Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1891 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  28  29  30  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1702038
minipouss
un mini mini
Posté le 01-09-2004 à 20:41:22  profilanswer
 

Reprise du message précédent :
Pour en revenir au danger Bagle : précision chez Mac Afee
 
http://vil.nai.com/vil/content/v_127801.htm

Citation :

This variant of W32/Bagle is related to the recent spate of W32/Bagle.dll.dr  detections that have been reported to AVERT.
 
This is the component that performs the mailing of the FOTOS.ZIP archive.

c'est donc le pendant du Beagle.AQ de Symantec. ça se précise je reformulerai dopnc l'alerte sur la première page demain matin ;)


Message édité par minipouss le 01-09-2004 à 20:41:37
mood
Publicité
Posté le 01-09-2004 à 20:41:22  profilanswer
 

n°1702411
piouPiouM
insomniak
Posté le 02-09-2004 à 03:57:33  profilanswer
 

US-CERT Summary of Security Items from August 18 through August 31, 2004
Semaines de fêtes [:mlc]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1702533
minipouss
un mini mini
Posté le 02-09-2004 à 09:53:44  profilanswer
 

pourquoi dis-tu ça? je l'ai lu hier soir mais je pige pas ce que tu veux dire. Je suis peut-être pas assez réveillé :D
 
en tout cas ces andouilles n'ont pas mis de top 10 à jour dans ce bulletin :( Bon je mettrai à jour la première page dans la journée
 
:hello:

n°1702726
piouPiouM
insomniak
Posté le 02-09-2004 à 11:54:37  profilanswer
 

Semaines de fêtes au vu de tout ce qui est sortie comme failles :)
 
Faut dire qu'en postant j'étais pas bien réveillé non plus :D


Message édité par piouPiouM le 02-09-2004 à 11:55:10

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1704160
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 03-09-2004 à 10:29:41  profilanswer
 

Salut,
 
 
j arrete pas de me taper des mails verrolé, est ce kil y a un moyen de remonté vers le veritable sender ? histoire de l avertir ?


---------------
#mais-chut    ᓚᘏᗢ
n°1704245
darxmurf
meow
Posté le 03-09-2004 à 11:15:31  profilanswer
 

hum c'est pas vraiment possible il me semble, regarde au niveau des infos du mail, tu trouvera peut être mais je doute... tu va tomber sur l'IP du serveur mail par contre ça te donnera une idée...


---------------
Des trucs - flickr - Instagram
n°1704248
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 03-09-2004 à 11:17:56  profilanswer
 

Darxmurf a écrit :

hum c'est pas vraiment possible il me semble, regarde au niveau des infos du mail, tu trouvera peut être mais je doute... tu va tomber sur l'IP du serveur mail par contre ça te donnera une idée...


 
il me semble ke dans l entete, je doit pouvoir trouver le server SMTP non ?  
 
a partir de la, je devrait etre capable sauivant ceux ke je connais en fonction de leur fournisseur de de reduir ma liste de connaissance suiceptible d etre verolé non ?


---------------
#mais-chut    ᓚᘏᗢ
n°1704259
BMenez
Posté le 03-09-2004 à 11:19:45  profilanswer
 

Tu peux même trouver l'ip de l'expediteur.

n°1704309
minipouss
un mini mini
Posté le 03-09-2004 à 11:51:07  profilanswer
 

## WinZip Unspecified Buffer Overflows ## Article SecurityTracker 01/09/2004

Citation :

Some vulnerabilities were reported in WinZip. A remote or local user may be able to execute arbitrary code.
The vendor reported that they discovered some vulnerabilities, including potential buffer overflows, during an internal review of the WinZip code.
In addition, a WinZip user discovered a buffer overflow, where a local user can supply a specially crafted WinZip command line to trigger the overflow.No further details were provided.

Les versions concernées sont toutes les versions <=9.0
Solution : Télécharger la mise à jour 9.0 SR1
 
 
Première page mise à jour en conséquence :) et avec le top 10 des virus du mois d'Août de Sophos (par contre celui de l'US-CERT n'est pas mis à jour car non dispo pour cette quinzaine)

n°1705297
minipouss
un mini mini
Posté le 03-09-2004 à 22:07:51  profilanswer
 

1ère page mise à jour avec explication de Trend pour le dernier Bagle et son top 10 du 26 août au 2 septembre

mood
Publicité
Posté le 03-09-2004 à 22:07:51  profilanswer
 

n°1705972
minipouss
un mini mini
Posté le 04-09-2004 à 15:35:06  profilanswer
 

/!\ Nouvelle variante de Mydoom/!\
W32.Mydoom.R@mm (Symantec) Worm_Mydoom.T (Trend) W32.Mydoom.t@mm (Mac Afee) Mydoom.T (F-Secure)
Propagation : crée un message avec différents noms d'expéditeurs venant des carnets d'adresses récupérés sur le pc, différents sujets et différents noms et extensions pour le fichier attaché (il utilise aussi l'icône du bloc-note afin d'inciter les gens à cliquer sur le fichier) ensuite il s'envoie aux contacts en passant par le smtp de l'utilisateur du pc. Il se recopie aussi dans les répertoires partagés de réseau P2P.  
Seul F-Secure parle d'une possible attaques DDoS contre le site de Microsoft
 
/!\ Nouvelle Variante de Bugbear/!\
[url=http://www.symantec.com/avcenter/venc/data/w32.bugbear.m@mm.html]Bugbear.M[\url] (Symantec)
Alias : aucun pour le moment
Propagation : par son propre SMTP ou par P2P en se copiant dans les répertoires partagés des logiciels connus. Par ailleurs il envoie des informations à son auteur : Cookies, Contenu Presse-Papier, ce qui est tapé au clavier et le texte contenu dans les fenêtres ouvertes
 
 
petit lien vers l'activité du mois d'Août selon Kaspersky :http://www.kaspersky.com/fr/news?id=152042049
 
1ère page mise à jour :)

n°1707175
david45220
Posté le 05-09-2004 à 17:01:15  profilanswer
 

Juste une question, c norma que mon lsass.exe est voulu accédé au net ?
 
Mon firwall (zone alarm) m'a demandé ça... j'ai refusé.
 
Je précise que j'ai bien qu'un seul lsass.exe et que mon pc est propre.
 
-------------------
 
Autre chose, je viens d'avoir une autre demande d'accès.
 
Subsystem APP, pareil, il voulais accèdé au net.
 
J'ai refusé, j'ai pas trouvé à quoi sa correspondais.
ca m'a fait pensé au trojen Subseven c'est pour ça que j'ai eu peu...
 
Mais mon pc a un antivirus mis a jour, le sp2.
 
Donc jsuis a jour quoi...
 
Vous en pensez quoi ?
 
Merci

n°1707185
minipouss
un mini mini
Posté le 05-09-2004 à 17:11:00  profilanswer
 

1/ LSASS =  Local Security Authority Subsystem Service chez moi il n'accède à rien. Kerio ne l'autorise à rien et pas de problème
 
2/ fais un nouveau Sujet et postes-y un rapport de log HijackThis pour qu'on voit ça :)

n°1707996
minipouss
un mini mini
Posté le 06-09-2004 à 11:52:46  profilanswer
 

/!\ Attention faux mail de Microsoft sur Sasser /!\
Worm_Turta.A (Trend)

Citation :

From: support@microsoft.com
Subject: Sasser worm! Important information!\
Attachment: 841720.exe
Message body:
What You Should Know About the Sasser Worm and Its Variants
Published: May 1, 2004 | Updated: May 11, 2004 - 9:45 P.M. Pacific Time
a new virus, W32.Sasser.A and its variants, can infect your computer!
Microsoft teams have confirmed that the Sasser worm (W32.Sasser.A and its variants) is currently circulating on the Internet. Microsoft has verified that the worm exploits the Local Security Authority Subsystem Service (LSASS) issue that was addressed by the security update released on April 13 in conjunction with Microsoft Security Bulletin MS04-011.
System requirements Windows 95/98/Me/2000/NT/XP
This Update applies to MS Internet Explorer, version 5.5 and later
MS Outlook, version 8.0 and later
MS Outlook Express, version 4.01and later
Recommendation Customers should install the patch at the earliest opportunity
Install the Required Update Open the "Attached file: 841720.exe"
How to use You don't need to do anything after installing this item
Microsoft Product Support Services and Knowledge Base can be found on the Microsoft Technical Support Website.
For security-related information about Microsoft products, please visit
the Microsoft Security Advisor web site, or Contact Us.

Voila le texte du message reçu, soit disant envoyé par Microsoft (comme si ils envoyait les patchs mais bon y a toujours des gogos pour cliquer sur les pièces jointes). Le virus crée swchost.exe dans le répertoire système et le lance au démarrage en tant que prog mais aussi en tant que service, balance svohost.exe dans le répertoire système et crée { Shell = "explorer.exe %System%\svohost.exe" } dans la base de registre ou le system.ini selon la version de windows. Il se propage uniquement pas envoi massif de mail. Pas dangereux mais bon vu la forme du message je le met quand même :)

n°1709313
piouPiouM
insomniak
Posté le 07-09-2004 à 10:07:38  profilanswer
 

W32/Nyxem-C [ Sophos ]
Alias: W32/MyWife.c@MM, I-Worm.Nyxem.d
Type: Win32 worm

Citation :

W32/Nyxem-C is an internet worm which spreads by sending itself to contacts in the Outlook address book, to Yahoo Messenger and Yahoo Pager contacts and to email addresses found within files that have an extension of HTM or DBX.

Je l'ai mis ici car il en fait de la bidouile le bougre [:mlc] (cf onglet Advanced de sa fiche)


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1709331
minipouss
un mini mini
Posté le 07-09-2004 à 10:18:40  profilanswer
 

oui je suis en train de faire un topo complet avec Sophos, mac Afee, Symantec et Computer Associates car il a l'ai r costaud celui là (Nyxem, Mywife, Blackmal selon les éditeurs) :jap:
 
je poste ça dans un petit moment et je met à jour la 1ère page avec cette alerte là :)

n°1709363
minipouss
un mini mini
Posté le 07-09-2004 à 10:41:26  profilanswer
 

Voila la chose :D
 
/!\ Alerte importante /!\
W32.Blackmal.C@mm (Symantec) Win32.Blackmal.C (Computer Associates) W32/Nyxem-C (Sophos) W32/Mywife.c@mm (Mac Afee)
Propagation : il s'auto envoie aux adresse qu'il trouve dans Outlook, Yahoo Messenger et Yahoo Pager. Le titre est en anglais ( "Ohhh", "hi", "For You", "Free Pic's Video", "none", "[none]", "help me", "you", "Please Read", "Important" and "reactive now" ) et il faut cliquer sur la pièce jointe pour lancer le virus (un .bat seul ou inclus dans un .zip avec d'autres fichiers non dangereux).
Symptômes : lors de son exécution il ouvre Windows Media Player sans lancer de vidéo dedans. Ensuite il s'installe de manière forte sur le pc (il se copie en un grand nombre de fichiers un peu partout sur le pc [répertoires Windows, System et IE] création de pas mal de clés de registre [Run bien sûr mais aussi HCKU\Identities HCKU\Software HCKU\.chm HKLM\System et Software] et il s'enregistre même comme librairie pour Microsoft Visual Basic
Action : Il elimine pas mal de logiciels du démarrage de Windows (clés Run)

Citation :

_Hazafibb, au.exe, ccApp, defwatch, Explorer, erthgdr, gigabit.exe, JavaVM, KasperskyAv, key, MCUpdateExe, MCAgentExe, McRegW, McVsRte, McAfeeVirusScanService, msgsvr32, NPROTECT, NAV Agent, Norton Antivirus AV, OLE, PCClient.exe, PCCIOMON.exe, pccguide.exe, PccPfw, PCCClient.exe, rtvscn95, reg_key, ScriptBlocking, SSDPSRV, system., Sentry, ssate.exe, Services, tmproxy, Taskmon, Traybar, Task, VirusScan Online, VSOCheckTask, vptray, Windows Services Host, winupd.exe, Windows Update, win_upd.exe, winupdt, wersds.exe

et le pire c'est (d'après Symantec) qu'il efface les fichiers suivant du pc !!!

Citation :

C:\Program Files\Norton AntiVirus\*.exe  C:\Program Files\McAfee\McAfee VirusScan\Vso\*.*  C:\Program Files\McAfee\McAfee VirusScan\Vso  C:\Program Files\McAfee\McAfee VirusScan\Vs  C:\Program Files\Trend Micro\PC-cillin 2002\*.exe  C:\Program Files\Trend Micro\PC-cillin 2003\*.exe  C:\Program Files\Trend Micro\Internet Security\*.exe  C:\Program Files\NavNT\*.exe  C:\Program Files\HyperTechnologies\Deep Freeze\*.exe  


 
ça va comme ça?
 
je sens que certains vont dire moi je m'en tape car mon antivirus n'est pas listé dans tout ça donc pas de problème. Je pense que si car il s'inclue de toute façon fortement dans Windows aussi.


Message édité par minipouss le 07-09-2004 à 10:48:06
n°1709411
piouPiouM
insomniak
Posté le 07-09-2004 à 11:11:55  profilanswer
 

Je vois ça comme ça :D
 

minipouss a écrit :

[ Alerte importante ]
W32.Blackmal.C@mm (Symantec) Win32.Blackmal.C (Computer Associates) W32/Nyxem-C (Sophos) W32/Mywife.c@mm (Mac Afee)
 
Propagation :

  • Il s'auto envoie aux adresses qu'il trouve dans Outlook, Yahoo Messenger et Yahoo Pager.
  • Le titre sujet du mail est en anglais ( "Ohhh", "hi", "For You", "Free Pic's Video", "none", "[none]", "help me", "you", "Please Read", "Important" and "reactive now" )
  • Pour l'activer il suffit d'ouvrir la pièce jointe (un .bat seul ou inclus dans un .zip avec d'autres fichiers non dangereux).


Symptômes :

  • Lors de son exécution il ouvre Windows Media Player sans lancer de vidéo dedans.
  • Ensuite génère un grand nombre de copies de lui-même dans les répertoires %SystemRoot%, %SystemRoot%\System|System32 et  %Program Files%\Internet Explorer\
  • Il Crée plusieurs clés de registre [Run bien sûr mais aussi HCKU\Identities HCKU\Software HCKU\.chm HKLM\System et Software] et il s'enregistre même comme librairie pour Microsoft Visual Basic


Action :

  • Il désactive pas mal de logiciels du démarrage de Windows (clés Run)

    Citation :

    _Hazafibb, au.exe, ccApp, defwatch, Explorer, erthgdr, gigabit.exe, JavaVM, KasperskyAv, key, MCUpdateExe, MCAgentExe, McRegW, McVsRte, McAfeeVirusScanService, msgsvr32, NPROTECT, NAV Agent, Norton Antivirus AV, OLE, PCClient.exe, PCCIOMON.exe, pccguide.exe, PccPfw, PCCClient.exe, rtvscn95, reg_key, ScriptBlocking, SSDPSRV, system., Sentry, ssate.exe, Services, tmproxy, Taskmon, Traybar, Task, VirusScan Online, VSOCheckTask, vptray, Windows Services Host, winupd.exe, Windows Update, win_upd.exe, winupdt, wersds.exe

  • Efface les fichiers suivant du pc !!! (d'après Symantec)

    Citation :

    C:\Program Files\Norton AntiVirus\*.exe  C:\Program Files\McAfee\McAfee VirusScan\Vso\*.*  C:\Program Files\McAfee\McAfee VirusScan\Vso  C:\Program Files\McAfee\McAfee VirusScan\Vs  C:\Program Files\Trend Micro\PC-cillin 2002\*.exe  C:\Program Files\Trend Micro\PC-cillin 2003\*.exe  C:\Program Files\Trend Micro\Internet Security\*.exe  C:\Program Files\NavNT\*.exe  C:\Program Files\HyperTechnologies\Deep Freeze\*.exe



Message édité par piouPiouM le 07-09-2004 à 11:27:30

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1709419
minipouss
un mini mini
Posté le 07-09-2004 à 11:15:38  profilanswer
 

ok je mixe mais pour le titre de l'alerte c'est le formatage que je fais d'habitude pour tout sur la première page, :( alors j'ai pas envie de tout changer :D
 
Voila c'est fait sur la première page :)


Message édité par minipouss le 07-09-2004 à 11:28:00
n°1709431
piouPiouM
insomniak
Posté le 07-09-2004 à 11:32:03  profilanswer
 

juste avant "/!\ Attention faux mail de Microsoft sur Sasser /!\" faut que tu revienne à la ligne une fois de plus, tout c'est callé sur le dernier

  • :/


Message édité par piouPiouM le 07-09-2004 à 11:33:07

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1709440
minipouss
un mini mini
Posté le 07-09-2004 à 11:38:58  profilanswer
 

j'avais pas vu merci :D

n°1709445
piouPiouM
insomniak
Posté le 07-09-2004 à 11:43:30  profilanswer
 

De rien mon chou :love:


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1710039
minipouss
un mini mini
Posté le 07-09-2004 à 19:31:17  profilanswer
 

une info au sujet d'une variante de Gaobot (Symantec) la Gaobot.BIA qu'ils viennent de monter niveau 2 de risque, soit Medium (il est sorti il y a trois jours et réévalué aujourd'hui) donc je le met ici.
 
il se propage par l'utilisation de failles connues ou de backdoor installées par des virus connus.
 
il ouvre lui-même une backdoor. Et essaye de piquer les numéros de série de toute une liste de jeux.

n°1710185
piouPiouM
insomniak
Posté le 07-09-2004 à 21:35:41  profilanswer
 

minipouss a écrit :

Et essaye de piquer les numéros de série de toute une liste de jeux.

Il serait comblé chez moi, aucun jeux d'installé :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1710189
minipouss
un mini mini
Posté le 07-09-2004 à 21:45:49  profilanswer
 

idem chez moi :D

n°1710463
darxmurf
meow
Posté le 08-09-2004 à 09:00:29  profilanswer
 

+1 :D


---------------
Des trucs - flickr - Instagram
n°1712013
minipouss
un mini mini
Posté le 09-09-2004 à 10:08:21  profilanswer
 

Nouveau bulletin de l'US-CERT : http://www.us-cert.gov/cas/bulletins/SB04-252.html
 
45 vers + trojans en une semaine c'est pas mal.  
 
1ère page mise à jour avec le top 10 des virus.
 
Info sur l'auteur de Sasser http://www.k-otik.com/news/09092004.SasserKid.php
 
il sera jugé pour sabotage et risque jusqu'à 5 ans de prison et plusieurs miliers d'euros de dommages et intérêts
 

n°1712684
philouman1​32ch
Posté le 09-09-2004 à 16:35:59  profilanswer
 

hola le peuple help aider moi vous savez comment enlever les virus quand peux pas clyner son foutre en l'aire le programe help aider moi j'ai 100 virus que j'arrive po enlever              

n°1712692
minipouss
un mini mini
Posté le 09-09-2004 à 16:39:51  profilanswer
 

je t'ai répondu dans ton topic ;) et arrête d'écrire en SMS c'est gonflant et contraire aux règles du forum.


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1712699
philouman1​32ch
Posté le 09-09-2004 à 16:45:27  profilanswer
 

oué désoler

n°1713072
minipouss
un mini mini
Posté le 09-09-2004 à 20:49:09  profilanswer
 

Nouvelle variante de Mydoom, je compile les infos des différents éditeurs et je mets tout ça ici :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1713125
minipouss
un mini mini
Posté le 09-09-2004 à 21:39:19  profilanswer
 

Voila :D
 
/!\ Encore deux variantes de Mydoom /!\
W32.Mydoom.T@mm et W32.Mydoom.T@mm (mutex différent) (Symantec) W32/Mydoom.u@MM (Mac Afee) I-Worm.Mydoom.t (Kaspersky) Worm_Mydoom.P (Trend).
Propagation : par mail avec

  • Sujet en anglais : You win!, thanks!, Thank you!, read it immediately, Re: Your document, Re: Status, Re: Question, Re: Proof of concept, Re: Message, Re: Hi, Re: Hello, Private document, Notice again, News, Information, important, Hi!, here, hello
  • Corps de message en anglais aussi :D (par exemple) : screensaverlol!, fun photos, New game, relax, Virus removal tool, You are infected by virus. Run this exe, apply this patch!, apply patch., game, fun game!, fun!, lol!, See the file., See attached file for details., Please read the important document., Please read the attached file., Please confirm the document.   Avec le nom d'un éditeur connu : Norton AntiVirus - www.symantec.de, F-Secure AntiVirus - www.f-secure.com, Norman AntiVirus - www.norman.com, Panda AntiVirus - www.pandasoftware.com, Kaspersky AntiVirus - www.kaspersky.com, MC-Afee AntiVirus - www.mcafee.com, Bitdefender AntiVirus - www.bitdefender.com, MessageLabs AntiVirus - www.messagelabs.com
  • Fichier attaché :  un fichier .zip qui contient un fichier .pif


Symptômes :

  • Se copie dans le répertoire %System% sous le nom winspf32.exe ou windr32.exe et dans %Userprofile%\Start Menu\Programs\Startup\ sous le nom autostart.exe ou rx32hh00.exe
  • S'installe dans la BDR sous clé RUN et comme User Agent de IE


Action :

  • Il télécharge le trojan Backdoor.Nemog.B (Symantec) ou BackDoor-CEB.c (Mac Afee) qui s'installe sur le pc sous le nom dx32cxlp.exe et .sys dans le répertoire %System et se lance comme service sur Local Machine
  • Il essaye de contacter une liste de serveur icq pour attendre des commandes : se désinstaller, se mettre à jour ou télécharger un fichier
  • Il agit comme relais SMTP et comme proxy http sous des numéro de ports TCP aléatoires
  • Il modifie le fichier hosts ( %System%\DRIVERS\ETC\HOSTS )afin de bloquer la connexion sur un grand nombre de sites d'éditeurs (infos virus et téléchargement de mises à jour): avp, viruslist, kaspersky, network associates, mac afee, f-secure, sophos, computer associates, symantec, e-trust, nai et trendmicro


Message édité par minipouss le 09-09-2004 à 22:14:21

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1713186
piouPiouM
insomniak
Posté le 09-09-2004 à 22:11:24  profilanswer
 

Citation :

Corps de message en aglais aussi

Dis, tu pourras m'apprendre cette langue pour savoir reconnaitre ce vilain pas beau ? [:totoz]
 
 
[:ddr555]


Message édité par piouPiouM le 09-09-2004 à 22:12:04

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1713193
minipouss
un mini mini
Posté le 09-09-2004 à 22:13:23  profilanswer
 

non mais dis donc toi :o
 
edit : bon c'est corrigé sur le post et la première page :o :o


Message édité par minipouss le 09-09-2004 à 22:14:58
n°1713387
Jonvidia
x0:y0:z0
Posté le 10-09-2004 à 01:18:39  profilanswer
 
n°1713432
minipouss
un mini mini
Posté le 10-09-2004 à 08:31:10  profilanswer
 

Merci de ta contribution :jap:
 
je n'en avais pas parlé car sur K-otik ce n'était pas aussi complet comme explication. de plus

Citation :

In order to exploit this vulnerability, an attacker must first convince the user to execute a malicious program as Administrator. This vulnerability affects only the execution protection feature of KPF4, the firewall feature of KPF4 remains intact.

mais c'est vrai que la plupart des virus connus et dangereux utilisent ce moyen et les gens sont assez bêtes pour exécuter les vers eux-même. donc j'aurai du le noter ici.

n°1713434
minipouss
un mini mini
Posté le 10-09-2004 à 08:38:45  profilanswer
 

encore une variante de Mydoom ( .U chez Symantec )
pas trop documentée pour le moment donc wait and see
 
:hello: bonne journée
 
edit :  
 
/!\ Mydoom et une de plus /!\
W32.Mydoom.U@mm (Symantec) W32/Mydoom.r@MM (Mac Afee) Win32.Mydoom.X (Computer Associates)
pour les descriptions c'est un peu toujours le même topo


Message édité par minipouss le 10-09-2004 à 13:36:14
n°1714084
minipouss
un mini mini
Posté le 10-09-2004 à 15:50:49  profilanswer
 

Au fait, on n'a pas eu de mise à jour Microsoft ce mois-ci. Cela aurait dû être mercredi (avant-hier) :??:
 
ça y est les produits MS sont au top :D
 
ceci n'est ni un troll (vendredi inside :D) et encore moins un up déguisé [:ddr555]


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1714122
Rio Grande
bande de nains
Posté le 10-09-2004 à 16:20:41  profilanswer
 

ils travaillent sur le SP3 alors ils ont pas le temps pour les patchs [:ddr555]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1714131
minipouss
un mini mini
Posté le 10-09-2004 à 16:28:15  profilanswer
 

ah non, le SP5 pour win2k d'abord :o (mais je ne me fais pas d'illusion là-dessus).
 
au passage un petit trojan qui exploite la faille ADODB (la même que le virus Scob (patchée rapidement début juillet et correctement fin juillet dans le MS04-025 patch cumulatif pour IE) Troj/Psyme-AS (Sophos) il exploite la faille pour s'installer sur le pc en tant que %Program Files%\Windows Media Player\wmplayer.exe remplaçant le fichier existant.
explication de texte en anglais (si vous voulez la traduction je la ferais :) )

Citation :

Troj/Psyme-AS can arrive on the computer by browsing websites whose HTML pages contain the script or by visiting a HTML page that contains a SRC= link to an infected page. For example an HTML page may contain:
 
SRC='http:/psyme.com/exploit.chm::/exploit.htm
 
where exploit.chm is a compiled HTML help file containing Index.html and exploit.htm is a HTML file containing the Troj/Psyme-AS script.


Message édité par minipouss le 10-09-2004 à 16:29:05

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1714168
jagstang
Pa Capona ಠ_ಠ
Posté le 10-09-2004 à 16:47:43  profilanswer
 

[:drap]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  28  29  30  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)