Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3471 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  30  31  32  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1723774
minipouss
un mini mini
Posté le 17-09-2004 à 17:43:30  profilanswer
 

Reprise du message précédent :
Rapidement une petit info sur un nouveau Virus W32/Squirrel-A (Sophos) qui est un "appending Virus" c'est à dire qu'il essaye d'infecter les fichiers exécutables en scannant disques locaux et réseaux à la recherche de .exe .EXE ou .scr . Sa façon de procéder fait que certains fichiers ne seront pas réparables.
 
plus d'info prochainement j'espère


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
mood
Publicité
Posté le 17-09-2004 à 17:43:30  profilanswer
 

n°1724065
bobo
Posté le 17-09-2004 à 21:15:14  profilanswer
 

bon, ben j'ai besoin de votre aide, car finalement les antivirus en ligne ont détectés :
 
JOKE PARANOIA.A
WORM NETSKY.C
TROJ ACHUM.A
 
mais ne parviennent pas à les supprimer, si quelqu'un peut me filer une recette d'éradiquation de ces ******és mon amie lui sera reconnaissant  :jap: , par mon biais bien sur  :D  :ange:  :D


Message édité par bobo le 17-09-2004 à 21:15:47

---------------
1+1=10
n°1724120
minipouss
un mini mini
Posté le 17-09-2004 à 22:22:27  profilanswer
 

juste avant d'aller me pieuter (désolé bobo mais pas le temps ce soir :/) voila un lien donner en MP par F18 qui me semble intéressant :
 
http://www.zdnet.fr/actualites/tec [...] 950,00.htm
 
bonne nuit :hello:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1724192
Rio Grande
bande de nains
Posté le 17-09-2004 à 23:34:29  profilanswer
 

en tout cas chapeau minipouss :jap:
ça doit te prendre un temps fou de chercher toutes ces infos :ouch:
 
sinon dommage de pas avoir réserver 2 postes de plus sous le 1er :whistle:


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1724255
Fou Furieu​x
Posté le 18-09-2004 à 01:49:46  profilanswer
 

minipouss a écrit :

Un conseil, dépêchez-vous de patcher votre système et tenez à jour vos antivirus aussi!!!
 
je viens de recevoir un mail avec fichier attaché comprenant un jpg mal-formé (il est détecté depuis hier ou avant-hier seulement par les éditeurs d'antivirus)
 
http://home.tele2.fr/aniamaniac/virusjpg.png
 
edit : encore une fois ce virus est choper par le biais d'un mail envoyé au bugtraq de securityfocus :/


Ha putain je l'ai reçu aussi sur hotmail cette saloperei y'avait un fichier JPG et un SCR !!!
Sur le moment j'ai presque faillit l'ouvrir car j'avai pas que je connaissai pas l'expéditeur puis j'ai douté en voyant le SCR à coté...
Faites gaffe !!!

n°1724333
minipouss
un mini mini
Posté le 18-09-2004 à 09:13:06  profilanswer
 

Rio Grande a écrit :

en tout cas chapeau minipouss :jap:
ça doit te prendre un temps fou de chercher toutes ces infos :ouch:
 
sinon dommage de pas avoir réserver 2 postes de plus sous le 1er :whistle:


 
Merci. oui et non pour le temps car pour le moment j'en ai beaucoup :) Je me suis abonné à pas mal de newsletter de sécurité (donnée en première page). Et je regarde 1 ou 2 autres sites c'est tout. Par contre c'est la compilation de toute ça avec des sources multiples qu'il faut concilier qui n'est pas évident.
 
Pour la première page , c'est Karoli qui avait commencé le boulot et il s'était réservé 2 posts. Lors du passage de témoin, après discussion avec Marc il m'a dit préférer que je n'utilise que le premier post et il a supprimer le deuxième donc pas cool. Mais bon pas grave car en fait quand j'arriverai au bout (je suis à environ 54-55000 caractères sur 65xxx possibles) je pourrai virer des infos virus ou failles qui sont vieilles.


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1724335
minipouss
un mini mini
Posté le 18-09-2004 à 09:16:23  profilanswer
 

Fou Furieux a écrit :

Ha putain je l'ai reçu aussi sur hotmail cette saloperei y'avait un fichier JPG et un SCR !!!
Sur le moment j'ai presque faillit l'ouvrir car j'avai pas que je connaissai pas l'expéditeur puis j'ai douté en voyant le SCR à coté...
Faites gaffe !!!


 
C'est clair. Et je viens de voir que Trend ne l'a ajouté à sa base que aujourd'hui (ou hier très tard) donc faut ouvrir l'oeil. De plus le code exploit de cette faille est publié donc pendant un petit moment pas mal de virus vont l'utiliser.


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1724339
minipouss
un mini mini
Posté le 18-09-2004 à 09:21:17  profilanswer
 

petite info K-Otik Arrestation d'un pirate lié au vol du code source CISCO IOS


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1724510
Fou Furieu​x
Posté le 18-09-2004 à 11:51:49  profilanswer
 

C'est énervant de voir qu'ils mettent des gars aussi fort en tole.
Des enculés comme Juppé ça y va pas en tole, alors que ce dernier c'est juste un connar d'arnaqueur sans mérite. :gun:

n°1724712
Profil sup​primé
Posté le 18-09-2004 à 13:44:15  answer
 

Connerie de "Microsoft JPEG Processing (GDI+) Buffer Overrun Vulnerability (MS04-028)" pufff heureusement je passe l'antivirus régulièrement mais là j'ai perdu pas mal de fichiers :o :fou:

mood
Publicité
Posté le 18-09-2004 à 13:44:15  profilanswer
 

n°1724717
minipouss
un mini mini
Posté le 18-09-2004 à 13:45:30  profilanswer
 

d'où l'utilité de patcher très vite dès le jour de la sortie, voire le lendemain. :o
 
:D

n°1724720
Profil sup​primé
Posté le 18-09-2004 à 13:46:56  answer
 

en tout cas merci pour le topic ;) moi je fais les MAJ de windows update régulièrement aussi, par chance j'en avais fait hier et j'ai refait aujourd'hui pour etre bien sur mdr :)
 
 
edit : avp l'a viré ce con de virus en tout cas je crois :)


Message édité par Profil supprimé le 18-09-2004 à 13:47:30
n°1724721
minipouss
un mini mini
Posté le 18-09-2004 à 13:48:08  profilanswer
 

de rien :jap:
 
au moins c'est vrai que les gens qui suivent le topic sont prévenus dans les temps normalement :D  
 
Après c'est à eux de faire le nécessaire :o

n°1724725
Profil sup​primé
Posté le 18-09-2004 à 13:50:14  answer
 

ben quand on télécharge sur internet faut assumer et prévoir : sauvegarde sur cd/dvd, antivirus mis à jour tous les jours/semaines, et update windows régulièrement et ne pas télécharger n'importe quoi et là on a des chances que le pc soit pas trop infecté ;)
 
 
edit : mais en fait ça marche comment ce truc ? j'ai du télécharger un .JPG infecté et il se répand ?!


Message édité par Profil supprimé le 18-09-2004 à 13:51:18
n°1724746
minipouss
un mini mini
Posté le 18-09-2004 à 14:03:15  profilanswer
 

faudrait lire le code exploit de cette faille et le comprendre (moi j'en suis pas capable) pour savoir ce que ça fait exactement.
 
je vais regarder de plus près dans les jours qui viennent peut-être

n°1724768
Profil sup​primé
Posté le 18-09-2004 à 14:14:12  answer
 

ok ben moi je comprends rien donc :D :o

n°1724897
piouPiouM
insomniak
Posté le 18-09-2004 à 15:45:12  profilanswer
 

minipouss a écrit :

Merci. oui et non pour le temps car pour le moment j'en ai beaucoup :) Je me suis abonné à pas mal de newsletter de sécurité (donnée en première page).

copieur :o
 
 
 
coucou :hello:
modem ressucité [:dewey]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1724899
Fou Furieu​x
Posté le 18-09-2004 à 15:46:20  profilanswer
 

Pour ma part j'ai Kaspersky 5 là, qui se met à jour tout seul toutes les heures, enfin si il y a un nouveau fichier de définitions bien sûr, et j'ai aucun pépin...:)

n°1724901
Profil sup​primé
Posté le 18-09-2004 à 15:47:30  answer
 

Fou Furieux a écrit :

Pour ma part j'ai Kaspersky 5 là, qui se met à jour tout seul toutes les heures, enfin si il y a un nouveau fichier de définitions bien sûr, et j'ai aucun pépin...:)


j'ai le 4.5 moi et après un scan, j'en refais un et il trouvait encore le virus :o
bon après 2 scan complet tout est nikel donc ça devrait aller je suppose :)

n°1724903
Fou Furieu​x
Posté le 18-09-2004 à 15:48:26  profilanswer
 

La version 5 tourne vraiment mieux je trouve ! Beaucoup moins gourmand on ne le sens même plus en moniteur...et il est mieux à configurer, plus sympa ! ;)

n°1724950
minipouss
un mini mini
Posté le 18-09-2004 à 16:12:52  profilanswer
 

c'est pas le lieu pour discuter de la version de Kaspersky :o
 
:hello: piouPiouM content que tu sois de retour. Maitenant faut lire la première page pour te tenir au courant des failles MS et mise à jour Mozilla family :o

n°1724953
Profil sup​primé
Posté le 18-09-2004 à 16:13:57  answer
 

minipouss a écrit :

c'est pas le lieu pour discuter de la version de Kaspersky :o
 
:hello: piouPiouM content que tu sois de retour. Maitenant faut lire la première page pour te tenir au courant des failles MS et mise à jour Mozilla family :o


c'est le lieu pour parler des antivirus quand meme et de leur efficacité :o  [:ddr555]

n°1724973
minipouss
un mini mini
Posté le 18-09-2004 à 16:23:42  profilanswer
 

non [:ax-softcom] des virus et des failles des logiciels c'est tout :o

n°1725035
Jonvidia
x0:y0:z0
Posté le 18-09-2004 à 17:21:52  profilanswer
 
n°1725046
BMenez
Posté le 18-09-2004 à 17:27:42  profilanswer
 


 
Ca va finir par couter cher à la fondation Mozilla ça... :/

n°1725116
minipouss
un mini mini
Posté le 18-09-2004 à 18:22:21  profilanswer
 

oui j'avais reçu ça hier sur la mailist :
 
http://www.westpoint.ltd.uk/advisories/wp-04-0001.txt
 
mais c'est pas nouveau ce problème potentiel au niveau de la manipulation par les cookies. Et c'est là qu'on voit que même Mozilla ne résoud pas toujours les failles rapidement :/
 
mais il faut bien voir que c'est un problème général à la base dans le lien que je donne c'est aussi bien IE 6 que Mozilla and co, Opera ou Konqueror ;)
 
et on peut aussi donner ce lien pour un nouveau problème dans IE Internet Explorer Address Bar Spoofing Vulnerability qui d'ailleurs est classé plus à risque que celui de Moz.
 
En résumé : il y a et il y aura toujours des problèmes de sécurité dans la plupart des logiciels, il faut donc rester vigilant et ne pas cliquer n'importe où.


Message édité par minipouss le 18-09-2004 à 18:22:58
n°1725806
piouPiouM
insomniak
Posté le 19-09-2004 à 11:53:36  profilanswer
 

minipouss a écrit :

:hello: piouPiouM content que tu sois de retour. Maitenant faut lire la première page pour te tenir au courant des failles MS et mise à jour Mozilla family :o

Ouaip, en plus des xxx mails reçus [:ddr555]
 
C'est bien que des failles soient trouvées dans Mozilla, de toute manière c'est normal personne n'est parfait :)
Elles seront au moins colmattées c'est déja ça ^_^


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1725892
Mjules
Parle dans le vide
Posté le 19-09-2004 à 12:30:45  profilanswer
 


Si vous avez le temps, aller voir le bugreport de mozilla, il est très intéressant ! on y apprend entre autre que c'est un pb lié aux RFC sur les cookies (qui sont strictement implémentées dans mozilla et un peu moins strictement dans d'autres navigateurs), que tout le monde n'est pas vraiment d'accord sur le fait que ce soit réellement une vulnérabilité (c'est le comportement normal d'après la RFC), que tout les navigateurs ou presque sont touchés et que c'est super chaud à résoudre.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1726054
minipouss
un mini mini
Posté le 19-09-2004 à 14:07:39  profilanswer
 

voui c'est pour ça que j'ai répondu de suite :o


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1726746
Neostrange​r
Tout est bon dans le cochon
Posté le 19-09-2004 à 20:39:12  profilanswer
 

Je viens de testé la version 8 de Mc Afee(je disposait de la version pro de la version 6)
 
et bien je suis pour le moment conquis. Beaucoup plus légere, hyper pratique, intuitive. je viens de recevoir un mail sous express, je ne lai meme pas ouvert(juste la "préview" que Mcafee m'indiquait déja qu'un trojan avait été détecté(oublié le nom, un .eml) et aussitot dis qu'il était déja délété.
 
ma foi ca ma l'air sympathique, il donne une évalutation en direct de la "protection" de votre systeme.
 
 
edit : je regrette l'absence de "logs" permettant de voir quel virus nous a infecté, quel action exéctué etc.


Message édité par Neostranger le 19-09-2004 à 20:40:17

---------------
X
n°1727361
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 10:30:12  profilanswer
 

slt,j'ai lus que FF était vulnérable au niveau des cookies.
c'est seulement pour ceux qu'on accepte,non? car je n'autorise les cookies que des sites que je connais et que je fréquente régulierement,et encore,je ne les conserve que s'ils sont necessaires pour se logger.


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1727396
minipouss
un mini mini
Posté le 20-09-2004 à 11:02:33  profilanswer
 

idem pour moi et d'après ce que je comprend de l'article :
 
1/ pour le Cross-Domain Cookie Injection il faut que le site malveillant te colle un cookie sur ton pc qui lui permet de cracker ton comptedonc là pas de problème je pense
 
2/ pour Cross Security Boundary Cookie Injection ça a l'air plus complexe car au lieu d'aller sur https://lesite.com on te fait aller sur http://lesite.com donc le domaine est exactement le même donc c'est un site par exemple pour lequel toi tu autorises les cookies :/
 
de toute façon tout les navigateurs sont concernés ça ne sert à rien d'en changer


Message édité par minipouss le 20-09-2004 à 11:03:04

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1727457
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 11:45:40  profilanswer
 

ok,merci de l'éclaircissement,je les trouve pas tres pratiques les pages de sécurité des sites d'antivirus :/


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1727893
minipouss
un mini mini
Posté le 20-09-2004 à 15:47:49  profilanswer
 

/!\ Nouvelle version de Sasser /!\  
 
W32/Sasser-G chez Sophos
 
plus de précision dans la soirée si les autres éditeurs réagissent


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1727999
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 16:31:12  profilanswer
 

dsl si ça va pas que je post là mais il me faut vite un avis, cet événement s'est produit à chaque démarrage,mais c'est tout le tps une application différente qui lance cette requete:
 
http://img23.exs.cx/img23/5027/Xp1.jpg


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1728005
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 16:33:34  profilanswer
 

j'ai pas d'antivirus mais ces derniers jours j'ai fais des  scans sur pandasoftware, trendmicro Housecall, et meme hier!
et sinon,niveaux softs antispywares je suis blindé. meme là hijackthis n'a rien trouvé de suspect.


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1728026
minipouss
un mini mini
Posté le 20-09-2004 à 16:44:51  profilanswer
 

ben logique qu'adsl autoconnect veuille se connecter au web c'est pas un virus quand même. je pige pas ce qui te dérange là :??:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1728041
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 16:48:55  profilanswer
 

non,il a pas à se connecter au net en tps normal, je le lance apres que je me sois connecté,et il ne fais jamais de requete de connexion d'habitude...
l'ip qu'il essai d'atteindre est plutot louche:
IGMP.MCAST.COM
 
edit: hier, c'est K!tv qui essayait de se connecter à une ip bizzare, j'ai vérifié,l'ip n'avais rien à voir avec le site de ktv :/
j'ai l'impression d'avoir un truc caché qui détourne toutes mes apps pour se connecter au net...


Message édité par vanloque le 20-09-2004 à 16:50:13

---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1728048
minipouss
un mini mini
Posté le 20-09-2004 à 16:50:48  profilanswer
 

c'est clair que si tu ne lui a pas demandé de se lancer :/
 
faudrait que tu nous balances quand même un HJ et que tu regardes en détails les services qui tournent avec http://d21c.com/Tom41/get_active_services_179_161.zip
 mais fais ton topic pour ça stp :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1728108
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 17:18:00  profilanswer
 

ok,je fais ça!


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1728233
minipouss
un mini mini
Posté le 20-09-2004 à 18:22:06  profilanswer
 

deux petites infos (merci F18)
 
l'auteur de Sasser trouve un job
 
beaucoup de virus et association spammeur/créateurs de virus


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  30  31  32  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)