Lisez bien la FAQ. Pour poster un message ou poser une question, vous devez être enregistré. Vous n'êtes pas obligé d'être connecté pour lire les messages et voir les contenus.
Nous espérons que vous trouverez vos réponses ici, et n'hésitez pas à participer.
Bonne visite !
Sur ces forums, il est possible d'aborder n'importe quels sujets, de façon sérieuse ou pas !
Afin de préserver son harmonie et éviter les débordements, nous avons établi un ensemble de règles très simples que nous vous demandons de respecter.
1) Les thèmes suivants ne doivent jamais être abordés: La politique, La religion, La haine raciale, La pédophilie. Faites appel à votre bon sens pour éviter tout autre sujet susceptible de provoquer une polémique trop violente.
2) Ce forum est destiné à l'Abandonware (jeux a l'abandon) et le jeu vidéo. Les discussions ou liens vers un contenu illégal (piratage, désinformation, complotisme...), ou vers des contenus adultes, financiers, religieux... seront systématiquement effacés.
3) Ne publiez pas d'images dans vos messages qui pourraient choquer les autres visiteurs (rappel, le public peut être très jeune).
4) Lorsque vous lancez un sujet, veillez à ce qu'il soit dans le forum approprié (ne faites pas par exemple une requête dans le forum Discussion générale / Le bar des amis).
5) Il est souhaitable de ne pas faire dévier un sujet, ne serait-ce que par respect pour celui ou celle qui a lancé la discussion.
6) Avant de poser une question d'ordre (technique, requêtes...), assurez-vous qu'elle n'ait pas déjà été posé via la recherche.
6) Nous détestons le SPAM et le Flood ! Évitez donc de poster des messages inutiles et de façon répétée.
7) Peace and Love ! Les forums sont un endroit de détente, amusez-vous, ne vous prenez pas la tête inutilement en public.
8) Les administrateurs et modérateurs sont présents pour s'assurer que les règles et les personnes soient respectées. Leurs décisions sont elles-mêmes à respecter.
9) Ce forum n'est pas un téléphone portable ! Un forum est un lieu où on prend le temps, donc évitez le langage "texto/SMS". De plus, vos messages ne sont pas limités à 160 caractères, alors s'il vous plait, écrivez correctement ! Clairement, on ne va pas vous tomber dessus pour un "s" oublié ou pour un accord incorrect, mais pas de "g chrché c je pandan dé mwa"! Copiez-collez votre message dans Word pour profiter du correcteur orthographique, au besoin.
Ces règles sont très importantes, merci de les respecter ! En cas de non-respect, vous pourrez recevoir un avertissement, ou en fonction de la faute, être banni temporairement, voir définitivement du forum.
Merci à vous et bonnes discussions
Provient du message de Wokie non, je ne plante pas, c'est bien ce qui est expliqué par les différents sites, le virus passe par une faille de sécurité lié à Windowsupdate.com
T'es sur ?? Parce que sur le lien que tu nous a donné voilà ce qu'ils disent : "Si vous utilisez Windows Update régulièrement, votre OS doit logiquement être déjà patché."
Pas très logique que la faille vienne de WU si ce dernier permet d'éliminer le problème et c'est d'ailleurs pour cela que je n'ai rien eu vu que mon ordi se met à jour tout seul dès qu'il y a un nouveau patch sur WU...
En fait pour ceux mettant regulierement a jour leur pc via windows update, le probleme ne s'est pas posé. Dans le cas contraire si.
Outre le patch, il faut virer le fichier msblast.exe se trouvant dans Windows/system32 (killer le process sil est tjrs actif), et supprimer toutes les occurences dans la base de registre (regedit, et faire une recherche sur msblast.exe)
Princesse Noire a la beautée insensée
Princesse sacrée a laquelle nul ne doit toucher
Qui est tu ?
Provient du message de Wokie non, je ne plante pas, c'est bien ce qui est expliqué par les différents sites, le virus passe par une faille de sécurité lié à Windowsupdate.com
Tu es sûr qu'il s'agit d'une faille de WU et pas du fameux trou de sécurité du port 135/TCP (la vulnerabilite RPC DCOM)
"Prenons l'exemple de la vulnerabilite RPC/DCOM touchant les systemes Windows (avis Microsoft MS03-026). Deux semaines apres la publication par LSD de l'existence de la vulnerabilite, des programmes circulent deja publiquement permettant de compromettre des systemes quel que soit le service pack installe ou bien le langage du système d'exploitation (avoir un Windows Francais ne sauve meme plus des compromissions automatiques comme ce fut le cas un temps). En effet, de plus en plus d'outils sont publies 'cles-en-main' avec une 'jolie interface graphique' et l'utilisation d'un compilateur ou d'un langage de programmation n'est meme plus un frein au piratage d'une machine"
Un ver Internet utilisant la vulnerabilite RPC/DCOM annoncee le 16 Juillet, a fait son apparition le 11 Aout.
Ce ver exploite cette faille presente sur de nombreux systemes Windows pour se propager de facon automatique de machine en machine.
Pour memoire, les systemes vulnerables sont:
- les systemes Windows NT, 2000, XP, 2003
Pour l'instant, il semblerait que les cibles privilegiees de Blaster soient encore les systemes Windows 2000 et XP.
Le service vulnerable est accessible au travers du port 135/TCP.
Le ver recherche donc des systemes ayant ce port ouvert, sur qui
lancer ses attaques. Pour cela, il lance des scans (sondages) reseau sequentiels lui permettant d'identifier des cibles potentielles (Il semblerait qu'il commence ses recherches sur le reseau local avant de se lancer a la recherche de cibles exterieures).
Lorsqu'il en trouve, il lance des attaques sur les cibles identifiees.
Une operation infructueuse peut rendre le systeme cible instable, voire meme en provoquer le blocage total.
Mais, lorsqu'il parvient a penetrer sur un systeme, le ver tente alors de rapatrier le fichier msblast.exe sur sa nouvelle victime au moyen du service tftp (port 69 UDP). Une fois cette operation accomplie, le ver provoque l'execution de ce programme sur sa victime. Le ver modifie alors la base de registres de telle sorte qu'il puisse etre execute a chaque redemarrage de la machine infectee. Il cree ainsi la cle de registre:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\windows auto update=msblast.exe.
Il semblerait aussi que le ver ouvre un acces privilegie au systeme
infecte sur le port 4444/TCP juste le temps de realiser son oeuvre.
Le nouveau systeme infecte va ensuite, a son tour, commencer la recherche de nouvelles cibles.
L'attaque est menee au travers du service RPC, donc, au moyen de requetes sur le port 135/TCP. Il est a noter cependant que les ports 139/TCP et 445/TCP se presentent aussi comme d'eventuels vecteurs d'attaque et doivent donc etre
consideres comme potentiellement dangereux dans ce cas de figure.
Le ver est programme pour lancer une attaque en deni de service distribue sur le site windowsupdate.com a partir du 16 Aout.
Pour se proteger:
- filtrer les ports 135 a 139 TCP et UDP en entree et sortie de votre perimetre,
- filtrer les port 593 et 4444 TCP en entree et sortie de perimetre,
- appliquer le correctif fourni par Microsoft sur tous les systemes
potentiellement vulnerables: http://www.microsoft.com/technet/sec...n/MS03-026.asp
Alias connus: W32.Blaster.Worm, W32/Lovsan.worm, WORM_MSBLAST.A , Win32.Posa.Worm,Lovsan, MSBLASTER, Win32.Poza.
Dernière modification par Pyxis, 12 août 2003, 14h08.
Provient du message de Pyxis Le ver est programme pour lancer une attaque en deni de service distribue sur le site windowsupdate.com a partir du 16 Aout.
J'ai pas trop compris cette phrase ?? C'est à partir du 16 août qu'il faudra vraiment se méfier ou bien ??
non, le 16 aout, toutes les machines infectées vont balancer des requêtes en masse sur le site de Windows Update... (car apppliquer le patch a posteriori n'efface pas le virus en lui-même, il l'empêche juste de se propager, c'est en tout cas ce que je crois)
Une attaque DOS quoi.
[b][size=1]Le temps ne fait rien à l'affaire
Quand on est con, on est con
Qu'on ait 20 ans, qu'on soit grand-père
Quand on est con, on est con
Provient du message de arnold_le_joufflu non, le 16 aout, toutes les machines infectées vont balancer des requêtes en masse sur le site de Windows Update... (car apppliquer le patch a posteriori n'efface pas le virus en lui-même, il l'empêche juste de se propager, c'est en tout cas ce que je crois)
Une attaque DOS quoi.
Arg
Ben j'espère que tout le monde aura bien eu l'avertissement, installé le patch et éradiqué le virus de leurs machines parce que sinon ça risque d'être violent comme attaque...
En tout cas cet après-midi l'Etat a été atteint par le virus ici... la panique dans les bureaux avec tous les ordis qui redémarraient tout seuls et évidemment personne au courant vu que les principaux responsables informatique sont en vacances...
J'ai pu jouer les grands doués en expliquant ce qui arrivait aux informaticiens remplaçants et en leur donnant les liens fournis ici
Yop! Merci à clem, paske ma soeur s'en sortait pas du tout (et moi non plus d'ailleurs ) avec ce virus/bug... Le lien de Wokie marche au poil )http://www.presence-pc.com/news/newsv3.php?news=1292, on le dira jamais assez :P).
Vala merci Wokie
A marcher sur les pas d'un autre, on ne laisse pas de traces...
Si tu es déjà atteint la mise à jour ne te sera pas d'un grand secours... il faut suivre une procédure, elle est mentionnée sur les sites donnés dans le topic...
Nous collectons des données personnelles sur notre site, à travers l'utilisation des cookies ainsi que d'autres technologies, pour vous fournir nos services, des publicités personnalisées et pour analyser le trafic. Nous pouvons être amené à partager certaines informations avec les partenaires publicitaires et d'analyse. Pour plus de détails, veuillez consulter la politique de confidentialité.
En cliquant sur « J'accepte » ci-dessous, vous acceptez notre politique de confidentialité ainsi que la collecte de données personnelles et l'utilisation de cookies comme décrit. Vous reconnaissez aussi que ce forum peut être hébergé en dehors de votre pays de résidence et que vous consentez à la collecte, le stockage et l'utilisation de vos données dans le pays où ce forum est hébergé.
Commentaire