Joueb.com
Envie de créer un weblog ?
Soutenez le Secours populaire
ViaBloga
Le nec plus ultra pour créer un site web.
Débarrassez vous de cette publicité : participez ! :O)
Gamin
«La guerre, c'est la guerre des hommes, la paix c'est la guerre des idées.»

Pink Floyd
S'identifier
Nom d'utilisateur
Mot de passe

Mot de passe oublié ?



Divers...
Favicons


free counters



Les stats... Free counter and web stats
La Radio



Pour les pressés, le lien direct (cliquez sur le haut-parleur) :

Ecouter le flux Ipnoze RETRO par le site


Chez moi
Rubik's Cube Etape 3 : la finition du cube... (208)
Pour ceux qui veulent résoudre le Rubik's Cube, la procédure... (28)
Anniversaire Joueb... en retard (41)
Le Rubik's Cube, étape 2 !! (28)
Happy New Year 2008 (32)
Gamin, le retour !! ;-) (42)

MotsCles


Quelques uns que je préfère...
castor : La blague de boomer du jour (1)
castor : Isekamomille (0)
castor : Bonne année 2024 (0)
castor : Boulangérature du complot (0)
castor : La blague à deux balles du jour (0)
castor : L'énigme du Straavux (0)
aide : C C++ Training in Chennai | C C++ Course in Chennai (0)
aide : Ruby on Rails Training in Chennai | Ruby on Rails Course (0)
castor : Métaphore culinaire du journalisme français (0)
castor : La constatation du jour (0)
castor : Relevons le niveau (0)
castor : C'est parti pour la nouvelle année (0)
castor : Premières résolutions de l'année (0)
castor : Douche ou Collation il faut choisir (0)
castor : Conversation avec un ongle (0)
castor : Pas d'amitié (8)

P'tits messages...
PierreDesiles : 30 03 2013 Un coucou de mon île à 32°, été austral oblige. Mon Blog est toujours OUT, je ne suis pas le seul. Encore un coup des hackers indésirables, ils n'ont rien à fou... ces gens là ! Biz ne m'a pas contacté. A+ Bjr à tous.

Gamin : 10.04.2013 J'ai restauré ton blog, Pierre, y'a que la mini-shout des commentaires qui ne fonctionne plus chez toi... J'ai averti Biz à ce sujet..
A++ :)

PierreDesiles : Merci pour ton aide, Biz a remis de l'ordre et la colonne de gauche est de nouveau présente. Je t'envoie un mail
@+ :)

PierreDesiles : colonne de droite (pardon)

alberto : Bonjour Gamin. Après avoir posté une vidéo, mon blog a buggé. Les articles ont disparu. Pourrais-tu le restaurer ? Bien à toi. Merci d'avance.

JujuLeBledard : ok ta mer

PierreDesiles : 20 09 2014 Bjr Gamin J'espère que tu vas bien. Mon blog tjrs HS sur les réponses d'articles, on peut encore le sauver? amitiés

Estel : Bonjour Gamin,
Juste pour vous dire un grand MERCI ! Je me suis dit que je devais un jour ou l'autre terminer mon Rubby's cube que je ne sais faire que jusqu'à la 2e couronne... depuis mes 8 ans... j'en ai 45 !! et grâce à vous, j'ai enfin pu le terminer !! J'ai pourtant chercher sur le net... des tutos ce n'est pas ce qui manque... mais franchement le vôtre est super clair. Merci encore à vous ! Estelle.




- ARCHIVES

Article précédent - Article suivant
13/08/2003
02h12
Infos Joueb.com

VIRUS W32\Blaster.worm (Lovsan)... ATTENTION !! par Gamin
Procédure pour désactiver et supprimer le virus en toute sécurité

Certains d'entre vous le savent déjà, un virus de type «ver» (worm en anglais) circule sur le net, exploitant une faille de sécurité d'Internet Explorer et de Windows (Millénium, NT, 2000, XP et 2003 (net.server) [Longhorn (??)]) sont visés !!)...

Ce foutu virus, que les informaticiens du monde entier ont d'ore et déjà dénommé «Lovsan», répond au nom peu engageant de W32\Blaster.worm, et se propage sous la forme d'un petit éxécutable du nom de msblaster.exe (ou msblast.exe), qui va se loger dans le répertoire C:\WINDOWS\SYSTEM32.

Comment savoir si vous êtes infectés ??

Si, à un moment où à un autre, vous avez une fenêtre de ce type qui s'ouvre (voir image ci-dessous)

c'est que vous êtes contaminés ! Pour vous en débarrasser, il faut d'abord le désactiver : faites CTRL+ALT+SUPPR, qui ouvre le dialogue de gestionnaires des tâches de Windows, sélectionnez dans l'onglet «processus» msblast.exe, et faites "fin de tâche" (ou "terminer le processus").

Ensuite, allez sur le site :
http://www.pandasoftware.com/activescan/
qui possède un antivirus en ligne très puissant, qui vous débarassera de ce ver (ça peut prendre du temps, mais le résultat est là !!)
Une fois que c'est fait, allez dans C:\windows\prefetch, recherchez un fichier portant le nom «msblast» et supprimez-le !!

Pour peaufiner, activez votre firewall (pare-feu internet) : panneau de configuration, connections réseaux, cliquez droit sur votre connexion, faites propriétés, allez dans l'onglet "avancé" et cochez la case "pare-feu de connexion internet" ! Pour ceux qui ont ZoneAlarm (ou tout autre firewall personnel), activez-le !!

Dernière ligne droite : il vous faut télécharger le correctif de sécurité Microsoft disponible ici, et mettre à jour vos antivirus !! Quelques liens pour ceci :

Mise à jour de Kaspersky antivirus

Mise à jour de l'éditeur F-Secure

Mise à jour de l'éditeur MacAfee

Mise à jour de l'éditeur Sophos

Mise à jour de l'éditeur Symantec (Norton Antivirus)

Mise à jour de l'éditeur TrendMicro

Enfin, pour les plus pointilleux, mettez à jour votre version de Windows...

Voilà, en espérant que ce foutu ver ne vous aura pas trop causé de problèmes...

Note : avant que j'oublie, Secuser.com propose aussi un antivirus en ligne très complet, qui m'a débarrassé du virus W\mblaster.A, variante, je suppose, du virus dont je parle...

Vous trouverez l'antivirus de Secuser.com à cette adresse :
http://www.secuser.com/antivirus/index.htm


Quelque chose à dire ?


Revenir à la page principale

Article précédent - Article suivant


Commentaires:

13/08/2003
03h53

1 - par TheMiStErTooN
Bonne idée ce thread car ya des centaines de personnes affectés sur les forums que je fréquente :/



Envie d'ajouter quelque chose ??





13/08/2003
03h56

2 - par brigetjones30

Mais c'est où le C:\WINDOWS\SYSTEM32!!!? Bon, bin, suis pa fort, tant pis, vais voir, le "panda, ça coute et mon "firewall" va t'être m'aider! C'est le 15.08 qu'il y aura une offensif....sur les pros...donc....le but est de devoir acheter la "remise" en route, car ce gens la attaquent MICROSOFT et.....BILL.....c'est pas grave, on ne perds des fichiers, mais....

briget qui va se coucher!(bisous Gamin!)



Envie d'ajouter quelque chose ??





13/08/2003
03h57

3 - Re: TooN par Gamin

Si tu connais des gens qui sont infectés par le virus, renvoie-les ici, et je t'autorise même à reprendre des infos pour les aider !!



Envie d'ajouter quelque chose ??





13/08/2003
04h04

4 - Re: Briget par Gamin

Briget, l'antivirus en ligne que je signale est gratuit !!

Pour accéder à C:\windows\system32 :

  • menu démarrer, icone "poste de travail"
  • cliquer sur l'icone représentant ton disque dur (C:\)
  • recherche le fichier Windows, double-clique dessus
  • recherche le fichier system32, double-clique dessus
  • vérifie si tu n'as pas de ficher nommé msblast

Pour accélerer ta recherche, tu peux faire aussi «Démarrer/rechercher, "tous les fichiers", tape msblast», valide...

Si la recherche ne donne rien, c'est que tu n'es pas atteinte !!



Envie d'ajouter quelque chose ??





13/08/2003
04h23

5 - Re: Re: Briget par brigetjones30

MERCI GAMIN! J'ai déjà averti CASTOR......il es au courant, ma fois, l'essentielle qu'on ne nous attaque notre joueb....je répète, mon Père a dit le 15 Août, suivi d'une autre! Le BUT est que tu dois "ACHETER" pour redémarrer ton ORDI!

bisous, briget!



Envie d'ajouter quelque chose ??





13/08/2003
04h31

6 - Re: Re: Re: Briget par Gamin
Si vraiment on devait "acheter" pour redémarrer, ils ne mettraient pas en ligne tous les correctifs que j'ai cités !! C'est pas logique !!

Envie d'ajouter quelque chose ??





13/08/2003
04h50

7 - Re: Re: Re: Re: Briget par brigetjones30

Siiiiiii! TOI, tu connais.....Mais pense a tout ceux qui travaille sous "Windows"!!!Ils ont leur tit norton... bref ,Mon Gamin, sur, faut pas affoler... mais ton ordi s'éteint! SIIII, Sans recupe(je ne sais en francais... ça m'agace...)Bon, tu vois TooN, les Forums....bref, voyons voir, mais une fois de plus.....tu es là! LAL MEC! Vais appliquer...vais essayér! PS:QUI A VU TON MASSAGE?

MOI, un allemande averti par son PERE! .......et TooN! 



Envie d'ajouter quelque chose ??





13/08/2003
04h53

8 - Re: Re: Re: Re: Re: Briget par Gamin
Castor aussi est au courant, via mes blablas, et j'ai déposé une procédure à peu près complète sur le joueb de Seven, dans un commentaire !!

Envie d'ajouter quelque chose ??





13/08/2003
18h26

9 - autre méthode !!!! par gobbolino

haaaa ça marche !!! bon voici ma petite méthode z'à moi pour me débarrasser de cette vermine qui a dit déjà que les blondes étaient connes ????? hein ??? j'attends ??? 

«il y a un virus qui circule actuellement et qui se propage très rapidement...
Vous vous connectez à internet et entre 5 à 10 minutes vous recevez un message d'erreur vous disant que votre pc va être redemarré au bout de 60 secondes...je l'ai attrapé !!!!!
mais j'ai aussi trouvé la solution (pas facile avec un pc qui se déconnecte tt le temps et reboote)
ne paniquez pas si vous l'avez attrapé et surtout ne restaurez pas votre système, cela ne sert à rien, dès votre reconnection, cela reviendra et vous aurez perdu tous vos fichiers...

pour en venir à bout il vous faut un peu de patience....
il faut aller chercher ce programme, à cette adresse :

http://www.sophos.com/virusinfo/analyses/w32blastera.html

(c'est le vermifuge !!)
si vous réussissez à le télécharger avant d'être rebooté, installez le sur votre pc, cela créera un fichier C:/ sophtemp.

Soit ensuite vous allez lire le "read me" intitulé blastera soit vous faites comme ceci :
il faut aller chercher le programme qui comblera (la faille de votre pc, par lequel le virus est entré) le problème
vous pouvez aller à cette adresse :

http://www.microsoft.com/technet/security/bulletin/MS03-026.asp.

ou là

http://www.windowsupdate.com.

une fois que vous avez tout ça... et surtout hors connection, cliquez sur le programme pour windows et installez le.
puis, allez chercher le dossier sophtemp qui s'est installé sur votre disque dur en cliquant sur C:/ dans votre eplorateur.

Installez le programme "resolve", puis double cliquez dessus, une petite fenetre noire apparaitra et disparaitra très vite

allez dans votre menu démarrer,
cliquez sur executer
puis tapez CMD pour les plus récents ou COMMAND pour les versions plus anciennes. Cela ouvre une fenetre DOS, noire.
Entrez ce code

C:
CD \SOPHTEMP
RESOLVE -DF=BLASTERA.DAT

puis suivez la marche à suivre, repondez "yes" à la demande de désinfection.
Répétez cette opération au moins deux fois, le ver est coriace !!!

il s'appelle W32.Blaster.worm...
si vous l'avez attrapé, dépechez vous, car à partir du 15 aout, le site windows update sera piraté (c'est le but de ce ver, que tous les pc infectés, brouillent le site...)

et vous ne pourrez plus télecharger le remède !!!!!»

voilà gamin je n'empiète pas sur ton territoire, simplement pour aider ceux qui n'ont encore pas la soluce

bisous !!! la blonde qui, ELLE, n'a plus de ver gnagnagnagnère



Envie d'ajouter quelque chose ??





13/08/2003
18h37

10 - Re: autre méthode !!!! par Gamin

Merci pour la soluce, qui est différente de la mienne, mais qui doit être bonne aussi puisque tu l'as utilisée !!

Bisous, Gobbolino... et je ne suis pas allergique aux poils de chats !! ;-)



Envie d'ajouter quelque chose ??





13/08/2003
18h41

11 - '98 powa par SniperMaske

"exploitant une faille de sécurité d'Internet Explorer et de Windows (Millénium, NT, 2000, XP et 2003)"

Alors, j'avais raison d'utiliser ce bon vieux Windows 98 ;))



Envie d'ajouter quelque chose ??





13/08/2003
18h47

12 - Re: '98 powa par Gamin

Je vais te répondre "oui" quelque part... Mais tu sais, Windows XP n'est pas plus mauvais qu'un autre, je dirais même que je plante dix fois moins que le copain qui utilise 98 comme toi !!

Un exemple tout con : j'utilise XP depuis fin 2001, le pote utilise encore et toujours 98 (il l'avait déjà quand j'ai pris XP)

Jusqu'à maintenant, je n'ai eu qu'un seul plantage, alors que pendant la même période, je ne compte plus les siens et le nombre de fois où il a réinstallé 98 !!!



Envie d'ajouter quelque chose ??





13/08/2003
20h38

13 - Re: Re: '98 powa par MargotM
ça dépend de ce que l'un et l'autre fait avec son PC. Exemple chez moi : depuis septembre de l'année dernière on a 2 PC en réseau (le mien Windows 98) et le sien (XP). Nombre de plantage chacun nécessitant une réinstallation complète: 0 pour les 2.
ça m'a toujours surpris les gens dont les PC plantaient constamment ;-)


Envie d'ajouter quelque chose ??





13/08/2003
21h47

14 - Re: Re: Re: '98 powa par Gamin
Oui, bien sur... toujours est-il qu'il ne veut pas en démordre et reste accroché à son win 98...

Envie d'ajouter quelque chose ??





14/08/2003
12h49

15 - Re: Re: Re: Re: '98 powa par MargotM
dommage. XP a beaucoup d'avantages : j'envie les utilisateurs d'XP sur un point ils peuvent restaurer leur PC en un tour de main. Avec 98 si j'installe un truc foireux (pardon pour l'expression) je suis quasi sure de devoir formater et tout réinstaller

Envie d'ajouter quelque chose ??





14/08/2003
15h10

16 - Re: Re: Re: Re: Re: '98 powa par Gamin

Oui... Toutefois, il y a un moyen d'éviter cela !! Il suffit de trouver le logiciel Cleansweep, qui gère l'installation de tout autre logiciel que tu installes sur ton PC, et si celui-ci ne te convient pas ou fonctionne mal, tu le désinstalles avec Cleansweep !!

Avantages : Cleansweep te supprime l'intégralité du logiciel, y compris les liens croisés avec d'autres programmes et toutes les clés de la base de registre...
Cleansweep peut te désinstaller aussi un programme qui n'a pas été installé par lui, et (c'est le top !), nettoie l'ordi de toute DLL redondante (doublons) et des liens inactifs qui peuvent subsister après la désinstallation manuelle d'un programme.

Inconvénients : j'en vois pas beaucoup...

A titre d'info, je n'utilise plus la fonction restauration de XP, je l'ai meme désactivée...



Envie d'ajouter quelque chose ??





14/08/2003
18h17

17 - sympatico est infecte par fa
j'ai 95 chez mon pere et j'ai le virus et il dise que quelque utilisateur de sympatico on le virustous que je veux savoir si il ya une merdier(scuser) de maniere de se debarrasser de se virus quand on a 95

Envie d'ajouter quelque chose ??





14/08/2003
18h23

18 - Re: sympatico est infecte par Gamin

Comme je te l'avais dit sur un mail, va sur le site http://www.pandasoftware.com/activescan et passe ton ordinateur à l'antivirus, il n'y a pas de procédures particulières pour 95...

Une fois que l'antivirus aura enlevé le ver, active ton pare-feu de connection internet...



Envie d'ajouter quelque chose ??





14/08/2003
18h55

19 - Re: Re: Coucou par brigetjones30

Je trouve geniale tes conseilles! Le probleme est, de conaître le langage"ordi"!!!De savoir où aller, bréf, j'ai fait un copie /coller de tes conseilles et je verrais bien!!MERCI GAMIN, suis pas infecté, mais je n'arrivais plus acceder internet cause Firewall!!! ALA! Bisous!

briget "ta caille", ti es geniale!



Envie d'ajouter quelque chose ??





14/08/2003
19h03

20 - Re: Re: Re: Coucou par Gamin

Merci pour les compliments, Briget...

Pour ton firewall, tu as une alternative :

  • laisser ton pare-feu personnel désactivé pour l'instant
  • activer le pare-feu d'Internet Explorer:
    -menu Démarrer, icône "Panneau de configuration"
    -double clic sur icone "connexions réseaux"
    -clic droit sur ta connection actuelle, et choisir "propriétés"
    -onglet "avancé" dans la fentre de dialogue, et cocher la case "protéger mon ordinateur...", faire ok

Comme ça, tu seras quand même protégée meme si ton firewall personnel n'est pas activé...



Envie d'ajouter quelque chose ??





14/08/2003
19h23

21 - Re: Re: Re: Re: Coucou par brigetjones30

MERCI!! :))))!

briget lulllle mais certaine logique!



Envie d'ajouter quelque chose ??





31/01/2004
10h47

22 - Lien croisé par linkback
Tu vas pas mourir de rire.. - Virus .. : " la forme d'un petit éxécutable de 6 Ko (msblast.exe) qui va se loger directement dans le répertoire c:\windows\system32... Bon, il faut savoir aussi que tous les heureux possesseurs de systèmes comme windows 98 ou 95 sont à l'abri de ce virus !! Bon, en tout cas, j'ai édité une procédure sur mon joueb pour désactiver et supprimer ce foutu virus en toute sécurité !! (http://gamin.joueb.com/news/411.shtml), et je donne aussi des liens importants pour les mises à jour !! Mais pas de panique quand même... ;-) "

Envie d'ajouter quelque chose ??





Contenu : Gamin - Moteur de joueb : Niutopia (Biz) - Skin : Liz