IPB

Bienvenue invité ( Connexion | Inscription )

3 Pages < 1 2 3 > 
Reply to this topicStart new topicStart Poll

En ligne · [ Standard ] · Linéaire+

> Attention Virus : Blaster

Sha
post 21/08/2003 18:37
Message #31


Cartographe
****

Groupe : Membres
Messages : 2,065
Inscrit le : 16/05/2002 23:00
Lieu : Toulouse
Membre no. 5



Gaffe à vos boîtes mail, rien qu'aujourd'hui j'ai reçu le virus Blaster au moins 20 fois, et le serveur mail patine comme une suinte d'anguille fraîche.

Ca sent le retour de vacances difficile. mad.gif


--------------------
"[I reject] politically-oriented thinking as essentially a hopeless waste of intellectual effort." - John Nash.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Peter Pan
post 21/08/2003 18:55
Message #32


Administrateur
*****

Groupe : Admin
Messages : 3,026
Inscrit le : 16/05/2002 23:00
Lieu : Paris
Membre no. 1



Toujours rien reçu moi, j'ai pas d'amis pour m'envoyer des mails infectés smile.gif. Par contre y'a plein de gens qui essayent de se connecter à mon port 135 smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FistaBeBe
post 22/08/2003 0:30
Message #33


Hobbit
***

Groupe : Membres
Messages : 234
Inscrit le : 11/08/2003 1:25
Lieu : DTC
Membre no. 227



Idem le log du firewall sur le port 135 est assez impressionnant smile.gif


Sinon tout comme Peter Pan, personne m'envoi de mail malsain ..... icon_twisted.gif


--------------------
SPIEL MIT MIR !
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bunee
post 22/08/2003 10:01
Message #34


Elfe
****

Groupe : Membres
Messages : 1,332
Inscrit le : 08/11/2002 23:08
Membre no. 140



j'ai mon FAI préféré qui m'a envoyé un super courrier pour me prévenir et qui m'a indiqué la marche à suivre.
Mais comme le PC connecté tourne sous W98 ...



--------------------
Les vrais anges ont les cheveux orange
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
HPulstar
post 22/08/2003 14:15
Message #35


Orc
***

Groupe : Membres
Messages : 449
Inscrit le : 16/05/2002 23:00
Lieu : .gif
Membre no. 4



Friday, August 22, 2003 15:13:07 Unrecognized access from 80.7.73.139:3128 to TCP port 135

J'aime mon routeur smile.gif
Ca doit faire des semaines qu'il en bloque des accès comme ça smile.gif


--------------------
image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
the witch
post 22/08/2003 17:25
Message #36


Goule
****

Groupe : Membres
Messages : 579
Inscrit le : 16/12/2002 18:51
Membre no. 146



pour info copier/coller :

LE MONDE | 22.08.03 | 12h54
Une bataille inédite s'est engagée sur Internet entre deux virus : Welchia (ou Nachi) et Blaster (ou Lovsan). Le premier, détecté le 19 août, a en effet pour unique mission d'éradiquer le second, apparu sur la Toile une semaine plus tôt. Un objectif salutaire, si l'on en croit la réputation de Blaster. Sa prolifération, très rapide, lui a permis d'infecter plusieurs millions d'ordinateurs et de ralentir le trafic Internet.

Il a, en outre, été soupçonné d'avoir provoqué la plus grande panne électrique de l'histoire, survenue la semaine dernière en Amérique du Nord (Le Monde du 15 août). Pour l'instant, une chose est sûre : Blaster fédère toutes les machines infectées pour mener une attaque massive, le 16 août, contre un des sites de Microsoft. Mais l'offensive a tourné court, Microsoft ayant eu le temps de fermer le site visé. De plus, Blaster aura du mal à résister aux assauts de Welchia. Une fois incrusté sur un ordinateur, le contre-virus supprime Blaster, télécharge le correctif de Microsoft pour "soigner" son hôte et prévenir toute nouvelle attaque. Comble de l'élégance, Welchia est programmé pour tirer sa révérence et s'autodétruire le 1er janvier 2004...

Néanmoins, la prolifération de virus enregistrée pendant ce mois d'août est jugée "alarmante" par François Paget, chercheur chez l'éditeur d'antivirus Network Associates. Ainsi, le 19 août, en même temps que Welchia le désinfecteur, surgissait Sobig.F l'envahisseur, qui a infecté plus d'un million d'ordinateurs au cours des premières vingt-quatre heures de sa propagation, qui a atteint le taux record d'infection d' un courrier électronique sur 17 dans le monde, alors que le célèbre LoveBug avait provoqué la panique en mai 2002 sans dépasser un sur 22.

Le 21 août, Microsoft, numéro un mondial du logiciel et cible préférée des virus, a déclaré avoir reçu 50 000 appels en France et 300 000 en Europe au sujet de Blaster. La firme, qui recommande de "ne pas se connecter à Internet sans avoir mis en place les protections nécessaires", a également publié des rustines pour deux nouvelles failles de sécurité dans son logiciel Internet Explorer. La Toile devient ainsi un univers dans lequel mieux vaut s'aventurer "couvert".

Michel Alberganti et Stéphane Foucart

• ARTICLE PARU DANS L'EDITION DU 23.08.03

a+wink.gif


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sha
post 22/08/2003 17:34
Message #37


Cartographe
****

Groupe : Membres
Messages : 2,065
Inscrit le : 16/05/2002 23:00
Lieu : Toulouse
Membre no. 5



Trop lol, "ne pas se connecter à internet avec d'avoir appliqué" et comment on les récupéères les rustines ? Et qui nous dit que ces rustines-là ne sont pas aussi foireuses que celle qui est à l'origine du problème ? mad.gif


--------------------
"[I reject] politically-oriented thinking as essentially a hopeless waste of intellectual effort." - John Nash.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bunee
post 22/08/2003 20:44
Message #38


Elfe
****

Groupe : Membres
Messages : 1,332
Inscrit le : 08/11/2002 23:08
Membre no. 140



Toujours rien.
Peut ĂŞtre que mon PC pue trop pour avoir des vers? blink.gif


--------------------
Les vrais anges ont les cheveux orange
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arsenik_
post 23/08/2003 9:06
Message #39


Empoisonneuse
*****

Groupe : Membres
Messages : 8,005
Inscrit le : 16/05/2002 23:00
Lieu : Loudun
Membre no. 24



rien vu moi non plus .... happy.gif


--------------------
user posted image" Le plutonium peut nuire pendant des millénaires, mais l'arsenic est eternel" user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
IOEN
post 23/08/2003 9:39
Message #40


Elfe
****

Groupe : Modérateurs
Messages : 1,451
Inscrit le : 16/05/2002 23:00
Lieu : france.gif
Membre no. 22



reçu par mail :

QUOTE
Cher(e) Chouffe Ioen

1 - Il n y a pas de virus utiles

"Welchia" ou un faux sentiment de sécurité.

L'apparition du ver "Welchia" a provoqué des discussions orageuses dans la communauté Internet. La question principale concerne le bien fondé de l existence de tels programmes qui luttent contre leurs semblables. Malheureusement, beaucoup se font de fausses idées concernant les avantages et les inconvénients de "Welchia". Voilà pourquoi Kaspersky Labs a décidé de clarifier la situation.

Les virus utiles n'existent pas. Ces deux notions sont incompatibles. Les actions bénéfiques de « Welchia » concernant la suppression de « Lovesan » et le téléchargement des mises à jour de Microsoft sont la partie visible de l iceberg. Sa partie cachée est beaucoup moins sympathique.

Premièrement, "Welchia" pénètre par effraction sur les ordinateurs, chose totalement illégale et passible de sanctions, ensuite il cache sa présence par tous les moyens, et enfin il rend vulnérables les serveurs IIS.
Deuxièmement, il modifie le système infecté et installe sur celui ci des objets potentiellement dangereux (le module du serveur FTP et le fichier porteur du programme malfaisant). Cela peut conduire à la violation du système d exploitation et ouvrir un accès aux malfaiteurs sur l ordinateur. Par exemple, avec l'aide d un serveur FTP, on peut dérober des informations sur une machine infectée.
Troisièmement, "Welchia" crée un flot de données malfaisantes. Cela discrédite le propriétaire de l'ordinateur infecté, engendre des dépenses supplémentaires liées au trafic généré et engorge les canaux de transmission des données d Internet. Ce dernier point est assez grave car cet engorgement peut se traduire par un gros ralentissement d Internet.
Enfin, ce ver crée chez les utilisateurs un faux sentiment de sécurité et induit chez ces mêmes utilisateurs une certaine passivité dans la protection personnelle. Des conséquences imprévisibles peuvent découler de ce sentiment. Ainsi, Internet peut se transformer en champ de bataille mettant aux prises tous ces virus, et voir son trafic augmenter proportionnellement au nombre de virus en présence.

En conclusion, Kaspersky Labs l affirme une fois encore : les virus utiles n existent pas. Il y a des virus destructeurs et des virus non destructeurs. Mais ils sont, tous deux, des cyber-criminels puisqu ils accomplissent des actions non autorisées, qui, de plus s accompagnent d actions marginales néfastes. Au lieu de compter sur "un virus antiviral", il vaut mieux apprendre à protéger son ordinateur soi même. Ainsi, non seulement nous empêcherons la contamination virale, mais de plus, nous éviterons le renforcement du chaos sur Internet.


--------------------
I am everything
Everywhere
I am all
Omni
Be
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
niko
post 24/08/2003 11:14
Message #41


Muggle
****

Groupe : Membres
Messages : 717
Inscrit le : 03/07/2002 23:00
Lieu : Toulouse
Membre no. 85



Chouffe ioen wink.gif


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
IOEN
post 24/08/2003 11:24
Message #42


Elfe
****

Groupe : Modérateurs
Messages : 1,451
Inscrit le : 16/05/2002 23:00
Lieu : france.gif
Membre no. 22



téfé essprès smile.gif


--------------------
I am everything
Everywhere
I am all
Omni
Be
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bunee
post 29/08/2003 10:34
Message #43


Elfe
****

Groupe : Membres
Messages : 1,332
Inscrit le : 08/11/2002 23:08
Membre no. 140



Toujours rien sur mon pc @ home
Par contre au CEA suis morte de rire ils ont tous ouvert outlook du coup tous les pc du service sont contaminés....
Sauf le mien!!
yaisse
je suis protected by ondes chouffues!!!
biggrin.gif


--------------------
Les vrais anges ont les cheveux orange
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bunee
post 29/08/2003 13:02
Message #44


Elfe
****

Groupe : Membres
Messages : 1,332
Inscrit le : 08/11/2002 23:08
Membre no. 140



Annonce vocale retentissant dans les couloirs vers 13.30:
"Suite à une attaque de virus opérée contre le CEA, les serveurs informatiques sont perturbés. En cas de soupçon sur l'immunité de votre poste, merci de bien vouloir débrancher le poste du réseau et d'appeler l'infogérance"

NB: le chef de service (ou 99% des pc sont infectés sauf le mien qui va sans doute etre réquisitionné laugh.gif ) a tenté d'appeler mais... ils ne prennent plus les appels car ils sont débordés.

NB²: les utilisateurs ne sont pas autorisés à mettre eux même à jour W2000 (je viens d'essayer, mais pas assez de privilèges dry.gif )

NB3: faudra qu'on m'explique pourquoi le service de la sécurité informatique, alors que ce type de virus est en balade depuis un certain temps, ne se réveillent que lorsqu'il y a attaque.


--------------------
Les vrais anges ont les cheveux orange
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
momo
post 29/08/2003 13:08
Message #45


lvl1 male rogue St=1 Dex=5 Int=17 Wi=5 Ch=0
****

Groupe : Modérateurs
Messages : 1,730
Inscrit le : 16/05/2002 23:00
Lieu : .gif
Membre no. 12



les mots magiques Ă  donner Ă  "l'infogerance" : Software Update Services wink.gif


--------------------
Natural evolution insists that we are apes; artificial evolution insists that we are machines with an attitude.
Kevin Kelly - Out of control
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Guepi
post 29/08/2003 14:22
Message #46


Troll
*****

Groupe : Membres
Messages : 4,831
Inscrit le : 23/06/2002 23:00
Lieu : Ronchin, Nord, France
Membre no. 75



j'ai des utilisateurs qui doivent le faire exprès ! je vous jure !!!

Nous sommes sur Notes, ce qui fait que nous sommes censés être protégés des virus qui utilisent les failles de Outlook. Hors, ce n'est pas le cas !
J'en ai mĂŞme un qui a un troyen !

Grrrrrrrr dry.gif


--------------------
Le racisme est un crime, pas une opinion !
Extrait d'un tag sur un mur...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
momo
post 29/08/2003 20:54
Message #47


lvl1 male rogue St=1 Dex=5 Int=17 Wi=5 Ch=0
****

Groupe : Modérateurs
Messages : 1,730
Inscrit le : 16/05/2002 23:00
Lieu : .gif
Membre no. 12



euh ...
select * from users where clue>0
no rows returned
?


--------------------
Natural evolution insists that we are apes; artificial evolution insists that we are machines with an attitude.
Kevin Kelly - Out of control
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arsenik_
post 29/08/2003 21:28
Message #48


Empoisonneuse
*****

Groupe : Membres
Messages : 8,005
Inscrit le : 16/05/2002 23:00
Lieu : Loudun
Membre no. 24



/me se demande si les PCs de sa boite ont été infecté vu que tout s'est passé pendant qu'elle avait lachement abandonné son collegue pour partir en vacances laugh.gif

toujours rien at home biggrin.gif


--------------------
user posted image" Le plutonium peut nuire pendant des millénaires, mais l'arsenic est eternel" user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Guepi
post 29/08/2003 21:53
Message #49


Troll
*****

Groupe : Membres
Messages : 4,831
Inscrit le : 23/06/2002 23:00
Lieu : Ronchin, Nord, France
Membre no. 75



QUOTE (Arsenik_ @ 29/08/2003 21:28)
toujours rien at home biggrin.gif

jusqu'ici tout va bien
...
jusqu'ici tout va bien
...
jusqu'ici tout va bien
...














bouh.gif


--------------------
Le racisme est un crime, pas une opinion !
Extrait d'un tag sur un mur...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JRM
post 29/08/2003 22:34
Message #50


Goule
****

Groupe : Membres
Messages : 655
Inscrit le : 16/05/2002 23:00
Lieu : .gif
Membre no. 20



Guepi> Blaster ne se répand pas par une faille outlook donc cesse d'incriminer tes utilisateurs qui tout au long de l'année te donnent gentillement de quoi t'occuper afin de justifier ton emploi face à ta direction wink.gif


--------------------
it's official : I suck (promo : for 15€)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Guepi
post 29/08/2003 22:55
Message #51


Troll
*****

Groupe : Membres
Messages : 4,831
Inscrit le : 23/06/2002 23:00
Lieu : Ronchin, Nord, France
Membre no. 75



QUOTE (JRM @ 29/08/2003 22:34)
Guepi> Blaster ne se répand pas par une faille outlook donc cesse d'incriminer tes utilisateurs qui tout au long de l'année te donnent gentillement de quoi t'occuper afin de justifier ton emploi face à ta direction wink.gif

ben justement : je suis censé developper des dispositifs multimédia moi ... tout au long de l'année je fais tout SAUF ça !!!


--------------------
Le racisme est un crime, pas une opinion !
Extrait d'un tag sur un mur...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Alpha-1
post 01/09/2003 9:21
Message #52


Goule
****

Groupe : Membres
Messages : 665
Inscrit le : 18/12/2002 13:50
Lieu : Lille
Membre no. 151



Pendant le principal essor de ce "virus" j'Ă©tais en vacances, mes machines @ home ne tournaient donc pas, donc pas d'emmerdes, hop direct le petit patch win. wink.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
the witch
post 01/09/2003 16:02
Message #53


Goule
****

Groupe : Membres
Messages : 579
Inscrit le : 16/12/2002 18:51
Membre no. 146



d'autres news, "des menottes pour un virus"

ici => http://www.liberation.fr/page.php?Article=133820

a+wink.gif


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
piotr
post 01/09/2003 17:24
Message #54


Sale con
****

Groupe : Modérateurs
Messages : 2,054
Inscrit le : 16/05/2002 23:00
Lieu : Donnery (F-45450)
Membre no. 18



Je viens d'en retirer un là, et le résident ne s'appelle plus "msblast.exe" mais "mslaugh.exe", mais le mode opératoire reste le même. Y'a juste à l'effacer dans le répertoire windows\system32.

Et accessoirement la clé du registre est toujours dans HKLM (...) et s'appelle désormais "Windows Automation".

Et le virus s'efface toujours aussi facilement. mrgreen.gif


--------------------
"Des asiles de cons ... On devrait construire des asiles de cons, mais vous imaginez un peu la taille des bâtiments ! - André Dussolier

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
PoP
post 01/09/2003 19:27
Message #55


ragondin interstellaire
*****

Groupe : Membres
Messages : 3,059
Inscrit le : 16/05/2002 23:00
Lieu : DTC, au fond Ă  gauche
Membre no. 8



The Bat & Mozilla Firebird sur ma machine sous XP. Firewall/routeur sous Freesco. Aucun signe de quoi que ce soit. cool.gif


--------------------
PoP
"Consommez malin, consommez du ragondin!"
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Guepi
post 01/09/2003 19:35
Message #56


Troll
*****

Groupe : Membres
Messages : 4,831
Inscrit le : 23/06/2002 23:00
Lieu : Ronchin, Nord, France
Membre no. 75



La série Kaspersky installée sur de nombreuses bécanes ( for workstation, for server, for mailboxes ), et un test de "propagation" de virus Sobig.f > accès refusé smile.gif

wink.gif

Ahhhhhhhhhhhhhhh !
^ ça c'est le ouf de soulagment ...


--------------------
Le racisme est un crime, pas une opinion !
Extrait d'un tag sur un mur...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
momo
post 01/09/2003 20:27
Message #57


lvl1 male rogue St=1 Dex=5 Int=17 Wi=5 Ch=0
****

Groupe : Modérateurs
Messages : 1,730
Inscrit le : 16/05/2002 23:00
Lieu : .gif
Membre no. 12



et demain
Ahhhhhhhhhhhhhhh !
quand une incompatibilité logicielle entre le serveur mail et l'AV va être découverte :devil:

.. erm... remarque, de mon côté j'ai un serveur compta qui viens de voir son raid-5 tomber en carafe ( rebuild, donc ) pour des raisons inconnues .... bouh.gif



--------------------
Natural evolution insists that we are apes; artificial evolution insists that we are machines with an attitude.
Kevin Kelly - Out of control
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Kylleuse
post 01/09/2003 20:31
Message #58


gardienne de Dragons
****

Groupe : Membres
Messages : 600
Inscrit le : 16/05/2002 23:00
Lieu : Montigny le Bretonneux.gif
Membre no. 19



QUOTE (bunee @ 29/08/2003 14:02)
Annonce vocale retentissant dans les couloirs vers 13.30:
"Suite à une attaque de virus opérée contre le CEA, les serveurs informatiques sont perturbés. En cas de soupçon sur l'immunité de votre poste, merci de bien vouloir débrancher le poste du réseau et d'appeler l'infogérance"

NB: le chef de service (ou 99% des pc sont infectés sauf le mien qui va sans doute etre réquisitionné laugh.gif ) a tenté d'appeler mais... ils ne prennent plus les appels car ils sont débordés.

NB²: les utilisateurs ne sont pas autorisés à mettre eux même à jour W2000 (je viens d'essayer, mais pas assez de privilèges dry.gif )

NB3: faudra qu'on m'explique pourquoi le service de la sécurité informatique, alors que ce type de virus est en balade depuis un certain temps, ne se réveillent que lorsqu'il y a attaque.

Tiens ça ressemble à peu prés à ce qui m'est arrivé :
mercredi 20 août...

J'arrive au boulot Ă  8h30, allume le pc et ouvre ma boite mail.
Là un message de la sécurité indiquant que le virus Blaster sevit (bon je le sais depuis déjà deux semaines moi !!) et qu'il faut installer le patch (lien joint au mail) et lancer une verif anti-virus sauf que pendant ce temps l'anti-virus s'était lancé et avait détecté que j'avais blaster....

Le plus drôle -si j'ose dire - c'est que ce charmant anti-virus a pour consigne de mettre en quarantaire les pcs infesté et donc de les couper du réseau...Ne me laissant pas le temps de charger le patch lié au mail.

Donc je fais l'option deux du message : appeler le service technique/ sécurité pour qu'ils viennent enlever ma quarantaine et soigner mon poste... happy.gif

Je n'arrive à les joindre que vers 9h30 ~ 9h45 et la personne me dit que j'aurais quelqu'un lorsque qu'ils seront arrivé et dispo.

Je n'ai vu personne, c'est un collègue de boulot qui a réussi à nettoyer le ver et m'a permi d'installer le patch.

Pas trés trés futés les services sécurités.


--------------------
user posted image N'oublie jamais,Homme que la femme est le plus diabolique instrument de torture jamais inventé pour te mettre au desespoir.Et puis si elle possède un rouloapatisseryspécial, Homme tu as intérêt à bien te planquer....
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Guepi
post 01/09/2003 20:39
Message #59


Troll
*****

Groupe : Membres
Messages : 4,831
Inscrit le : 23/06/2002 23:00
Lieu : Ronchin, Nord, France
Membre no. 75



QUOTE (momo @ 01/09/2003 20:27)
et demain
Ahhhhhhhhhhhhhhh !
quand une incompatibilité logicielle entre le serveur mail et l'AV va être découverte

ben je ne pense pas ... vu que j'ai fait les tests !!! smile.gif

Le serveur de mail a simplement pas le droit d'écrire des données foireuses ... et en plus Kaspersky fournit des softs compatibles avec Lotus Notes wink.gif


--------------------
Le racisme est un crime, pas une opinion !
Extrait d'un tag sur un mur...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
_Q2_
post 02/09/2003 16:14
Message #60


Gobelin
**

Groupe : Membres
Messages : 87
Inscrit le : 05/08/2003 8:01
Membre no. 223



Dans ma boite ils ont eu peur que les collaborateurs équipés de portables aient surfé pendant les vacances et rapportent Blaster sur le réseau en se reconnectant lundi matin. Ils ont donc fait une communication pour vérifier la présence du virus et l'éradiquer AVANT de se connecter au réseau.

La consigne a été envoyée à tout le monde, par mail ...



--------------------
Rève ta vie, vis tes rêves.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

3 Pages < 1 2 3 >
Reply to this topicTopic OptionsStart new topic
2 utilisateur(s) sur ce sujet (2 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :
 

Version bas débit Nous sommes le : : 18/05/2024 2:47