LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
204 utilisateurs connectés

Virus en propagation sur le net : W32.Blaster.worm !

lemaitredudestin le 12 aout 2003 à 20h51
Attention je vou ecrit ce petit message pour ous dire qu' un enorme virus est en protagation sur le net.



il s'appelle "w32.blaster.worm"



Si votre ordinateur affiche un message d'ereur et redemare votre pc en permanence c que vous avez été infecter



pour vous en debarasser mettez a jour votre antivirus (pour norton antivirus 2003 une mise a jour est deja disponible, les autres surement aussi)

et telecharger les mise a jours de windows a l'adresse [url]http://v4.windowsupdate.microsoft.com/fr/default.asp



vous trouverez surement plus d' informaion sur le site [/url]http://www.symantec.fr



Ne negliger surtout pas ce virus car j'ai 5 personnes de ma connaissance qui on été toucher par ce virus
-------
Linux n'est pas aussi stable qu'on le dit. La preuve, le mien a rebooté il y a deux ans, à l'occasion d'une panne de courant.
H. Eychenne
Buzy le 12 aout 2003 à 21h41
:bounce:

Eh oui, moi aussi, je viens d'être toucher.

:cry:

Vous pouvez aussi vous rendre sur secuser.com pour charger le patch d'éradication.

:kaola: :kaola: :kaola: :kaola:

:bounce:



lemaitredudestin a écrit :
attention je vou ecrit ce petit message pour ous dire qu' un enorme virus est en protagation sur le net.



il s'appelle "w32.blaster.worm"



Si votre ordinateur affiche un message d'ereur et redemare votre pc en permanence c que vous avez été infecter



pour vous en debarasser mettez a jour votre antivirus (pour norton antivirus 2003 une mise a jour est deja disponible, les autres surement aussi)

et telecharger les mise a jours de windows a l'adresse [url]http://v4.windowsupdate.microsoft.com/fr/default.asp



vous trouverez surement plus d' informaion sur le site [/url]http://www.symantec.fr



Ne negliger surtout pas ce virus car j'ai 5 personnes de ma connaissance qui on été toucher par ce virus

lemaitredudestin le 12 aout 2003 à 23h25
pour ceux ki serait pris au piege de ce virus voici le lien du patch d'éradication pour le virus



http://securityresponse.symantec.com/avcenter/FixBlast.exe
-------
Linux n'est pas aussi stable qu'on le dit. La preuve, le mien a rebooté il y a deux ans, à l'occasion d'une panne de courant.
H. Eychenne
titou33 le 12 aout 2003 à 23h46
lemaitredudestin a écrit :
pour ceux ki serait pris au piege de ce virus voici le lien du patch d'éradication pour le virus



http://securityresponse.symantec.com/avcenter/FixBlast.exe



Nombreux posts à se sujet ds le forum depuis hier.

Il y a aussi un article dans Le Monde d'aujourd'hui ici (en bas de la page)
-------
en grève de signature
nikokoko le 12 aout 2003 à 23h46
Merci les gars c cool j'était completement pomé et grave a ce bon vieux windows 98 j'ai pu me connecter et trouver c reponses.

Merci les gars c cool d'avoir des mecs qui aide comme ca
tekways le 15 aout 2003 à 01h01
Pour plus d'info:

http://forum.telecharger.com/index.php?forum=microhebdo&page=forum3&t(...)
-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
tekways le 15 aout 2003 à 10h24
Désactivation momentanée du virus



Afin de désactiver momentanément le ver et empécher tout redémarrage intempestif, faites Ctrl+Alt+Suppr.



- Cas de Windows NT-2000

Cliquez sur le bouton "Gestionnaire des tâches", sélectionnez l'onglet "Processus" puis le processus "msblast.exe" ou "teekids.exe". Cliquez sur "Terminer le processus". Validez en cliquant sur "Oui".



- Cas de Windows XP et 2003

Cliquez sur l'onglet "Processus" puis sélectionnez le processus "msblast.exe" ou "teekids.exe".

Cliquez sur "Terminer le processus". Validez en cliquant sur "Oui".



Une fois cette manipulation éffectuée, le ver n'est plus présent en mémomire mais il reste sur votre disque dur.

Vous devez donc passer à l'étape de protection afin de le détruire.

-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
petitbois le 16 aout 2003 à 17h42
Bonjour à tous, un de plus!!!!!! j'ai réussi à le virer mais avec beaucoup de prob, impossible d'aller sur le net mon PC redémarrait avant la mise en place des protections!! Soluce, il faut retarder l'horloge d'une semaine et faire toutes les modifs, ne pas oublier de remettre la pendule à l'heure après...

Bon courage
tekways le 16 aout 2003 à 17h50
Y a un truc que j'ai tjs pas compris :??: :heink:



On l'attrape comment ce truc?

Je l'ai pas reçus :/
-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
Schell le 16 aout 2003 à 18h06
Si tu as fais les windows update tu es protege depuis le 11 juillet je crois...
-------
Vici...
tekways le 16 aout 2003 à 20h46
bien entendu mais comment sa ce propage :??:



edit: j'ai aussi un firewall bien entendu :)
-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
petitbois le 16 aout 2003 à 22h12
Tu attrapes le Virus uniquement en te connectant à Internet!!!c'est nouveau.............mais emm....
tekways le 16 aout 2003 à 22h38
ha ok [:kator:1]



Mais là tu dois me sortir une grosse connerie [:kator:1]



Faut bien que sa arrive de quelque chose (site web ou autre :??:)
-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
tekways le 16 aout 2003 à 23h07
j'ai lu tout les 2 mais y a pas marquer comment il se propage :/



edit: c'est bon j'ai compris now :jap:
-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
petitbois le 17 aout 2003 à 08h28
Celui qui dit des conn..... te salut :kaola:

La politesse est la moindre des choses.
tekways le 17 aout 2003 à 13h14
petitbois a écrit :
Celui qui dit des conn..... te salut :kaola:

La politesse est la moindre des choses.



C'est pas a prendre mal :jap:

C'est une façon de parler ;)



Sans rancune :jap:
-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
petitbois le 17 aout 2003 à 20h03
OK, j'ai enregistré. :hello:
crunchh le 17 aout 2003 à 22h25
pas moins de 5 ataques de ce virus sur mon ordi cette semaine merci d avoir prevenu
tekways le 18 aout 2003 à 01h25
Pour le prochain formatage j'essaierai de ne pas oublier d'installer le patch contre ce vers avant de me connecter au net [:cydy:1]
-------
[:sms:1]
"Omnia illico" (tout, tout de suite).
Ben prog le 18 aout 2003 à 16h39
Si j'ai bien compris ceux qui ont ceci en sont victimes





< inclued picture >









Les gars : +1
clio le 23 aout 2003 à 10h57
depuis la mise en garde de libertysurf sur le virus Blaster j'ai suivi la procédure décrite,mais depuis quand je souhaite ouvrir un message avec outlook j'ai une déconnection immédiate,je ne connaît pas la solution peut être qu'il y a quelqu'un qui peut m'appoter cette solution,merci :??:
emcdeux le 23 aout 2003 à 18h43
bonjour

je l'ai supprimé de 2 portables sous XP en 1/2 h si on suit bien la marche à suivre. Tout remarche bien maintenant.

J'ai suivi les indications de Wanadoo ( sur leur page d'accueil)

ici : http://www.wanadoo.fr/bin/frame.cgi?service=utile_et_pratique&u=http://assistance.wanadoo.fr/reponse640.asp



Hybrid le 24 aout 2003 à 13h47
Si vous voulez un guide de plus, voici celui fait par panda :



http://panda.france.online.fr/channel/guide_blaster/msblast.pdf



:hello:
super max739 le 29 aout 2003 à 14h10
:( bonjour jai telecharger le logiciel qui est dispo sur telecharger.com , je le lance est une heure apres norton me dis que je l ai toujour
Schell le 29 aout 2003 à 17h25
emcdeux a écrit :
bonjour

je l'ai supprimé de 2 portables sous XP en 1/2 h si on suit bien la marche à suivre. Tout remarche bien maintenant.

J'ai suivi les indications de Wanadoo ( sur leur page d'accueil)

ici : http://www.wanadoo.fr/bin/frame.cgi?service=utile_et_pratique&u=http://assistance.wanadoo.fr/reponse640.asp









C'est vrai que là Wanadoo pour une fois ils ont bien joué j'ai même recu 2 mails d'explications...
-------
Vici...
Zenith86 le 09 septembre 2003 à 19h24
Aucune idée s'il y a un rapport, mais ça fait 3 fois en 2 jours que Norton me bloque un mail en m'indiquant qu'il contient un virus !!!

Le plus surprenant c'est l'émetteur du mail "security@microsoft.com" :??:

Le sujet c'est "Use this patch immediatly!"



Est-ce que c'est arrivé à l'un ou l'une d'entre vous ??



PS : je viens de trouver le nom de ce virus, c'est :

==>Norton AntiVirus removed the attachment: patch.exe.

The attachment was infected with the W32.Dumaru@mm virus.
-------
Internet Explorer 6.0.2900.2180 (IE 6.0 SP2)
DirectX 4.09.00.0904 (DirectX 9.0c)
Type de processeur Intel Pentium 4A, 2533 MHz (19 x 133)
Nom de la carte mère DFI PE21-EC/EL (6 PCI, 1 AGP, 3 DIMM, Audio)
Chipset carte mère VIA VT8754 Apollo P4X400
Mémoire système 768 Mo (DDR SDRAM)
Type de BIOS Award (11/15/02)
Carte vidéo NVIDIA GeForce FX 5500 (128 Mo)
Carte audio VIA AC'97 Enhanced Audio Controller
riggs le 24 septembre 2003 à 15h31
lemaitredudestin a écrit :
Attention je vou ecrit ce petit message pour ous dire qu' un enorme virus est en protagation sur le net.



il s'appelle "w32.blaster.worm"



Si votre ordinateur affiche un message d'ereur et redemare votre pc en permanence c que vous avez été infecter



pour vous en debarasser mettez a jour votre antivirus (pour norton antivirus 2003 une mise a jour est deja disponible, les autres surement aussi)

et telecharger les mise a jours de windows a l'adresse [url]http://v4.windowsupdate.microsoft.com/fr/default.asp



vous trouverez surement plus d' informaion sur le site [/url]http://www.symantec.fr



Ne negliger surtout pas ce virus car j'ai 5 personnes de ma connaissance qui on été toucher par ce virus





Oula j'ai des trucs à faire moi < inclued picture >
emcdeux le 27 septembre 2003 à 21h10
Zenith86 a écrit :
Aucune idée s'il y a un rapport, mais ça fait 3 fois en 2 jours que Norton me bloque un mail en m'indiquant qu'il contient un virus !!!

Le plus surprenant c'est l'émetteur du mail "security@microsoft.com" :??:

Le sujet c'est "Use this patch immediatly!"





Microsoft n'envoye jamais de courrier d'avertissement par Email. Jamais jamais jamais

Imaginez les millions d'Email !

Si vous en recevez un signé de Microsoft, il y a 99,9 % de chance pour que ça soit un virus qui essaye de se propager.

Microsoft fait ses annonces uniquement par la presse et la télé.

SOUVENEZ VOUS EN
thomas9292 le 29 septembre 2003 à 13h47
avec free adsl(freebox) g attrapé ce virus de suite ,alors qu'avec une connection 56k aol je ne l'ai pas....pourquoi?
emcdeux le 01 octobre 2003 à 10h28
thomas9292 a écrit :
avec free adsl(freebox) g attrapé ce virus de suite ,alors qu'avec une connection 56k aol je ne l'ai pas....pourquoi?





parce que AOL fonctionne comme un " proxy".

Ta connection sur le web est plus caché et donc moins facile à découvrir pour les scan pirates comme le faisait le dernier virus Blaster.

tu attrapes beaucoup moins de cochonnerie.

J'allais justement faire un topic là dessus ... pour tout ceux qui disent du mal d'AOL.

Exemple :

j'ai Norton Internet Sécurity installé.

Quand je me connecte par AOL, le pare-feu se déclanche 3 fois.

A chaque fois c'est un service ou une société filiale d'AOL qui essaye de "m'espionner" ou me mettre une pub.

Quand je me connecte par wanadoo, le pare-feu se declanche toutes les minutes !!!!! quand je regarde l'historique, j'ai au moins 20 ou 30 noms de société différentes !
AUSTIN le 01 octobre 2003 à 14h10
emcdeux a écrit :




Microsoft n'envoye jamais de courrier d'avertissement par Email. Jamais jamais jamais

Imaginez les millions d'Email !

Si vous en recevez un signé de Microsoft, il y a 99,9 % de chance pour que ça soit un virus qui essaye de se propager.

Microsoft fait ses annonces uniquement par la presse et la télé.

SOUVENEZ VOUS EN



Sauf si on s'abonne au service Microsoft Security Bulletin (en anglais), qui vous tient au courant de tous les derniers problèmes et solutions sur la sécurité. La seule chose qui est avérée c'est que Microsoft n'envoit JAMAIS de pièce jointe.

Ce bulletin est gratuit et je trouve trés utile.
emcdeux le 01 octobre 2003 à 18h07
Austin a écrit :


Sauf si on s'abonne au service Microsoft Security Bulletin (en anglais), qui vous tient au courant de tous les derniers problèmes et solutions sur la sécurité. La seule chose qui est avérée c'est que Microsoft n'envoit JAMAIS de pièce jointe.

Ce bulletin est gratuit et je trouve trés utile.





HAAAAaaaaa...OUI OUI OUI .... autant pour moi ! :jap:

ce sont les pieces jointes bien sûr qui ne sont pas..... jointes !

Hargh..des fois je perd un peu la mémoire :pt1cable: ...je me mettrai des baffes...tient..slagh...aîe :cry:



merci d'avoir corrigé Maitre Austin
-------
J'aimerai bien aller dans le futur pour voir le passé qui m'attends.
Paquito le 22 octobre 2003 à 11h24
Merci de votre aide , je vais essayer plus tard car j'ai beaucoup de choses à faire maintenant,je vous tiendrai au courant.

Paquito
thibaud73 le 18 janvier 2004 à 22h08
sur le site secuser y'a tous ce ki fo

pour désactiver le virus on peut ossi reculer l'ormoge

azerty9 le 20 avril 2004 à 19h02
tekways a écrit :
bien entendu mais comment sa ce propage :??:



edit: j'ai aussi un firewall bien entendu :)



ce virus se propage par une faille de windows.je crois qu'elle s'appelle faille RPC.en chargeant le patch le patch correctif eten l'installant on bloque cette faille.
-------
La perspective ne dépend que du point de vue!
seraphin le 21 avril 2005 à 14h00
j'ai le SP1:il corrige cete faille?
darkyears le 14 décembre 2005 à 14h15
est-ce quelqu'un peut m'aider? J'ai Windows XP sur un ordnateur Compaq. Malgre F-Secure de Securitoo anti-virus et firewall, j'ai attrape le Trojan-Downloader.Win32.Bagle.g.qui se cache sous C:\Documents and Settings\Compaq_Local Settings\Application Data\Identities\{4E3D64C7-34A7-4421-A7E2-C487191E6B84}\Microsoft\Outlook Express\Elements supprimes.dbx
Par scan manuel de Securitoo, je l'ai identifie mais ne peut pas l'eradiquer. Ni FXBeagle ni baglegui ne reussit non plus.


À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.