
azerty
Dans le message de news :40db7c30$0$30720$,
Bonjour à tous,

Une amie vient de s'abonner à Internet et en 5 min a été victime de 2
virus exploitant les failles de windows. On a donc téléchargé un
antivirus gratos (et fait les maj pour l'antivirus - Kapersky) et
effectué un scann, et deux virus ont été trouvés (rot kkchose et
I-worm-baglekkchose). On a laissé l'antivirus faire son job, on a été
télécharger sur les sites les utilitaires nécessaires pour enlever
ces virus de l'ordi. Bon tout semble ok maintenant.

=> Remarque : c'est la 3eme personne de mon entourage qui se fait
contaminer dans les 5min qui suivent sa première connexion au net. Ça
arrive svt ? Ça me parait un peu dingue... Comment s'organisent les
vendeurs de matos et les fai sachant qu'un nouvel abonné va
automatiquement se faire contaminer des sa première connexion ?

Bref voilà le problème : On arrive pas a faire un windows update.
Lorsqu'on clique sur "Installer..." la page tourne en rond (aucun
message n'indique qu'un logiciel va être installer... et donc
microsoft ne peut pas faire de scann et proposer les maj...)

Cela vient-t-il d'un virus non détecté ? On a désactivé les pop-pup
killer ; on a essayé de mettre en 'niveau sécurité bas' ; on a essayé
en démarrant en mode sans échec... Mais rien n'y fait :-(

Peut être avez-vous une idée ? Voir même la même expérience et donc
des solutions adaptées ??

Merci beaucoup pour votre aide.


Bonjour
Tout est là :

http://v4.windowsupdate.microsoft.com/troubleshoot/

Bonne lecture

--

@+

Thierry

Avatar
JMD
Installer un firewall avant de se connecter peut éviter les intrusions :)
"jokignac" a écrit dans le message news:
40db7c30$0$30720$
Bonjour à tous,

Une amie vient de s'abonner à Internet et en 5 min a été victime de 2
virus

exploitant les failles de windows. On a donc téléchargé un antivirus
gratos

(et fait les maj pour l'antivirus - Kapersky) et effectué un scann, et
deux

virus ont été trouvés (rot kkchose et I-worm-baglekkchose). On a laissé
l'antivirus faire son job, on a été télécharger sur les sites les
utilitaires nécessaires pour enlever ces virus de l'ordi. Bon tout semble
ok

maintenant.

=> Remarque : c'est la 3eme personne de mon entourage qui se fait
contaminer

dans les 5min qui suivent sa première connexion au net. Ça arrive svt ? Ça
me parait un peu dingue... Comment s'organisent les vendeurs de matos et
les

fai sachant qu'un nouvel abonné va automatiquement se faire contaminer des
sa première connexion ?

Bref voilà le problème : On arrive pas a faire un windows update.
Lorsqu'on

clique sur "Installer..." la page tourne en rond (aucun message n'indique
qu'un logiciel va être installer... et donc microsoft ne peut pas faire de
scann et proposer les maj...)

Cela vient-t-il d'un virus non détecté ? On a désactivé les pop-pup killer
;

on a essayé de mettre en 'niveau sécurité bas' ; on a essayé en démarrant
en

mode sans échec... Mais rien n'y fait :-(

Peut être avez-vous une idée ? Voir même la même expérience et donc des
solutions adaptées ??

Merci beaucoup pour votre aide.





Avatar
Luc
Installer un firewall avant de se connecter peut éviter les
intrusions :)


Activer le pare-feu résident d'XP sur la connexion est suffisant.... puis,
évidemment, aller faire un tour sur Windows Udpate et installer *toutes* les
mises à jour critiques proposées.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?CLizzoaJHI

Avatar
Alex
"jokignac" wrote in message
news:40db7c30$0$30720$
Bonjour à tous,

Une amie vient de s'abonner à Internet et en 5 min a été victime de 2
virus

exploitant les failles de windows. On a donc téléchargé un antivirus
gratos


en 5mn ?

Mais comment elle a fait ? depuis "un certain temps" je n'ai plus d'AV
du tout, et je n'ai toujours rien ramasse. Et depuis pres d'un an, je ne
suis pu a jour des maj pour cause de modem RTC, pourtant ??

Mais c'est vrai que j'entends ca souvent.

Franchement je serais curieux de comprendre.

--
Alex
[JDR] Visitez Extremia, un monde gratuit et en francais pour D&D et
autres jeux de role.
www.extremia.org

Avatar
Luc
"jokignac" wrote in message
news:40db7c30$0$30720$
Bonjour à tous,

Une amie vient de s'abonner à Internet et en 5 min a été victime de
2 virus exploitant les failles de windows. On a donc téléchargé un
antivirus gratos


en 5mn ?

Mais comment elle a fait ? depuis "un certain temps" je n'ai plus d'AV
du tout, et je n'ai toujours rien ramasse. Et depuis pres d'un an, je
ne suis pu a jour des maj pour cause de modem RTC, pourtant ??

Mais c'est vrai que j'entends ca souvent.

Franchement je serais curieux de comprendre.


Si tu es sous XP par exemple, sans pare-feu et non à jour des patches
critiques, un unique connexion suffit pour choper Sasser (via le port TCP
445) ou Blaster (faille RPC de Microsoft), ces 2 virus ne se propageant pas
classiquement par mail, en PJ.

Sous Windows 98, pas assez porteur maintenant pour les concepteurs de virus,
tu ne risques rien.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?CLizzoaJHI


Avatar
Gilles RONSIN
"Alex" , le ven. 25 juin 2004 14:43:38,
écrivait ceci:

Salut,

Mais comment elle a fait ? depuis "un certain temps" je n'ai plus
d'AV du tout, et je n'ai toujours rien ramasse. Et depuis pres
d'un an, je ne suis pu a jour des maj pour cause de modem RTC,
pourtant ??

Mais c'est vrai que j'entends ca souvent.

Franchement je serais curieux de comprendre.


simple.
un pc sur internet, est un pc en réseau. Tout comme peut l'être un pc
dans un réseau local, sauf que la il y a des millions de pc en réseau.
Par ce fait il existe une partie de la population qui n'a pas que de
bonnes intensions. Par le biais de machine non protégées il est facile
d'y inserer des vers, des chevaux de Troie. Un antivirus ne sert qu'à
scanner un exécutable présent sur un disque dur ou à vérifier un
exécutable avant son exécution. Dans le cas de vers comme Sober par
exemple, c'est un défaut d'un composant de Windows qui lorsqu'il est
sollicité d'une certaine façon, permet l'exécution du virus. Même avec
un antivirus à jour. Par contre si la station est protégée par un
Firewall (ce qui est le minimum) ou même seulement à jour, cette
contamination n'est plus possible.
Dans le cas d'une installation fraiche, rien n'est positionné par
défaut, ni le parefeu, ni les mises à jour, donc une machine est
vulnérable.


--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelles astuces : Interprêtation des évenements XP en "français"
(trad auto)
Il est impossible pour un optimiste d'être agréablement surpris.

Avatar
Luc

Dans le cas d'une installation fraiche, rien n'est positionné par
défaut, ni le parefeu, ni les mises à jour, donc une machine est
vulnérable.


Juste une petite précision, quand on paramètre une nouvelle connexion avec
XP, la case 'pare-feu' est cochée par défaut...

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?CLizzoaJHI

Avatar
Alex
"Luc" wrote in message
news:40dc2660$0$22886$

Si tu es sous XP par exemple, sans pare-feu et non à jour des patches
critiques, un unique connexion suffit pour choper Sasser (via le port
TCP

445) ou Blaster (faille RPC de Microsoft), ces 2 virus ne se
propageant pas

classiquement par mail, en PJ.


Mouais. Je suis pas convaincu. Pourquoi MOI je suis jamais infecte alors
? J'ai pu rien chez moi : ni firewall, ni AV, et quasi pas de maj. (bon,
meme pu de disque dur depuis qq jours, mais quand meme).

Sous Windows 98, pas assez porteur maintenant pour les concepteurs de
virus,

tu ne risques rien.


98, je lai vire en 2000....

--
Alex
[JDR] Visitez Extremia, un monde gratuit et en francais pour D&D et
autres jeux de role.
www.extremia.org

Avatar
Alex
"Gilles RONSIN" wrote in message
news:

simple.
un pc internet, millions de pc en réseau. pas que de bonnes
intensions.

vers, des chevaux de Troie. Un antivirus défaut d'un composant de
Windows

Firewall contamination


Oui je sais bien ce qu'est internet, un protocole RPC, un port ouvert,
un vers et tout ca.
Mais ca me dit pas pourquoi moi sans protection autre que de faire gaffe
ou je mets les pieds sur internet, j'ai rien ramasse depuis des mois.
Avant ca (->debut 2003), ca compte pas, j'etais derriere une gateway
linux totalement verrouillee. Mais c'est justement cette protection qui
a fait que je n'ai jamais vraiment patche mon Windows perso (je le fais
chez les autres... cordonniers, mal chausses, toussa). Quand j'ai
demenage, j'ai vire la passerelle linux... en meme temps que l'AV et
tout ce qui se met a jour sur ternet (en RTC ca me fait chier) mais.....
rien.

Dans le cas d'une installation fraiche, rien n'est positionné par
défaut, ni le parefeu, ni les mises à jour, donc une machine est
vulnérable.


Ben si, sur XP le firewall l'est, en plus (enfin sur ceux que j'ai
installes hein). Mais ca a pas l'air de changer grand chose, j'ai encore
ete nettoyer un pc (installe moi meme) il y a peu.

Enfin bon je me plains pas, hein.
--
Alex - ceci dit, a la prochaine instal, je tacherai de faire ca un peu
plus propre qd mm.
[JDR] Visitez Extremia, un monde gratuit et en francais pour D&D et
autres jeux de role.
www.extremia.org

Avatar
Gilles RONSIN
"Luc" , le ven. 25 juin 2004 15:43:57, écrivait ceci:


Dans le cas d'une installation fraiche, rien n'est positionné par
défaut, ni le parefeu, ni les mises à jour, donc une machine est
vulnérable.


Juste une petite précision, quand on paramètre une nouvelle
connexion avec XP, la case 'pare-feu' est cochée par défaut...


oui. mais si tu as installé le wanadoo connector il est désactivé et
inactivable, si tu es relié en direct par une carte réseau, cette case
n'est pas cochée non plus, et si ton pc est allumé mais la session
n'est pas ouverte, le parefeu n'est pas encore lancé !!!

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelles astuces : Interprêtation des évenements XP en "français"
(trad auto)
Il est impossible pour un optimiste d'être agréablement surpris.


1 2