CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Half-Life 2
Forum
  • Accueil
  • Actus
  • Tests
  • Vidéos
  • Images
  • Soluces
  • Forum
Liste des sujets

gaffe aux virus!

leulapin
leulapin
Niveau 10
24 novembre 2003 à 13:25:50

salut, un poto m´a envoyer ça , alors faitent gaffe à vos miches:

Attention virus très dangereux. Information communiquée par:
France Télécom Transpac Centre Support Internet Toulouse
2, Esplanade Compans Caffarelli 31903 TOULOUSE

Information à diffuser ! !!
Attention ! !!!, un nouveau virus très destructeur arrive, lire la notice
ci-dessous.
Information à diffuser très rapidement pour arrêter ce virus.

1. Un nouveau virus vient d´être découvert et a été classé par Microsoft
comme étant le plus destructeur n´ayant jamais existé ! Ce virus a été
découvert hier après-midi par McAfee et aucun vaccin n´a encore été
développé. Ce virus détruit le Secteur Zéro de votre disque dur, là où les
informations vitales au fonctionnement de votre système sont emmagasinées.
Ce virus agit de la façon
suivante : Il envoie lui-même un message a toute votre liste de contacts
avec le
titre " A Virtual Card for You" ! ou " Une carte virtuelle pour vous".
N´OUVRIR AUCUN LIEN QUI PORTE CETTE MENTION.
Aussitôt que la supposée " carte virtuelle" est ouverte, l´ordinateur se
bloque et
l´utilisateur doit redémarrer son système. Lorsque les touches

ctrl+alt+del

ou le
bouton " reset" sont enfoncées, le virus détruit le Secteur Zéro, et votre
disque dur sera alors détruit de façon permanente. S.V.P.
distribuez ce message à plus de gens possible
2. L´académie de Créteil nous prévient que le centre d´anti-criminalité

des

virus annonce que deux nouveaux virus ont été découverts. Ils arriveront
par
un e-mail intitulé " CALIFORNIA IBM" et " GIRL THING".
Microsoft à annoncé qu´ils sont très puissants, plus encore que " I Love
you
" . Il n´existe aucun
remède, ils avalent toute l´information du disque dur, détruisent Internet
Explorer et
Netscape Navigator. N´ouvrez rien s´intitulant ainsi.
3. Si vous recevez par mail un message avec comme fichier joint un écran
de veille " screensaver" intitulé " DDLY SIP", ne l´ouvrez en aucun cas.
Annulez immédiatement.
En l´ouvrant, vous allez perdre toutes les données de votre disque dur. Ce
virus a été lancé il y a 5
jours. Si tout le monde est au courant, le lancement de ces virus SERA un
échec.

MERCI DE TRANSMETTRE A TOUT VOTRE CARNET D´ADRESS

_______________

Roger002
Roger002
Niveau 9
24 novembre 2003 à 14:03:48

VIRUS - Le wobbler contre-attaque

On croyait l´épidémie Wobbler et autre Kali fortement enrayée.
On pensait que la manie du faux virus était passé de mode.... Erreur, double erreur même.
Ils nous reviennent en pleine forme sous deux nouveaux petits noms, " California IBM" et " Girl Thing". La prétendue caution de Microsoft est par contre toujours présente.
Il s´agit d´un hoax. California IBM et Girl Thing ne sont pas des virus. Merci de ne pas le faire suivre et de détruire ce message.
______
leulapin, enfin voyons, tu ne t´es pas rendu compte que ça sentait l´hoax à plein nez ton mail? Pourtant les fausses annonces alarmistes sont toujours présentées de la même manière... c´est pas difficile à repérer...

leulapin
leulapin
Niveau 10
24 novembre 2003 à 16:07:54

? ????

s´cuse moi mais ça partait d´un bon sentiment...

Roger002
Roger002
Niveau 9
24 novembre 2003 à 16:13:17

Bah oui je me doute bien, je te rassure, moi aussi je me suis fait avoir aussi au début. Si tu veux avoir des infos sur les derniers virus, hoaxs, les fixs pour l´éradication, etc etc, je te conseil http://www.secuser.com .

leulapin
leulapin
Niveau 10
24 novembre 2003 à 16:48:27

oki merci du tuyau :ok:

Yam
Yam
Niveau 10
24 novembre 2003 à 16:59:16

comme dab, les FAI vont faire comme si de rien n´etait pour ne pas semer la panique chez leur abonés, alors que se serait a eux de reagir en premier en les informant.

Fcisco
Fcisco
Niveau 8
24 novembre 2003 à 17:08:40

En plus le mail de Leulapin sur le virus " a virtual card for you" date de longtemps. Ca fait peut etre un an que g recu ce message sur " une carte virtuelle pour vous" et il circule encore.... Comme koi, le bouche a oreille fonctionne très bien ! !! :lol:

leulapin
leulapin
Niveau 10
25 novembre 2003 à 21:05:42

tien, vous qui avez l´aire de vous y connaitres, j´ais une ch´tite question..;
j´ais des probs pour affichez mes pages internet ( tres lent, ou voir meme impossible d´afficher la page d´accueil wanadoo), je me suis dit que le coup d´un virus n´etait pas tres loin, et dans les processus j´ais repere un truc qui s´appel " svchost.exe" 6 fois de suite,lorsque je ferme cette aplication, surprise, il me dit de fermer mes application car windows s´arretera dans 1 mn......donc pour moi j´ais chopper blaster 32...la ou ça se complique, s´est que le logiciel " fixe blast" me dit qu´il n´est pas present sur mon pc alors??? quelqu´un sais??merci

BalrogAlastor
BalrogAlastor
Niveau 10
25 novembre 2003 à 21:29:00

En tt cas c pas un blaster psk les blaster ne font ke rebooter ta machine ( ce qui est dja asser chiant...)
Mais l´application svchost.exe est normal, je ne sais pas au juste ce kel fait mais elle présente ds tt les machine saine, ce qui est moins normale c´est que tu en ai 6 d´un coup, normalement ten a une voir 2...
Si j´était toi j´irrai voir la : " demarrer puis windows update, la il mettra tt les mise a jour dont tu a besoin : direct x msBlaster etc...
Par contre je ne te conseille pas ce site...
http://www.hotmail.fr.st/
Tout ceux qui ont un anti-virus a jour peuvent y aller mais les autres... je ne leur conseillent pas !
Attention a ce site on pourrait tres bien confondre mais ce n´est pas Hotmail ! !!

Roger002
Roger002
Niveau 9
25 novembre 2003 à 21:37:24

D´aprés ce que j´ai vu, les dernières versions du Blaster arrivent à contrer le Fix ou a le rendre inéficace.
Le mieux c´est d´installer le patch correcteur de microsoft.
Patch pour XP:
http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=fr
Patch pour 2000:
http://www.microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=fr

Sinon, SVCHOST est un processus générique, qui sert à lancer des services contenus dans des DLL.
Au démarrage, SVCHOST scrute le contenu de la clef : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
Des entrées de type REG_MULTI_SZ contiennent une énumération de services à lancer. Il est donc normal d´en avoir plusieurs.

Roger002
Roger002
Niveau 9
25 novembre 2003 à 21:45:21

Sous Windows XP tu peux taper tasklist/SVC en ligne de commande pour avoir la liste des services qui fonctionnent.
Sous Windows Windows NT4 et Windows 2000, tu peux utiliser la commande tlist.

Roger002
Roger002
Niveau 9
25 novembre 2003 à 21:58:02

Voilà ce que tu dois avoir normalement:
SMSS.EXE
CSRSS.EXE
WINLOGON.EXE
SERVICES.EXE
LSASS.EXE
SVCHOST.EXE
SVCHOST.EXE
SVCHOST.EXE
SVCHOST.EXE
EXPLORER.EXE
SPOOLSV.EXE
JUSCHED.EXE
QTTASK.EXE
realsched.exe
WINAMPA.EXE
LLASS.EXE
CTFMON.EXE
MSMSGS.EXE
WCMDMGR.EXE
CursorXP.exe
RUNDLL32.EXE
Ymsgr_tray.exe
alg.exe
nvsvc32.exe
wuauclt.exe
RUNDLL32.EXE
IEXPLORE.EXE
cmd.exe
tasklist.exe
wmiprvse.exe

BalrogAlastor
BalrogAlastor
Niveau 10
25 novembre 2003 à 22:13:57

Wai c a ca que ca sert c juste mais pour ta liste elle est peut-etre un peut trop personelle ya des programmes que ts le monde a pas ( évidemment) du genre CursorXP.exe ou le cmd.exe qui tourne pas tt le tps...

Roger002
Roger002
Niveau 9
25 novembre 2003 à 22:22:02

oui tout à fait, c´est vrais que là c´est pour mon Pc, mais dans l´ensemble à part qq . exe ça doit ressembler un peu à ça...

leulapin
leulapin
Niveau 10
25 novembre 2003 à 22:27:09

ok merci à tous pour les reponses, ce qui m´ennuis s´est l´internet qui met un temps fou pour afficher les pages,et je me disait u´un virus pouvait en etre la cause, pour blaster,je l´avais deja chopper, et se que me parraissait curieux, s´est que quand je terminait un processus svchost.exe, s´est la meme fenetre que balster qui apparait pour me dire que le pc reboute dans 1 mn... cette fenetre fait donc partie de windows et serait seulement activée par blaster? si vous voulez faire l´essais, il faut fermer la 4eme comande svchost.exe et cette fenetre apparait, voila...sur ce je me pieute et vous dit à demain, salut :sleep:

Roger002
Roger002
Niveau 9
25 novembre 2003 à 22:42:36

Tiens tu devrais lire ça:
http://www.commentcamarche.net/virus/lovsan-blaster.php3
_________________________________
. ..Symptomes de l´infection ver LovSan / Blaster...
L´exploitation de la vulnérabilité RPC provoque un certain nombre de dysfonctionnements sur les systèmes affectés, liés à la désactivation du service RPC ( processus svchost.exe / rpcss.exe). Les systèmes vulnérables présentent les symptomes suivants :
Copier/Coller défectueux ou impossible
Ouverture d´un lien hypertexte dans une nouvelle fenêtre impossible. Déplacement d´icones impossibles fonction recherche de fichier de windows erratique fermeture du port 135/TCP
Redémarrage de Windows XP : le système est sans cesse relancé par AUTORITE NT/system avec le(s) message(s) suivant(s) :
Windows doit maintenant redémarrer car le service appel de procédure distante ( RPC) s´est terminé de façon inattendue arrêt du système dans 60 secondes veuillez enregistrer tous les travaux en cours cet arrêt a été initié par AUTORITE NT\SYSTEM
Windows doit maintenant demarrer...
A mon avis t´as peut être bien le ver LovSan / Blaster, c´est possible effectivement.
T´as tout ce qu´il faut sur cette page pour l´éradication et les liens pour les patchs ( comme je te l´avais dit plus haut). Bon courage.

max-culivan
max-culivan
Niveau 46
29 novembre 2003 à 16:27:31

Ouai bon en gros n´ouvrez pas les msgs dont vous ne connaissait pas les auteurs ! ( surtout les msgs US)

Avec ca et sans anti virus depuis 4 ans j´ai jamais eu de soucis le 3/4 des personne contaminé sont des personne qui ne si connaissent pas trés bien en nfo.

Il suffit juste de savoir ce que l´on fait et n´oublier pas un virus ne s´active QUE si vous le lancer ! ( que ce soit un EXE ou un link)

max-culivan
max-culivan
Niveau 46
29 novembre 2003 à 16:33:13

nfo pour optimisé votre pc lancer comme cmd dans l´executer : msconfig

et dans l´onglet démarrage d´ésactiver tous

valider et redemarer la vous aurez " Win + explorer" au lancement rien d´autre donc moin de memoire consomé. TRES utile sur XP

ATTENTION vos antivirus et vos prog qui était prevu au lancement ne s´afficherons plus. ( il faudra réactiver cette option du prog en question.)

La vidéo du moment