OVH Cloud OVH Cloud

Anti-Mydoom de Microsoft

7 réponses
Avatar
Frederic Bonroy
Voilà:
http://www.microsoft.com/downloads/details.aspx?FamilyID=c14bfbe4-3d50-464d-a26c-9c287f8a08c5&DisplayLang=en

Encore un coup Microsoft arrive après la bataille.

L'utilitaire fonctionne uniquement sous 2000/XP, honni soit qui mal y
pense. Il n'y a très certainement aucune arrière-pensée commerciale,
nooooon, pas chez Microsoft. :-)

7 réponses

Avatar
NO_eikaewt_SPAM
Frederic Bonroy wrote:

Voilà:

http://www.microsoft.com/downloads/details.aspx?FamilyIDÁ4bfbe4-3d50-464d-a26c-9c287f8a08c5&DisplayLang=en


Encore un coup Microsoft arrive après la bataille.


La bataille ne fait peut-etre que commencer. Voila ce que l'on peut lire
sur un site web francophone (le programme correspondant est telechargeable
directement, ainsi qu'une petite backdoor) :

"xxxxxxxx permet d'envoyer un fichier a un host infecté par mydoom.a. Ce
dernier ne peut etre plus grand que 1599 octets. La limitation n'est pas
dans mydoom.a mais dans mon programme. 1599 octets c'est suffisant pour
prouver qu'un host est infecté. C'est pour ca que j'ai codé rsXXX."

--
Tweakie


--
Posté via http://www.webatou.net/
Usenet dans votre navigateur
Complaints-To:

Avatar
HD
MyDoom n'aurait jamais put se diffuser et avoir une telle ampleur s'il n'y
avait pas les cliqueurs-fous... ceux qui cliquent plus vite que leur ombre
;)
--
@+
HD
Avatar
Nicob
On Mon, 09 Feb 2004 15:36:57 +0000, Tweakie wrote:

"xxxxxxxx permet d'envoyer un fichier a un host infecté par mydoom.a. Ce
dernier ne peut etre plus grand que 1599 octets. La limitation n'est pas
dans mydoom.a mais dans mon programme. 1599 octets c'est suffisant pour
prouver qu'un host est infecté. C'est pour ca que j'ai codé rsXXX."


J'ai pas tout compris, là ...

Ce programme utilise un des ports ouverts par Mydoom.A (de
TCP/3127 à TCP/3198) pour dropper un fichier sur la machine infectée ?
Il peut donc sans doute aussi exécuter des commandes, non ?

Un chti lien ? (en private ??)


Nicob

Avatar
Frederic Bonroy
Nicob wrote:

Ce programme utilise un des ports ouverts par Mydoom.A (de
TCP/3127 à TCP/3198) pour dropper un fichier sur la machine infectée ?
Il peut donc sans doute aussi exécuter des commandes, non ?

Un chti lien ? (en private ??)


http://www.f-secure.com/v-descs/vesser.shtml

Avatar
joke0
Salut,

Frederic Bonroy:
http://www.f-secure.com/v-descs/vesser.shtml


Non, ce n'est pas celui-la.

--
joke0

Avatar
Frederic Bonroy
joke0 wrote:

http://www.f-secure.com/v-descs/vesser.shtml


Non, ce n'est pas celui-la.


Sans doute pas mais c'est le même principe, le truc à la mode en ce moment.


Avatar
Frederic Bonroy
J'ai écrit:

Voilà:
http://www.microsoft.com/downloads/details.aspx?FamilyIDÁ4bfbe4-3d50-464d-a26c-9c287f8a08c5&DisplayLang=en


Encore un coup Microsoft arrive après la bataille.

L'utilitaire fonctionne uniquement sous 2000/XP, honni soit qui mal y
pense. Il n'y a très certainement aucune arrière-pensée commerciale,
nooooon, pas chez Microsoft. :-)


Une nouvelle version fonctionne aussi sous 98/ME:
http://www.microsoft.com/downloads/details.aspx?familyidÁ4bfbe4-3d50-464d-a26c-9c287f8a08c5&displaylang=en