Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
931 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1530556
Janfy
Observateur
Posté le 16-04-2004 à 22:39:25  profilanswer
 

Reprise du message précédent :
Un article sur l'expansion récente des virus mails :
 
http://www.lesnouvelles.net/index.php?id=540

mood
Publicité
Posté le 16-04-2004 à 22:39:25  profilanswer
 

n°1530768
Janfy
Observateur
Posté le 17-04-2004 à 10:19:13  profilanswer
 

18 virus reçus cette nuit entre 2h et 8h. :/

n°1530781
panzemeyer
The torture never stops
Posté le 17-04-2004 à 10:47:07  profilanswer
 

Salut,  
 
Je voudrais savoir s'il existe un virus qui "multiplie" les spams. Parce que depuis quelques jours je reçois des spams, comme tout le monde, mais avec une particularité : je reçois chaque spam en 6 exemplaires ! Toujours sur le même compte (celui que j'utilise pour les inscriptions en tous genres). Ça ne vient pas de la configuration de mon compte (je ne l'ai pas mis 6x dans ma messagerie :D), alors la piste du virus me semblait possible.  
Merci :jap:


Message édité par panzemeyer le 17-04-2004 à 10:48:31
n°1530832
minipouss
un mini mini
Posté le 17-04-2004 à 11:25:37  profilanswer
 

au fait karoli je viens de regarder la première page et j'ai pas vu symantec pour les databases de virus, c'est volontaire ou pas :D
 
http://securityresponse.symantec.c [...] nfodb.html

n°1530968
Darthvad'
à la recheche de la perfection
Posté le 17-04-2004 à 13:47:44  profilanswer
 

Janfy a écrit :

18 virus reçus cette nuit entre 2h et 8h. :/


 
43 pour moi durant la nuit [:wam]
 
ça devient n'importe quoi :pfff:
 
DV


---------------
L'adulte ne croit pas au Père Noël. Il vote.
n°1532222
Janfy
Observateur
Posté le 18-04-2004 à 17:55:38  profilanswer
 

48 entre 14h et 2h du mat' hier. [:jofission]

n°1533682
minipouss
un mini mini
Posté le 19-04-2004 à 17:38:25  profilanswer
 

:hello: à tous
 
tiens un petit nouveau : W32.Erkez.A (NAV) connu aussi sous le nom Zafi (par qui? je sais pas c'est symantec qui le dit :D). Le message est en hongrois :)

n°1534042
Neostrange​r
Tout est bon dans le cochon
Posté le 19-04-2004 à 21:47:20  profilanswer
 

Un petit nouveau Dialer-Ras DB.gen
 
impossible a supprimer, la MAJ mcaffe me permet de le delete mais il réapparait constamment en appelant un site sans mon autorisation ^^ grrr....

n°1534057
minipouss
un mini mini
Posté le 19-04-2004 à 22:00:31  profilanswer
 

inconnu chez Symantec :(

n°1534139
Neostrange​r
Tout est bon dans le cochon
Posté le 19-04-2004 à 23:00:36  profilanswer
 

connu chez mcafee
 
http://vil.nai.com/vil/content/v_101792.htm
 
cest incoyable ce truc, il change tjs de dossier ou sinstaller, et malgré le deletage, je sais pas comment il se connect a un site et se remet dans mes temporary

mood
Publicité
Posté le 19-04-2004 à 23:00:36  profilanswer
 

n°1534307
Latinus
truc muche
Posté le 20-04-2004 à 07:48:48  profilanswer
 

ben il doit être en mémoire... ou dans un masterbootrec

n°1536136
karoli
Posté le 21-04-2004 à 10:37:28  profilanswer
 

Salut à tous et merci à ceux qui ont fait vivre le topic pendant mon absence  :jap:  
 
Parmi les nouveautés du moment, le petit Netsky.Y semble assez répandu et virulent donc méfiance...
 
Pour l'instant tous les pc's infectés l'ont été par un mail dont le sujet est :

"Delivery failure notice (ID-<lettres et nombres aléatoires> )"


 
Il contient une piece jointe dont le nom se presente comme une adresse web (www...) et est programmé pour lancer une attaque en DoS vers certains sites entre le 28 et le 30 avril.
Il possède en outre des fonctions de trojan/backdoor et écoute à cette fin sur le port 82.
 
Voila, le topic n'est pas à l'abandon  :whistle:  
 
Have a nice day...

n°1536176
darxmurf
meow
Posté le 21-04-2004 à 10:49:44  profilanswer
 

.Y <- Yes yes yes on arrive bientot au .Z :D


---------------
Des trucs - flickr - Instagram
n°1536210
lyso666
Posté le 21-04-2004 à 11:01:53  profilanswer
 

question : comment peut-on ouvrir le code source du fichier joint aux mails, bref, voir ce qu'il y a dans le virus ?

n°1536223
filou66
prend mes poils ...
Posté le 21-04-2004 à 11:12:46  profilanswer
 

Salut j'ai eu un virus sur lequelle je ne trouve aucune info...
 
il a le même symptome que blaster (svchost.exe à 100%) et le process s'appelle ascv.exe
 
il suffit de le virer en mode sans echec (il est dans c:/windows/system32) ainsi que les clés en bdr qui y font référence.
 
Par contre je ne sais pas par quelle faille il est passé ni quel patch appliquer pour pas qu'il ne revienne :/

n°1536228
karoli
Posté le 21-04-2004 à 11:15:36  profilanswer
 

lyso666 a écrit :

question : comment peut-on ouvrir le code source du fichier joint aux mails, bref, voir ce qu'il y a dans le virus ?


 
ca depend de ton soft de messagerie
essaie : clic droit sur le titre du message/afficher la source ou menu affichage apres avoir mis le titre du message en surbrillance...
 
Si c'est outlook, je pourrais pas t'aider, ca fait bien longtemps que je ne l'utilise plus [:spamafote]

n°1536230
karoli
Posté le 21-04-2004 à 11:20:05  profilanswer
 

filou66 a écrit :

Salut j'ai eu un virus sur lequelle je ne trouve aucune info...
 
il a le même symptome que blaster (svchost.exe à 100%) et le process s'appelle ascv.exe
 
il suffit de le virer en mode sans echec (il est dans c:/windows/system32) ainsi que les clés en bdr qui y font référence.
 
Par contre je ne sais pas par quelle faille il est passé ni quel patch appliquer pour pas qu'il ne revienne :/


 
c'est tout recent ? d'hier non ?
Apparement, en cherchant un peu, quelques autres personnes ont eu le meme probleme que toi...Peut-etre etes-vous les heureux découvreurs d'un nouveau ver  [:the real pinzo]  
 
as tu garder une copie du fichier ? si oui envoie le aux éditeurs d'antivirus pour analyse

n°1536257
filou66
prend mes poils ...
Posté le 21-04-2004 à 11:32:49  profilanswer
 

karoli a écrit :

c'est tout recent ? d'hier non ?
Apparement, en cherchant un peu, quelques autres personnes ont eu le meme probleme que toi...Peut-etre etes-vous les heureux découvreurs d'un nouveau ver  [:the real pinzo]  
 
as tu garder une copie du fichier ? si oui envoie le aux éditeurs d'antivirus pour analyse


 
oui c'est d'hier...
par contre je n'ai pas gardé de copie...

n°1536267
karoli
Posté le 21-04-2004 à 11:36:32  profilanswer
 

on ne devrait pas tarder a en entendre parler par les editeurs d'antivirus a mon avis

n°1536300
filou66
prend mes poils ...
Posté le 21-04-2004 à 11:51:52  profilanswer
 

par contre il y a un processus sur la machine de mon cousin qui m'intrigue : grimseek.exe
 
Impossible de savoir à quoi ça correspond et google ne donne rien du tout...

n°1536307
Janfy
Observateur
Posté le 21-04-2004 à 11:55:37  profilanswer
 

Oué, étonnant que Google ne trouve rien. :heink:

n°1536311
karoli
Posté le 21-04-2004 à 11:57:11  profilanswer
 

certains virus generent des noms de process aléatoires :/

n°1536338
xilebo
noone
Posté le 21-04-2004 à 12:19:26  profilanswer
 

Bonjour,
 
 
Je suppose que la question a deja été posée mais je n'ai pas trouvé de topic unik a ce sujet.
 
Je cherche un anti-virus (payant, ca ne me derange pas de payer) efficace. J entends par la un anti-virus se mettant a jour tres souvent (tous les jours pourquoi pas), et ne surchargeant pas le systeme (y en a certains qui analysent tellement de choses que ca ralentit le systeme).
J aimerai qu il soit assez parametrable (et qu'il analyse les mails) car j'en avais un (je ne me souviens plus du nom) qui etait plutot efficace mais pas parametrable, et il scannait les fichiers a chaque fois qu ils etaient accédés : imaginez quand vous faites une recherche de fichier, avec AV ca mettait plus de 30mn.
 
 
Je vous remercie d'avance  :jap:  
 
 
PS : j'avais pensé a f-secure ?

n°1536407
darxmurf
meow
Posté le 21-04-2004 à 13:09:42  profilanswer
 

omch ?
 
Euh ...  
 
Tous les antivirus se mettent à jour toute les heures si on le veut
Tous les antivirus analysent les mails
Tous les antivirus ralentissent le système
... :D
 
J'ai e-trust antivirus, il se met à jour tout les jours, il est léger et a 2 moteurs de scann... mais tout le monde a ses préférences alors je ne sais pas trop :/


---------------
Des trucs - flickr - Instagram
n°1536411
lyso666
Posté le 21-04-2004 à 13:11:28  profilanswer
 

à propos des mails : Kaspersky ne semble pas analyser les mails de outlook Express (express je précise lol)

n°1536413
filou66
prend mes poils ...
Posté le 21-04-2004 à 13:13:43  profilanswer
 

karoli a écrit :

certains virus generent des noms de process aléatoires :/


 
oui mais là c'est toujours le même nom à chaque reboot...

n°1537240
minipouss
un mini mini
Posté le 21-04-2004 à 21:36:56  profilanswer
 

pas plus de détails pour le moment mais ça y est Netsky.Z est sorti  [:dariuss]  
 
http://securityresponse.symantec.c [...] .z@mm.html


Message édité par minipouss le 21-04-2004 à 21:37:17
n°1537405
F18
Posté le 21-04-2004 à 23:38:56  profilanswer
 

lyso666 a écrit :

à propos des mails : Kaspersky ne semble pas analyser les mails de outlook Express (express je précise lol)


 
 
Inutile de t'affoler  [:madyodaseb]  
 
 
 

Attaque virale en progression ? / ( 712 Hits)
Pays : International
Date de publication : 21 / 4 / 2004
 
Plusieurs failles, non encore publiques, seraient en cours d'exploitation dans une attaque virale en préparation. L'avertissement a été lancé par des chercheurs de la société Verisign.  
 
Depuis quelques jours des connexions suspects ont été détectées. D'après les experts une attaque virale de masse serait en préparation. Windows est mis en avant et deux failles visant ASN.1 et LSASS.  
 
Mikko Hyppönen, directeur de recherche chez F-Secure a indiqué qu'il s'attend à quelque chose de plus virulent qu'un "simple" DDoS. A suivre ...


 
 
tu vois bien qu'il faut rester zen  :jap:

n°1537747
Latinus
truc muche
Posté le 22-04-2004 à 11:14:30  profilanswer
 

l'antivirus de mon serveur de mail à eu une mise à jour pour (entre autres) I-Worm.NetSky.aa


Message édité par Latinus le 22-04-2004 à 11:14:40
n°1537754
junior07
Posté le 22-04-2004 à 11:17:51  profilanswer
 

Je sais pas si ca a déjà été donné, il y a aussi l'encyclopédie Kaspersky des virus

n°1537772
F18
Posté le 22-04-2004 à 11:24:52  profilanswer
 

junior07 a écrit :

Je sais pas si ca a déjà été donné, il y a aussi l'encyclopédie Kaspersky des virus


 
 
Zen reste Zen  :jap:  
 

Avec Netsky.X, le virus-ver devient polyglotte Par Christophe Guillemin
ZDNet France
Mercredi 21 avril 2004  
Réagissez à cet article.  
 
 
Une nouvelle variante de Netsky tente d'amadouer l'internaute en s?adaptant à sa langue. L'e-mail piégé peut ainsi transformer le texte de son objet et son corps dans une dizaine de langages, dont le français et l'allemand.


 
 
http://www.zdnet.fr/actualites/tec [...] 104,00.htm
 

n°1537790
disconect
Posté le 22-04-2004 à 11:33:31  profilanswer
 

on parle que de failles et virus pr "particulier" ici ?  
sinon, heu...bah y a ça :
http://www.zdnet.fr/actualites/tec [...] 144,00.htm
 
c'est juste une faille dans le protocole TCP qui permet de couper la communication entre 2 machines...rien de grave :o
 
:D

n°1537825
F18
Posté le 22-04-2004 à 11:53:45  profilanswer
 

disconect a écrit :

on parle que de failles et virus pr "particulier" ici ?  
sinon, heu...bah y a ça :
http://www.zdnet.fr/actualites/tec [...] 144,00.htm
 
c'est juste une faille dans le protocole TCP qui permet de couper la communication entre 2 machines...rien de grave :o
 
:D


 
 
tu t'est trompé de lien regarde celui que j'ai donné et celui que tu as donne.
 
toi  
 
 
http://www.zdnet.fr/actualites/tec [...] 144,00.htm
 
 
 
moi
 
http://www.zdnet.fr/actualites/tec [...] 104,00.htm

n°1537830
karoli
Posté le 22-04-2004 à 11:56:22  profilanswer
 

F18 a écrit :

tu t'est trompé de lien regarde celui que j'ai donné et celui que tu as donne.
 
toi  
http://www.zdnet.fr/actualites/tec [...] 144,00.htm
 
 
 
moi
http://www.zdnet.fr/actualites/tec [...] 104,00.htm


 
 :heink: C'est du 2nd degré ou bien ?
Il ne parlait pas de ton virus, hein ?!

n°1538201
floralines
Posté le 22-04-2004 à 15:39:46  profilanswer
 

Nouveau virus Downloader.Dluca.E, rien trouvé sur google francophone, symantec serait sur le coup mais pas de correctif.J'ai trouvé qq trucs en anglais relatif a la version Dluca.D mais non applicable chez mon client.
Si vous avez des infos elles sont les bienvenues
Merci

n°1538324
Latinus
truc muche
Posté le 22-04-2004 à 16:37:46  profilanswer
 

pas si nouveau que ça... 2003-08-24
http://fr.trendmicro-europe.com/en [...] DR_DLUCA.A
 
Aliases: Downloader.Dluca, TrojanDownloader.Win32.Dluca.e, Trojan.Dluca, TR/Dluca.E, Trj/Dnldr.Dluca.e


Message édité par Latinus le 22-04-2004 à 16:38:47
n°1538327
minipouss
un mini mini
Posté le 22-04-2004 à 16:40:10  profilanswer
 

en fait tout dépend de qui vient le nom dluca.e [:spamafote] chez symantec ça s'arréte au .d pour l'instant (depuis octobre) mais pas chez les autres.

n°1538334
disconect
Posté le 22-04-2004 à 16:45:22  profilanswer
 

karoli a écrit :

:heink: C'est du 2nd degré ou bien ?
Il ne parlait pas de ton virus, hein ?!

+1 j'ai pas compris là  [:quannum]

n°1538541
Erik D Wal​l
PSN: ErikDWall
Posté le 22-04-2004 à 18:44:08  profilanswer
 

J'ai un symantec32.exe qui s'installe et qui est aussitot viré par norton mais il revint souvant, qu'est ce qui lui permet de revenir ?
J'ai aussi lssas.exe qui fout la merde apparement mais je ne sais pas si c'est lui qui crée les htrcvst.exe,intspvc.exe,fdscvsa.exe ou fqvdzjkt.exe...
 
Norton 2003 à jour, stinger et fixblast n'ont pas l'air efficace vu que je continu à etre emmerdé par les milliers de "ok" que je dois cliquer pour virer les rapports du "symantec email proxy"... En faite seul couper toute connexion au net est efficace en attendant et je reboot pour ensuite reconnecter et là je suis tranquille +/-20mn puis il y en a de plus en plus.
 
Seul un firewall peut regler ce probleme ou vous avez une solution ?
Bon, je vous laisse, je tape un mot puis hop la fenete ""symantec email proxy" m'emmerde.
a+

n°1538565
F18
Posté le 22-04-2004 à 19:02:40  profilanswer
 

disconect a écrit :

+1 j'ai pas compris là  [:quannum]  


 
 
voici un de tes ami qui est de retour. :lol:  
 
 
http://securityresponse.symantec.c [...] .worm.html

n°1538569
karoli
Posté le 22-04-2004 à 19:04:00  profilanswer
 

le lsass.exe, c'est un process windows :o
par contre, les autres  :heink:  
 
pour le process symantec32.exe, c'est spybot.LJ, un ver!
va voir la : http://nl.trendmicro-europe.com/en [...] _SPYBOT.LJ
 
les autres ressemblent a des nom créés aléatoirement, peut etre par le meme ver
 
Bon courage

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR