Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2112 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  27  28  29  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1696333
minipouss
un mini mini
Posté le 29-08-2004 à 18:30:12  profilanswer
 

Reprise du message précédent :
au sujet de la faille dans Winamp (à propos des skins) , voila un mail envoyé par K-Otik sur le bugtraq de security focus

Citation :

Nullsoft has issued a fix for this critical vulnerability affecting Winamp 3.0, 5.0 and 5.0 Pro or newer.
 
Nullsoft said that Winamp 5.05 resolves this exploit in two ways:
 
- Winamp will now prompt all users with a confirmation window before installing any skins.  
 
- Winamp will now only extract files considered low risk before loading a Winamp Skin.  
 
ALL Winamp users MUST upgrade to Winamp 5.05 immediately.  
 
http://www.winamp.com/player/
 
Regards.K-OTik.COM Security Survey Team http://www.k-otik.com


 
première page mise à jour (modifiée avec le solution) :)

mood
Publicité
Posté le 29-08-2004 à 18:30:12  profilanswer
 

n°1698238
Rio Grande
bande de nains
Posté le 30-08-2004 à 19:51:26  profilanswer
 

mini HS y a t'il un topic sur les anti-virus ou sur Mcafee ?


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1699020
bazill
Posté le 31-08-2004 à 11:06:56  profilanswer
 

je n'arrive pas à mettre un jour windows sur le site de windows update , j'ai un message d'erreur:   Windows Update a rencontré une erreur et ne peut pas afficher la page demandée.  
Comment faire pour mettre a jour mon systeme??


Message édité par bazill le 31-08-2004 à 11:07:15
n°1699029
darxmurf
meow
Posté le 31-08-2004 à 11:10:04  profilanswer
 

tu as un firewall qui tourne ? j'ai eu ce problème, c'est que une des instances de svchost qui fais des appels et le firewall le bloque


---------------
Des trucs - flickr - Instagram
n°1699056
Rio Grande
bande de nains
Posté le 31-08-2004 à 11:21:35  profilanswer
 

darxmurf a écrit :

tu as un firewall qui tourne ? j'ai eu ce problème, c'est que une des instances de svchost qui fais des appels et le firewall le bloque


 
ouais je crois que c'est ça, mais bon si tu as installé le SP2 il y a rien pour le moment :D
 
Par contre si qqn à une idée pour ça: depuis que j'ai installé le SP2 le "Generic Host Process for Win32 Services" le svchost.exe donc change à chaque démarrage. En effet j'utilise Sygate Personal Firewall et il me demande que je veux accepter oui pas qu'il se connecte. C'est chiant à la long puisque je veux pas qu'il se connecte :o
En faite ce qu'il faurdait c'est spécifier au firewall que même si le l'exe à changer qu'il ne demande rien...


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1699082
minipouss
un mini mini
Posté le 31-08-2004 à 11:31:07  profilanswer
 

l'exe de svchost change? :heink: pas normal ça

n°1699102
piouPiouM
insomniak
Posté le 31-08-2004 à 11:36:58  profilanswer
 

Spa le sujet ici, on dérive :o


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1699154
minipouss
un mini mini
Posté le 31-08-2004 à 11:55:29  profilanswer
 

exact, merci inspecteur piouPiouM :jap:

n°1699166
piouPiouM
insomniak
Posté le 31-08-2004 à 11:57:24  profilanswer
 

héhé, le piaf justicier a encore frappé :sol:
[:rofl]


Message édité par piouPiouM le 31-08-2004 à 11:58:28

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1699302
Rio Grande
bande de nains
Posté le 31-08-2004 à 13:11:23  profilanswer
 

minipouss a écrit :

l'exe de svchost change? :heink: pas normal ça


 
je sais [:spamafote]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
mood
Publicité
Posté le 31-08-2004 à 13:11:23  profilanswer
 

n°1700074
m-power-bm​w
M-Pow/Powered by CharlesT
Posté le 31-08-2004 à 20:50:32  profilanswer
 

Quelqu'un aurait il qqc contre "dowload.trojan" ?
Norton l'avait détecté mais pas réussi à supprimer, maintenant il me dit que je ne suis plus infecté, mais quand je suis sur le net, mon upload est à fond...

n°1700087
minipouss
un mini mini
Posté le 31-08-2004 à 20:58:34  profilanswer
 

bizarre aucune trace de ça dans leur base de donnée, t'es sûr du nom?
 
fais ton propre topic en postant un log d'HijackThis complet comme ça on verra les processus qui tournent sur ton pc et on pourra te dire si qque chose est louche ;)
 
si tu veux plus de précision sur la marche à suivre n'hésite pas à demander

n°1700091
nikolai
Posté le 31-08-2004 à 21:00:01  profilanswer
 
n°1700102
minipouss
un mini mini
Posté le 31-08-2004 à 21:06:20  profilanswer
 

oh putain j'avais tapé quoi pour avoir aucune réponse? :D là j'en ai 17!!!
 
quel c*n [:ddr555] je vais pas me coucher tard ce soir moi :/
 
edit : tout est dit sur leur page pour virer manuellement si il ne peut pas virer les fichiers.
 
tu n'as pas un firewall qui te permet de voir quel prog se connecte?


Message édité par minipouss le 31-08-2004 à 21:07:40
n°1700259
minipouss
un mini mini
Posté le 31-08-2004 à 22:37:49  profilanswer
 

ça fait ch**r !!!  :fou:  
 
ça faisait un bon moment que j'étais tranquille sans virus et hop en voila deux (bloqués par SAV 9.0 mais bon).  
 
ce qui m'énerve prodigieusement c'est que ces deux saloperies (Download.ject.C et W32.Beagle.X) se sont présentés par des mails sur la mailist de securityfocus  [:aless]  
 
tu les as eu piouPiouM ?


Message édité par minipouss le 31-08-2004 à 22:49:08
n°1700557
piouPiouM
insomniak
Posté le 01-09-2004 à 02:08:00  profilanswer
 

Affaire Guillermito - Le full-disclosure français sera jugé au mois d'Octobre [ K-OTik ]

Citation :

Après deux ans d'instruction, Guillaume Tena, chercheur français en
biologie végétale à Harvard (Etats-Unis) et chasseur de failles de
sécurité informatique, sera jugé début octobre suite à une plainte
contre X déposée par un éditeur français de logiciels antivirus.
 
Une éventuelle condamnation pourrait tuer la recherche et la
divulgation des failles de sécurité en France, une recherche déjà
"bridée" avec l'article 46 de la Loi pour la confiance dans l'économie
numérique (Loi n° 2004-575 du 21 Juin 2004- JO n° 143 du 22 Juin 2004).  
 
La révélation d'une faille de sécurité nécessiterait alors, non
seulement un "motif légitime", mais aussi l'accord préalable de
l'éditeur ou du constructeur, une situation inimaginable et
inacceptable dans tout autre domaine de recherche scientifique.


 
Oracle Multiple Products Remote Critical Vulnerabilities [ Bulletin K-OTiK ] - [ News K-OTiK]

Citation :

Conformément à sa nouvelle politique de mensualisation des correctifs,
Oracle a publié le 31 Août son premier bulletin de sécurité, qui
répertorie les dernières vulnérabilités affectant plusieurs produits.
 
Plus d'une cinquantaine de vulnérabilités ont été identifiées dans
plusieurs produits Oracle, elles pourraient être exploitées par un
attaquant distant afin de compromettre un système vulnérable. Ces
problèmes de types buffer overflow et SQL Injection peuvent être
exploités (pour certains) sans aucune authentification préalable.


 
Pour l'histoire de virus dans la maillinglist securityfocus : certainement :D
Mais je n'en sais rien, AntiVir ne scanne pas le pop3 ^_^
Puis vu que j'utilise Thunderbird, je m'en bat un peu les genoux [:joce]
Ca arrive que des boulets envoyent le virus :spamafote:


Message édité par piouPiouM le 01-09-2004 à 08:38:57

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1700765
minipouss
un mini mini
Posté le 01-09-2004 à 10:18:22  profilanswer
 

ce matin deux Beagle.X et trois Netsky.P sur la mail-list :/
 
/!\ Alerte importante Ject/Bagle/!\
Principaux noms : Download.Ject.D et W32.Beagle.AQ (Symantec), Worm_Bagle.AI (Trend), Bagle.AK (Secuser), Troj/BagleDl-A (Sophos), W32/Bagle.dll.dr (Mac Afee)

Citation :

Bagle.AK se présente sous la forme d'un courriel dont l'objet est "foto" et dont le corps est "foto", accompagné d'un fichier joint foto.zip ou foto1.zip. Ce fichier contient un fichier foto.html ainsi qu'un dossier "foto" contenant lui-même un fichier caché foto1.exe. Si ce fichier est exécuté ou si la page foto.html est ouverte sur un ordinateur vulnérable à la faille Object Data vulnerability d'Internet Explorer, le virus installe un troyen qui télécharge puis exécute un fichier b.jpg depuis une liste de plus de 200 sites web, qui se trouve être un composant manquant du virus avec une fausse extension.

Le patch en question est celui sorti pour IE le 30 Juillet dernier, le MS04-025


Message édité par minipouss le 01-09-2004 à 15:11:13
n°1700812
F18
Posté le 01-09-2004 à 10:44:50  profilanswer
 

Soit il y a un probleme de communication, soit il y a un nouveau car sur le site de norton download.Ject.D est different de bagle.AQ
 
http://securityresponse.symantec.c [...] ect.d.html
 
http://securityresponse.symantec.c [...] aq@mm.html


Message édité par F18 le 01-09-2004 à 10:46:33
n°1700822
piouPiouM
insomniak
Posté le 01-09-2004 à 10:49:26  profilanswer
 

F18 > ouaip, Download.Ject.D n'a rien avoir avec ni avec Troj/BagleDl-A cité ci-dessus.
 
D'ailleurs minipouss, c'est Troj/BagleDl-A :o


Message édité par piouPiouM le 01-09-2004 à 10:49:51

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1700848
minipouss
un mini mini
Posté le 01-09-2004 à 11:04:07  profilanswer
 

ok pour le "l" pas de problème. mais pour le lien entre download.ject.d et le reste ben c'est marqué là http://www.secuser.com/alertes/2004/bagleak.htm dans les alias Secuser les donne :) après je sais pas si c'est vrai
 
 
si on compare les deux chez Symantec y ça dans le Beagle.ap

Citation :

Creates the following files:
 
    * %System%\Doriot.exe (A copy of foto1.exe)
    * %System%\Gdqfw.exe (A downloader module)
 
      Note: %System% is a variable that refers to the System folder. By default this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).

et ça dans le download.ject.d

Citation :

Creates the following files:
 
    * %System%\Doriot.exe (A copy of itself)
    * %System%\Gdqfw.exe (A downloader module)
 
      Note: %System% is a variable that refers to the System folder. By default this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).

Conclusion?
 
même sur la page de TRend http://www.trendmicro.com/vinfo/vi [...] M_BAGLE.AI ils relient download.ject.D
 
toutes ces pages parlent de doriot.exe aussi


Message édité par minipouss le 01-09-2004 à 11:08:17
n°1700870
piouPiouM
insomniak
Posté le 01-09-2004 à 11:11:19  profilanswer
 

Conclusions ?
C'est l'heure pour moi de faire passer une révision à ma vue [:ddr555]
En revanche je ne vois pas le lien aec Beagle.aq@mm de F18 :??: Pourquoi il en parle d'ailleurs ?


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1700872
Rio Grande
bande de nains
Posté le 01-09-2004 à 11:12:15  profilanswer
 

une question je vois toujours de virus en pièce jointe ça ce voie gros comme une maison et franchement à moins d'être complètement débile il y a pas vraiment de risque. Par contre je voudrais savoir s'il y a des mail qui peuvent infecté rien qu'en les ouvrant ?


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1700879
piouPiouM
insomniak
Posté le 01-09-2004 à 11:15:24  profilanswer
 

Rio Grande a écrit :

une question je vois toujours de virus en pièce jointe ça ce voie gros comme une maison et franchement à moins d'être complètement débile il y a pas vraiment de risque. Par contre je voudrais savoir s'il y a des mail qui peuvent infecté rien qu'en les ouvrant ?

Ouaip et certains sont vicieux : pas de pièces jointes visibles, exécuion automatique (ou du moins sauvegarde) ou encore utilisation de social-engenering (t'incite à cliquer sur un lien pointant en réalité sur une pièce jointe masquée)


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1700886
darxmurf
meow
Posté le 01-09-2004 à 11:17:51  profilanswer
 

et surtout dis toi bien que les gens cliquent encore sur les fichier louches... "ah mais ça vient d'un ami à moi !"


---------------
Des trucs - flickr - Instagram
n°1700889
minipouss
un mini mini
Posté le 01-09-2004 à 11:18:24  profilanswer
 

y a plein de gens débiles tu sais ;)
 
et aussi plein de gens qui n'ont pas patché leur windows aussi.
 
pour la deuxième question c'est donc oui. C'est le cas des download.ject (Scob) c'est un code malicieux dans un fichier html qui utilise une faille d'IE patchée depuis fin juillet
 
edit : grillaid
 
alors PiouPiouM tu en penses quoi du lien entre tout les derniers virus que j'ai marquéq :??:


Message édité par minipouss le 01-09-2004 à 11:19:21
n°1700893
Rio Grande
bande de nains
Posté le 01-09-2004 à 11:20:59  profilanswer
 

piouPiouM a écrit :

Ouaip et certains sont vicieux : pas de pièces jointes visibles, exécuion automatique (ou du moins sauvegarde) ou encore utilisation de social-engenering (t'incite à cliquer sur un lien pointant en réalité sur une pièce jointe masquée)


 
ouais ça j'ai vu une fois  
par contre pour les autres va faloir que je change quelque truc avec outlook :whistle:


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1700911
minipouss
un mini mini
Posté le 01-09-2004 à 11:30:20  profilanswer
 

Pour l'histoire de Download.ject.D je me demande si c'est pas simplement plus ou moins le code que le Beagle.AQ exécute. Si on regarde attentivement les deux descriptions chez Symantec Beagle englobe la totalité des symptômes et effets de Download.Ject.D.
 
d'accord avec ça?

n°1700924
Rio Grande
bande de nains
Posté le 01-09-2004 à 11:36:33  profilanswer
 

minipouss a écrit :

ce matin deux Beagl.X et trois Netsky.P sur la mail-list :/
 
/!\ Alerte importante Ject/Bagle/!\
Principaux noms : Download.Ject.D (Symantec), Worm_Bagle.AI (Trend), Bagle.AK (Secuser), Troj/BagleDl-A (Sophos), W32/Bagle.dll.dr (Mac Afee)

Citation :

Bagle.AK se présente sous la forme d'un courriel dont l'objet est "foto" et dont le corps est "foto", accompagné d'un fichier joint foto.zip ou foto1.zip. Ce fichier contient un fichier foto.html ainsi qu'un dossier "foto" contenant lui-même un fichier caché foto1.exe. Si ce fichier est exécuté ou si la page foto.html est ouverte sur un ordinateur vulnérable à la faille Object Data vulnerability d'Internet Explorer, le virus installe un troyen qui télécharge puis exécute un fichier b.jpg depuis une liste de plus de 200 sites web, qui se trouve être un composant manquant du virus avec une fausse extension.

Le patch en question est celui sorti pour IE le 30 Juillet dernier, le MS04-025


 
Yes je l'ai déjà je gagne quoi [:opus dei]


Message édité par Rio Grande le 01-09-2004 à 11:38:22

---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1700952
piouPiouM
insomniak
Posté le 01-09-2004 à 11:45:00  profilanswer
 

minipouss a écrit :

Pour l'histoire de Download.ject.D je me demande si c'est pas simplement plus ou moins le code que le Beagle.AQ exécute. Si on regarde attentivement les deux descriptions chez Symantec Beagle englobe la totalité des symptômes et effets de Download.Ject.D.
 
d'accord avec ça?

T'as du loupper un de mes messages :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1700971
minipouss
un mini mini
Posté le 01-09-2004 à 11:51:46  profilanswer
 

oui :D
 
pour le beagle.AQ ben si c'est lié je pense

n°1701342
minipouss
un mini mini
Posté le 01-09-2004 à 15:08:07  profilanswer
 

ça y est Secuser a mis à jour sa page pour les alias http://www.secuser.com/alertes/2004/bagleak.htm ils ont mis à la fois Download.Ject.D et W32.Beagle.AQ :D
 
je mets à jour le post et la première page :jap:
 
edit : Bon en fait un peu plus de précision dans tout ce foutoir à propos du nouveau virus, y a un énorme amalgame entre le nom du virus et celui du trojan qu ipermet de le télécharger, je suis clair là? :D
 
bon le virus c'est le Bagle (Beagle) mais pour se propager, il utilise un trojan qui est caché dans le fichier zip (contenant un exe + un html) attaché (soit directement dans le .exe, soit par code malicieux mis dans le fichier html). Donc les autres noms sont en fait le trojan ou le code :D pas clair quand même hein !!! (donc c'est du download.Ject.(C ou D), des trojan.mitglieder ou autre nom selon les éditeurs)


Message édité par minipouss le 01-09-2004 à 15:57:02
n°1701508
minipouss
un mini mini
Posté le 01-09-2004 à 16:05:00  profilanswer
 

En fait c'est vraiment le bordel, entre ceux qui disent qu'il ne se déploie pas tout seul donc qu'il faut dézipper la pièce jointe puis lancer soit l'exe, soit le html qui vont exécuter ou télécharger le virus et ceux qui disent qu'il utilise son propre smtp pour se propager c'est zarbi. Mais bon l'un n'est pas incompatible avec l'autre


Message édité par minipouss le 01-09-2004 à 16:06:01
n°1701510
piouPiouM
insomniak
Posté le 01-09-2004 à 16:06:29  profilanswer
 

Kerberos V5 double-free and ASN.1 decoder Vulnerabilities [ K-OTiK ]

Citation :

Plusieurs vulnérabilités ont été identifiées dans Kerberos V5, elles
pourraient être exploitées par un attaquant distant afin de
compromettre un système vulnérable ou causer un Déni de Service.
 
Le premier problème de type double-free se situe au niveau de KDC
(Key Distribution Center), il pourrait être exploité afin d'exécuter
des commandes arbitraires. La seconde vulnérabilité se situe au niveau
du daemon krb524d qui ne convertit pas correctement certains tickets
Kerberos 5 en tickets Kerberos 4, ce qui pourrait être exploité afin
d'exécuter des commandes arbitraires.  
 
La troisième faille se situe au niveau de la fonction "krb5_rd_cred"
(appelée par krshd, klogind, telnetd ou ftpd), ce qui pourrait être
exploité par un attaquant authentifié. Le dernier problème de type  
Déni de Service (DoS) est lié à la librairie ASN.1 et à la mauvaise
gestion de certains encodages BER (Basic Encoding Rules).


Message édité par piouPiouM le 01-09-2004 à 16:06:41

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1701528
minipouss
un mini mini
Posté le 01-09-2004 à 16:13:28  profilanswer
 

euh j'ai pas mis car je sais pas du tout ce que c'est :D

n°1701652
F18
Posté le 01-09-2004 à 17:23:50  profilanswer
 

minipouss a écrit :

y a plein de gens débiles tu sais ;)
 
et aussi plein de gens qui n'ont pas patché leur windows aussi.
 
pour la deuxième question c'est donc oui. C'est le cas des download.ject (Scob) c'est un code malicieux dans un fichier html qui utilise une faille d'IE patchée depuis fin juillet
 
edit : grillaid
 
alors PiouPiouM tu en penses quoi du lien entre tout les derniers virus que j'ai marquéq :??:


 
 
j'ai W2K sur mon pc
 
j'ai installé AUCUN PATCH et AUCUN PACK
 
la difference entre toi et moi : aucune.  
 
 
moi je suis un inconscient qui ne patch pas et qui surf avec un compte invité.
 
toi t'est un inconscient qui patch mais qui surf avec un compte aynt des droits administrateurs.
 
 
resultat ça revient au meme.


Message édité par F18 le 01-09-2004 à 17:25:59
n°1701743
Jef34
Je ferai mieux demain
Posté le 01-09-2004 à 17:59:54  profilanswer
 

F18 a écrit :

j'ai W2K sur mon pc
 
j'ai installé AUCUN PATCH et AUCUN PACK
 
la difference entre toi et moi : aucune.  
 
 
moi je suis un inconscient qui ne patch pas et qui surf avec un compte invité.
 
toi t'est un inconscient qui patch mais qui surf avec un compte aynt des droits administrateurs.
 
 
resultat ça revient au meme.


 
Non
L'administrateur sera protégé de toutes les failles patchés
Toi en tant qu'invité tu te prends blaster et compagnie car ce sont des failles sur des processus RPC qui démarrent avec le compte SYSTEM et donc qui n'ont rien à voir avec le compte de l'utilisateur.
 
Le plus inconscient ca reste toi.
Le spectre des failles non patché est plus petit que celui des failles n'utilisant que les droits utilisateurs


Message édité par Jef34 le 01-09-2004 à 18:02:25
n°1701767
minipouss
un mini mini
Posté le 01-09-2004 à 18:07:34  profilanswer
 

comme d'habitude tes interventions F18 sont soit incomplètes, soit lamentables, soit débiles :sarcastic:
 
tout à l'heure si tu avais pris la peine de lire complètement les trucs de Symantec tu aurais vu les similitudes entre Download.Ject.D et Bagle.AQ
 
et là tes réflexions sont incomplètes et infondées

n°1701832
piouPiouM
insomniak
Posté le 01-09-2004 à 18:53:26  profilanswer
 

minipouss a écrit :

comme d'habitude tes interventions F18 sont soit incomplètes, soit lamentables, soit débiles :sarcastic:

Kler, n'importe quoi ce qu'il raconte[:mlc]


Message édité par piouPiouM le 01-09-2004 à 18:53:47

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1701924
F18
Posté le 01-09-2004 à 19:31:17  profilanswer
 

piouPiouM a écrit :

Kler, n'importe quoi ce qu'il raconte[:mlc]


 
 
ça fait plaisir de voir les gens repondre à tous.  :love: D'habitude je prefere lancer les sujets tel que politiques, racisme, etc.
 
Il y a plus de gens qui repondent et c'est encore plus drole :lol:  :lol:

n°1701930
minipouss
un mini mini
Posté le 01-09-2004 à 19:34:51  profilanswer
 

Tu nous gaves ok? si c'est pas pour donner une vraie info pas la peine de venir sur ce topic.  
 
Si, comme tu l'as déja fait, tu viens pour une info parce que tu suis l'évolution des virus, pas de problème. :)

n°1702038
minipouss
un mini mini
Posté le 01-09-2004 à 20:41:22  profilanswer
 

Pour en revenir au danger Bagle : précision chez Mac Afee
 
http://vil.nai.com/vil/content/v_127801.htm

Citation :

This variant of W32/Bagle is related to the recent spate of W32/Bagle.dll.dr  detections that have been reported to AVERT.
 
This is the component that performs the mailing of the FOTOS.ZIP archive.

c'est donc le pendant du Beagle.AQ de Symantec. ça se précise je reformulerai dopnc l'alerte sur la première page demain matin ;)


Message édité par minipouss le 01-09-2004 à 20:41:37
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  27  28  29  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)