Ver kraken

Le
Le Seigneur des Rateaux
salut,
je viens de recevoir une publicité de N€uf, parait qu'il y a un nouveau
ver "Kraken" de son petit nom.
Comme c'est une pub pour me faire prendre leur pack sécurité je n'y
prête guère attention. Ci dessous le contenu du mail


_____
Attention : Une variante du ver kraken vient de faire son apparition
sur le Web où il aurait déjà infecté plus de 400.000 ordinateurs

Kraken est codé et apparaît à l’utilisateur sous forme d’un fichier
image. Si le destinataire essaye d’ouvrir l’image, le logiciel
malveillant se décrypte et infecte la machine.
_____

et après des incitations pour prendre leur pack
c'est quoi ce super ver ? Je n'ai pas Avast ni la méthode a Ludo, je
risque qqch ? mais par contre j'ai Antivir avec mode rootkit :-)

--
Message-ID: <87gtq35i1etl2si3554dh6r5admqtnjpc9@4ax.com>
Après "Alexandre le grand" voila "Ludo le magnifique"
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
DePassage
Le #5185841
Le Seigneur des Rateaux wrote:
salut,
je viens de recevoir une publicité de N€uf, parait qu'il y a un nouveau
ver "Kraken" de son petit nom.


C'est pas nouveau mais il y a eu une nouvelle forme fin mars
effectivement et des articles courant avril

Comme c'est une pub pour me faire prendre leur pack sécurité je n'y
prête guère attention. Ci dessous le contenu du mail


_____
Attention : Une variante du ver kraken vient de faire son apparition sur
le Web où il aurait déjà infecté plus de 400.000 ordinateurs...

Kraken est codé et apparaît à l’utilisateur sous forme d’un fichier
image. Si le destinataire essaye d’ouvrir l’image, le logiciel
malveillant se décrypte et infecte la machine.
_____


Ils ont rédigé cela comme de la pub pour un programme "rogue"


et après des incitations pour prendre leur pack
c'est quoi ce super ver ? Je n'ai pas Avast ni la méthode a Ludo,


Avec Avast de toutes les facons le kraken n'est pas détecté
La méthode à Ludo ne fonctionnerait pas de toutes les facons, car ca se
récupère surtout en P2P ou MSN avec des photos portant des noms anglais
de jeunes filles qui ont heu.. un peu chaud :-)

je
risque qqch ? mais par contre j'ai Antivir avec mode rootkit :-)


Antivir a été un des premiers à le détecter

Puis pour l'éradiquer ca a l'air simple :

DNS (domain) lookups to domains ending in *.yi.org, *.dyndns.org, and
*.mooo.com
Outgoing UDP packets with destination port 447 (encrypted payload)



1. Identifying the process name and location of the Kraken bot malware
on the host
2. Terminating the Kraken process
3. Deleting the Kraken bot malware and
4. Restarting the system

Le Seigneur des Rateaux
Le #5528381
DePassage a présenté l'énoncé suivant :
Le Seigneur des Rateaux wrote:
salut,
je viens de recevoir une publicité de N¤uf, parait qu'il y a un nouveau ver
"Kraken" de son petit nom.


C'est pas nouveau mais il y a eu une nouvelle forme fin mars effectivement et
des articles courant avril


et neuf saute sur l'occaz pour une pub, tien c'est étonant Ludo ne nous
a pas prévenus, lui qui est a la pointe de la lute anti virus.

et après des incitations pour prendre leur pack
c'est quoi ce super ver ? Je n'ai pas Avast ni la méthode a Ludo,


Avec Avast de toutes les facons le kraken n'est pas détecté
La méthode à Ludo ne fonctionnerait pas de toutes les facons, car ca se
récupère surtout en P2P ou MSN avec des photos portant des noms anglais de
jeunes filles qui ont heu.. un peu chaud :-)


le pauvre Ludo, vous étes méchants, il va encore croire que je poste
sous divers pseudo pour le critiquer (lire fuad)
c'es le ver du style "ta tof sur ce site" ? j'avais essayé et Antivir
avait bien travaillé.

je risque qqch ? mais par contre j'ai Antivir avec mode rootkit :-)


Antivir a été un des premiers à le détecter

Puis pour l'éradiquer ca a l'air simple :

DNS (domain) lookups to domains ending in *.yi.org, *.dyndns.org, and
*.mooo.com
Outgoing UDP packets with destination port 447 (encrypted payload)


ma box est configurée avec le filtrage pour ce genre de choses "Dans la
rubrique Filtrage, vous pouvez activer la protection des ports
régulièrement attaqués par les vers et les virus Windows (135, 137,
138, 139, 445)." mais pas le 447, mais je ne pense pas risquer grand
choses vu que par defaut le firewall a tout les ports sortants bloqués
(et j'ouvre au fur et a mesure)

--
Message-ID: Après "Alexandre le grand" voila "Ludo le magnifique"


Ludovic
Le #5533981
On Sat, 19 Apr 2008 21:54:54 +0200, DePassage

Avec Avast de toutes les facons le kraken n'est pas détecté
La méthode à Ludo ne fonctionnerait pas de toutes les facons, car ca se
récupère surtout en P2P ou MSN avec des photos portant des noms anglais
de jeunes filles qui ont heu.. un peu chaud :-)



Justement ma méthode fonctionnera mais encore faut-il lire
l'intégralité de http://inforadio.free.fr/articles.php?lng=fr&pgW ...

Sinon, concernant notre ami le seigneur des rateaux, alias F4TUG
(cf. annuaire radioamateur www.anfr.fr ), je vous laisse le soin de
juger ses participations sur internet :
http://f4tug.blogspot.com/
http://www.google.fr/search?hl=fr&qôtug&btnG=Recherche+Google&meta http://www.google.fr/search?hl=fr&q=seigneur+des+rateaux&btnG=Recherche+Google&meta
Le premier lien est édifiant notamment... Bref, laissons le "causer",
cela l'occupe... Nul doute qu'il va transformer ce thread en troll...

;o)

Cordialement,
Ludovic.

Le Seigneur des Rateaux
Le #5539921

Le premier lien est édifiant notamment... Bref, laissons le "causer",
cela l'occupe... Nul doute qu'il va transformer ce thread en troll...


mais oui mon biquet, t'est grillé de partout mon pauvre.
Faudrait quand même essayer de faire plus créatif, là tu nous fait
encore du copié collé.

D'un autre coté merci pour la pub que tu me fait, je vais mettre des
pubs adsense et gagner plein de sous comme toi.

(troll détected ?)

--
Message-ID: Après "Alexandre le grand" voila "Ludo le magnifique"

houba
Le #5553761
Bonjour ° Bonsoir, le Sun, 20 Apr 2008 13:11:18 +0200, Ludovic

Justement ma méthode fonctionnera mais encore faut-il lire
l'intégralité de http://inforadio.jenecomprendsrienàlasécuritémaisjesuisbeau


http://assiste.com.free.fr/p/kit_securite/kit_securite.html

--
VaN.

Ludovic
Le #5565671

http://assiste.com.free.fr/p/kit_securite/kit_securite.html



C'est une approche plus complète en effet, je
conserve le lien mais à noter, je cite :

<<
une astuce consiste à créer une partition supplémentaire, sur le disque le plus
rapide, réservée exclusivement au ficher de mémoire virtuelle de Windows (appelé
Swap-File ou PageFile)




Ce genre d'astuce ne tient pas compte d'un point important :
La partition du disque d'accès le plus rapide est la première partition
du disque dur (pour s'en rendre compte, il suffit de réaliser un test
avec Nero par exemple).

Comme tu peux le voir, rien n'est parfait en ce bas monde...

La grosse différence, c'est que pour ma part je prends le temps
de configurer à distance à l'aide de TeamViever les PC des gens
qui me le demandent en leur expliquant toutes les manipulations
réalisées via Skype.

Je ne m'arrête pas à de simples propos agressifs avec un
simple lien donné... Bref, je ferme le thread, je n'aime pas
perdre mon temps.

Cordialement,
Ludovic.


DePassage
Le #5565661
Ludovic wrote:
On Sat, 19 Apr 2008 21:54:54 +0200, DePassage
Avec Avast de toutes les facons le kraken n'est pas détecté
La méthode à Ludo ne fonctionnerait pas de toutes les facons, car ca se
récupère surtout en P2P ou MSN avec des photos portant des noms anglais
de jeunes filles qui ont heu.. un peu chaud :-)



Justement ma méthode fonctionnera mais encore faut-il lire
l'intégralité de http://inforadio.free.fr/articles.php?lng=fr&pgW ...


Non elle ne fonctionnerait pas, parce que les gens ACCEPTENT le
téléchargement, parce qu'ILS LE VEULENT le fichier de la nana a oilp

Le premier lien est édifiant notamment... Bref, laissons le "causer",
cela l'occupe... Nul doute qu'il va transformer ce thread en troll...


Si tu as des comptes à regler fais le dans le forum adéquat

Sinon on peut parler de ton application de pate thermique "la sans nom"
car elle est plus perfomante ou équivalente selon tes dires, bien
entendu que la "Silver 5", "OCZ" etc, et que tu l'appliques comme moi je
mets du nutella sur une tartine

http://www.hardwaresecrets.com/article/274/1

et

How To Correctly Apply Thermal Grease

http://www.hardwaresecrets.com/article/274/12


houba
Le #5572091
Bonjour ° Bonsoir, le Sun, 20 Apr 2008 18:21:31 +0200, Ludovic

Bref, je ferme le thread, je n'aime pas perdre mon temps.
Excellent ! Pour quelqu'un qui n'a pas de temps à perdre...



1. Je sais tout, j'ai réponses à tout... comme dab
--------------------------------------------------------
From: Ludovic Newsgroups: fr.comp.materiel.optimisation
Subject: Re: Reutiliser de la pate de watercooling disque dur
Date: Mon, 14 Apr 2008 23:13:37 +0200
Message-ID:
connaissez-vous un produit equivalent plus courant ?
Oh que oui, on appelle cela de la pate thermique utilisée

en électronique... Pour ma part, j'achète cela par tube de
100 grammes :


2. La croisade anti-marques... comme dab
-------------------------------------------------
From: I N F O R A D I O . F R E E . F R Newsgroups: fr.comp.materiel.optimisation
Subject: Re: Reutiliser de la pate de watercooling disque dur
Date: Tue, 15 Apr 2008 10:57:16 +0200
Message-ID:
J'ai joué avec plusieurs pâtes pour montrer la différence des pâtes
"attrape-nigaud" et la pâte classique que l'on utilise en électronique
et mon collègue revendeur utilise maintenant cette pâte ...


3. J'interviens pour ne rien dire... comme dab
----------------------------------------------------
Newsgroups: fr.comp.materiel.optimisation
From : "http://inforadio.free.fr" Subject: Re: Reutiliser de la pate de watercooling disque dur
Date : Wed, 16 Apr 2008 11:14:01 +0200

Ok, j'avais en effet raté l'information concernant le fait que la
surface à refroidir n'était pas plane...
Là, je n'avoue jamais avoir utiliser ce genre de produit...

--
VaN.

Le Seigneur des Rateaux
Le #5577971
houba a formulé ce dimanche :
Bonjour ° Bonsoir, le Sun, 20 Apr 2008 18:21:31 +0200, Ludovic

Bref, je ferme le thread, je n'aime pas perdre mon temps.
Excellent ! Pour quelqu'un qui n'a pas de temps à perdre...



lol tu m'a grillé, j'allais dire pareil.
ca manquait le "je clos le thread" :-)

--
Message-ID: Après "Alexandre le grand" voila "Ludo le magnifique"


Le Seigneur des Rateaux
Le #5577961
houba a formulé ce dimanche :
Bonjour ° Bonsoir, le Sun, 20 Apr 2008 18:21:31 +0200, Ludovic

Bref, je ferme le thread, je n'aime pas perdre mon temps.
Excellent ! Pour quelqu'un qui n'a pas de temps à perdre...



lol tu m'a grillé, j'allais dire pareil.
ca manquait le "je clos le thread" :-)

--
Message-ID: Après "Alexandre le grand" voila "Ludo le magnifique"


Publicité
Poster une réponse
Anonyme