message d'arret du systeme persistant !!!!!!!!! - Win NT/2K/XP - Windows & Software
Marsh Posté le 09-02-2004 à 03:35:49
...
6 mois après, et toujours la même rengaine...
http://forum.hardware.fr/forum1.ph [...] =1&subcat=
active le firewall d'xp en attendant
et fais démarrer/exécuter shutdown -a
tu ne rebooteras plus
Marsh Posté le 09-02-2004 à 11:58:50
et dire que certain chopent encore blaster .....
Marsh Posté le 09-02-2004 à 12:50:56
c dingue ca
encore actif ce virus ? encore des gens qui le chope ?
Marsh Posté le 09-02-2004 à 12:55:37
SICKofitALL a écrit : c dingue ca |
Beh voui... Moi pas plus tard qu'hier par exemple après la réinstallation de l'OS d'un copain
Marsh Posté le 09-02-2004 à 14:08:46
premiere chose a faire apres l'install de windows, patch MS anti blaster
Marsh Posté le 09-02-2004 à 14:09:52
moikiki a écrit : premiere chose a faire apres l'install de windows, patch MS anti blaster |
A récupérer sur le net
Maintenant j'ai compris, je ne sors jamais sans ma clé USB avec le zoli fix
Marsh Posté le 09-02-2004 à 14:10:33
mhaggar a écrit : |
oui ca se recup sur le net, mais moi je l'ai mis de coté
Marsh Posté le 09-02-2004 à 14:13:19
la première chose à faire après une réinstall et avant de brancher la connexion c'est d'activer le firewall xp
après vous êtes tranquilles pour vos maj...
Marsh Posté le 09-02-2004 à 14:19:14
corran a écrit : la première chose à faire après une réinstall et avant de brancher la connexion c'est d'activer le firewall xp |
C'est ce que je pensais aussi mais apparemment ca n'a pas suffit puisque la vérole a pu passer
Marsh Posté le 09-02-2004 à 14:58:12
mhaggar a écrit : |
Oulà, ca m'étonnerai, tu as du l'activer un poil trop tard..
Marsh Posté le 09-02-2004 à 15:01:32
idem
il bloque le port 135, or c'est le port utilisé par blaster
il faut penser à booter câble ethernet débranché, car effectivement la connexion est initialisée avant le firewall dans ce cas
edit :
Marsh Posté le 09-02-2004 à 15:07:49
corran a écrit : il faut penser à booter câble ethernet débranché, car effectivement la connexion est initialisée avant le firewall dans ce cas |
Ben ca doit etre ca alors
Marsh Posté le 09-02-2004 à 15:09:19
Citation : idem |
135
Marsh Posté le 09-02-2004 à 15:17:57
corran a écrit : idem |
Dans quel cas exactement ?
Marsh Posté le 09-02-2004 à 15:19:50
c'est fini oui ?
je veux dire : dans le cas où l'on a une connexion internet par ethernet via dhcp ou routeur
Marsh Posté le 09-02-2004 à 16:36:21
corran a écrit : c'est fini oui ? |
Donc dans le cas où la connection est établie par un routeur et qu'on a une machine cliente, la connection ethernet est établie avant le firewall ??
Ben pas dans le cas du Firewall de Windows XP, ni dans le cas de ZA, Tiny etc... donc le service se charge au plus tard après le chargement de la couche physique.
Sinon, je ne te raconte pas la galère....
Marsh Posté le 09-02-2004 à 21:06:20
Jef34 a écrit : |
justement
le fw d'xp se lance comme un service, donc il lui faut un certain temps pour démarrer
pendant ce temps, la connexion est déjà établie
c'est comme ça qu'on peut choper blaster même en ayant un firewall
Marsh Posté le 09-02-2004 à 21:36:38
Et les services qui numérotent ta connection, il dépend de quoi ?
Les dépendances sont là pour ca, un service ne peut pas démarrer tant que les services qui en dépendent ne sont pas démarrés.
Marsh Posté le 09-02-2004 à 21:38:12
Et Windows XP, attend que son Firewall soit initialisé avant de numéroter toute connection si au moins l'une d'entre elle est protégée
Marsh Posté le 09-02-2004 à 21:42:56
D"autres firewall agissent ainsi, le service True Vector qui est le firewall de ZA agit ainsi.
Marsh Posté le 09-02-2004 à 23:55:50
ben écoute, cette info je la sors pas de mon chapeau
je l'avais lue au moment de l'épidémie de blaster, que c'était d'ailleurs un des gros problèmes du firewall d'xp, qui se lançait trop tard, et que donc des personnes étaient infectées même en l'ayant activé
je veux bien croire le contraire, mais alors comment tu expliques la contamination de notre ami ?
Marsh Posté le 10-02-2004 à 00:06:08
Ben c'est pas à moi de l'expliquer, c'est à lui... Je ne suis pas devin
Ce que je veux préciser, c'est que les processus de numérotation de Windows attendent la mise en place du service firewall. S'il a utilisé une connection automatique par Ie, ou par rasdial (application de WIndows XP) il n'est pas possible que la connection s'établisse avant le firewall.
Maintenant, imaginons qu'il utilise ADSLAutoconnect et que le service de ce programme dans la précipitation de numéroter la connection le plus tot possible, n'ai pas été programmé en dépendance le firewall de Windows XP, il peut se faire infecter, mais celà ce produira donc avec n'importe quel firewall.
Je le comprendrais, il faudrait que le programmeur ait mise en place des dépendances en fonction du firewall du client qu'il ne peut pas connaitre.
Je n'exclue pas ce que tu dis, je dis que ce n'est pas de la faute du firewall, quelqu'il soit, la faute en revient au soft de numérotation qui n'a pas respecté une règle au combien basique de sécurité.
Donc il serait bon que mhaggar nous explique comment ce s'est produit, car ce serait pour moi formateur afin d'éviter de reproduire cette situation sur un pc client.
Marsh Posté le 10-02-2004 à 00:55:36
le truc, c'est que tu peux très bien avoir une connexion internet sans numérotation, via un simple câble ethernet
c'est d'ailleurs de ce cas là dont je parlais
Marsh Posté le 10-02-2004 à 01:08:21
Hum si je me souviens bien, dans l'ordre :
1/ modem adsl branché au PC
2/ connexion configurée (client pppoe d'xp)
3/ activation du FW sur la connexion
4/ lancement de la connexion
5/ vérolage
Marsh Posté le 10-02-2004 à 18:09:47
tout est expliqué dans des millions de post par de la le net et non pas sur hardware.fr ... il faut juste que tu prenne ton temps et qu'on ai pas a faire la recherche pour toi dans ce même forum, fais la recherche virus blaster et t'aura toutes les réponses a ta question.
au fait ecrire en caps signifie gueuler ... je ne pense pas que tu as envi d'aider qqun quand il te gueule dessus sans raison ...
Marsh Posté le 09-02-2004 à 03:27:26
j'ai un message d'arret du systeme qui revient tous les 10-15 minutes et qui me casse les couilles car mon pc redemarre automatiquement, si quelqu'un a une idee, voici le message :
arret du systeme
veuillez enregistrer tous les travaux en cours et quitter votre session, toutes les modifications non enregistrées seront perdues.cet arret a ete initie par AUTORITE NT\ SYSTEME
windows doit redemarrer car le service appel de procedure (rpc)s'est terminé de façon inattendu
je precise que j'ai un disque dur neuf et que je viens d'installer windows xp pro et que meme en faisant une reparation, ça revient ????