ou un trojan,quelqu'un d'autre pilote ton PC à distance pour faire des choses malhonnetes,mais c'est toi qui pourrait etre inquieté si c'est vraiment hors-la-loi.
Donc Avast+Spybot+Zone-alarm,matin midi et soir jusqu'a disparition des symptomes.
2006-07-30 07:24:31
·
answer #1
·
answered by Anonymous
·
0⤊
0⤋
Apparu durant l'été 2003, le virus LovSan (connu également sous les noms W32/Lovsan.worm, W32/Lovsan.worm.b, W32.Blaster.Worm, W32/Blaster-B, WORM_MSBLAST.A, MSBLASTER, Win32.Poza, Win32.Posa.Worm, Win32.Poza.B) est le premier virus a exploiter la faille RPC/DCOM (Remote Procedure Call, soit en français appel de procédure distante) des systèmes Microsoft Windows permettant à des processus distants de communiquer. En exploitant la faille grâce à un débordement de tampon, un programme malveillant (tel que le virus LovSan) peut prendre le contrôle de la machine vulnérable. Les systèmes affectés sont les systèmes Windows NT 4.0, 2000, XP et Windows Server 2003.
Les actions du virusLe ver LovSan / Blaster est programmé de telle façon à scanner une plage d'adresses IP aléatoire à la recherche de systèmes vulnérables à la faille RPC sur le port 135.
Lorsqu'une machine vulnérable est trouvée, le ver ouvre un shell distant sur le port TCP 4444, et force la machine distante à télécharger une copie du ver dans le répertoire %WinDir%\system32 en lançant une commande TFTP (port 69 UDP) pour transférer le fichier à partir de la machine infectée.
Une fois le fichier téléchargé, il est exécuté, puis il crée des entrées dans la base de registre afin de se relancer automatiquement à chaque redémarrage :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
Eradiquer le virusPour éradiquer le ver LovSan, la meilleure méthode consiste tout d'abord à désinfecter le système à l'aide du kit de désinfection suivant :
Télécharger le kit de désinfection
Si votre système reboote continuellement, il faut désactiver le redémarrage automatique :
Dans un premier temps, faîtes Démarrer / Exécuter puis entrez la commande suivante permettant de repousser le redémarrage automatique : shutdown -a
Cliquez sur Poste de travail avec le bouton droit
Cliquez sur Propriétés / Avancé / Démarrage et récupération / Paramètres
Décochez la case "redémarrer automatiquement" !
Vous pourrez rétablir cette option lorsque votre système fonctionnera à nouveau normalement.
Il est ensuite indispensable de mettre à jour le système à l'aide du service Windows Update ou bien en mettant à jour votre système avec le patch suivant correspondant à votre système d'exploitation :
Patch pour Windows 2000
Patch pour Windows XP
D'autre part, dans la mesure où le virus se propage par l'intermédiaire du réseau Microsoft Windows, il est fortement conseillé d'installer un pare-feu personnel sur vos machines connectées à internet et de filtrer les ports tcp/69, tcp/135 à tcp/139 et tcp/4444.
Plus d'informations sur le virus
Nai
Microsoft
Sophos
Symantec
Symantec - Outil de désinfection
2006-07-30 18:53:22
·
answer #2
·
answered by yacine 2
·
0⤊
0⤋
Tiens reVla le ver Blaster !!
Vas voir la réponse que j'avais donnée ici :
http://fr.answers.yahoo.com/question/index;_ylt=AmBqgpMxgV4MjXjwoPZS_FY4Agx.?qid=20060718125651AAcrJkJ
2006-07-30 15:45:24
·
answer #3
·
answered by plocelantoluc 3
·
0⤊
0⤋
J'ai eu le coup !!!
Ca a fait ça pendant environ 2 mois, jusqu'au jour où il n'a plus voulu redémarrer, et que j'ai tout perdu... Il a fallu tout ré-installer...
Va voir un informaticien le plus vite possible !!! Et pense à sauver tes photos, ton travaille, etc... sur disquette, clé ou CD !
2006-07-30 14:33:10
·
answer #4
·
answered by najainde 3
·
0⤊
0⤋
Il y a plusieurs raisons:
-Virus
-Memoire Ram qui flanche
-Processeur grillé
ou tout simplement, Il se pourrait que ton pc chauffe trop.
2006-07-30 14:25:50
·
answer #5
·
answered by Mimine 1
·
0⤊
0⤋
virus
2006-07-30 14:24:17
·
answer #6
·
answered by Didier D 7
·
0⤊
0⤋
tu dois avoir un virus
2006-07-30 14:18:31
·
answer #7
·
answered by dijancin 3
·
0⤊
0⤋