[ Topik Unik R ] : Virus Welchia.B, C, Nachi

: Virus Welchia.B, C, Nachi [ Topik Unik R ] - Sécurité - Windows & Software

Marsh Posté le 12-02-2004 à 14:08:50    

http://membres.lycos.fr/cybear/Forum/topicR.gif
 
Bonjour!!
voila depuis hier j'ai des problemes avec mon windows xp pro sp1
le probleme a commencer depuis l instalation d'un logiciel qui à bloker à la fin apres il c'est passer la meme chose pour la démo d ut2004 et au bout d'un moment il est impossible d'executer un logiciel comme mozilla firebird ou encore flashFXP. Le logiciel est bien present dans processus mais rien qui aparait  :( obliger de reboot pour que cela refonctionne :(  
 
Windows XP Pro SP1
 
 
merci d'avance :)
 
 
Pour resoudre le probleme!
 

Citation :

Edit : probleme résolu, il était temps. En gros, cela vient du cache DNS, qui appel svchost du Network service. Et cela entraine un CPU très occupé pdt la durée de la recherche dans ce cache (environ 20 sec).  
Bon j'arrete de parler voilà la solution   (dumoins pour XP pro) :  
- Demarrer/executer et taper Regedit (lol bon on va dans la BDR koi)  
-HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost  
 
Ensuite, supprimez la valeur Dns Cache (Network service), et rebootez.


 
merci à Wassabie
 
lien qui nous indique comment retirer le virus
 
http://www.symantec.com/avcenter/v [...] .tool.html


Message édité par GameCube le 14-01-2005 à 20:51:11

---------------
:o
Reply

Marsh Posté le 12-02-2004 à 14:08:50   

Reply

Marsh Posté le 12-02-2004 à 14:31:15    

up :(


---------------
:o
Reply

Marsh Posté le 12-02-2004 à 14:35:10    

je fais un scan antivirus ^^


---------------
:o
Reply

Marsh Posté le 12-02-2004 à 15:14:23    

reinstalle windows et fais un saugarde avec ghost ou drive image histoire de prendre des precautions et de pas se retapper une install

Reply

Marsh Posté le 12-02-2004 à 15:31:53    

Fais un scann disk, passe un coup d'antivirus, défragmente et reboot...


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 12-02-2004 à 18:21:51    

j ai fais un scan avec l antivirus et j ai le virus Bloodhound.Exploit.1 dans le svchost.exe
 
comment on peut le retirer vue ke norton y arrive pas


Message édité par GameCube le 12-02-2004 à 18:24:35

---------------
:o
Reply

Marsh Posté le 12-02-2004 à 19:03:22    

up


---------------
:o
Reply

Marsh Posté le 12-02-2004 à 20:15:59    

j ai le meme probleme depuis hier :/

Reply

Marsh Posté le 13-02-2004 à 02:24:38    

bah je viens de formater et le probleme est revenue je reviens de formater je fais un scan en se moment je vais bien voir


---------------
:o
Reply

Marsh Posté le 13-02-2004 à 07:54:07    

je suis solidaire car meme probleme ... :)


---------------
******************
Reply

Marsh Posté le 13-02-2004 à 07:54:07   

Reply

Marsh Posté le 13-02-2004 à 07:57:38    

http://securityresponse.symantec.c [...] oit.1.html
 
il semblerait que Bloodhound est donné à un fichier zarb qui semble être infecté... essaye de mettre à jours ton antivirus et rescann ton system ... à la limite passe un coup sur le site www.trendmicro.com pour faire un scann online.
 
Sinon il faut faire comme d'hab :  
1 format
2 install windows
3 install firewall
4 install antivirus (mettre a jour)
5 connexion au net pour tout mettre à jour
 
a+


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 08:00:55    

tu peux passer un coup de ça sussi : http://download.nai.com/products/m [...] tinger.exe
 
c'est un truc de mcafee pour nettoyer les méchants virus du moment :)


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 09:42:59    

juste une question qui n'est pas un reproche ou une critique mais pour savoir un truc.. vos XP étéient-ils à jour ?

Reply

Marsh Posté le 13-02-2004 à 09:59:52    

très peu de gens les mettent à jour et c'est bien là le problème ! :sarcastic:


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 12:17:21    

Putain même problème plus d'autres, comme le gestionnaire des tâches qui refuse de se lancer, ie qui fais des trucs zarbs, irc qui plante quand je lance un lien ie, l'install des appli qui plantent à la fin, et bien sur, j'ai passé l'av de trendmicro, et j'ai kaspersky mis à jour qui tourne en permanence ... Alors c'est quoi ce bordel ?? gniiiiiiiii

Reply

Marsh Posté le 13-02-2004 à 12:33:31    

t'as quoi comme trucs qui se lancent au démarrage ?
 
http://forum.hardware.fr/hardwaref [...] 155520.htm
 
hu hu fo que j'exploite un peu mon topic :D


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 12:34:12    

parfois c'est les antivirus qui bloquent expres l'exécution des prog pour eviter la propagation d'un virus.

Reply

Marsh Posté le 13-02-2004 à 12:46:33    

[citation=1449315][nom]darxmurf a écrit[/nom]tu peux passer un coup de ça sussi : http://download.nai.com/products/m [...] tinger.exe
 
c'est un truc de mcafee pour nettoyer les méchants virus du moment :)
[/citation]
 
merci je teste en se moment
j ai virer tout les virus que norton ma trouver et le probleme est tjrs la bien sur mon norton est à vjour
pour windows xp j ai le sp le pack de mise à jour des failes de securiter qui fais 1mo environs plus quel que autre patchs


Message édité par GameCube le 13-02-2004 à 12:46:43

---------------
:o
Reply

Marsh Posté le 13-02-2004 à 12:57:00    

fraga a écrit :

Putain même problème plus d'autres, comme le gestionnaire des tâches qui refuse de se lancer, ie qui fais des trucs zarbs, irc qui plante quand je lance un lien ie, l'install des appli qui plantent à la fin, et bien sur, j'ai passé l'av de trendmicro, et j'ai kaspersky mis à jour qui tourne en permanence ... Alors c'est quoi ce bordel ?? gniiiiiiiii
 


 
 
exactement la meme chose
 
 
voici les applications qui tourne
http://luigicube8.free.fr/lag.jpg
 


---------------
:o
Reply

Marsh Posté le 13-02-2004 à 13:07:04    

meme pb depuis ce matin avec xp pro+sp1 :/
le résident Kaspersky Monitor ne m a rien détecté :/
 
je suis en train de scanner....


---------------
Ma cinémathèque
Reply

Marsh Posté le 13-02-2004 à 13:25:00    

je réitère ma question, car cela pourrait aider d'autres... vos  OS étaient -ils à jour ? car si c'est le cas, faudrait commencer à voir si c'est un virus qui se propage par connection ou par fichier..

Reply

Marsh Posté le 13-02-2004 à 13:35:58    

serveur a écrit :

je réitère ma question, car cela pourrait aider d'autres... vos  OS étaient -ils à jour ? car si c'est le cas, faudrait commencer à voir si c'est un virus qui se propage par connection ou par fichier..


 
Voici les patchs que j'ai installer:
WindowsXP-KB823980-x86-FRA.exe
WindowsXP-KB824146-x86-FRA.exe
WindowsXP-KB826939-x86-FRA.exe
WindowsXP-KB828028-x86-FRA.exe
et le sp1 IE6


---------------
:o
Reply

Marsh Posté le 13-02-2004 à 13:40:49    

hm :/ pour l'instant j'ai pas de probs, j'ai mis toute les mise à jour (critiques...) du site de krosoft moi ...


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 13:43:09    

Solution : Activez le firewall de windows xp !! Chez moi et un pote en tout cas, on avait des problèmes plus ou moins similaires, et depuis tout fonctionne ! Enjoy :>

Reply

Marsh Posté le 13-02-2004 à 13:44:04    

je viens de l activer je vais bien voir :)


---------------
:o
Reply

Marsh Posté le 13-02-2004 à 13:57:44    

c'est clair que depuis 1 année, il FAUT un firewall quand on surf... c'est triste à dire mais c'est comme ça :/ merci les virus et autre merdes !


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 14:27:32    

peux-t-on virer manuellement le fichier svchost.exe ? car chez moi egalement le virus est dedans aux dire de avp ...
je prefere ne pas tenter sans avis, car si c un fichier systeme je n'ai plus qu'a reformater une nouvelle fois :)
merci
 
a+


---------------
******************
Reply

Marsh Posté le 13-02-2004 à 14:44:30    

Mêmes problèmes ici, déconnexions intempestives du net, impossibilité de faire apparaitre la fenêtre connexion à internet, difficultés de fermeture de certains logs,comportement étrange d'explorer.exe et impossibilité de faire apparaitre le gestionnaire d'application une fois que les problèmes apparaissent.  
Un reboot permet un fonctionnement normal pour une durée de trois quart d'heure environ.  
 
D'après vos messages, nous sommes bien en présence d'un nouveau virus, assez infectant, je n'ai pas ouvert de messages suspects ni de zip récemment et mes firewalls/antivirus fonctionnent.  
 
J'attends les soluces antivirus.....

Reply

Marsh Posté le 13-02-2004 à 14:46:26    

a mon avis la meilleur solution c'est booter en mode sans échec et passer un coup de mcafee stinger...


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 14:49:28    

avec le firewall d xp sa a l'air de marcher


---------------
:o
Reply

Marsh Posté le 13-02-2004 à 14:49:41    

j'ai rajouté sur mon topic, il faut désactiver la restauration système pour WinXP et ME... ça serait con qu'un des fichiers soit contaminé :D


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 16:11:35    

je réitère ma question: peux-t-on effacer le fichier svchost.exe sans risquer une instabilite systeme ? et eventuellement est-ce efficace ?
 
merci


---------------
******************
Reply

Marsh Posté le 13-02-2004 à 16:18:18    

non, c'est un process utilisé par windows de toute façon ... si tu le vire y a plus rien qui marche ! y a un post dans un topic avec un mec qui a fait ça ... -> format :D


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 13-02-2004 à 16:23:15    

GameCube a écrit :


 
Voici les patchs que j'ai installer:
WindowsXP-KB823980-x86-FRA.exe
WindowsXP-KB824146-x86-FRA.exe
WindowsXP-KB826939-x86-FRA.exe
WindowsXP-KB828028-x86-FRA.exe
et le sp1 IE6


 
merci , en attendant de savoir ce que c'est, on va peut-être savoir quelle faille il utilise par élimination..


Message édité par serveur le 13-02-2004 à 16:42:20
Reply

Marsh Posté le 13-02-2004 à 17:36:46    

bon moi g tjs le meme probleme :(
appmt ca se declenche 1 heure maximum apres démarrage
 
mon XPpro+sp1 est a jour  
dernier patch installé => WindowsXP-KB828028-x86-FRA.exe ainsi ke le patch de sécurité de IE6
ai scanné avec KAV  mis a jour aujourd hui meme ainsi kavec  Symantec Security check (rien trouvé)
le firewall XP est activé
rien d anormal dans les résidents ni dans Msconfig/démarrage  
 
je sèche  :cry:  
 
 
 
GameCube => ton pb est resolu maintenant ?


---------------
Ma cinémathèque
Reply

Marsh Posté le 13-02-2004 à 17:51:26    

J'ai le même pb... vers Welchia.b détecté par Kaspersky... mais je n'arrive pas a le virer du svhost.exe

Reply

Marsh Posté le 13-02-2004 à 18:19:25    

oui thenutskiller welchia.b sur svchost et un  otre fichier pourri, kaspersky me detectait ça aussi, j'ai passé le welchia remover de symantec, totalement inefficace (fait en mode sans échec ...), et depuis que j'ai activé le firewall d'xp, plus aucun problème !

Reply

Marsh Posté le 13-02-2004 à 18:27:04    

Space a écrit :

bon moi g tjs le meme probleme :(
appmt ca se declenche 1 heure maximum apres démarrage
 
mon XPpro+sp1 est a jour  
dernier patch installé => WindowsXP-KB828028-x86-FRA.exe ainsi ke le patch de sécurité de IE6
ai scanné avec KAV  mis a jour aujourd hui meme ainsi kavec  Symantec Security check (rien trouvé)
le firewall XP est activé
rien d anormal dans les résidents ni dans Msconfig/démarrage  
 
je sèche  :cry:  
 
 
 
GameCube => ton pb est resolu maintenant ?


 
avec le firexall d xp j ai plus de probleme j ai installer un autre firewall kerio personal firewall et sa à l air de le faire


---------------
:o
Reply

Marsh Posté le 13-02-2004 à 18:28:23    

ben moi Kasperky ne m a rien détecté ?!
 
thenutkiller => utilise ce fichier pour t en débarrasser => ftp://ftp1.avp.ch/utils/clrav.com
 
il vient de www.avp.ch


---------------
Ma cinémathèque
Reply

Marsh Posté le 13-02-2004 à 18:31:30    

GameCube a écrit :


 
avec le firexall d xp j ai plus de probleme j ai installer un autre firewall kerio personal firewall et sa à l air de le faire


ok ;)
 
pour le firewall de xp,tu as modifié des paramètres ou pris les paramètres par défaut ?
tu as attendu assez longtemps,parfois ca le fait uniquement au bout de une heure ?


---------------
Ma cinémathèque
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed