Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3630 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  16  17  18  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1608798
karoli
Posté le 18-06-2004 à 10:28:50  profilanswer
 

Reprise du message précédent :

F18 a écrit :

y a vraiment des etudes qui racontent n'importe quoi.
 
...
 
comme si windows etait coupable de :
 
- la propagation des spam et des virus.
- d'inciter les pirates à faire des delits.
 
 
 [:guigui23]


 
 :heink:  
Je pense qu'il faut plus voir l'enquête comme un constat de la non-mise à jour de leurs postes sous windows par les users à travers le monde, plutôt que comme une attaque contre Bilou.
 
Et windows n'est certes pas coupable, mais responsable un p'tit peu quand même...
C comme si un constructeur vendait ses voitures avec des pneus lisses et disait : "Nous ne sommes pas responsables des accidents occasionnés par nos véhicules, les acheteurs ont été prévenus lors de l'achat qu'il fallait changer les pneus  :ange: "

mood
Publicité
Posté le 18-06-2004 à 10:28:50  profilanswer
 

n°1610357
vdh53
Posté le 19-06-2004 à 17:23:34  profilanswer
 

J'aurais une petite question.
Je possède un modem routeur avec un firewall matériel et je n'arrive pas à interdire les pings entrants...  
pour info c'est le modem routeur olitec sx200..
Est ce que qqn aurait une solution ??

n°1612131
Yoda_57
Marc, gagame, c'était mieux
Posté le 21-06-2004 à 14:33:21  profilanswer
 

karoli a écrit :

:heink:  
Je pense qu'il faut plus voir l'enquête comme un constat de la non-mise à jour de leurs postes sous windows par les users à travers le monde, plutôt que comme une attaque contre Bilou.
 
Et windows n'est certes pas coupable, mais responsable un p'tit peu quand même...
C comme si un constructeur vendait ses voitures avec des pneus lisses et disait : "Nous ne sommes pas responsables des accidents occasionnés par nos véhicules, les acheteurs ont été prévenus lors de l'achat qu'il fallait changer les pneus  :ange: "


 
Euh, ben c'est exactement çà en plus :D Il ne se passe pas 1 semaine sans qu'un constructeur rappelle des voiture parcequ'elles ont un défaut (majeur ou non) Pourtant çà n'empêche pas qu'il y en ai de plus en plus qui roulent et que les conducteurs ne se sentent pas moins en sécurité à l'intérieur alors que le risque est bien plus grand (hormis le financier pour une société attaquée par un virus)
 
Et dire que Win est responsable des attaques contre-lui me semble un peu  difficile à soutenir. Une banque ou une épicerie qui se fait cambrioler c'est de sa faute ??
 
Ne nous trompons pas de cible: l'immense majorité des ordis sous win ou autre fonctionneraient bien sans ces co****** qui s'amusent avec leurs virus et autres consors. Ce sont EUX qui sont les RESPONSABLES et les COUPABLES de ces problèmes !


Message édité par Yoda_57 le 21-06-2004 à 14:33:53

---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°1612661
minipouss
un mini mini
Posté le 21-06-2004 à 21:35:39  profilanswer
 

Enfin un petit truc de nouveau sur Symantec :D
 
un trojan :Backdoor.Hacarmy.C  
 

Citation :

is a Backdoor Trojan horse that gives an attacker control over a compromised computer.


 
il permet de

Citation :

# Allows an attacker to terminate processes
# Releases confidential info: Delivers system information, such as operating system information, system uptime, current user name, IP address, and host name, to the hacker.


 
il rajoute une valeur dans la clé RUN : "IPConfig"="ipconfigs.exe"

n°1614023
minipouss
un mini mini
Posté le 22-06-2004 à 22:37:16  profilanswer
 

Evolution rapide de Korgo avec la sortie des .M .N et .O mais sans évolution du virus.  
 
Bonne nuit :D


Message édité par minipouss le 22-06-2004 à 22:37:48
n°1614049
F18
Posté le 22-06-2004 à 23:09:06  profilanswer
 

minipouss a écrit :

Evolution rapide de Korgo avec la sortie des .M .N et .O mais sans évolution du virus.  
 
Bonne nuit :D


 
 
Meme si tu possedes le meilleur antivirus du monde il te servira a RIEN.  :jap:  
 
 
Protection pas Aware / ( 905 Hits)
Pays : International
Date de publication : 22 / 6 / 2004
 
 
 
 
 
 
La nouvelle protection de l'éditeur de disque EMI a un étrange comportement. EMI a opté pour un nouveau schéma de protection sur le dernier CD des Beastie Boys. Dès l'insertion dans le lecteur de l'ordinateur, le CD installe automatiquement sur tout PC sous Windows ou tout Mac (Linux n'est pas concerné) un programme contre la copie du CD, à l'insu de l'utilisateur. Il agit donc comme un vers. A noter que comme toutes les protections contre la copie sont illégales dans certains pays-là, elles n'existent pas sur les CD en provenance du Royaume-Uni et des USA. Par ailleurs, l'administrateur du forum des Beastie Boys signale que le groupe était contre cette protection, mais que EMI l'a imposé. Les versions US et UK de cet album contiennent une vidéo supplémentaire, bonus qui n'est pas inclus dans les autres versions, à cause justement de ce malware. (Nyarlathotep)


Message édité par F18 le 22-06-2004 à 23:09:23
n°1614444
Tomate
Posté le 23-06-2004 à 11:27:57  profilanswer
 

c est complètement illégal :o


---------------
:: Light is Right ::
n°1614450
minipouss
un mini mini
Posté le 23-06-2004 à 11:30:28  profilanswer
 

c'est pas le lieu pour en parler :o

n°1614453
Tomate
Posté le 23-06-2004 à 11:32:35  profilanswer
 

minipouss a écrit :

c'est pas le lieu pour en parler :o

oui mais quand meme :o


---------------
:: Light is Right ::
n°1614828
darxmurf
meow
Posté le 23-06-2004 à 14:57:08  profilanswer
 

y a qu'à désactiver l'autorun... et si c'est aussi inviolable que la protection de sony anti lecture sur PC et MAC, je rigole d'avance :D


---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le 23-06-2004 à 14:57:08  profilanswer
 

n°1614836
minipouss
un mini mini
Posté le 23-06-2004 à 15:00:18  profilanswer
 

c'était le coup du trait au stylo noir ça non? :D

n°1614843
darxmurf
meow
Posté le 23-06-2004 à 15:02:38  profilanswer
 

vi :D le pire c'est qu'ils ont claqué des centaines de milliers de francs pour développer ça ... huhu ça me ferait chier de me faire niquer par un coup de stylo quand même pour ce prix là :)


---------------
Des trucs - flickr - Instagram
n°1614874
minipouss
un mini mini
Posté le 23-06-2004 à 15:10:50  profilanswer
 

c'est vrai :D
 
mais bon comme j'ai dit plus haut à tomate c'est pas le lieu pour en parle je pense ;)

n°1615317
minipouss
un mini mini
Posté le 23-06-2004 à 19:47:53  profilanswer
 

un petit trojan :
 
Backdoor.Berbew.F

Citation :

is a Backdoor Trojan horse that allows a compromised computer to be used as a Web proxy. This Trojan also attempts to steal cached passwords from an infected computer.
 
Also Known As:  Backdoor.Padodor.gen [KASPERSKY]

n°1615417
F18
Posté le 23-06-2004 à 20:57:16  profilanswer
 

minipouss a écrit :

c'est vrai :D
 
mais bon comme j'ai dit plus haut à tomate c'est pas le lieu pour en parle je pense ;)


 
oui mais ce que je voulais dire c'est que n'importe qu'elle firewall et antivirus seront incompetant face à ce genre d'attaque.  Hors le bute du firewall est justement de proteger ce genre d'attaque.

n°1615438
minipouss
un mini mini
Posté le 23-06-2004 à 21:22:42  profilanswer
 

non pas contre une attaque venant de l'intérieur à mon avis.
 
Par contre un antivirus ou un anti-spyware avec protection en temps réel pourra détecter cette saloperie normalement :)

n°1615827
minipouss
un mini mini
Posté le 24-06-2004 à 10:18:00  profilanswer
 

Et on continue aujourd'hui avec Korgo qui poursuit son rapide développement (sans grosse évolution) avec la version .P
 
bonne journée :hello:

n°1616809
minipouss
un mini mini
Posté le 24-06-2004 à 20:57:56  profilanswer
 

Ce soir c'est Korgo.Q :D
 
et aussi une variante de Randex (nom Symantec) [Backdoor.IRCBot.gen [KAV] ou  Backdoor:Win32/IRCBot [GeCAD]]

Citation :

W32.Randex.ATS is a network-aware worm that attempts to connect to a predetermined IRC server.

n°1617636
minipouss
un mini mini
Posté le 25-06-2004 à 11:37:59  profilanswer
 

voila une belle petite saloperie :

Citation :

JS.Scob.Trojan is a simple trojan that executes a JavaScript file from a remote server.


 
quand ce type de truc sera au point ça fera peut-être pas mal de dégâts non?

n°1618296
mikala
Souviens toi du 5 Novembre...
Posté le 25-06-2004 à 16:51:53  profilanswer
 
n°1618914
hpdp00
bleus, c'est fou
Posté le 26-06-2004 à 03:27:18  profilanswer
 

Citation :

Microsoft IIS 5.0
 
Détectée durant la nuit de mercredi, l’attaque serait actuellement en train de se dérouler, elle risque de perdurer bien au-delà du week end : une vague de javascripts, à leurs tours cherchant à récupérer des exécutables Windows, semble submerger les navigateurs IE et utiliser comme base de lancement des serveurs IIS compromis.


---------------
du vide, j'en ai plein !
n°1619640
minipouss
un mini mini
Posté le 26-06-2004 à 18:01:47  profilanswer
 

Un énorme risque semble se profiler à l'horizon :
 
info sur free : http://actualite.free.fr/actu.pl?d [...] 040626.XML
 
pour l'instant le seul truc avec Scob sur Symantec c'est ça  
http://sarc.com/avcenter/venc/data/js.scob.trojan.html
 
qui ne parle que de la première partie (à savoir l'attaque du script sur un serveur IIS)
 
ou alors est-ce que ce nouveau backdoor est lié?  
http://securityresponse.symantec.c [...] bew.g.html
 
au passage : y a aussi Korgo.R
 
edit : je m'étonne quand même qu'il y ai une info sur free et que Google ne me donne pas grand chose à part ce js chez Symantec  :o
 
edit 2 : plus d'info avec ce lien vers Microsoft
 
(anglais) http://www.microsoft.com/security/ [...] _ject.mspx
 
(français) http://www.microsoft.com/france/se [...] d_ject.asp
 
et F-secure http://www.f-secure.com/v-descs/scob.shtml


Message édité par minipouss le 26-06-2004 à 18:09:41
n°1619650
minipouss
un mini mini
Posté le 26-06-2004 à 18:14:46  profilanswer
 

tout semble lié car en fait à partir de ce script (scob) on peut faire télécharger n'importe quel backdoor selon le souhait du créateur du script :/
 
par contre pourquoi que IE? Mon petit Firefox me préviendrait si le js mis sur un site voulait télécharger quelque chose?


Message édité par minipouss le 26-06-2004 à 18:14:56
n°1619898
Tomate
Posté le 27-06-2004 à 00:06:39  profilanswer
 

minipouss a écrit :

tout semble lié car en fait à partir de ce script (scob) on peut faire télécharger n'importe quel backdoor selon le souhait du créateur du script :/
 
par contre pourquoi que IE? Mon petit Firefox me préviendrait si le js mis sur un site voulait télécharger quelque chose?

car IE c est le mal :o


---------------
:: Light is Right ::
n°1619914
mikala
Souviens toi du 5 Novembre...
Posté le 27-06-2004 à 00:47:10  profilanswer
 

minipouss> c'était mon post précédent .
ensuite pourquoi IE car c'est une (énieme ? )  faille de IE pas de firefox .

n°1619920
darxmurf
meow
Posté le 27-06-2004 à 01:00:51  profilanswer
 

Question du soir, y a un nouveau truc actif ou quoi ? mon firewall est en train de s'en prendre plein la tronche ! par plein d'ip différentes !


---------------
Des trucs - flickr - Instagram
n°1619975
reivax59
Posté le 27-06-2004 à 09:02:10  profilanswer
 

pour Scob y'a donc qu'à à apliqquer ce que dit le lien de Microsoft, attendre et ne pas faire d'achat sur le net?
 
quelle bande de casse pieds :fou:  alors


Message édité par reivax59 le 27-06-2004 à 09:03:44

---------------
Strava
n°1619979
mikala
Souviens toi du 5 Novembre...
Posté le 27-06-2004 à 09:26:38  profilanswer
 

reivax59 a écrit :

pour Scob y'a donc qu'à à apliqquer ce que dit le lien de Microsoft, attendre et ne pas faire d'achat sur le net?
 
quelle bande de casse pieds :fou:  alors


ne pas faire d'achat sur le net en *utilisant* Internet Explorer .
avec un autre client (oui il y a d'autre clients de navigation ) il n'y a pas de souci .

n°1619981
reivax59
Posté le 27-06-2004 à 09:32:34  profilanswer
 

mikala a écrit :

ne pas faire d'achat sur le net en *utilisant* Internet Explorer .
avec un autre client (oui il y a d'autre clients de navigation ) il n'y a pas de souci .


 
ça c'est certain, j'avis oublié de le préciser ;)


---------------
Strava
n°1619988
Romf
Posté le 27-06-2004 à 09:59:57  profilanswer
 

C'est passé à la tv ce matin apparament :o
 
Enfin moi je suis sous firefox :o

n°1619991
minipouss
un mini mini
Posté le 27-06-2004 à 10:15:28  profilanswer
 

mikala a écrit :

minipouss> c'était mon post précédent .
ensuite pourquoi IE car c'est une (énieme ? )  faille de IE pas de firefox .


 
oups désolé. mais quand j'avais voulu aller sur ton lien k-otik ne marchait pas chez moi :jap
 
et j'avais pas fait gaffe au quote de hpdp00 juste après :D

n°1620521
Janfy
Observateur
Posté le 27-06-2004 à 20:39:05  profilanswer
 

Le patch Microsoft donné par Secuser sécurise IE contre Scob ?

n°1620567
minipouss
un mini mini
Posté le 27-06-2004 à 21:09:44  profilanswer
 

lien? normalement y a pas de patch

n°1620599
Janfy
Observateur
Posté le 27-06-2004 à 21:40:38  profilanswer
 
n°1620610
minipouss
un mini mini
Posté le 27-06-2004 à 21:53:19  profilanswer
 

mouais ça me parait bizarre quand même. le patch date de février pour IE et en ce qui concerne les serveurs IIS de toute façon ça découle de la ms04-011 il me semble. Mais si c'était un patch correctif pour IE ils ne diraient pas de désactiver le javascript (ou de monter le niveau de sécurité) je pense non? :/
 
edit : en cherchant "scob trojan" sur google en français, j'ai lu que Microsoft rassure en disant que depuis jeudi y a plus de risque "parce que le site russe est fermé" mais pas parce que IE n'a plus de faille


Message édité par minipouss le 27-06-2004 à 21:56:46
n°1621200
visionmast​er
(c'est juste mon écran...)
Posté le 28-06-2004 à 12:36:56  profilanswer
 

Je viens de trouver ceci : Trojan Agent BQ et Java Bytever.A avec l'anti-virus en ligne de Secuser.com.
 
Ça vient de Scob ?
 
Si c'est le cas, j'ai appliqué le fix Q832894 trop tard (ce matin...)
 
Y aurait un patch symantec gratuit, comme pour Netsky ou blaster ?
L'anti-virus en ligne peut pas le nettoyer...  :jap:


Message édité par visionmaster le 28-06-2004 à 12:40:26
n°1621207
darxmurf
meow
Posté le 28-06-2004 à 12:49:44  profilanswer
 

oune petite explication : http://www.k-otik.com/news/06272004.Scob.php


---------------
Des trucs - flickr - Instagram
n°1621236
visionmast​er
(c'est juste mon écran...)
Posté le 28-06-2004 à 13:13:57  profilanswer
 

Je suis en train de scanner mon PC avec Kaspersky personnal 5.0  :)  
Il est en train de détecter un paquet de saletés... Meilleur que House Call apparemment !
Le fait est que les anti-virus n'appellent pas de la même façon les mêmes virus vers ou trojan...  
 
 

n°1622041
minipouss
un mini mini
Posté le 28-06-2004 à 22:02:03  profilanswer
 

Alors aujourd'hui on a
 
1/ un petit trojan pas méchant : Trojan.Chost

Citation :

modifies the Windows Hosts file to prevent access or redirect users to certain Web sites.


 
et le meilleur pour la fin
 
2/ le retour de W32.Bugbear.K@mm

Citation :


    * A variant of W32.Bugbear.B@mm and W32.Bugbear.E@mm.
    * A mass-mailing worm that also spreads through network shares.
    * Polymorphic and also infects .exe files.
    * Possesses keylogging capabilities.


 
keylogging :

Citation :

Drops three files as %System%\<random filename>.dll.
 
Note: One of the .dll files is detected as PWS.Hooker.Trojan and should be deleted. The other two files are not malicious.


 
polymorphic :

Citation :

The worm is also a polymorphic file infector that attempts to append its code to the following files in the %Windir% folder and %ProgramFiles% folder

 
 
nb: la liste étant trop grande je ne la donne pas ici ;)
 
et pour finir il envoie les infos suivantes à son auteur :

Citation :

   * Cookies
    * Clipboard contents
    * Logged keystrokes
    * Text from open windows


 
le lien chez Symantec : http://securityresponse.symantec.c [...] .k@mm.html

n°1622969
bascarol
Posté le 29-06-2004 à 14:03:17  profilanswer
 

Janfy a écrit :

Le patch Microsoft donné par Secuser sécurise IE contre Scob ?


 
 [:anathema]  
 
 
 
voici la version of de crosoft
 
http://www.microsoft.com/france/se [...] d_ject.asp
et
http://support.microsoft.com/?kbid=871277
 
Mais ca règle pas tout  [:dekad]  
 
A+

n°1623207
minipouss
un mini mini
Posté le 29-06-2004 à 15:58:21  profilanswer
 

dans le désordre :
 
Korgo arrive au V
 
Gaobot.AUS
 
Randex.atx
 
backdoor.hacarmy.d
 
trojan.boxed.d qui fait une attaque DoS sur les sites web worldray
 
trojan.errhijack qui modifie la page d'erreur d'Ie. Donc si on tape sous IE une acresse non valide ben au lieu de la page d'erreur on atterit direct sur un site porno :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  16  17  18  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)