Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1363 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  6  7  8  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1546560
minipouss
un mini mini
Posté le 28-04-2004 à 22:44:48  profilanswer
 

Reprise du message précédent :
Pour terminer (pour ma part) ce HS :
 
F18 : t'avais qu'à lire v9
 
Romf : panda c'est connu que c'est la sciento donc j'en veux pas
 
Tomate77 : pour l'instant les antivirus free sont pas au niveau concernant les listes de signatures (discussion avec antp quelques pages plus tôt) mais ça commence à venir et tant mieux :)
 
Voila fin du HS pour moi et bonne nuit car depuis 2-3 page ce topic dévie un peu trop. :jap:

mood
Publicité
Posté le 28-04-2004 à 22:44:48  profilanswer
 

n°1546561
Tomate
Posté le 28-04-2004 à 22:45:51  profilanswer
 

minipouss a écrit :

Pour terminer (pour ma part) ce HS :
 
F18 : t'avais qu'à lire v9
 
Romf : panda c'est connu que c'est la sciento donc j'en veux pas
 
Tomate77 : pour l'instant les antivirus free sont pas au niveau concernant les listes de signatures (discussion avec antp quelques pages plus tôt) mais ça commence à venir et tant mieux :)
 
Voila fin du HS pour moi et bonne nuit car depuis 2-3 page ce topic dévie un peu trop. :jap:

:)


---------------
:: Light is Right ::
n°1546563
F18
Posté le 28-04-2004 à 22:46:45  profilanswer
 

minipouss a écrit :

Pour terminer (pour ma part) ce HS :
 
F18 : t'avais qu'à lire v9
 
Romf : panda c'est connu que c'est la sciento donc j'en veux pas
 
Tomate77 : pour l'instant les antivirus free sont pas au niveau concernant les listes de signatures (discussion avec antp quelques pages plus tôt) mais ça commence à venir et tant mieux :)
 
Voila fin du HS pour moi et bonne nuit car depuis 2-3 page ce topic dévie un peu trop. :jap:


 
 
elle est en vente actuellement ?

n°1546571
Romf
Posté le 28-04-2004 à 22:51:24  profilanswer
 


 
t'as 2 jours de retard :o
 
et sinon j'ai un copain qui se l'est pris celuila je crois, obligé de changer de carte mère :o

n°1546573
Romf
Posté le 28-04-2004 à 22:52:25  profilanswer
 

minipouss a écrit :

Pour terminer (pour ma part) ce HS :
 
F18 : t'avais qu'à lire v9
 
Romf : panda c'est connu que c'est la sciento donc j'en veux pas
 
Tomate77 : pour l'instant les antivirus free sont pas au niveau concernant les listes de signatures (discussion avec antp quelques pages plus tôt) mais ça commence à venir et tant mieux :)
 
Voila fin du HS pour moi et bonne nuit car depuis 2-3 page ce topic dévie un peu trop. :jap:


 
je crois avoir lu que c'est le pdg qui avait aidé la scientologie, mais sans rapport avec son entreprise :o


Message édité par Romf le 28-04-2004 à 22:52:33
n°1546798
Latinus
truc muche
Posté le 29-04-2004 à 09:16:06  profilanswer
 

K-do
 

Citation :


Virus definitions added/edited
------------------------------
............, I-Worm.NetSky.ac, .............
 
Date/Time of last virus update
------------------------------
Thu 2004-04-29 00:01:36


 
 
http://www.viruslist.com/eng/viruslist.html?id=1413428


Message édité par Latinus le 29-04-2004 à 10:12:46
n°1548256
darxmurf
meow
Posté le 30-04-2004 à 00:07:18  profilanswer
 

hou la je viens de m'en faire un petit chez mon voisin :D Win 2K service pack 2 sans rien d'autre... LoveSan, Blaster, BugBear et encore un je ne sais plus quoi ...
 
hu hu le mec : "Je comprends pas il est hyper lent au démarrage..." :D hu hu


---------------
Des trucs - flickr - Instagram
n°1548261
Romf
Posté le 30-04-2004 à 00:10:42  profilanswer
 

darxmurf a écrit :

hou la je viens de m'en faire un petit chez mon voisin :D Win 2K service pack 2 sans rien d'autre... LoveSan, Blaster, BugBear et encore un je ne sais plus quoi ...
 
hu hu le mec : "Je comprends pas il est hyper lent au démarrage..." :D hu hu


 
 [:chapi-chapo] well done

n°1548751
darxmurf
meow
Posté le 30-04-2004 à 13:12:15  profilanswer
 

hu hu j'ai oublié, y avait encore une 40 aine de spy [:chapi-chapo]

n°1549621
yepp
pardi !
Posté le 30-04-2004 à 22:54:31  profilanswer
 

dslagent
gsicon
dumprep O-k
 
y'a t-il un leins avec un virus pour ces processus là ?

mood
Publicité
Posté le 30-04-2004 à 22:54:31  profilanswer
 

n°1549799
Romf
Posté le 01-05-2004 à 10:39:42  profilanswer
 
n°1549808
Requin
Posté le 01-05-2004 à 10:47:37  profilanswer
 

J'ai créé un sujet séparé avec des mots-clefs bien spécifiques... comme prévu la faille MS04-11 commence à être exploitée :
 
[hotfix] MS04-11 lsass.exe redemarrage reboot shutdown blaster

n°1549816
Romf
Posté le 01-05-2004 à 10:58:49  profilanswer
 

Requin a écrit :

J'ai créé un sujet séparé avec des mots-clefs bien spécifiques... comme prévu la faille MS04-11 commence à être exploitée :
 
[hotfix] MS04-11 lsass.exe redemarrage reboot shutdown blaster


 
en tout cas merci du message, je vais mettre à jour :)

n°1549882
karoli
Posté le 01-05-2004 à 11:55:03  profilanswer
 

Requin a écrit :

J'ai créé un sujet séparé avec des mots-clefs bien spécifiques... comme prévu la faille MS04-11 commence à être exploitée :
 
[hotfix] MS04-11 lsass.exe redemarrage reboot shutdown blaster


 
je mets ton topic en sujets liés.
Merci

n°1549898
minipouss
un mini mini
Posté le 01-05-2004 à 12:07:16  profilanswer
 

d'après symantec c'est ce worm là : W32.Sasser
 
http://securityresponse.symantec.c [...] .worm.html

n°1549980
bascarol
Posté le 01-05-2004 à 12:59:33  profilanswer
 

Requin a écrit :

J'ai créé un sujet séparé avec des mots-clefs bien spécifiques... comme prévu la faille MS04-11 commence à être exploitée :
 
[hotfix] MS04-11 lsass.exe redemarrage reboot shutdown blaster


 
Surtout que le patch correctif de crosoft est buggé
 
Microsoft a confirmé que la mise à jour de sécurité décrite dans le bulletin MS04-011 était buggée.  
 
Le premier problème concerne toutes les versions de Windows 2000 et cause les symptômes suivants:  
 
Votre ordinateur cesse de répondre au démarrage  
Vous ne pouvez vous logger sous Windows  
L'usage CPU du système approche les 100%  
Le problème apparaîtrait lorsque sont présents sur le système les drivers suivants: Ipsecw2k.sys, Imcide.sys ou Dlttape.sys. Windows essayerait alors sans discontinuer de charger des pilotes qui ne peuvent l'être.  
Microsoft n'a pas encore sorti de correctifs, et conseille sur la page de support liée ci-dessous de désactiver les services incriminés.  
 
Base de connaissances Microsoft - 841382
 
Le second problème concerne les ordinateurs multiprocesseurs sous Windows NT 4 et cause un plantage avec le message d'erreur suivant: "STOP 0x00000079". La procédure de dépannage est décrite dans la page suivante:  
 
Base de connaissances Microsoft - 841384
 
Le troisième problème concerne toutes les installations de Windows et empêche la visualisation de fichier EMF (enhanced metafile format) créés par Adobe Illustrator. Les correctifs sont disponibles via la page suivante:  
 
Base de connaissances Microsoft - 840997
 
D'autres informations liées à ce correctif sont consultables ici:  
 
Base de connaissances Microsoft - 835732
 
 
Ben voila  [:arhendal]  en attendant

n°1549995
Romf
Posté le 01-05-2004 à 13:15:44  profilanswer
 

donc j'aurai pas du le mettre :??:  :D

n°1550009
bascarol
Posté le 01-05-2004 à 13:21:58  profilanswer
 

Romf a écrit :

donc j'aurai pas du le mettre :??:  :D


 
ben a première vu ce n'est pas buggé sur tout type de poste.  
 
 [:the radec]

n°1550020
Tomate
Posté le 01-05-2004 à 13:24:50  profilanswer
 

ca montre a quel point M$ teste ce qu il fait ... :lol:


Message édité par Tomate le 01-05-2004 à 13:24:57

---------------
:: Light is Right ::
n°1550031
Romf
Posté le 01-05-2004 à 13:32:30  profilanswer
 

tomate77 a écrit :

ca montre a quel point M$ teste ce qu il fait ... :lol:


 
lol mdr trop un truc de ouf quoi :wahoo:

n°1550041
Tomate
Posté le 01-05-2004 à 13:36:50  profilanswer
 

Romf a écrit :

lol mdr trop un truc de ouf quoi :wahoo:

c est tout ils testent rien du tout ces boulets [:mrbrelle]


Message édité par Tomate le 01-05-2004 à 13:36:58

---------------
:: Light is Right ::
n°1550060
minipouss
un mini mini
Posté le 01-05-2004 à 13:42:55  profilanswer
 

chez moi ça va mon win2k sp4 se porte bien malgré le patch :D

n°1550072
Romf
Posté le 01-05-2004 à 13:46:40  profilanswer
 

minipouss a écrit :

chez moi ça va mon win2k sp4 se porte bien malgré le patch :D


 
moi aussi on dirait :whistle:

n°1550131
minipouss
un mini mini
Posté le 01-05-2004 à 14:15:21  profilanswer
 

je croise les doigts hein :D
 
chui épaté, symantec a mis un 'Rapid Release virus definitions' dès 2:30 (heure US) ce matin pour patcher NAV et SAV bravo pour une fois :jap:

n°1550417
Jonvidia
Anywhere, anytime ...
Posté le 01-05-2004 à 17:59:44  profilanswer
 

minipouss a écrit :

je croise les doigts hein :D
 
chui épaté, symantec a mis un 'Rapid Release virus definitions' dès 2:30 (heure US) ce matin pour patcher NAV et SAV bravo pour une fois :jap:


 
C'est clair  [:skyx@v]

n°1550438
minipouss
un mini mini
Posté le 01-05-2004 à 18:30:44  profilanswer
 

par contre mon pc est attaqué sur le port 135 (type blaster) et pas sur le 445 comme le disent les éditeurs d'av.
 
D'ailleurs en cherchant à comprendre tous les processus qui tournent sous le gestionnaire de tâche, je suis tombé sur un super site qui les expliquent très bien (et donne les "mauvais" qui signalent la présence éventuelle d'un virus parmis les plus connus)  
 
http://www.answersthatwork.com/Tas [...] sklist.htm
 
à mettre en première page ou c'est superflu?

n°1550443
Romf
Posté le 01-05-2004 à 18:35:31  profilanswer
 

minipouss a écrit :

par contre mon pc est attaqué sur le port 135 (type blaster) et pas sur le 445 comme le disent les éditeurs d'av.
 
D'ailleurs en cherchant à comprendre tous les processus qui tournent sous le gestionnaire de tâche, je suis tombé sur un super site qui les expliquent très bien (et donne les "mauvais" qui signalent la présence éventuelle d'un virus parmis les plus connus)  
 
http://www.answersthatwork.com/Tas [...] sklist.htm
 
à mettre en première page ou c'est superflu?


 
pas mal j'ai un peu flippé car j'ai un services.exe en processus, mais apparament c'est un virus que s'il est dans windows, pas dans windows/system32 :D

n°1550456
minipouss
un mini mini
Posté le 01-05-2004 à 18:49:02  profilanswer
 

voui c'est ce qu'ils disent :D
 
edit : y a aussi ce site pour tout ce qui est dans le démarrage
 
http://www.sysinfo.org/startuplist.php


Message édité par minipouss le 01-05-2004 à 18:56:42
n°1551038
bascarol
Posté le 03-05-2004 à 08:43:10  profilanswer
 

Des alertes concernant le ver W32.Sasser.Worm arrivent de tous les cotés liées aux deux variants W32.Sasser.Worm et W32.Sasser.B.Worm tous deux classés 3/5 chez Symantec.
 
http://securityresponse.symantec.c [...] .worm.html
http://securityresponse.symantec.c [...] .worm.html
et
http://www.sophos.com/virusinfo/an [...] ssera.html
 
J'ai par ailleurs reçu une alerte Sophos sur la liste Emergency Alerts ce qui est exceptionnel. Je crains une explosion d'attaques lundi.
 
Ces deux virus se propagent en P2P grâce à la faille de sécurité LSASS
décrite par MSF dans le patch MS04-011. Il est urgent de déployer ce patch qui a l'air d'avoir été corrigé par microsoft.
 
http://www.microsoft.com/technet/s [...] 4-011.mspx
 
En attendant que ce soit fait, il est prudent de vérifier que les ports TCP 445, 5554, 9996 sont bien fermés TCP/UDP in et out sur tous vos firewalls.
 
 :hello:


Message édité par bascarol le 03-05-2004 à 08:44:17
n°1551039
karoli
Posté le 03-05-2004 à 08:44:28  profilanswer
 

salut a tous,
 
Bon petite mise a jour...
Le ver Sasser apparu dans la nuit de samedi à dimanche connait une vitesse de propagation assez élevée. Pour plus info, je vous renvoie vers l'excellent topic dédié à ce ver et à la faille MS qu'il exploite, excellent topic réalisé par le non moins excellent Requin :D
 
C'est ici
 
Sachez qu'après 36 heures d'activité, ce petit ver a déjà connu deux mutations :/
 
Allez, bonne journée quand même :hello:

n°1551042
bascarol
Posté le 03-05-2004 à 08:47:59  profilanswer
 

Un tuto contre sasser pour les non patchés
 
 
Sasser est le premier virus ciblant les ordinateurs vulnérables à la
faille Microsoft LSASS annoncée le 13/04/04. Si une machine connectée à
Internet n'est pas à jour dans ses correctifs, Sasser l'infecte via le
port TCP 445 sans intervention de l'utilisateur, puis scanne le réseau à la recherche de nouvelles machines vulnérables. Le virus n'est pas
destructif mais chaque attaque peut provoquer un plantage de l'ordinateur. La mise à jour des ordinateurs sous Windows NT, 2000, XP
et 2003 est urgente et impérative
 
Voilà ce qu'en dit Microsoft :
http://www.microsoft.com/france/te [...] 4-011.html
 
En premier lieu il faut :
 
 
- Mettre à jour Windows avec Windows Update ou télécharger l'hotfix :
 
Windows 2000 anglais :
http://download.microsoft.com/down [...] 86-ENU.EXE
 
Windows 2000 français :
http://download.microsoft.com/down [...] 86-FRA.EXE
 
Windows XP anglais :
http://download.microsoft.com/down [...] 86-ENU.EXE
 
Windows XP français :
http://download.microsoft.com/down [...] 86-FRA.EXE
 
 
- Mettre à jour l'antivirus de la machine
 
Dernières mises à jour chez les éditeurs de logiciels AV (02.05.2004 à
12h11) :
- Symantec Security Response : W32.Sasser.Worm, W32.Sasser.B.Worm,
W32.Gaobot.AFW, W32.Gaobot.AFJ, W32.Gaobot.AFC
- McAfee Security : W32/Sasser.worm, W32/Sasser.worm.b,
Exploit-MS04-011, W32/Gaobot.worm.ali
- Trend Micro : WORM_SASSER.A, WORM_SASSER.B
- Sophos : W32/Sasser.worm
- Panda Software : Sasser.A, Sasser.B, DSScan.A
- Antivir : Worm/Sasser.A
- Computer Associates : Win32.Sasser.A, Win32.Sasser.B, Microsoft
Windows LSASS buffer overflow vulnerability
- F-Secure : Sasser, Sasser.B
- RAV Antivirus : Win32/Sasser.worm, Win32/Sasser.B.worm
- Norman : W32/Sasser.A
- F-Prot : W32/Sasser.A
- Kaspersky : Worm.Win32.Sasser.a, Worm.Win32.Sasser.b (pages en Russe !)
- Hauri : Worm.Win32.Sasser.15872, Worm.Win32.Sasser.15872.B
 
 
- Effectuer un scan de la machine avec l'utilitaire Symantec (FixTool)
qu'on peut trouver ici :
http://securityresponse.symantec.c [...] .tool.html
 
 
- Vérifier à la main qu'il n'existe plus d'entrée dans le Run de la machine :
 
* windows + R > Exécuter > msconfig (cela ne marche pas sous Windows
2000, il faut passer directemetn via la base de registre :
hkey_local_machine/software/microsoft/windows/current_version/run).
* Décocher l'entrée avserve.exe C:\Windows\avserve.exe
* Décocher l'entrée Msrv32.exe Msrv32.exe (pas sûr qu'il y ait une relation avec le virus par contre)
 
- Vérifier que le fichier C:\Windows\avserve.exe n'existe plus.
- Vérifier dans le gestionnaire des tâches (Ctrl + Alt + Suppr) que
"swchost.exe" dont le nom est "Wandows Sturtup" n'existe pas.
- Vérifier dans C:\Windows ou C:\Windows\system32 qu'il n'existe plus de fichiers <%Nombres variables%>_up.exe
- Vérifier dans C:\Windows ou C:\Windows\system32 qu'il n'existe plus de fichiers DC<%Nombres variables%>.exe
 
 
 
 :hello:  

n°1551051
minipouss
un mini mini
Posté le 03-05-2004 à 09:00:50  profilanswer
 

ça c'est du complet :jap:
 
le sasser.c est là :D
 
http://securityresponse.symantec.c [...] .worm.html

n°1551057
missilius
★★
Posté le 03-05-2004 à 09:13:47  profilanswer
 

fix sasser :
 
http://d2new.free.fr/FxSasser.exe
 
source www.secuser.com (qui est indispo depuis ce matin)


Message édité par missilius le 03-05-2004 à 09:31:40
n°1551060
Latinus
truc muche
Posté le 03-05-2004 à 09:14:56  profilanswer
 

sasser à quoi ?

n°1551062
missilius
★★
Posté le 03-05-2004 à 09:16:08  profilanswer
 

çà le retire si on a pas d anti virus (d apres symantec !)

n°1551065
karoli
Posté le 03-05-2004 à 09:16:27  profilanswer
 

Latinus a écrit :

sasser à quoi ?


 
:D
 
sasser a faire chier le monde :o

n°1551071
minipouss
un mini mini
Posté le 03-05-2004 à 09:24:27  profilanswer
 

sasser trop facile :o (prononcer é et pas ère :D)

n°1551079
NINOH
Nexus 7.0
Posté le 03-05-2004 à 09:30:53  profilanswer
 

Et sous Win98, y a des risques ?


---------------
" 'Twas a rough night. " (Shakespeare - Macbeth - Act II, Scene III)
n°1551089
minipouss
un mini mini
Posté le 03-05-2004 à 09:36:58  profilanswer
 

non win2000, 2003 et XP seulement pour cette faille


Message édité par minipouss le 03-05-2004 à 09:37:25
n°1551129
NINOH
Nexus 7.0
Posté le 03-05-2004 à 10:13:08  profilanswer
 

Merci.
Une autre question : les hotfix et le FxSasser.exe suffisent, ou bien faut-il obligatoirement mettre le nez dans la BdR ?


---------------
" 'Twas a rough night. " (Shakespeare - Macbeth - Act II, Scene III)
n°1551144
minipouss
un mini mini
Posté le 03-05-2004 à 10:19:43  profilanswer
 

non ça suffit : http://securityresponse.symantec.c [...] .tool.html
 
1/ ça supprime les processus de sasser qui tournent
2/ ça supprime les fichiers du virus
3/ ça supprime ses entrées dans la bdr

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR