Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2723 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  13  14  15  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1578639
Janfy
Observateur
Posté le 24-05-2004 à 15:36:26  profilanswer
 

Reprise du message précédent :
:jap:

mood
Publicité
Posté le 24-05-2004 à 15:36:26  profilanswer
 

n°1579524
Profil sup​primé
Posté le 25-05-2004 à 10:06:35  answer
 

Salut a tous,
 
ce matin j'ai choppé un virus :'(
 
a 08h00
 
firewall et anti-virus a jour :'(
 
2 nouveau service qui se lance au demarrage de windows
skynetave.exe et un backweb
 
impossible de faire quoi que ce soit poru les virer
 
le pc lague a fond :/
 
le firewall c'est zonealarm pro il etait a jour
l'antivirus c'est kaspersky mais il est pas jour :/
 
 
si quelqu'un a une soluce

n°1579536
F18
Posté le 25-05-2004 à 10:11:55  profilanswer
 

djangolefous a écrit :

Salut a tous,
 
ce matin j'ai choppé un virus :'(
 
a 08h00
 
firewall et anti-virus a jour :'(
 
2 nouveau service qui se lance au demarrage de windows
skynetave.exe et un backweb
 
impossible de faire quoi que ce soit poru les virer
 
le pc lague a fond :/
 
le firewall c'est zonealarm pro il etait a jour
l'antivirus c'est kaspersky mais il est pas jour :/
 
 
si quelqu'un a une soluce


 
 
demarre en mode sans echec  
 
et scan ton pc en mode sans echec.

n°1579537
Profil sup​primé
Posté le 25-05-2004 à 10:12:06  answer
 

et il y a pas de client mail sur cette config :/

n°1579539
Profil sup​primé
Posté le 25-05-2004 à 10:13:39  answer
 

le scan en mode sans echec donne rien du tout :/

n°1579545
minipouss
un mini mini
Posté le 25-05-2004 à 10:15:14  profilanswer
 

Alors pour skynetave.exe tu as du choper un sasser.d donc cherche sur le site de Kaspersky un outils pour l'enlever.
 
Et pour le backweb c'est plutot avec ad-aware ou spybot que tu pourras le virer car c'est un adware pas un virus.
 
Et profites-en pour remettre kav à jour.

n°1579547
Profil sup​primé
Posté le 25-05-2004 à 10:17:45  answer
 

pour sasser je comprend pas le windows etait patcher a fond 8 heure avant et le friewall etait actif

n°1579549
minipouss
un mini mini
Posté le 25-05-2004 à 10:22:24  profilanswer
 

pourtant en cherchant sur le web on tombe sur sasser.d pour ce processus là [:spamafote]
 
de toute façon ça coute rien de passer un "removal tool" contre Sasser pour vérifier


Message édité par minipouss le 25-05-2004 à 10:22:51
n°1579551
F18
Posté le 25-05-2004 à 10:22:59  profilanswer
 

djangolefous a écrit :

et il y a pas de client mail sur cette config :/


 
sasser se deplace tous seul comme Blaster.

n°1579657
Profil sup​primé
Posté le 25-05-2004 à 11:41:58  answer
 

bon j'ai mit le hdd du pc infecte sur un autre pc qui a kaspersky 5.0 avec msie a jour toute les heures et sygate en firewall dejaconfigure par un autre admin
 
et la kaspersky me trouve aucun virus sur le dd qu iest infecte par sasser
 
je comprend rien la
 
je vais essayer l'outil de symantec pour sasser

mood
Publicité
Posté le 25-05-2004 à 11:41:58  profilanswer
 

n°1580093
minipouss
un mini mini
Posté le 25-05-2004 à 16:54:59  profilanswer
 

voila déja korgo.c qui fait comme son prédécesseur même faille et même ports d'écoute.
 
@djangolefous : alors ça donne quoi?

n°1580334
Profil sup​primé
Posté le 25-05-2004 à 19:51:04  answer
 

Pour l'instant rien de nouveau  
Norton antivirus corporate détecte mais n'arrive pas à réparer ou effacer :/
 
On a fait une remonte a symantec
 
Tout les port du firewall était bloque enfin en théorie car ça a été fait par un admin réseau mais bon :$
 
Le mode dans échec marche mais impossible de retrouver le nom du fichier infecté il change à chaque démarrage  
 
Il ma plante l'antivirus et le firewall
 
C’était une passerelle connecter directement a Internet
 
Les outils de symantec n'on pas marcher non plus
 
Sinon le service backweb c'est un résidu de notre ancien antivirus qui était f-secure (une belle merde au passage)
On a pu le virer pareil pour skynetave
Mais tjrs des reboot aléatoire
Des freeze des le démarrage du pc
 
Dans le registre j'ai pas trouve de clé concernant le logiciel qui se lance au démarrage
 
:/

n°1580368
minipouss
un mini mini
Posté le 25-05-2004 à 20:33:44  profilanswer
 

tu as essayé Hijackthis?

n°1580472
Profil sup​primé
Posté le 25-05-2004 à 22:24:04  answer
 

non
jessayerai demain
 
spybot na rien donné sinon

n°1580695
minipouss
un mini mini
Posté le 26-05-2004 à 09:39:37  profilanswer
 

voila gaobot.alv c'est bizarre il n'exploite plus la faille lsass :??:
 
et aussi kibuv.c qui lui exploite pas mal de failles aussi

n°1581458
minipouss
un mini mini
Posté le 26-05-2004 à 18:46:17  profilanswer
 

ah! gaobot.alw rétablit la présence de la faille ms04-011 :D je commençait à m'inquiéter [:ddr555]
 
au fait papa karoli t'es plus là? 12 jours sans mise à jour c'est long et ta présence nous manque :)
 
edit : et voila un revenant Bugbear en version G


Message édité par minipouss le 26-05-2004 à 21:00:52
n°1581977
minipouss
un mini mini
Posté le 27-05-2004 à 10:16:44  profilanswer
 

Voila un truc tout nouveau tout chaud, le premier virus pour système 64 bits
 

Citation :

W64.Rugrat.3344 is a direct-action infector (it exits memory after execution) of IA64 Windows Portable Executable (PE) files - this includes most Windows applications - excluding .dlls. It infects files that are in the same folder as the virus and in all subfolders. It is the first known virus for 64-bit Windows, and it uses the Thread Local Storage structures to execute the viral code. This is an unusual method of executing code. It does not infect 32-bit Portable Executable files, and it will not run on 32-bit Windows platforms. The virus is written in IA64 assembly code.


 

Citation :

Systems Affected:  Windows 64-bit (IA64)
Systems Not Affected:  DOS, Linux, Macintosh, OS/2, UNIX, Windows 2000, Windows 3.x, Windows 64-bit (AMD64), Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


Message édité par minipouss le 27-05-2004 à 10:17:17
n°1583064
darxmurf
meow
Posté le 28-05-2004 à 09:37:05  profilanswer
 

hu hu c'est reparti pour une foire au virus version 64 bits :)

n°1586394
F18
Posté le 31-05-2004 à 20:26:17  profilanswer
 

minipouss a écrit :

voila deux anciens nouveaux :D
 
W32.Gaobot.ALO  
 
W32.Mydoom.K@mm
 
rien de bien spécial donc


 
 
 
rigole sinon je vais pleurer.
 
 
 
 
Le virus Korgo vole les numéros de cartes de crédit
 
 
http://www.branchez-vous.com/actu/04-05/08-217501.html
 
 
peut etre que sa t'insiteras a mettre windows a jour. :jap:

n°1586434
minipouss
un mini mini
Posté le 31-05-2004 à 21:10:07  profilanswer
 

ça veut dire quoi tes réflexions? Je dois me sentir visé? Et si oui pourquoi?  C'est dingue, à chaque fois que tu postes c'est toujours à la limite de l'intelligence.  :pfff:  
 
ensuite, je trouve bizarre que ni Symantec, ni Trend et ni f-secure ne parlent de keylogger dans Korgo. Par contre une fois en place un pirate peut sans problème prendre le contrôle de ton pc et faire les commandes qu'il veut donc mettre un keylogger aussi évidemment mais ça c'est le cas pour pas mal de virus qui donne un "remote access".
 
edit : mon pc est toujours patché (le 14 avril en ce qui concerne la faille ms04-011 en date du 13 avril) et protégé (Firewall et Antivirus à jour tous les jours)


Message édité par minipouss le 31-05-2004 à 21:11:30
n°1586479
F18
Posté le 31-05-2004 à 22:15:50  profilanswer
 

http://www.01net.com/article/243046.html
 
 

Du virus au crime organisé Frédéric Boutier  
Du virus au crime organisé
 
Frédéric Boutier, Micro Hebdo, le 26/05/2004 à 07h00
 
 
 
Les temps changent. Il y a encore quelques années, les pirates informatiques se contentaient de fabriquer des virus pour la gloire, pour que l'on parle d'eux. Mais ce n'est plus le cas aujourd'hui  
 

n°1586550
Romf
Posté le 31-05-2004 à 23:52:17  profilanswer
 

minipouss a écrit :

ça veut dire quoi tes réflexions? Je dois me sentir visé? Et si oui pourquoi?  C'est dingue, à chaque fois que tu postes c'est toujours à la limite de l'intelligence.  :pfff:  
 
ensuite, je trouve bizarre que ni Symantec, ni Trend et ni f-secure ne parlent de keylogger dans Korgo. Par contre une fois en place un pirate peut sans problème prendre le contrôle de ton pc et faire les commandes qu'il veut donc mettre un keylogger aussi évidemment mais ça c'est le cas pour pas mal de virus qui donne un "remote access".
 
edit : mon pc est toujours patché (le 14 avril en ce qui concerne la faille ms04-011 en date du 13 avril) et protégé (Firewall et Antivirus à jour tous les jours)


 
laisse tomber, c'ets f18 il quote toujours sans rapport :D

n°1586554
Tomate
Posté le 31-05-2004 à 23:56:41  profilanswer
 

Romf a écrit :

laisse tomber, c'ets f18 il quote toujours sans rapport :D

on est si privilégié que ca sur OSA pour connaitre notre F18 national ? [:noxauror]


---------------
:: Light is Right ::
n°1586671
muzah
Bal Musette @ HFR depuis 1997
Posté le 01-06-2004 à 10:07:54  profilanswer
 

je sais qu'un groupe à fait un pack recemment avec les derniers correctifs MS pour WindowsXP. C'est pour les installer sur une machine qui n'a pas de connection haut-débit, il y a près de 50mo de patchs à mettre, sans compter les mises-à-jour de logiciels MS.
 
Sauriez-vous où je peux trouver ces archives ?

n°1586672
muzah
Bal Musette @ HFR depuis 1997
Posté le 01-06-2004 à 10:08:52  profilanswer
 

tomate77 a écrit :

on est si privilégié que ca sur OSA pour connaitre notre F18 national ? [:noxauror]

Nan, vous n'êtes pas privilégié, simplement une mesure de sécurité :D

n°1587007
Romf
Posté le 01-06-2004 à 14:57:47  profilanswer
 

muzah a écrit :

je sais qu'un groupe à fait un pack recemment avec les derniers correctifs MS pour WindowsXP. C'est pour les installer sur une machine qui n'a pas de connection haut-débit, il y a près de 50mo de patchs à mettre, sans compter les mises-à-jour de logiciels MS.
 
Sauriez-vous où je peux trouver ces archives ?


 
commander le cd de microsoft déja :)

n°1587067
muzah
Bal Musette @ HFR depuis 1997
Posté le 01-06-2004 à 16:13:57  profilanswer
 

j'ai pas trop le temps :/
je sais que ça existe :(
j'ai juste la mémoire un peu courte :D

n°1587082
muzah
Bal Musette @ HFR depuis 1997
Posté le 01-06-2004 à 16:29:08  profilanswer
 

ça y est !
je viens de trouver ce que je cherchais :)
 
http://ndimension.strangewc.com/
 
Merci de votre aide :jap:

n°1588515
minipouss
un mini mini
Posté le 02-06-2004 à 16:17:09  profilanswer
 

Bon papa karoli on s'inquiète nous :(
 
Alors en ce moment seul le petit Korgo évolue (vite) déja version .E et .F


Message édité par minipouss le 02-06-2004 à 16:17:29
n°1588701
Krapaud
Posté le 02-06-2004 à 18:10:37  profilanswer
 

ouaip, et on n'en parle pas assez dans la presse informatique...

n°1588732
minipouss
un mini mini
Posté le 02-06-2004 à 18:39:47  profilanswer
 

comment ça? l'afp a patché le ms04-011? :D

n°1588839
bascarol
Posté le 02-06-2004 à 19:39:27  profilanswer
 

Et puis faut dire aussi qu'ils se sont calmés  [:anathema]  
 
mais méfions nous de l'eau qui dort  [:dekad]  
 
 
 :hello:

n°1590035
karoli
Posté le 03-06-2004 à 14:04:15  profilanswer
 

minipouss a écrit :

Bon papa karoli on s'inquiète nous :(


 
[:cupra]
 
Y'a quelqu'un ?
 
Bon j'ai reussi a me reserver 3 minutes entre les couches et les biberons pour mettre le topic à jour :o
 
edit : Merci M'sieurs'Dames de faire vivre le topic  :jap:


Message édité par karoli le 03-06-2004 à 14:06:13
n°1590044
boomboommu​sic
Posté le 03-06-2004 à 14:08:02  profilanswer
 

karoli a écrit :

[:cupra]
 
Y'a quelqu'un ?
 
Bon j'ai reussi a me reserver 3 minutes entre les couches et les biberons pour mettre le topic à jour :o
 
edit : Merci M'sieurs'Dames de faire vivre le topic  :jap:


 
it's the update day for HFR [:troed]

n°1590047
karoli
Posté le 03-06-2004 à 14:09:44  profilanswer
 

boomboommusic a écrit :

it's the update day for HFR [:troed]


 
t'as mis a jour ton topic liens ???  :ouch:  
Allez, ca s'arrose : Roger, remet-nous la meme chose !

n°1590049
boomboommu​sic
Posté le 03-06-2004 à 14:10:32  profilanswer
 

karoli a écrit :

t'as mis a jour ton topic liens ???  :ouch:  
Allez, ca s'arrose : Roger, remet-nous la meme chose !


[:al_bundy]

n°1590125
darxmurf
meow
Posté le 03-06-2004 à 14:49:35  profilanswer
 

1 muscadet :)

n°1590134
minipouss
un mini mini
Posté le 03-06-2004 à 14:53:02  profilanswer
 

pas de pollution de topic :o
 
 
 
 
 
 
[:ddr555]
 
bon voila les nouvelles chaussures :
 

Citation :

W32.Shoes@mm is a mass-mailing worm that sends itself to contacts in the Microsoft Outlook address book. It also alters the Internet Explorer Start page.

n°1590213
muzah
Bal Musette @ HFR depuis 1997
Posté le 03-06-2004 à 15:36:32  profilanswer
 

karoli a écrit :

t'as mis a jour ton topic liens ???  :ouch:  
Allez, ca s'arrose : Roger, remet-nous la meme chose !

http://ecstsigi.edres74.ac-grenoble.fr/images/geluck02.jpg

n°1590222
darxmurf
meow
Posté le 03-06-2004 à 15:40:45  profilanswer
 

http://www.k-otik.net/bugtraq/06012004.Win2k.php
 
putain je me demande quand même comment les mecs font pour trouver ce genre de bug... c'est un coup de bol ou c'est des gars qui cherchent vraiment comme des fous ?

n°1590223
Tomate
Posté le 03-06-2004 à 15:41:04  profilanswer
 

Darxmurf a écrit :

http://www.k-otik.net/bugtraq/06012004.Win2k.php
 
putain je me demande quand même comment les mecs font pour trouver ce genre de bug... c'est un coup de bol ou c'est des gars qui cherchent vraiment comme des fous ?

ca depend des fois


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  13  14  15  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)