Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2392 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  9  10  11  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1557231
@ttil@
Q, retire ce bonnet !
Posté le 06-05-2004 à 19:10:18  profilanswer
 

Reprise du message précédent :
Protocole ICMP, port 2048

mood
Publicité
Posté le 06-05-2004 à 19:10:18  profilanswer
 

n°1557234
Tomate
Posté le 06-05-2004 à 19:10:49  profilanswer
 

@ttil@ a écrit :

Protocole ICMP, port 2048

y a pas de port en icmp


---------------
:: Light is Right ::
n°1557237
@ttil@
Q, retire ce bonnet !
Posté le 06-05-2004 à 19:12:46  profilanswer
 

Bas je te donne mon log, j'ai extrapolé...
 
06/05/2004 19:12:09 Connection request 81.218.165.180 TCP(4662)  
06/05/2004 19:11:50 Connection request 82.64.62.95 ICMP(2048)  
06/05/2004 19:11:47 Connection request 62.243.47.16 TCP(4662)  
06/05/2004 19:11:38 Connection request 83.155.56.138 TCP(4662)  
06/05/2004 19:11:38 Connection request 82.66.75.18 TCP(4662)  
06/05/2004 19:11:34 Connection request 81.57.205.159 TCP(4662)  
06/05/2004 19:11:16 Connection request 221.155.197.57 TCP(4662)  
06/05/2004 19:10:51 Connection request 80.170.171.192 TCP(4662)  
06/05/2004 19:10:44 Connection request 81.218.165.180 TCP(4662)  
06/05/2004 19:10:18 Connection request 81.56.245.205 TCP(4662)  
06/05/2004 19:10:13 Connection request 82.225.41.124 ICMP(2048)  
06/05/2004 19:10:00 Connection request 82.64.165.138 ICMP(2048)  
06/05/2004 19:09:53 Connection request 24.78.109.201 TCP(1739)  
06/05/2004 19:09:16 Connection request 82.64.148.159 ICMP(2048)  
06/05/2004 19:09:07 Connection request 213.41.130.203 TCP(4662)  
06/05/2004 19:08:30 Connection request 82.254.22.8 TCP(4662)  
06/05/2004 19:08:13 Connection request 82.64.176.141 ICMP(2048)  
06/05/2004 19:08:00 Connection request 82.64.156.116 ICMP(2048)  
06/05/2004 19:07:28 Connection request 82.64.133.207 ICMP(2048)  
06/05/2004 19:07:26 Connection request 82.64.153.254 ICMP(2048)  
06/05/2004 19:07:25 Connection request 217.224.225.239 TCP(9217)  
06/05/2004 19:07:16 Connection request 82.36.25.186 ICMP(2048)  
06/05/2004 19:07:01 Connection request 82.64.126.88 ICMP(2048)  
06/05/2004 19:06:41 Connection request 82.64.153.155 ICMP(2048)  
06/05/2004 19:06:21 Connection request 213.103.200.115 TCP(4662)  
06/05/2004 19:06:21 Connection request 82.64.196.176 ICMP(2048)  
06/05/2004 19:05:55 Connection request 82.65.180.49 TCP(14921)  
06/05/2004 19:05:44 Connection request 82.64.141.40 ICMP(2048)  
06/05/2004 19:05:10 Connection request 81.56.249.134 TCP(4662)  
06/05/2004 19:04:20 Connection request 24.78.109.201 TCP(1739)  
06/05/2004 19:03:55 Connection request 82.64.139.145 ICMP(2048)  
06/05/2004 19:03:45 Connection request 82.64.178.183 ICMP(2048)  
06/05/2004 19:03:36 Connection request 82.39.99.67 ICMP(2048)  
06/05/2004 19:02:36 Connection request 82.64.30.209 ICMP(2048)  
06/05/2004 19:02:25 Connection request 82.64.62.95 ICMP(2048)  
06/05/2004 19:01:50 Connection request 82.34.186.117 ICMP(2048)  
06/05/2004 19:01:37 Connection request 82.64.247.117 ICMP(2048)  
06/05/2004 19:00:08 Connection request 82.64.172.102 ICMP(2048)  
06/05/2004 18:59:49 Connection request 82.64.71.115 ICMP(2048)

n°1557242
@ttil@
Q, retire ce bonnet !
Posté le 06-05-2004 à 19:13:59  profilanswer
 

Et le 4662 c'est le port d'emule non? J'ai pas emule d'installé mais apparement on me scanne ce port...

n°1557243
Tomate
Posté le 06-05-2004 à 19:14:28  profilanswer
 

@ttil@ a écrit :

Bas je te donne mon log, j'ai extrapolé...
 
06/05/2004 19:12:09 Connection request 81.218.165.180 TCP(4662)  
 
06/05/2004 18:59:49 Connection request 82.64.71.115 ICMP(2048)

je sais pas ce que c est mais il n y a pas de port dans icmp


---------------
:: Light is Right ::
n°1557246
Tomate
Posté le 06-05-2004 à 19:14:40  profilanswer
 

@ttil@ a écrit :

Et le 4662 c'est le port d'emule non? J'ai pas emule d'installé mais apparement on me scanne ce port...

en tcp oui


---------------
:: Light is Right ::
n°1557250
@ttil@
Q, retire ce bonnet !
Posté le 06-05-2004 à 19:16:10  profilanswer
 

C'est vrais que c'est chelou d'ecrire de la même manière TCP(4662) et ICMP(2048) :??:

n°1557258
minipouss
un mini mini
Posté le 06-05-2004 à 19:19:28  profilanswer
 

pour emule c'est juste que la personne qui avait cette adresse ip avant toi faisait du emule c'est tout. Par contre comme dit tomate77 y a pas de port en icmp donc je comprend pas ce que te dit outpost


Message édité par minipouss le 06-05-2004 à 19:19:51
n°1557260
@ttil@
Q, retire ce bonnet !
Posté le 06-05-2004 à 19:20:29  profilanswer
 

Mouai :/
Si quelqu'un connaissant Outpost peut eclairer ma lanterne la dessus :)

n°1557891
Janfy
Observateur
Posté le 07-05-2004 à 10:08:32  profilanswer
 

Depuis hier je commence à recevoir des mails infectés par Netsky et Cie avec une date correcte pour le jour et le mois mais daté de 1999.
Ex : 07/05/1999
C'est une nouvelle version de ce virus qui fait ça ?

mood
Publicité
Posté le 07-05-2004 à 10:08:32  profilanswer
 

n°1558037
darxmurf
meow
Posté le 07-05-2004 à 11:59:10  profilanswer
 

Bonne question...
 
J'ai entendu dire que pour Sasser, si le PC est infecté, il n'est pas possible d'installer le patch microsoft :/ c'est quoi cette connerie ?


---------------
Des trucs - flickr - Instagram
n°1558043
Janfy
Observateur
Posté le 07-05-2004 à 12:01:46  profilanswer
 

Sur le PC infecté d'un ami, j'ai d'abord installé le patch (sans problème) puis le correctif Microsoft. Aucun problème à signaler. (C'était la version A)

n°1558169
LaTeX_
Pôôôpaa !
Posté le 07-05-2004 à 13:34:39  profilanswer
 

hier, pti dépannage... pc sans firewall ni av
 
3 virus, un blaster, un sasser et un welchia ou melchia j'sais plus :D
 
boot en sans échec, passage des fix norton, installation firewall et av, et roule :D

n°1558195
saxgard
Posté le 07-05-2004 à 13:55:21  profilanswer
 

LaTeX_ a écrit :

hier, pti dépannage... pc sans firewall ni av
 
3 virus, un blaster, un sasser et un welchia ou melchia j'sais plus :D
 
boot en sans échec, passage des fix norton, installation firewall et av, et roule :D


 
les fix empeche la reapparition du virus ou juste le nettoie jusqu'a que tu le choppe a nouveau? ;)

n°1558230
minipouss
un mini mini
Posté le 07-05-2004 à 14:13:13  profilanswer
 

le fix nettoie le virus après tu patch ton windows pour plus avoir le pb ;)

n°1558322
LaTeX_
Pôôôpaa !
Posté le 07-05-2004 à 14:44:24  profilanswer
 

vu que le worm circule de proche en proche par scan d'ip, le firewall est surtout indispensable...  :o  
 
J'aurais bien fait un coup de win update mais en rtc  :sweat: J'ai donc remis le service winupdate en auto, dès quelle aura l'adsl ce sera à jour en permanence  ;)  
 
sans firewall ni av, elle avait 100% de chance de chopper un truc :D

n°1559063
hpdp00
bleus, c'est fou
Posté le 08-05-2004 à 09:15:00  profilanswer
 

Janfy a écrit :

Depuis hier je commence à recevoir des mails infectés par Netsky et Cie avec une date correcte pour le jour et le mois mais daté de 1999.
Ex : 07/05/1999
C'est une nouvelle version de ce virus qui fait ça ?

plus probablement un distrait, qui aura oublié de changre l'année dans le bios


---------------
du vide, j'en ai plein !
n°1559187
minipouss
un mini mini
Posté le 08-05-2004 à 11:33:15  profilanswer
 

aujourd'hui un petit virus sympa :D il vire les mp3 et les avi du pc :D
 
son nom? ben ça dépend :  
 
W32.Axon pour Symantec
W32/Riaz pour McAfee
Win32.HLLP.Xenon pour Kaspersky

n°1559287
reivax59
Posté le 08-05-2004 à 12:47:19  profilanswer
 

moi depuis ce matin c un véritable bombardement... >20 mails infectés depuis 10h c chiant  :fou:


---------------
Strava
n°1559335
Kadounet
Posté le 08-05-2004 à 13:39:40  profilanswer
 

j'aimerai un diagnostic de la maladie de mon PC : ma souris s'emballe par moments, ferme parfois quelques fenêtres internet et en ouvre des fenêtres de propriétés de pages internet.
Puis ça se calme et e récupère le contrôle du PC.
Est-ce un virus ? je suis protété par Norton mis à jour, donc je ne vois pas comment j'aurai pu être infecté...

n°1559361
@ttil@
Q, retire ce bonnet !
Posté le 08-05-2004 à 14:02:57  profilanswer
 

Kadounet a écrit :

j'aimerai un diagnostic de la maladie de mon PC : ma souris s'emballe par moments, ferme parfois quelques fenêtres internet et en ouvre des fenêtres de propriétés de pages internet.
Puis ça se calme et e récupère le contrôle du PC.
Est-ce un virus ? je suis protété par Norton mis à jour, donc je ne vois pas comment j'aurai pu être infecté...


T'as winXP?
Met un parfeu et vire le service de control a distance du PC :D

n°1559467
Kadounet
Posté le 08-05-2004 à 15:22:48  profilanswer
 

oui WinXP, j'ai bien pensé à un contrôle à distance, style troyan, mais les dérapages de mon PC ne s'apparentent pas à ça :o je me demande si ce n'est pas ma souris en fait...
depuis que j'ai vaguement entendu de Sasser, la menace virus m'inquiète un peu plus...

n°1559941
missilius
★★
Posté le 08-05-2004 à 21:23:20  profilanswer
 

L auteur de Sasser serait un allemand de 18 ans qui a fait çà pour faire voir qu il avait la plus grosse ou la plus longue je sais plus, il s'est fait arreter chez sa mèèèère !

n°1559972
minipouss
un mini mini
Posté le 08-05-2004 à 21:58:06  profilanswer
 

c'est pas l'endroit pour poster cette info, y a un topic pour ça depuis plusieurs heures alors merci de ne pas polluer :jap:

n°1561159
minipouss
un mini mini
Posté le 09-05-2004 à 19:15:08  profilanswer
 

Sasser.E est sorti :  
 
http://securityresponse.symantec.c [...] .worm.html
 
et le petit virus effaceur de mp3 et avi fait sa version B. à la fin il écrit

Citation :

but i f*** the RIAA !


n°1561669
karoli
Posté le 10-05-2004 à 09:38:00  profilanswer
 

salut all,
Bon vous vous occupez bien du topic, c'est bien :o
Merci
 
Pour ma part, je n'ai pas pu beaucoup intervenir car une petite merveille de 49cm et 3.080kg, prénommée Eva, a fait irruption dans ma vie depuis le 04 mai  :love:  
 
La vie est belle :)

n°1561673
Tomate
Posté le 10-05-2004 à 09:39:47  profilanswer
 

:)


---------------
:: Light is Right ::
n°1561679
Janfy
Observateur
Posté le 10-05-2004 à 09:45:27  profilanswer
 

Comme c'est chou. :o :)
 
Félicitations.

n°1561680
@ttil@
Q, retire ce bonnet !
Posté le 10-05-2004 à 09:48:35  profilanswer
 

Félicitation aussi à la mere :o
C'est quand même elle qui a fait le plus de boulot :o :)


---------------
Techno-science.net: Actualité des sciences et techniques
n°1561798
darxmurf
meow
Posté le 10-05-2004 à 11:05:46  profilanswer
 

karoli a écrit :

salut all,
Bon vous vous occupez bien du topic, c'est bien :o
Merci
 
Pour ma part, je n'ai pas pu beaucoup intervenir car une petite merveille de 49cm et 3.080kg, prénommée Eva, a fait irruption dans ma vie depuis le 04 mai  :love:  
 
La vie est belle :)


 
Bravo ! :bounce:


---------------
Des trucs - flickr - Instagram
n°1561840
minipouss
un mini mini
Posté le 10-05-2004 à 11:35:30  profilanswer
 

bien joué karoli  [:dariuss]  
 
bon repos à la maman et bienvenue à ta petite Eva  :hello:

n°1561845
karoli
Posté le 10-05-2004 à 11:36:03  profilanswer
 

merci a tous  :jap:  
Mais comme le dit @ttil@, c surtout la maman qu'il faut féliciter...
mon humble participation remonte à 9 mois ;)
 
Mais le résultat est là, je suis complètement à coté de mes pompes  :lol:
 
edit : bon j'arrete l'auto-pollution de topic :o


Message édité par karoli le 10-05-2004 à 11:36:45
n°1562153
bascarol
Posté le 10-05-2004 à 15:17:15  profilanswer
 

Bienvenus dans ce monde d'Internautes Eva.
 
 :bounce:  
 
 
 [:madyodaseb]  Karoli
 
 
 
 ;)
 
on s'en fout un peu de la pollution pour une fois qu'il y a une bonne nouvelle sur le net  :kaola:


Message édité par bascarol le 10-05-2004 à 15:18:08
n°1562640
Janfy
Observateur
Posté le 10-05-2004 à 21:24:22  profilanswer
 

http://securityresponse.symantec.c [...] cycle.html
 
W32.Cycle is a worm, which attempts to exploit the Microsoft Windows LSASS Buffer Overrun Vulnerability.

n°1562656
minipouss
un mini mini
Posté le 10-05-2004 à 21:36:32  profilanswer
 

t'as pas le droit, symantec c'est moi qui donne leurs infos d'habitude :o
 
 
 
 
 
 
:D
 
en tout cas un petit nouveau qui exploite la même faille. Il est censé faire moins de ravage si les gens ont eu le temps de mettre à jour depuis Sasser.

n°1562664
Janfy
Observateur
Posté le 10-05-2004 à 21:41:00  profilanswer
 

Désolé. :o
 
Sois plus vigilant la prochaine fois. :D

n°1562668
minipouss
un mini mini
Posté le 10-05-2004 à 21:44:11  profilanswer
 

d'accord :jap:  :D
 
en tout cas j'espère que la plupart de gens ont patché pour que Cycle soit un bide quand même

n°1562672
Romf
Posté le 10-05-2004 à 21:46:57  profilanswer
 

Citation :

Cycle.A ends the processes belonging to the worms Blaster, Sasser.A, Sasser.B, Sasser.C and Sasser.D.
 
In addition, it launches DoS (Denial of Service) attacks against the web sites www.irna.com (Islamic Republic News Agency) and www.bbc.com (British Broadcasting Corporation) when the system date is not between May 1 and May 18, inclusive.


 
http://www.pandasoftware.com/virus [...] 249&sind=0
 
intéressant comme effets [:sniperlk] [:mlc]


Message édité par Romf le 10-05-2004 à 21:47:15
n°1562685
minipouss
un mini mini
Posté le 10-05-2004 à 21:53:40  profilanswer
 

ben c'est pas nouveau :o
 
exemples :
 
Netsky.B (et C et qques suivants) virent du Mydoom (A et B) et Mimail (T)
 
Netsky.T préparait une DoS Attaque contre www.cracks.am, www.emule.de, www.kazaa.com, www.freemule.net, www.keygen.us
 
Welchia.K essaye de virer W32.HLLW.Doomjuice, W32.HLLW.Doomjuice.B, W32.Mydoom.A@mm, W32.Mydoom.B@mm


Message édité par minipouss le 10-05-2004 à 22:08:50
n°1562725
@ttil@
Q, retire ce bonnet !
Posté le 10-05-2004 à 22:14:13  profilanswer
 

Rien de tel pour faire decouvrir au grand public ces sites :lol:

n°1562728
Romf
Posté le 10-05-2004 à 22:14:56  profilanswer
 

minipouss a écrit :

ben c'est pas nouveau :o
 
exemples :
 
Netsky.B (et C et qques suivants) virent du Mydoom (A et B) et Mimail (T)
 
Netsky.T préparait une DoS Attaque contre www.cracks.am, www.emule.de, www.kazaa.com, www.freemule.net, www.keygen.us
 
Welchia.K essaye de virer W32.HLLW.Doomjuice, W32.HLLW.Doomjuice.B, W32.Mydoom.A@mm, W32.Mydoom.B@mm


 
il aimait pas le p2p lui :D
un virus fait par microsoft? [:tinostar]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  9  10  11  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)