Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1620 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1544573
Latinus
truc muche
Posté le 27-04-2004 à 20:36:51  profilanswer
 

Reprise du message précédent :
Ben si... mais après ?

mood
Publicité
Posté le 27-04-2004 à 20:36:51  profilanswer
 

n°1544578
Erik D Wal​l
PSN: ErikDWall
Posté le 27-04-2004 à 20:41:55  profilanswer
 

merde j'ai pas cliqué le bon bouton, je repondais sur les mails genre ben laden, viagra etc...

n°1544586
karoli
Posté le 27-04-2004 à 20:54:45  profilanswer
 

Latinus a écrit :

hum...
 
Posté le 22-04-2004 à 11:14:30


 
on parlait des infos techniques et autres, en clair l'analyse du virus n'est pas complete
 
ca veut pas dire qu'ils n'ont pas sa signature, qui est quasiment la meme pour toute la famille netsky :o

n°1544619
muzah
Bal Musette @ HFR depuis 1997
Posté le 27-04-2004 à 21:36:32  profilanswer
 

http://www.01net.com/article/221674.html
 
Claria remplace Gator.


---------------
un instant monsieur ça-va-chier
n°1544664
Erik D Wal​l
PSN: ErikDWall
Posté le 27-04-2004 à 22:08:38  profilanswer
 

Apres un coups de spybot et de kaspersky j'ai viré une dll
C:\WINNT\Downloaded Program Files\bridge.dll
j''ai un truc qui s'appel brdg Class qui dans les propriétés qui dit que bridge.dll est endommagé
je vois aussi un scanner Class dans ce repertoire avec un "!" et en propriété ? Ben, un code base  
"http://trojanscan.com/trojanscan/TDECntrl" :o)
Il me semble que Bridge.dll est une saloperie connu...  
 
L'autre truc con, c'est la desinstallation de norton qui deconne malgres le messages "la desinstallation c'est bien passé" (mon cul oui ! :fou: ).
quand j'arrive sous w2k hop un message: ccregvfy.exe dll introuvable (cctrust.dll)...
C:\Program Files\Fichiers communs\Symantec Shared;C:\WINNT\system32;C:\WINNT\system;C:\WINNT\;C:\WINNT\system32\wben
 
Comment je vire ces foutus messages ? SVP 3333  ;)


Message édité par Erik D Wall le 27-04-2004 à 22:20:05
n°1544684
Erik D Wal​l
PSN: ErikDWall
Posté le 27-04-2004 à 22:35:22  profilanswer
 

Latinus a écrit :

hum...
 
Posté le 22-04-2004 à 11:14:30


 
http://www.zataz.com en parle:
 
Son nom est personne / ( 280 Hits)
Pays : International
Date de publication : 27 / 4 / 2004
 
Le virus Netsky change l'alpahbet. Sa prochaine version sera baptisée AA. La famille Netsky s'est agrandie, depuis le 16 fevrier 2004, d'une variante tous les cinq jours. Une belle santé pour un microbe qui aujourd'hui continue de faire des ravages. A noter qu'il faudrait peut-être trouvé le générateur qui permet de créer autant de version afin de calmer les pseudos trasher qui se cachent errière un virus somme toute sans intérêt.
 

n°1544686
Latinus
truc muche
Posté le 27-04-2004 à 22:36:18  profilanswer
 

Tu édites à la mano ta base de registre et tu vires tout ce qui concerne "symantec" "norton"  et "NAV" (mais gaffe à la recherche "nav", y'a pas que du symantec).
 
Pour les clé que tu ne pourrais pas virer => regedt32 (en session admin, bien sûr) et te donner les droits... de suppression.

n°1544688
Erik D Wal​l
PSN: ErikDWall
Posté le 27-04-2004 à 22:37:27  profilanswer
 

Puisque j'y suis voilà 2 autres infos de chez eux en esperant que ça ne pose pas de probleme sinon faut le dire je en compte pas non plus copier leur infos tout les jours:
 
Opération à bits ouverts / ( 607 Hits)
Pays : International
Date de publication : 26 / 4 / 2004
 
Les quatre nouvelles variantes de Netsky sont très similaires. Elles sont toutes conçues pour se propager dans des fichiers attachés dans des messages e-mail aux caractéristiques variables. Les actions menées par Netsky.W incluent la suppression dans le registre Windows d'entrées créées par des variantes des vers Mydoom, Mimail et Bagle lorsqu'ils attaquent les ordinateurs. Les variantes X, Y et Z tentent de lancer des attaques par déni de service contre certaines pages Web.  
 
La variante I du ver Mydoom se propage par e-mail dans un message aux caractéristiques variables. Ce ver lance également des attaques par déni de service distribuées contre une page Web. De même qu'il le fait via e-mail, Mydoom.J se propage via le programme de partage de fichiers KaZaA. Une caractéristique de ce ver qui mérite d'être mise en évidence est qu'il utilise une DLL qui était également utilisée par le ver Bugbear.B et qu'il est détecté par Panda Antivirus comme Trj/PSW.Bugbear.B. Il est aisé de savoir si un ordinateur a été infecté par une de ces deux variantes de Mydoom, car lorsqu'elles sont exécutées, elles lancent l'application Bloc-notes de Windows et affiche des données importunes.  
 
Zafi.A est un ver qui se propage par e-mail dans un message écrit en hongrois, qui a systématiquement le sujet 'kepeslap erkezett!'. Ce ver met fin aux processus appartenant à des programmes antivirus et firewall, laissant ainsi l'ordinateur vulnérable face aux attaques d'autres codes malicieux. Zafi.A arrête de se propager le 1er mail 2004 et à partir de cette date, il affiche une fenêtre à l'écran avec un message à caractère politique.  
 
Comme ses prédécesseurs, Blaster.H exploite une vulnérabilité de Windows dénommée 'Buffer Overrun In RPC Interface' découverte en juillet dernier. Ce ver infecte directement via Internet les ordinateurs qui n'ont pas été correctement patchés. Lorsque Blaster.H atteint un ordinateur, il crée une porte dérobée au niveau d'un des ports de communication, qu'il utilise pour mener un nombre significatif d'actions.
 
L'université du virus / ( 229 Hits)
Pays : Allemagne
Date de publication : 27 / 4 / 2004
 
Un centre indépendant de test de logiciels antivirus va ouvrir d'ici quelques mois en Allemagne. L'idée a été lancée par des chercheurs de l'université Otto Von Guericke basée à Magdebourg. Ils se sont donnés pour mission de faire la guerre aux vers et virus informatiques en testant les logiciels antivirus et en faisant remonter faille et problème technique.
 

n°1544733
Erik D Wal​l
PSN: ErikDWall
Posté le 27-04-2004 à 23:28:14  profilanswer
 

Latinus a écrit :

Tu édites à la mano ta base de registre et tu vires tout ce qui concerne "symantec" "norton"  et "NAV" (mais gaffe à la recherche "nav", y'a pas que du symantec).
 
Pour les clé que tu ne pourrais pas virer => regedt32 (en session admin, bien sûr) et te donner les droits... de suppression.


 
Merci, je ne savais pas comment faire pour les suppressions  :jap:

n°1544778
darxmurf
meow
Posté le 28-04-2004 à 00:22:18  profilanswer
 

j'ai un utilitaire pour supprimer les clés de norton si tu veux


---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le 28-04-2004 à 00:22:18  profilanswer
 

n°1544788
Erik D Wal​l
PSN: ErikDWall
Posté le 28-04-2004 à 00:33:41  profilanswer
 

darxmurf a écrit :

j'ai un utilitaire pour supprimer les clés de norton si tu veux


je veux bien merci :)
tu le met sur un site ou direct sur mon email ?

n°1544790
papyseb95
Posté le 28-04-2004 à 00:34:48  profilanswer
 

Erik D Wall a écrit :

Apres un coups de spybot et de kaspersky j'ai viré une dll
C:\WINNT\Downloaded Program Files\bridge.dll
j''ai un truc qui s'appel brdg Class qui dans les propriétés qui dit que bridge.dll est endommagé
je vois aussi un scanner Class dans ce repertoire avec un "!" et en propriété ? Ben, un code base  
"http://trojanscan.com/trojanscan/TDECntrl" :o)
Il me semble que Bridge.dll est une saloperie connu...  
 
L'autre truc con, c'est la desinstallation de norton qui deconne malgres le messages "la desinstallation c'est bien passé" (mon cul oui ! :fou: ).
quand j'arrive sous w2k hop un message: ccregvfy.exe dll introuvable (cctrust.dll)...
C:\Program Files\Fichiers communs\Symantec Shared;C:\WINNT\system32;C:\WINNT\system;C:\WINNT\;C:\WINNT\system32\wben
 
Comment je vire ces foutus messages ? SVP 3333  ;)


 
pour ce qui concerne bridge.dll, c'est un truc qui viens d'arriver chez nous sur la machine d'un de mes users (le user de reve qui ouvre toutes ses PJ et qui chatte toute la journée sur yahoo mesenger, msn, AIM ... le top  :pt1cable:) et j'arrive pas non plus a trouver comment et ou il agit. donc des infos complémentaires me seraient utiles. Je pense "tres" fortement a un petit spyware mais je me mefie d'un ver plus vicieux...
HELP  :cry:  

n°1544797
Romf
Posté le 28-04-2004 à 00:59:06  profilanswer
 

Salut :)
 
je peux m'incruster dans ce topic? [:cupra]
 
Bon pour pas servir à rien, un screenshot d'un effet du netsky.aa, trouvé sur le site de panda:
 
http://www.pandasoftware.com/img/enc/W32NetskyAA_img1_EN.gif
 
http://www.pandasoftware.com/virus [...] 656&sind=0
 
 :hello:

n°1544799
papyseb95
Posté le 28-04-2004 à 01:06:33  profilanswer
 

peux tu nous lister tes process en cours quand tu as ce probleme
on pourras voir de quoi il s'agit (virus ver spyware adware ou autre problmeme machine)

n°1544801
Romf
Posté le 28-04-2004 à 01:09:08  profilanswer
 

papyseb95 a écrit :

peux tu nous lister tes process en cours quand tu as ce probleme
on pourras voir de quoi il s'agit (virus ver spyware adware ou autre problmeme machine)


 
euh tu parles à qui :??:  
 
si c'est pour mon screenshot, c'est sur le site de panda antivirus que je l'ai trouvé, moi j'ai pas de prob :D

n°1544802
papyseb95
Posté le 28-04-2004 à 01:13:10  profilanswer
 

dsl mal lu tom post romf apres 13h sur le serveur de ma boite j'ai les yeux qui buggent un peu

n°1544803
Romf
Posté le 28-04-2004 à 01:17:37  profilanswer
 

perso ces derniers temps assez souvent panda m'informe de virus netsky.D dans mes mails, les 5 derniers virus que j'ai recu par mail étaient ceux la :o

n°1544808
papyseb95
Posté le 28-04-2004 à 01:32:45  profilanswer
 

une vraie galere en ce moment si en plus tu rajoute les petites merdes qui squattentta CPU et autres spyware et adwares plus des users "facetieux" qui aime bien ouvrir toutes les pieces jointes qu'ils recoivent c assez chiant .pour l'instant netsky me laisse tranquile (je touche du bois car toutes les defs ne sont pas a jour). je cherche entre autre un soft de surveillance des cles de registre ce qui m'aiderait a traquer les nouveaux venus et eventuellemnt les ecarter rapidement ... si qqun a des infos plise ou des softs a proposer missi

n°1544812
Romf
Posté le 28-04-2004 à 01:37:29  profilanswer
 

papyseb95 a écrit :

une vraie galere en ce moment si en plus tu rajoute les petites merdes qui squattentta CPU et autres spyware et adwares plus des users "facetieux" qui aime bien ouvrir toutes les pieces jointes qu'ils recoivent c assez chiant .pour l'instant netsky me laisse tranquile (je touche du bois car toutes les defs ne sont pas a jour). je cherche entre autre un soft de surveillance des cles de registre ce qui m'aiderait a traquer les nouveaux venus et eventuellemnt les ecarter rapidement ... si qqun a des infos plise ou des softs a proposer missi


 
 
tu peux pas mettre un antivirus qui vire les pièces jointes :??:

n°1544816
papyseb95
Posté le 28-04-2004 à 01:44:21  profilanswer
 

le pb est que nous utilisons enormement les fichiers zippes (et autres) dans le cadre du boulot (doc technique) et si je filtre ce genre de fichier y en a qui vont raler. eja essaye ca a tenu 2heures avant un envoi massif de mail (d'insulte ou presque lol) me suppliant de laisser passer leur mails alors j'ai craque  snif

n°1544818
Romf
Posté le 28-04-2004 à 01:45:59  profilanswer
 

papyseb95 a écrit :

le pb est que nous utilisons enormement les fichiers zippes (et autres) dans le cadre du boulot (doc technique) et si je filtre ce genre de fichier y en a qui vont raler. eja essaye ca a tenu 2heures avant un envoi massif de mail (d'insulte ou presque lol) me suppliant de laisser passer leur mails alors j'ai craque  snif


 
y'a pas des antivirus qui peuvent scanner les fichiers zip et leur contenu?

n°1544849
darxmurf
meow
Posté le 28-04-2004 à 07:23:26  profilanswer
 

Si y en a, mon hébergeur à mis ça en place mais lui il dès qu'il trouve un zip avec mot de passe il le vire, à cause de l'autre virus qui s'envoyait dans un zip protégé

n°1544857
minipouss
un mini mini
Posté le 28-04-2004 à 07:58:19  profilanswer
 

bon rien de spécial dans la technique utilisée par netsky.aa
 
http://securityresponse.symantec.c [...] aa@mm.html

n°1544946
Tomate
Posté le 28-04-2004 à 09:38:46  profilanswer
 

je sais pas comment vous faites, et je parle pa ds le cadre d une entreprise, mais anti-spam + av sur le server mail et ca roulez :p


---------------
:: Light is Right ::
n°1544971
Latinus
truc muche
Posté le 28-04-2004 à 09:52:47  profilanswer
 

tomate77 a écrit :

je sais pas comment vous faites, et je parle pa ds le cadre d une entreprise, mais anti-spam + av sur le server mail et ca roulez :p


Tu sais très bien que la solution parfaite n'existe pas... y'aura toujours des mailles aux filets et donc toujours des merdes qui passeront au travers.
C'est d'ailleurs pour cela qu'il est indispensable de fournir un minimum de formation (ou d'information) à l'utilisateur.

n°1544974
Tomate
Posté le 28-04-2004 à 09:56:04  profilanswer
 

Latinus a écrit :

Tu sais très bien que la solution parfaite n'existe pas... y'aura toujours des mailles aux filets et donc toujours des merdes qui passeront au travers.
C'est d'ailleurs pour cela qu'il est indispensable de fournir un minimum de formation (ou d'information) à l'utilisateur.

oue mais penses tu k ils lisent ce topic ?
j ai des doutes :/


---------------
:: Light is Right ::
n°1545019
Latinus
truc muche
Posté le 28-04-2004 à 10:25:20  profilanswer
 

tomate77 a écrit :

oue mais penses tu k ils lisent ce topic ?
j ai des doutes :/


Si tu m'avais lu plus haut dans ce topic tu ne poserais pas la question ;)
Je parlais "du problème" dans sa globalité : les utilisateurs doivent recevoir un minimum d'info (ou de formation) pour ne pas se comporter en bêbête à click!


Message édité par Latinus le 28-04-2004 à 10:26:03
n°1545044
Tomate
Posté le 28-04-2004 à 10:36:12  profilanswer
 

Latinus a écrit :

Si tu m'avais lu plus haut dans ce topic tu ne poserais pas la question ;)
Je parlais "du problème" dans sa globalité : les utilisateurs doivent recevoir un minimum d'info (ou de formation) pour ne pas se comporter en bêbête à click!

:jap:


---------------
:: Light is Right ::
n°1545580
karoli
Posté le 28-04-2004 à 14:28:47  profilanswer
 

Netsky.AB is OUT ! :o ==> chez trendmicro
 
ainsi que bagle.Z qui passe pour un rigolo a coté de la frequence des sorties de la famille netsky

n°1545594
Latinus
truc muche
Posté le 28-04-2004 à 14:34:58  profilanswer
 

Ils sont bien chez Trend... j'en suis très satisfait, autant pour le serverprotect que pour l'officescan

n°1545618
minipouss
un mini mini
Posté le 28-04-2004 à 14:47:58  profilanswer
 

whaou Norton l'a déja  :ouch:  
 
ils ont fait fort pour une fois  :)
 
Je dis ça mais j'ai nav2004 :D mais bientot le corporate v9  :love:

n°1545634
Romf
Posté le 28-04-2004 à 14:56:31  profilanswer
 
n°1545636
Latinus
truc muche
Posté le 28-04-2004 à 14:56:56  profilanswer
 

lol

n°1545638
karoli
Posté le 28-04-2004 à 14:57:35  profilanswer
 

euh, je suis à la bourre sur Bagle, en fait la version AA a fait son apparition selon Mc Afee
 
non, en fait c'est trend qui est à la bourre :o
 
edit : et merde encore à la bourre, version AB pour Bagle...merci Romf
 
Euh, si tu viens sur le forum juste pour me mettre ridicule, c'est pas la peine, hein ?!  :D


Message édité par karoli le 28-04-2004 à 14:59:23
n°1545643
minipouss
un mini mini
Posté le 28-04-2004 à 15:00:28  profilanswer
 

:non: ça compte pas sur Bagle (Beagle) car tous les éditeurs antivirus n'ont pas la même nomenclature pour lui. Exemple :
 
W32.Beagle.W@mm chez Symantec :

Citation :

also known as :W32/Bagle.z@MM [McAfee], W32/Bagle-W [Sophos], Win32.Bagle.W [Computer Associates], WORM_BAGLE.X [Trend], I-Worm.Bagle.y [Kaspersky], Bagle.Y [F-Secure]


 
donc le Z chez Trend doit correspondre au AB je pense :D


Message édité par minipouss le 28-04-2004 à 15:02:43
n°1545647
Romf
Posté le 28-04-2004 à 15:02:34  profilanswer
 

karoli a écrit :

euh, je suis à la bourre sur Bagle, en fait la version AA a fait son apparition selon Mc Afee
 
non, en fait c'est trend qui est à la bourre :o
 
edit : et merde encore à la bourre, version AB pour Bagle...merci Romf
 
Euh, si tu viens sur le forum juste pour me mettre ridicule, c'est pas la peine, hein ?!  :D


 
:D [:zytra]
 
une question que je me pose quand même: coment les éditeurs d'anti virus connaissent ils les noms des virus? Y'a un petit message avec le virus qui leur est destiné qui dit coucou moi c'est netsky78624.XY? :D

n°1545655
Latinus
truc muche
Posté le 28-04-2004 à 15:06:16  profilanswer
 

T'as déjà vu un programmeur qui ne donne pas de nom à ses bébés?
Et à défault, on lui construit un nom en fonction de son classement dans "les familles de virus".

n°1545656
Romf
Posté le 28-04-2004 à 15:07:20  profilanswer
 

Latinus a écrit :

T'as déjà vu un programmeur qui ne donne pas de nom à ses bébés?
Et à défault, on lui construit un nom en fonction de son classement dans "les familles de virus".


 
oui mais ce nom il est où :??:  
quand tu recois un fichier pif alacon, il a jamais un nom de virus. Donc comment ils trouvent ce nom?

n°1545664
Latinus
truc muche
Posté le 28-04-2004 à 15:11:19  profilanswer
 

Ben ça c'est codé dans le fichier...

n°1545686
BC-A
Posté le 28-04-2004 à 15:22:46  profilanswer
 

Tiens, grosse attaque chez nous depuis 1/2 heure. La plupart des mails ont un fichier attaché .zip avec un nom variable (counter_strike, document) et un message "here is your new password avec une image représentant des chiffres (on pourrait croire que c'est pour plus de sécurité...) et la suite du message : instructions dans le fichier zip pour "plus de sécurité"


---------------
Traduction FR de FileZilla Server
n°1545711
darxmurf
meow
Posté le 28-04-2004 à 15:36:25  profilanswer
 

y a une image qui est générée pour le code ????

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR