28/09-2003 à 22:36et je ne peux pas telecharger les mises a jour de windows [°)] j ái fixblast qui scanne mais le virus revient.avec window 2000 je n 'ai pas le probleme de redemarrage [°)] d'avance merci
28/09-2003 à 22:42e n 'ai pas le probleme de redemarrage
normal, pas sous 2K. C'est réservé à XP.
as-tu regardé les liens que je donnais ici, il s'agissait aussi d'un pc sous 2K
http://www.memoclic.com/forum/lire.php?f=1&i=178594&deb=20&f2=-1 (fais le tri dans les interventions.)
virus w32 blaster certains liens ne marche pas01/10-2003 à 22:01je pense que oui je suis alle dans recherche et j'ai tape virus lovsan il y a une discussion mais sans solution.je ne peux pas utiliser la plupart des liens ,je n'ai pas pu indiquer ma configuration ni selectionne un avatar
01/10-2003 à 22:23as-tu la possibilité de te connecter à internet avec un autre pc? (voisin, ami, travail, etc) si oui il faut charger l'utilitaire de désinfection et les mises à jour sur disquette et les installer ensuite sur ton pc. C'est ainsi que j'ai nettoyé les pc de mes collègues ou de mes amis qui s'étaient fait avoir.
01/10-2003 à 22:33je te copie la méthode wanadoo pour 2k, tu n'as qu'à me laisser une adresse internet de ton choix en BAL perso et je peux t'envoyer tout ce à quoi tu ne peux accéder par les liens en pièce jointe.
"Ce virus entraîne entre autre des redémarrages intempestifs de votre ordinateur à la suite de l'apparition du message suivant :
Afin d'éradiquer ce virus, quatre étapes simples sont nécessaires :
- Neutralisation du virus.
- Fermeture du port 135.
- Suppression du virus.
- Mettre à jour votre version de Windows..
Neutralisation du virus
1. Déconnectez vous d'Internet.
2. Faites Ctrl+Alt+Suppr.
3. Cliquez sur le bouton "Gestionnaire des tâches".
4. Cliquez sur l'onglet "Processus" puis sélectionnez le processus "msblast.exe" ou "teekids.exe" ou "Dllhost.exe".
5. Cliquez sur "Terminer le processus". Validez en cliquant sur "Oui".
Fermeture du port 135
1. Sélectionnez "Menu Démarrer/Paramètres/Connexions réseau et accès à distance".
2. Effectuez un clic droit sur la connexion utilisée et sélectionnez "Propriétés".
3. Sélectionnez "Protocole Internet (TCP/IP)" puis cliquez sur le bouton "Propriétés".
4. Cliquez sur "Avancé
"
5. Cliquez sur l'onglet "WINS".
6. Cochez "Désactiver NetBIOS avec TCP/IP". Cliquez sur "OK", pour que le changement soit pris en compte.
Suppression du virus
1. Connectez vous à Internet.
2. Téléchargez le logiciel "patch_lovsan.exe" (64 Ko).
Télécharger "patch_lovsan.exe" >>
2. Déconnectez vous d'Internet.
3. Exécuter le logiciel téléchargé (l'exécution du logiciel peut prendre plusieurs minutes suivant le nombre de fichiers présents sur votre ordinateur).
Mettre à jour votre version de Windows
1. Connectez vous à Internet.
2. Téléchargez le correctif Microsoft correspondant à votre version de Windows après vous être reconnecté à Internet.
Télécharger le patch correctif Microsoft pour Windows 2000 >>
Télécharger le patch correctif Microsoft pour Windows NT 4.0 >>
3. Déconnectez vous d'Internet.
4. Exécutez le patch correctif.
5. Une fois le patch correctif appliqué, vous devez redémarrer votre ordinateur. Au redémarrage de votre ordinateur, exécutez de nouveau le logiciel "patch_lovsan.exe"."
virus w32 blaster certains liens ne marche pas02/10-2003 à 15:04Bjour Grolou
Est-ce-qu'une barette de mémoire peut-être virusée, et notamment la 1ère ?
Dans ce cas, peut-on la désinfecter ou faut-il la changer ?
02/10-2003 à 15:55Oui bien entendu.
je te donne direct une explication trouvée sur le net "Les virus résidents mémoire se logent dans la mémoire vive et viennent parasiter le fonctionnement de diverses fonctions de bas niveau (interruptions). Depuis leur localisation dans la RAM, ces virus peuvent causer des dommages importants tout en restant à l'abri de certains programmes antivirus. La première fois qu'un virus résident mémoire est exécuté, il vérifie s'il n'est pas déjà chargé en mémoire. Si tel n'est pas le cas, il va se loger dans la mémoire conventionnelle ou la mémoire haute. A partir de ce moment, le virus va infecter systématiquement tous les programmes exécutés qui ne le sont pas déjà. Ce mode d'infection est à la fois rapide et efficace et engendre une diffusion du virus inégalée.
Le seul moyen pour déloger les virus de la mémoire est de couper toute source d'alimentation de l'ordinateur infecté. Un redémarrage soft n'est pas suffisant, car certains virus savent résister à ce genre d'opérations"
http://www.hoo-la.com/avenirmicro/virusresid.php
Les virus résidents en mémoire entraînent des problèmes avec des fonctions de bas niveau ( les interruptions, les IRQ). C'est ultra rapide comme propogation dans l'ordinateur. Les virus d'amorçage, de boot, se logent en général dans la mémoire.
il y a un truc pour savoir si on a un virus en mémoire, regarde ici
http://members.aol.com/Steturnier/eric/virus.htm
une page d'infos bien faite
http://fr.trendmicro-europe.com/enterprise/security_info/overview.php
02/10-2003 à 16:52Merci Grolou
Malgré AVG 7.0 à jour, j'ai chopé un virus que je n'ai pas pu identifier. Mais mon PC a commencé depuis 15 j à battre de l'aile, avec écrans bleus, puis noirs.
J'avais des doutes, Asga m'avait mis la puce à l'oreille bien que l'AV de secuser en ligne n'ait rien donné, ni même cleaner, j' avais cependant de + en + de fichiers corrompus dans le Boot, des DLL qui se tiraient et un PC qui boitait de + en +.
J' ai donc formaté et réinstallé tout le zinzin.
Lrsq j'ai réinstallé Mes documents sauvegardés sur CD, je suis tombé dans Mes documents sur un lettre sans importance que j'avais rédigé il y a plusieurs mois et que j'avais envoyé au destinataire par les PTT .
Sur cette lettre, AVG a vivement réagi sans réussir à identifer et à éliminer le virus.
J'ai réinstallé tout le reste, fichier après fichier, en ne laissant sur le CD que le courrier contaminé.
Puis sur les conseils d'un ami, j'ai remplacé ma 1ère barrette de mémoire qui serait la + vulnérable. Depuis, mon PC a retrouvé pétulance et joie de vivre.
Malgré tout, je m'interroge sur la localisation singulière d'un virus dans un courrier que j'ai tapé, qui n'était pas destiné à un envoi sur le net, que j'ai imprimé pour l'envoyer par la Poste.
Certes, je suis tjours connecté, mais cela voudrait dire que pendant que je rédige ce post sur Memo ou que surfe sur un site officiel, je peux être infecté par un virus qui passe inaperçu ?
virus w32 blaster certains liens ne marche pas02/10-2003 à 23:02plus que merci a grolou.je precise que les fichier ne figure pas dans le gestionnaire de tache le n 'ai pas de redemarrage.jesuis sur w 2k.ensuite pour fermer le port 135 arrive a l'onglet wins je nái que activer la recherche lmhost que jái desactivee a tout hasard.j ái telecharger fix blast sur securiser.il n y apas lovsan mais je pense que c ést pareil.je ne peux pas aller telecharger sur window les liens deconnent, un je nái pas de lecteur de disquette et ma messagerie ne fonctionne pas.
![[:(]](/medias/forum/images/smileys/1.gif)
mais bon léspoir fais vivre encore merci.
02/10-2003 à 23:25Si tu as un graveur lecteur de cd, tu pourrais charger depuis un autre pc et le mettre sur cd [°)]
tu as essayé de réparer OE pour ta messagerie? copie de la FAQ OE(outlook express)
Comment 'remettre en état' ou réparer Outlook Express /Internet Explorer ?
Différentes solutions :
Outlook Express à partir de la version 6 :
Démarrer, Exécuter, tu tapes :
rundll32 setupwbv.dll,IE6Maintenance "C:\Program Files\Internet Explorer\Setup\SETUP.EXE" /g "C:\WINDOWS\IE Uninstall Log.Txt"
Outlook Express version 5.5SP2 et précédentes :
Démarrer, Exécuter, tu tapes :
rundll32 setupwbv.dll,IE5Maintenance "C:\Program Files\Internet Explorer\Setup\SETUP.EXE" /g "C:\WINDOWS\IE Uninstall Log.Txt"
La note complète décrivant cette manipulation est ici (en anglais)
Note KB 194177
Démarrer, Exécuter, tu tapes :
"c:\program files\Outlook Express\Msimn.exe" /reg
avec les guillemets. Si ca ne fonctionne pas ca ne fera pas de mal... c'est la réinscription correcte d'OE dans la base de registre.
(JièL)
Windows XP
Pour réinstaller OE sur lui même :
Fais démarrer/exécuter et tape
rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\Inf\msoe50.inf
ou fais un clic droit sur le fichier msoe.inf (répertoire de windows/inf) et choisis Installer.
Réparer Outlook Express :
Ouvre l'éditeur de registre, vas à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
clic droit sur IsInstalled (REG_DWORD), et met la valeur 0
fais la même chose avec cette clé :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}
Quitte l'éditeur de registre, et réinstalle IE6
pour les liens, tu as réparé IE?
Cliquez sur le menu Démarrer, sur Paramètres puis sur Panneau de configuration. Double cliquez sur l'icône Ajout/Suppression de programmes puis sélectionnez Internet Explorer et Outils Internet. Cliquez sur le bouton Ajouter/Supprimer puis cliquez sur le bouton Réparer Internet Explorer
03/10-2003 à 22:35hier jŽai pu telecharger ie version 6 sur update.tout marchais impecc.a la remise en route ce soir cést comme avant,impossible de telecharger sur update,les liens ne marche pas tous.je vais essayer de trouver un collegue pour telecharger et je ferais la modif sur oe qui s est telecharger en version 6. encore merci pour tout le temps que tu passes et tous les textes que tu tapes pour m Žaider.
virus w32 blaster certains liens ne marche pas