Arrêt du systeme

Réduire
X
 
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages
  • gameslover
    Ojii-sama


    • septembre 2001
    • 21344

    #46
    Provient du message de Wokie
    non, je ne plante pas, c'est bien ce qui est expliqué par les différents sites, le virus passe par une faille de sécurité lié à Windowsupdate.com
    T'es sur ?? Parce que sur le lien que tu nous a donné voilà ce qu'ils disent : "Si vous utilisez Windows Update régulièrement, votre OS doit logiquement être déjà patché."

    Pas très logique que la faille vienne de WU si ce dernier permet d'éliminer le problème et c'est d'ailleurs pour cela que je n'ai rien eu vu que mon ordi se met à jour tout seul dès qu'il y a un nouveau patch sur WU...

    Commentaire

    • SveDec
      Baston !!! ^_^


      • avril 2003
      • 3494

      #47
      Si c'est possible que WU puisse telecharger de quoi eliminer le virus, si celui-ci ne lui empeche pas ...
      Enfin je crois ...
      *Ouille ouille ! UBN est venu me chercher chez moi pour me maraver la gueule !!! *

      Ca va, ca vient ...

      *Membre du C.A.D.*

      (\_/) This is Bunny.
      (0.0) Copy Bunny and this message into your signature
      (><) to help him on his way to World Domination.

      Commentaire

      • J-C (ancien compte)

        #48
        Mon padre a scanné son PC et il a trouvé un fichier infecté (sans doute le fichier adjoint au ver) et là tout est ds l'ordre...

        Bon ben vais aller scanner le mien, même si j'ai eu aucun msg d'erreur.

        Commentaire

        • Projector666
          Compte archivé

          • novembre 2001
          • 764

          #49
          En fait pour ceux mettant regulierement a jour leur pc via windows update, le probleme ne s'est pas posé. Dans le cas contraire si.

          Outre le patch, il faut virer le fichier msblast.exe se trouvant dans Windows/system32 (killer le process sil est tjrs actif), et supprimer toutes les occurences dans la base de registre (regedit, et faire une recherche sur msblast.exe)
          Princesse Noire a la beautée insensée
          Princesse sacrée a laquelle nul ne doit toucher
          Qui est tu ?

          Commentaire

          • Pyxis
            Champion

            • juin 2002
            • 942

            #50
            Provient du message de Wokie
            non, je ne plante pas, c'est bien ce qui est expliqué par les différents sites, le virus passe par une faille de sécurité lié à Windowsupdate.com
            Tu es sûr qu'il s'agit d'une faille de WU et pas du fameux trou de sécurité du port 135/TCP (la vulnerabilite RPC DCOM)

            "Prenons l'exemple de la vulnerabilite RPC/DCOM touchant les systemes Windows (avis Microsoft MS03-026). Deux semaines apres la publication par LSD de l'existence de la vulnerabilite, des programmes circulent deja publiquement permettant de compromettre des systemes quel que soit le service pack installe ou bien le langage du système d'exploitation (avoir un Windows Francais ne sauve meme plus des compromissions automatiques comme ce fut le cas un temps).
            En effet, de plus en plus d'outils sont publies 'cles-en-main' avec une 'jolie interface graphique' et l'utilisation d'un compilateur ou d'un langage de programmation n'est meme plus un frein au piratage d'une machine"
            {D is for demoscene}

            Commentaire

            • Pyxis
              Champion

              • juin 2002
              • 942

              #51
              Addenda au message précédent :

              Un ver Internet utilisant la vulnerabilite RPC/DCOM annoncee le 16 Juillet, a fait son apparition le 11 Aout.

              Ce ver exploite cette faille presente sur de nombreux systemes Windows pour se propager de facon automatique de machine en machine.


              Pour memoire, les systemes vulnerables sont:
              - les systemes Windows NT, 2000, XP, 2003
              Pour l'instant, il semblerait que les cibles privilegiees de Blaster soient encore les systemes Windows 2000 et XP.


              Le service vulnerable est accessible au travers du port 135/TCP.
              Le ver recherche donc des systemes ayant ce port ouvert, sur qui
              lancer ses attaques. Pour cela, il lance des scans (sondages) reseau sequentiels lui permettant d'identifier des cibles potentielles (Il semblerait qu'il commence ses recherches sur le reseau local avant de se lancer a la recherche de cibles exterieures).
              Lorsqu'il en trouve, il lance des attaques sur les cibles identifiees.

              Une operation infructueuse peut rendre le systeme cible instable, voire meme en provoquer le blocage total.

              Mais, lorsqu'il parvient a penetrer sur un systeme, le ver tente alors de rapatrier le fichier msblast.exe sur sa nouvelle victime au moyen du service tftp (port 69 UDP). Une fois cette operation accomplie, le ver provoque l'execution de ce programme sur sa victime. Le ver modifie alors la base de registres de telle sorte qu'il puisse etre execute a chaque redemarrage de la machine infectee. Il cree ainsi la cle de registre:

              HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\windows auto update=msblast.exe.

              Il semblerait aussi que le ver ouvre un acces privilegie au systeme
              infecte sur le port 4444/TCP juste le temps de realiser son oeuvre.

              Le nouveau systeme infecte va ensuite, a son tour, commencer la recherche de nouvelles cibles.

              L'attaque est menee au travers du service RPC, donc, au moyen de requetes sur le port 135/TCP. Il est a noter cependant que les ports 139/TCP et 445/TCP se presentent aussi comme d'eventuels vecteurs d'attaque et doivent donc etre
              consideres comme potentiellement dangereux dans ce cas de figure.

              Le ver est programme pour lancer une attaque en deni de service distribue sur le site windowsupdate.com a partir du 16 Aout.

              Pour se proteger:

              - filtrer les ports 135 a 139 TCP et UDP en entree et sortie de votre perimetre,
              - filtrer les port 593 et 4444 TCP en entree et sortie de perimetre,
              - appliquer le correctif fourni par Microsoft sur tous les systemes
              potentiellement vulnerables: http://www.microsoft.com/technet/sec...n/MS03-026.asp

              Alias connus: W32.Blaster.Worm, W32/Lovsan.worm, WORM_MSBLAST.A , Win32.Posa.Worm,Lovsan, MSBLASTER, Win32.Poza.
              Dernière modification par Pyxis, 12 août 2003, 14h08.
              {D is for demoscene}

              Commentaire

              • arnold_le_joufflu
                Compte archivé

                • juin 2001
                • 2407

                #52
                ça me parait déjà plus ça, en tout cas par rapport à ce que j'ai pu lire....
                [b][size=1]Le temps ne fait rien à l'affaire
                Quand on est con, on est con
                Qu'on ait 20 ans, qu'on soit grand-père
                Quand on est con, on est con

                Georges Brassens[/size][/b]

                Commentaire

                • gameslover
                  Ojii-sama


                  • septembre 2001
                  • 21344

                  #53
                  Provient du message de Pyxis
                  Le ver est programme pour lancer une attaque en deni de service distribue sur le site windowsupdate.com a partir du 16 Aout.
                  J'ai pas trop compris cette phrase ?? C'est à partir du 16 août qu'il faudra vraiment se méfier ou bien ??

                  Commentaire

                  • arnold_le_joufflu
                    Compte archivé

                    • juin 2001
                    • 2407

                    #54
                    non, le 16 aout, toutes les machines infectées vont balancer des requêtes en masse sur le site de Windows Update... (car apppliquer le patch a posteriori n'efface pas le virus en lui-même, il l'empêche juste de se propager, c'est en tout cas ce que je crois)
                    Une attaque DOS quoi.
                    [b][size=1]Le temps ne fait rien à l'affaire
                    Quand on est con, on est con
                    Qu'on ait 20 ans, qu'on soit grand-père
                    Quand on est con, on est con

                    Georges Brassens[/size][/b]

                    Commentaire

                    • gameslover
                      Ojii-sama


                      • septembre 2001
                      • 21344

                      #55
                      Provient du message de arnold_le_joufflu
                      non, le 16 aout, toutes les machines infectées vont balancer des requêtes en masse sur le site de Windows Update... (car apppliquer le patch a posteriori n'efface pas le virus en lui-même, il l'empêche juste de se propager, c'est en tout cas ce que je crois)
                      Une attaque DOS quoi.
                      Arg

                      Ben j'espère que tout le monde aura bien eu l'avertissement, installé le patch et éradiqué le virus de leurs machines parce que sinon ça risque d'être violent comme attaque...

                      Merci pour l'explication

                      Commentaire

                      • Mendo

                        #56
                        Que pensez vous de mettre momentanement ce topic en sticky pour ceux qui auraient encore ce probleme?

                        Commentaire

                        • gameslover
                          Ojii-sama


                          • septembre 2001
                          • 21344

                          #57
                          En tout cas cet après-midi l'Etat a été atteint par le virus ici... la panique dans les bureaux avec tous les ordis qui redémarraient tout seuls et évidemment personne au courant vu que les principaux responsables informatique sont en vacances...

                          J'ai pu jouer les grands doués en expliquant ce qui arrivait aux informaticiens remplaçants et en leur donnant les liens fournis ici

                          Très agréable

                          Commentaire

                          • tidus
                            Compte archivé

                            • juillet 2001
                            • 239

                            #58
                            Yop! Merci à clem, paske ma soeur s'en sortait pas du tout (et moi non plus d'ailleurs ) avec ce virus/bug... Le lien de Wokie marche au poil )http://www.presence-pc.com/news/newsv3.php?news=1292, on le dira jamais assez :P).
                            Vala merci Wokie
                            A marcher sur les pas d'un autre, on ne laisse pas de traces...

                            Commentaire

                            • Le Mog

                              #59
                              Rhaaaaa, ça y est: c'est moi qui suis contaminé... et en plus la mise-à-jour Windows Update prends des HEURES a s'installer!!!!


                              connard de ver Blaster.....


                              POUQUOI MÔAAAA?!?!
                              Dernière modification par Invité, 10 septembre 2003, 15h24.

                              Commentaire

                              • gameslover
                                Ojii-sama


                                • septembre 2001
                                • 21344

                                #60
                                Si tu es déjà atteint la mise à jour ne te sera pas d'un grand secours... il faut suivre une procédure, elle est mentionnée sur les sites donnés dans le topic...

                                Bon courage !!

                                Commentaire

                                Chargement...