Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3071 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  25  26  27  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1681693
nikolai
Posté le 18-08-2004 à 23:28:11  profilanswer
 

Reprise du message précédent :

F18 a écrit :

hallucinations ou realité ?  :heink:  
 
Un PC sans protection ne survivrait que 20 minutes sur Internet
 
 
http://www.branchez-vous.com/actu/04-08/08-274904.html


 
j'ai vu sa. j'ai bien envie de tester d'ailleurs :)
par exemple mettre un windows XP de base (sans SP et sans correctif) sur ma dmz :p
 
Par contre ce que je ne sais pas c'est comment etre sur du moment ou le poste se fait plombé :D


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
mood
Publicité
Posté le 18-08-2004 à 23:28:11  profilanswer
 

n°1681698
F18
Posté le 18-08-2004 à 23:33:04  profilanswer
 

NiKoLAi a écrit :

j'ai vu sa. j'ai bien envie de tester d'ailleurs :)
par exemple mettre un windows XP de base (sans SP et sans correctif) sur ma dmz :p
 
Par contre ce que je ne sais pas c'est comment etre sur du moment ou le poste se fait plombé :D


 
 
deja assure toi que la DMZ soit pas proteger par le NAT de ton firewall.
 
 
si blaster court toujours ainsi que sasser tu auras un reboot.


Message édité par F18 le 19-08-2004 à 00:13:38
n°1681700
nikolai
Posté le 18-08-2004 à 23:35:09  profilanswer
 

F18 a écrit :

deja assure toi que la DMZ soit pas proteger par le NAT de ton firewall.
 
si blaster cour toujours ainsi que sasser tu auras un reboot.


 
:jap:
 
BOn j'suis en vacances, j'vais tester sa vu que j'ai du temps à perdre :lol:
 
ce qui est sur c'est qu'au taf j'ai un collegue qui est spécialiste pour se chopper les merdes à l'install des machines :D, en général sa ratte pas, dés qu'il a fini l'install de windows poum verolé :p


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1681748
F18
Posté le 19-08-2004 à 00:16:52  profilanswer
 

nikolai a écrit :

:jap:
 
BOn j'suis en vacances, j'vais tester sa vu que j'ai du temps à perdre :lol:
 
ce qui est sur c'est qu'au taf j'ai un collegue qui est spécialiste pour se chopper les merdes à l'install des machines :D, en général sa ratte pas, dés qu'il a fini l'install de windows poum verolé :p


 
 
il ont du se servire de ton collegue pour faire les statistiques.  :lol:  
 
 
mais je prefèrais que ce soit toi qui fasse l'installation.  :jap:

n°1682018
darxmurf
meow
Posté le 19-08-2004 à 10:24:48  profilanswer
 

Euh on a vaguement testé avec la portable à mon père lorsqu'il n'y avait que blaster qui tournait... après l'install, connexion sur le net... 20 secondes et la fenêtre de reboot est arrivée... à mon avis les 20 minutes me paraissent longues :D


---------------
Des trucs - flickr - Instagram
n°1682257
Jef34
Je ferai mieux demain
Posté le 19-08-2004 à 13:19:53  profilanswer
 

Darxmurf a écrit :

Euh on a vaguement testé avec la portable à mon père lorsqu'il n'y avait que blaster qui tournait... après l'install, connexion sur le net... 20 secondes et la fenêtre de reboot est arrivée... à mon avis les 20 minutes me paraissent longues :D


 
Les stats sont faites sur un temps plus long. Blaster est moins dense now.

n°1682264
nikolai
Posté le 19-08-2004 à 13:23:52  profilanswer
 

D'aprés vous je prend quoi comme systéme ? :)
 

  • Windows 2000 SP3  
  • Windows XP sans SP
  • Ou windows 98  


:D


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1682335
minipouss
un mini mini
Posté le 19-08-2004 à 13:55:28  profilanswer
 

les trois :D

n°1682339
nikolai
Posté le 19-08-2004 à 13:57:57  profilanswer
 

j'ai bien les images, mais elles sont à jour :/
sa me fait chier de re installé les 3 :lol:


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1682751
minipouss
un mini mini
Posté le 19-08-2004 à 18:31:37  profilanswer
 

Nouvelle faille détectée dans IE :  
 
http://www.k-otik.net/bugtraq/08192004.IESP2.php
 

Citation :

Une vulnérabilité critique a été identifiée dans Microsoft Internet Explorer, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Le problème se situe au niveau de la gestion (non sécurisée) des événements glisser-déposer (drag and drop) issus de la zone internet vers la zone locale, ce qui pourrait être exploité par un site web afin de déposer un fichier malicieux dans le répertoire de démarrage de l'utilisateur connecté (Documents and Settings/Utilisateur/Menu Démarrer/Programmes/Démarrage/), ce qui permettra son exécution automatique au prochain démarrage de Windows.


 
edit : j'ai oublié de dire que le SP2 est vulnérable à ça ;)
 
solution pour le moment : désactiver Active Scripting


Message édité par minipouss le 20-08-2004 à 17:31:56
mood
Publicité
Posté le 19-08-2004 à 18:31:37  profilanswer
 

n°1682805
nikolai
Posté le 19-08-2004 à 19:16:24  profilanswer
 

Install d'un windows 2000 SP2 en cours dans un virtual pc :)
avec la fonction undo je pourrai garder une image nickel a chaque demarrage et laissé ainsi le poste se faire plombé :D


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1682845
nikolai
Posté le 19-08-2004 à 19:56:02  profilanswer
 

Verdict
 
 
En moins de 1 minutes aprés le passage du machine sur la DMZ le poste à rebooter [:rofl]
 
lsass.exe machin truc :lol:
 
Quel est la commande pour arreter le reboot svp ? je ne  me souviens plus :/
 
Edit: biensur sur le poste est verolé completement :lol:


Message édité par nikolai le 19-08-2004 à 20:00:15

---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1682858
nikolai
Posté le 19-08-2004 à 20:06:21  profilanswer
 
n°1682880
nikolai
Posté le 19-08-2004 à 20:34:37  profilanswer
 

je viens de refaire l'opération et resultat identique.
moins d'une minute pour rebooté :lol:


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1682893
minipouss
un mini mini
Posté le 19-08-2004 à 20:38:19  profilanswer
 

Info fournie par Oracle qui pense mensualiser la mise à jour pour les failles :
 
http://www.k-otik.com/news/08192004.Oracle.php

Citation :

Suivant l'exemple de Microsoft, Oracle va prochainement adopter un programme de mensualisation des correctifs de sécurité

ce que je trouve lamentable c'est ça

Citation :

Selon David Litchfield, expert en sécurité chez NGSS, le groupe Oracle aurait développé ces correctifs depuis plus de deux mois, mais leur publication ne sera effective qu'après le lancement du nouveau programme mensuel.

mais

Citation :

Un porte-parole de d'Oracle a confirmé l'existence de ces failles de sécurité critiques et non corrigées, mais n'a toutefois pas indiqué leur nombre. Les correctifs nécessaires devraient être disponibles d'ici le 31 août, date à laquelle une alerte sera publiée par Oracle.


Message édité par minipouss le 19-08-2004 à 20:39:07
n°1683306
piouPiouM
insomniak
Posté le 20-08-2004 à 08:27:57  profilanswer
 

erf :/
 
W32/Rbot-GO et W32/Rbot-GS
Alias: Backdoor.Rbot.gen
Type: Win32 worm
http://www.sophos.com/virusinfo/an [...] botgo.html
http://www.sophos.com/virusinfo/an [...] botgs.html

Citation :

W32/Rbot-GO et W32/Rbot-GS se diffusent en utilisant différentes techniques incluant le cassage de mot de passe du pc et des serveurs SQL, l'exploitation de failles de l'OS (DCOM-RPC, LSASS, WebDAV et UPNP) et utilisent les backdoors ouvertes par d'autres vers ou trojans.
 
W32/Rbot-GO se trouve sous la forme d'un exécutable MSNMSG.EXE, W32/Rbot-GS sous la forme de scvhost.exe tous deux situés dans le dossier %SystemRoot%\System32


Message édité par piouPiouM le 20-08-2004 à 08:28:12

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1683352
minipouss
un mini mini
Posté le 20-08-2004 à 09:24:23  profilanswer
 

Sortie du nouveau US-CERT Bulletin :  
 
Summary of Security Items from August 4 through August 17, 2004
 
Cette fois-ci je n'ai pas encore fait le décompte des nouveau virus et trojan, mais cela sera fait dans la journée (si personne ne le fait avant...........des volontaires? :D)
 
/*!*\ Lorsque j'aurais enfin la main sur les trois premiers posts (si cela arrive un jour), j'organiserai le topic de la manière suivante /*!*\

Citation :

1er post : infos générales sur le topic et petits conseils de sécurité, sites des éditeurs pour listes de virus et scan en ligne,
 
2ème post : liste des failles sur les deux derniers mois (Microsoft et logiciels importants, connus),
 
3ème post : liste des derniers virus et des plus virulents.


La liste des virus les plus virulents actuellement sera mise à jour grace, justement, au bulletin de l' US-CERT

n°1683389
piouPiouM
insomniak
Posté le 20-08-2004 à 09:44:53  profilanswer
 

73 virus/trojan :D
 
Pour l'organisation :
OK
 
Tin t'as vu pour mon dernier post j'ai fait l'effort de traduire et synthétiser les alertes [:matleflou]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1683435
F18
Posté le 20-08-2004 à 10:35:03  profilanswer
 

piouPiouM a écrit :

73 virus/trojan :D
 
Pour l'organisation :
OK
 
Tin t'as vu pour mon dernier post j'ai fait l'effort de traduire et synthétiser les alertes [:matleflou]


 
 
 
HUMOUR DEBILE :  rigole sinon je vais pleurer.  :pfff:  
 
 
Le marketing viral poussé à son paroxysme au Royaume-Uni Par Christophe Guillemin
ZDNet France
Jeudi 19 août 2004  
Réagissez à cet article.  
 
 
Une campagne de pub pour un jeu d'action vire au cauchemar. Basé sur le principe du marketing viral par SMS, où les utilisateurs propagent eux-mêmes les messages, l'initiative a été source de confusion. Les prospects ont cru qu'ils recevaient un virus.
 
 
http://www.zdnet.fr/actualites/bus [...] ,00.htm%20

n°1683467
minipouss
un mini mini
Posté le 20-08-2004 à 10:52:33  profilanswer
 

c'est clair et malheureusement ça va se développer :/
 
j'ai reçu un mail de la viruslist de Kaspersky qui en parle aussi. "T-Virus used as publicity stunt". Ces gars là surfent sur la vague des premiers 'vrais' virus et trojan/backdoor pour téléphones portables sortis dernièrement.


Message édité par minipouss le 20-08-2004 à 10:53:02
n°1683505
piouPiouM
insomniak
Posté le 20-08-2004 à 11:12:44  profilanswer
 

Quelle bande de boulets [:rofl]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1684645
minipouss
un mini mini
Posté le 21-08-2004 à 10:11:07  profilanswer
 

/!\ Nouvelle alerte pour un virus style Scob (Download.Ject) /!\
 
ce virus s'appelle StartPage-EU (Alias Download.Ject2) et utilise la même technique pour envahir le pc à partir d'une page web malicieuse.
 
liens: (anglais)
 
http://www.computerworld.com/secur [...] 87,00.html
http://vil.nai.com/vil/content/v_127691.htm
 
MAIS bonne nouvelle pour les gens "attentifs" car le SP2 d'XP et le patch cumulatif pour IE MS04-025 semble permettre d'être protégé (logique vu qu'ils corrigent la première faille utilisée par le premier Download.Ject)
 
petite précision quand même car il n'est pas vraiment dangereux (la première version volait des infos 'sensibles' aux utilisateurs, alors que la deuxième version met des popup de pub pour des sites porno)


Message édité par minipouss le 21-08-2004 à 10:12:49
n°1684922
minipouss
un mini mini
Posté le 21-08-2004 à 14:23:36  profilanswer
 

:bounce:  :bounce: Premier post complètement remanié  :bounce:  :bounce:  
 
Dites moi ce que vous en pensez (soyez gentil hein :D)
 
Il me reste à remplir le 2èmement Virus. J'y mettrai les derniers gros virus : c'est à dire avec un risque assez gros (medium minimum) ou bien des cas particuliers (comme le premier virus pour portable ou pour windows CE sur PDA). Il y aura aussi un top 10 des virus mis à jour chaque semaine, 15 jours ou mois (selon que je m'appuierai sur Trend, l'US-CERT ou Sophos ; d'ailleurs je ferai peut-être les trois pour comparer :))
 
Voila, à vous :jap:


Message édité par minipouss le 21-08-2004 à 14:24:08
n°1685120
piouPiouM
insomniak
Posté le 21-08-2004 à 17:13:32  profilanswer
 

Sympa le premier post, je ne l'ai pas lu encore en entier, trop mal au crane :D
 
Tient petit mail que j'ai reçu :

Citation :

Subject : W32.Klez.E removal tools
 
F-Secure give you the W32.Klez.E removal tools
W32.Klez.E is a dangerous virus that spread through email.
 
For more information,please visit http://www.F-Secure.com

Sympa, mail vérolé par Worm/Klez.E (Antivir)
Alias :  Win32.Klez.H@mm (BitDefender, F-Prot Antivirus, F-Secure Anti-Virus, Norman Virus Control), Worm.Klez.H (ClamAV), Win32.HLLM.Klez.4 (Dr.Web), I-Worm.Klez.h (F-Secure Anti-Virus, Kaspersky Anti-Virus)
 
Merci Jotti's malware scan ^_^


Message édité par piouPiouM le 21-08-2004 à 17:14:25

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1685193
minipouss
un mini mini
Posté le 21-08-2004 à 18:18:17  profilanswer
 

ce lien pour scanner est sur la première page depuis que je l'ai refaite :D
 
et c'est vrai que dans des cas comme ça c'est utile :jap:

n°1685429
piouPiouM
insomniak
Posté le 21-08-2004 à 23:01:06  profilanswer
 

Le nom d'une pièce jointe d'un mail infecté :lol:

Code :
  1. screensaver.doc                                                                   .pif


Message édité par piouPiouM le 21-08-2004 à 23:01:24

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1686067
minipouss
un mini mini
Posté le 22-08-2004 à 16:52:47  profilanswer
 

1er post mis à jour avec les Top 10 des virus :)
 
il ne me reste plus que les Virus récents à mettre
 
J'aimerai avoir plusieurs avis sur la question. Groody si t'es encore là tu en penses quoi? (et ton pote?)

n°1686175
minipouss
un mini mini
Posté le 22-08-2004 à 18:17:47  profilanswer
 

petite phrase relevée sur cet article de K-otik : http://www.k-otik.com/news/08222004.XPSP2OK.php

Citation :

Même si le Service Pack 2 accroît fortement la sécurité, il ne protégera PAS les utilisateurs de leur propre bêtise (No patch for stupidity).

n°1686176
reivax59
Posté le 22-08-2004 à 18:20:46  profilanswer
 

La fameuse interface chaise bureau... :whistle:


---------------
Strava
n°1686183
minipouss
un mini mini
Posté le 22-08-2004 à 18:24:34  profilanswer
 

oui :D

n°1686416
minipouss
un mini mini
Posté le 22-08-2004 à 21:57:55  profilanswer
 

Bon, personne pour donner son avis sur la première page?
 
Je me fais chier pour rien à essayer de faire du bon boulot :??:

n°1686485
BMenez
Posté le 22-08-2004 à 22:47:15  profilanswer
 

Keep the good work minipouss ;)
 
Ca fait super propre, c'est bon!

n°1686487
minipouss
un mini mini
Posté le 22-08-2004 à 22:51:20  profilanswer
 

Merci ça fait du bien :jap:
 
faut pas croire que je surveille les commentaires, hein :D D'ailleurs je vais me coucher car ma fille demain matin va me sonner les cloches à 7h :sleep:

n°1686614
darxmurf
meow
Posté le 23-08-2004 à 06:56:14  profilanswer
 

Copaing nickel le 1st post !
 
Bizoux à ta fille :D


---------------
Des trucs - flickr - Instagram
n°1686624
reivax59
Posté le 23-08-2004 à 07:31:36  profilanswer
 

Le premier post est vraiment super. :D²


---------------
Strava
n°1686670
minipouss
un mini mini
Posté le 23-08-2004 à 09:29:47  profilanswer
 

Merci beaucoup :jap:
 
ça fait du bien de commencer la semaine comme ça :D

n°1687216
minipouss
un mini mini
Posté le 23-08-2004 à 16:48:45  profilanswer
 

Petite mise à jour de la première page avec ajout de lien pour le scan en ligne, l'upload de fichier et boîte à outils.
 
:)

n°1687343
F18
Posté le 23-08-2004 à 18:22:06  profilanswer
 

W64.Shruggle.1318  
 
 Virus  
Infection Length:  1318 bytes  
   
   
   
Systems Affected:  Windows 64-bit (AMD64)  :heink:  
Systems Not Affected:  DOS, Linux, Macintosh, OS/2, UNIX, Windows 2000, Windows 3.x, Windows 64-bit (IA64) :heink: , Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP  
 
 
 
il existe 2 versions de windows 64 bits ?  :heink:


Message édité par F18 le 23-08-2004 à 18:22:54
n°1687348
nikolai
Posté le 23-08-2004 à 18:27:42  profilanswer
 

IA64 c'est les itaniums  
pour windows possible d'aprés ce qu'on trouve ici
http://www.microsoft.com/france/te [...] ios.html#1
 

Windows XP Édition 64 bits et la famille de processeurs Intel Itanium sont conçus pour répondre aux besoins professionnels les plus exigeants du monde Internet d'aujourd'hui, en matière de commerce électronique, d'analyse de données, de traitement de transactions en ligne, de graphiques sophistiqués gourmands en mémoire, de calculs mathématiques complexes et d'applications multimédia à hautes performances. Les secteurs d'activité qui bénéficieront en premier lieu de la plate-forme Windows 64 bits sont les suivants :


Message édité par nikolai le 23-08-2004 à 18:28:17

---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1688807
F18
Posté le 24-08-2004 à 17:40:51  profilanswer
 

W32.Sasser.G is a variant of W32.Sasser.Worm that attempts to exploit the LSASS vulnerability described in Microsoft Security Bulletin MS04-011. The worm spreads by scanning random IP addresses and drops W32.Netsky.AC@mm.  
 
 
   
Variants:  W32.Sasser.Wrom
Type:  Worm  
Infection Length:  58,880 bytes  
   
   
   
Systems Affected:  Windows 2000, Windows XP
 
Systems Not Affected:  DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x, Windows 95, Windows 98, Windows CE, Windows Me, Windows NT, Windows Server 2003  
 
 
 
http://securityresponse.symantec.c [...] ser.g.html

n°1688863
F18
Posté le 24-08-2004 à 18:12:08  profilanswer
 

minipouss a écrit :

Merci beaucoup :jap:
 
ça fait du bien de commencer la semaine comme ça :D


 
 
j'espere que vous utiliserez plus souvent votre webcam chez vous ?  :lol:  :lol:  
 
 
http://www.branchez-vous.com/actu/04-08/08-276102.html
 
 
 
 
Un ver informatique qui espionne par les webcams
La firme de sécurité informatique Sophos a annoncé la découverte d'un ver informatique qui permettrait à des pirates d'espionner des internautes via une webcam branchée à un PC contaminé.


Message édité par F18 le 24-08-2004 à 18:12:48
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  25  26  27  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)