: Virus Welchia.B, C, Nachi [ Topik Unik R ] - Sécurité - Windows & Software
Marsh Posté le 12-02-2004 à 15:14:23
reinstalle windows et fais un saugarde avec ghost ou drive image histoire de prendre des precautions et de pas se retapper une install
Marsh Posté le 12-02-2004 à 18:21:51
j ai fais un scan avec l antivirus et j ai le virus Bloodhound.Exploit.1 dans le svchost.exe
comment on peut le retirer vue ke norton y arrive pas
Marsh Posté le 13-02-2004 à 02:24:38
bah je viens de formater et le probleme est revenue je reviens de formater je fais un scan en se moment je vais bien voir
Marsh Posté le 13-02-2004 à 07:54:07
je suis solidaire car meme probleme ...
Marsh Posté le 13-02-2004 à 07:57:38
http://securityresponse.symantec.c [...] oit.1.html
il semblerait que Bloodhound est donné à un fichier zarb qui semble être infecté... essaye de mettre à jours ton antivirus et rescann ton system ... à la limite passe un coup sur le site www.trendmicro.com pour faire un scann online.
Sinon il faut faire comme d'hab :
1 format
2 install windows
3 install firewall
4 install antivirus (mettre a jour)
5 connexion au net pour tout mettre à jour
a+
Marsh Posté le 13-02-2004 à 08:00:55
tu peux passer un coup de ça sussi : http://download.nai.com/products/m [...] tinger.exe
c'est un truc de mcafee pour nettoyer les méchants virus du moment
Marsh Posté le 13-02-2004 à 09:42:59
juste une question qui n'est pas un reproche ou une critique mais pour savoir un truc.. vos XP étéient-ils à jour ?
Marsh Posté le 13-02-2004 à 12:17:21
Putain même problème plus d'autres, comme le gestionnaire des tâches qui refuse de se lancer, ie qui fais des trucs zarbs, irc qui plante quand je lance un lien ie, l'install des appli qui plantent à la fin, et bien sur, j'ai passé l'av de trendmicro, et j'ai kaspersky mis à jour qui tourne en permanence ... Alors c'est quoi ce bordel ?? gniiiiiiiii
Marsh Posté le 13-02-2004 à 12:33:31
t'as quoi comme trucs qui se lancent au démarrage ?
http://forum.hardware.fr/hardwaref [...] 155520.htm
hu hu fo que j'exploite un peu mon topic
Marsh Posté le 13-02-2004 à 12:34:12
parfois c'est les antivirus qui bloquent expres l'exécution des prog pour eviter la propagation d'un virus.
Marsh Posté le 13-02-2004 à 12:46:33
[citation=1449315][nom]darxmurf a écrit[/nom]tu peux passer un coup de ça sussi : http://download.nai.com/products/m [...] tinger.exe
c'est un truc de mcafee pour nettoyer les méchants virus du moment
[/citation]
merci je teste en se moment
j ai virer tout les virus que norton ma trouver et le probleme est tjrs la bien sur mon norton est à vjour
pour windows xp j ai le sp le pack de mise à jour des failes de securiter qui fais 1mo environs plus quel que autre patchs
Marsh Posté le 13-02-2004 à 12:57:00
fraga a écrit : Putain même problème plus d'autres, comme le gestionnaire des tâches qui refuse de se lancer, ie qui fais des trucs zarbs, irc qui plante quand je lance un lien ie, l'install des appli qui plantent à la fin, et bien sur, j'ai passé l'av de trendmicro, et j'ai kaspersky mis à jour qui tourne en permanence ... Alors c'est quoi ce bordel ?? gniiiiiiiii |
exactement la meme chose
voici les applications qui tourne
Marsh Posté le 13-02-2004 à 13:07:04
meme pb depuis ce matin avec xp pro+sp1
le résident Kaspersky Monitor ne m a rien détecté
je suis en train de scanner....
Marsh Posté le 13-02-2004 à 13:25:00
je réitère ma question, car cela pourrait aider d'autres... vos OS étaient -ils à jour ? car si c'est le cas, faudrait commencer à voir si c'est un virus qui se propage par connection ou par fichier..
Marsh Posté le 13-02-2004 à 13:35:58
serveur a écrit : je réitère ma question, car cela pourrait aider d'autres... vos OS étaient -ils à jour ? car si c'est le cas, faudrait commencer à voir si c'est un virus qui se propage par connection ou par fichier.. |
Voici les patchs que j'ai installer:
WindowsXP-KB823980-x86-FRA.exe
WindowsXP-KB824146-x86-FRA.exe
WindowsXP-KB826939-x86-FRA.exe
WindowsXP-KB828028-x86-FRA.exe
et le sp1 IE6
Marsh Posté le 13-02-2004 à 13:43:09
Solution : Activez le firewall de windows xp !! Chez moi et un pote en tout cas, on avait des problèmes plus ou moins similaires, et depuis tout fonctionne ! Enjoy :>
Marsh Posté le 13-02-2004 à 13:44:04
je viens de l activer je vais bien voir
Marsh Posté le 13-02-2004 à 14:27:32
peux-t-on virer manuellement le fichier svchost.exe ? car chez moi egalement le virus est dedans aux dire de avp ...
je prefere ne pas tenter sans avis, car si c un fichier systeme je n'ai plus qu'a reformater une nouvelle fois
merci
a+
Marsh Posté le 13-02-2004 à 14:44:30
Mêmes problèmes ici, déconnexions intempestives du net, impossibilité de faire apparaitre la fenêtre connexion à internet, difficultés de fermeture de certains logs,comportement étrange d'explorer.exe et impossibilité de faire apparaitre le gestionnaire d'application une fois que les problèmes apparaissent.
Un reboot permet un fonctionnement normal pour une durée de trois quart d'heure environ.
D'après vos messages, nous sommes bien en présence d'un nouveau virus, assez infectant, je n'ai pas ouvert de messages suspects ni de zip récemment et mes firewalls/antivirus fonctionnent.
J'attends les soluces antivirus.....
Marsh Posté le 13-02-2004 à 14:49:28
avec le firewall d xp sa a l'air de marcher
Marsh Posté le 13-02-2004 à 16:11:35
je réitère ma question: peux-t-on effacer le fichier svchost.exe sans risquer une instabilite systeme ? et eventuellement est-ce efficace ?
merci
Marsh Posté le 13-02-2004 à 16:23:15
GameCube a écrit : |
merci , en attendant de savoir ce que c'est, on va peut-être savoir quelle faille il utilise par élimination..
Marsh Posté le 13-02-2004 à 17:36:46
bon moi g tjs le meme probleme
appmt ca se declenche 1 heure maximum apres démarrage
mon XPpro+sp1 est a jour
dernier patch installé => WindowsXP-KB828028-x86-FRA.exe ainsi ke le patch de sécurité de IE6
ai scanné avec KAV mis a jour aujourd hui meme ainsi kavec Symantec Security check (rien trouvé)
le firewall XP est activé
rien d anormal dans les résidents ni dans Msconfig/démarrage
je sèche
GameCube => ton pb est resolu maintenant ?
Marsh Posté le 13-02-2004 à 17:51:26
J'ai le même pb... vers Welchia.b détecté par Kaspersky... mais je n'arrive pas a le virer du svhost.exe
Marsh Posté le 13-02-2004 à 18:19:25
oui thenutskiller welchia.b sur svchost et un otre fichier pourri, kaspersky me detectait ça aussi, j'ai passé le welchia remover de symantec, totalement inefficace (fait en mode sans échec ...), et depuis que j'ai activé le firewall d'xp, plus aucun problème !
Marsh Posté le 13-02-2004 à 18:27:04
Space a écrit : bon moi g tjs le meme probleme |
avec le firexall d xp j ai plus de probleme j ai installer un autre firewall kerio personal firewall et sa à l air de le faire
Marsh Posté le 13-02-2004 à 18:28:23
ben moi Kasperky ne m a rien détecté ?!
thenutkiller => utilise ce fichier pour t en débarrasser => ftp://ftp1.avp.ch/utils/clrav.com
il vient de www.avp.ch
Marsh Posté le 13-02-2004 à 18:31:30
GameCube a écrit : |
ok
pour le firewall de xp,tu as modifié des paramètres ou pris les paramètres par défaut ?
tu as attendu assez longtemps,parfois ca le fait uniquement au bout de une heure ?
Marsh Posté le 12-02-2004 à 14:08:50
Bonjour!!
voila depuis hier j'ai des problemes avec mon windows xp pro sp1
le probleme a commencer depuis l instalation d'un logiciel qui à bloker à la fin apres il c'est passer la meme chose pour la démo d ut2004 et au bout d'un moment il est impossible d'executer un logiciel comme mozilla firebird ou encore flashFXP. Le logiciel est bien present dans processus mais rien qui aparait obliger de reboot pour que cela refonctionne
Windows XP Pro SP1
merci d'avance
Pour resoudre le probleme!
Edit : probleme résolu, il était temps. En gros, cela vient du cache DNS, qui appel svchost du Network service. Et cela entraine un CPU très occupé pdt la durée de la recherche dans ce cache (environ 20 sec).
Bon j'arrete de parler voilà la solution (dumoins pour XP pro) :
- Demarrer/executer et taper Regedit (lol bon on va dans la BDR koi)
-HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
Ensuite, supprimez la valeur Dns Cache (Network service), et rebootez.
merci à Wassabie
lien qui nous indique comment retirer le virus
http://www.symantec.com/avcenter/v [...] .tool.html
Message édité par GameCube le 14-01-2005 à 20:51:11
---------------
:o