OVH Cloud OVH Cloud

Comment Blaster m'a-t-il infecté ?

11 réponses
Avatar
Stéphane Santon
Bonjour,

Je cherche à comprendre comment 2 machines juste installées ont pu être
infectée par Blaster.

Mon PC à moi :
Win98SE, FixBlast ne trouve aucun Blaster.

La première infectée :
Un ami plante totalement son Windows XP sur un PC NEC. Il a eu un jour
Blaster, éradiqué. Je repartitionne avec une disquette de démarrage
Win98 dont j'ai mis à jour le FDisk (HD>64Go). Je réinstalle XP par le
MasterCD de NEC.
Installe quelques applications. Pas le temps de faire le WinUpdate.
2 jours après, il a reconfiguré sa connexion internet, mais pas encore
le mail, et m'appelle en disant qu'il a son compte à rebours de Blaster.

La dernière en date, semaine dernière :
Un ami achète un nouveau PC. Je partitionne pareil, j'installe son
XP-Fam officiel, les pilotes, quelques applications (OpenOffice, ...),
l'adsl sur Tiscali. Pas encore installé de messagerie.
Je lance le WindowsUpdate, et au bout de 2 minutes, BANG ! La fenêtre de
fermeture de Blaster !!!
J'ai été là encore très surpris !!


COMMENT donc est-on infecté par Blaster ? Ai-je une application infectée
?
Peut-on être infecté par une simple connexion internet sans recevoir un
quelconque mail ?

S'il attaque un port non verrouillé par un FireWall,
*comment est-il tombé sur mon adresse IP en moins de 2 minutes* ???

Sur le coup, j'ai soupçonné le site de Microsoft ...

--
** Anti-Spam : ajouter [usenet] dans l'objet pour ne pas être rejeté.

Cordialement, Stéphane *** http://www.team-santonum.com
Loisirs, nature, arts, technologie : accueil en Charente-Maritime

10 réponses

1 2
Avatar
Stéphane Santon
Un ami plante totalement son Windows XP sur un PC NEC. Il a eu un jour
Blaster, éradiqué. Je repartitionne avec une disquette de démarrage
Win98 dont j'ai mis à jour le FDisk (HD>64Go). Je réinstalle XP par le
MasterCD de NEC.
Installe quelques applications. Pas le temps de faire le WinUpdate.


Oublié de préciser que j'avais branché son HD en esclave sur mon
PC-Win98 pour lire sa partition NTFS.
C'est pourquoi je me demande aussi si j'ai pu infecter son HD.

--
** Anti-Spam : ajouter [usenet] dans l'objet pour ne pas être rejeté.

Cordialement, Stéphane *** http://www.team-santonum.com
Loisirs, nature, arts, technologie : accueil en Charente-Maritime

Avatar
Jceel
Bonjour ...Stéphane Santon qui nous as a dit
* Bonjour,
*
* Je cherche à comprendre comment 2 machines juste installées ont pu
être
* infectée par Blaster.
*
* Mon PC à moi :
* Win98SE, FixBlast ne trouve aucun Blaster.


win98 est insensible à Blaster






*
* La première infectée :
* Un ami plante totalement son Windows XP sur un PC NEC.


c'est parce qu'il
1-surfe sans mettre le fire-wall d'XP ou un autre
2-ne fait pas les mises à jour de XP sur update...
la mise à jour et du 16/7 et le Blaster du 11/08


pour bloquer le compte à rebours faire éxécuter shutdown -a
ce ver passe par les ports 135-139


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Claude Martin

Bonjour,

Je cherche à comprendre comment 2 machines juste installées ont pu être
infectée par Blaster.

Mon PC à moi :
Win98SE, FixBlast ne trouve aucun Blaster.

La première infectée :
Un ami plante totalement son Windows XP sur un PC NEC. Il a eu un jour
Blaster, éradiqué. Je repartitionne avec une disquette de démarrage
Win98 dont j'ai mis à jour le FDisk (HD>64Go). Je réinstalle XP par le
MasterCD de NEC.
Installe quelques applications. Pas le temps de faire le WinUpdate.
2 jours après, il a reconfiguré sa connexion internet, mais pas encore
le mail, et m'appelle en disant qu'il a son compte à rebours de Blaster.

La dernière en date, semaine dernière :
Un ami achète un nouveau PC. Je partitionne pareil, j'installe son
XP-Fam officiel, les pilotes, quelques applications (OpenOffice, ...),
l'adsl sur Tiscali. Pas encore installé de messagerie.
Je lance le WindowsUpdate, et au bout de 2 minutes, BANG ! La fenêtre de
fermeture de Blaster !!!
J'ai été là encore très surpris !!


COMMENT donc est-on infecté par Blaster ? Ai-je une application infectée
?
Peut-on être infecté par une simple connexion internet sans recevoir un
quelconque mail ?

S'il attaque un port non verrouillé par un FireWall,
*comment est-il tombé sur mon adresse IP en moins de 2 minutes* ???

Sur le coup, j'ai soupçonné le site de Microsoft ...

Bonjour: perso: 2 installations de XP, 2 infections par Blaster......

morale de l'histoire: installer XP SANS connexion à internet. Installer
un antivirus à jour et un firewall et ne se connecter qu' après. Selon
un assembleur, XP se connecte pendant l'installation dès que l'écran
passe en mode graphique.

Avatar
J.
Premiere connection a MS = Blaster
Jack

"Claude Martin" a écrit dans le message de
news:

Bonjour,

Je cherche à comprendre comment 2 machines juste installées ont
pu être


infectée par Blaster.
. Pas le temps de faire le WinUpdate.


2 jours après, il a reconfiguré sa connexion internet, mais pas
encore


le mail, et m'appelle en disant qu'il a son compte à rebours de
Blaster.



La dernière en date, semaine dernière :
Un ami achète un nouveau PC. Je partitionne pareil, j'installe
son


XP-Fam officiel, les pilotes, quelques applications (OpenOffice,
...),


l'adsl sur Tiscali. Pas encore installé de messagerie.
Je lance le WindowsUpdate, et au bout de 2 minutes, BANG ! La
fenêtre de


fermeture de Blaster !!!
J'ai été là encore très surpris !!


COMMENT donc est-on infecté par Blaster ? Ai-je une application
infectée


?
Peut-on être infecté par une simple connexion internet sans
recevoir un


quelconque mail ?

S'il attaque un port non verrouillé par un FireWall,
*comment est-il tombé sur mon adresse IP en moins de 2 minutes*
???



Sur le coup, j'ai soupçonné le site de Microsoft ...




Avatar
Jceel
Bonjour ...Claude Martin qui nous as a dit
* Bonjour: perso: 2 installations de XP, 2 infections par
Blaster......
* morale de l'histoire: installer XP SANS connexion à internet.
Installer
* un antivirus à jour et un firewall et ne se connecter qu' après.


NON .....la morale de l'histoire c'est que tu n'as pas installé le
fire-wall de XP AVANT d'aller sur internet
c'est tout...
un anti-virus ne sert à rien dans ce cas car il ne sera pas a jour
sans aller sur internet



Selon
* un assembleur, XP se connecte pendant l'installation dès que l'écran
* passe en mode graphique.



ben .....si tu n'installes pas avant une connexion ... il ne pourra
pas se connecter ... me disait mon grand-père ;-)
qui en a vu des ordis et qui surfes au père Lachaise avec la mise à
jour du 16/7 de MS contre le Blaster qui n'est sorti que le 11/
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Jceel
Bonjour ...Claude Martin qui nous as a dit
* Bonjour: perso: 2 installations de XP, 2 infections par
Blaster......
* morale de l'histoire: installer XP SANS connexion à internet.



ça semble couler de source ou mettre le fire-wall de XP avat... c'est
tout simple
Installer
* un antivirus à jour et un firewall et ne se connecter qu' après.



Selon
* un assembleur, XP se connecte pendant l'installation dès que l'écran
* passe en mode graphique.


si tu n'as pas mis d'accès réseau à distance et ton login et pass de
FAI comment veux tu qu'il se connecte ?????????????????

ceci dit le patch existe depuis le 16/7 et Blaster n'est apparu que le
11/8


ensuite il suffite de charger les patch dans le catalogue de update pour
les installer autant de fois qu'on veut OFF-LINE pour les malades de la
reformatite aigue ;-(

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
JacK
sur les news:403b5cbb$0$28459$,
Jceel <Mé signalait:
Hi Jceel

si tu n'as pas mis d'accès réseau à distance et ton login et pass de
FAI comment veux tu qu'il se connecte ?????????????????


Pour me faire l'avocat du diable, chez moi, je n'ai pas besoin de mettre de
login ni de pwd ni d'accès rezo à distance pour aller sur le W3 chaque fois
que j'installe une machine : je suis en PPP Always pour un modem/routeur,
c'est lui qui à l'accès à distance et les identifiants.
Suffit que j'entre l'adresse de mon routeur comme passerelle et ça roule,
c'est une connexion locale uniquement, je n'ai pas de connexion à distance
sur aucun de mes postes, juste le routeur ;) Si j'oubliais d'activer ICF
sur la connexion locale à l'install, je serais infectable au reboot.
--
JacK

Avatar
Jceel
Bonjour ...JacK qui nous as a dit
* Pour me faire l'avocat du diable, chez moi, je n'ai pas besoin de
mettre de
* login ni de pwd ni d'accès rezo à distance pour aller sur le W3
chaque fois
* que j'installe une machine : je suis en PPP Always pour un
modem/routeur,
* c'est lui qui à l'accès à distance et les identifiants.
* Suffit que j'entre l'adresse de mon routeur comme passerelle et ça
roule,
* c'est une connexion locale uniquement, je n'ai pas de connexion à
distance
* sur aucun de mes postes, juste le routeur ;) Si j'oubliais
d'activer ICF
* sur la connexion locale à l'install, je serais infectable au reboot.


Impec Captain Jack ;-)

par contre celui qui reformate et reinstalle tous les matins... dur..dur
de lui faire comprendre ça.. ;-(


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Stéphane Santon
Bonjour,

* Je cherche à comprendre comment 2 machines juste installées ont pu être
* infectée par Blaster.


ce ver passe par les ports 135-139


C'est ce que disent tous les textes sur ce ver.
Mais avant de passer par le port 135, il faut trouver mon adresse IP.
Comment tombe-t-il dessus en moins de 5 minutes ?? Les adresses sont
scannées sans arrêt ?? C'est dingue le trafic que ça doit générer !!??

--
** Anti-Spam : ajouter [usenet] dans l'objet pour ne pas être rejeté.

Cordialement, Stéphane *** http://www.team-santonum.com
Loisirs, nature, arts, technologie : accueil en Charente-Maritime


Avatar
Noshi
On Tue, 24 Feb 2004 18:08:40 +0100, Stéphane Santon wrote:

Bonjour,

* Je cherche à comprendre comment 2 machines juste installées ont pu être
* infectée par Blaster.


ce ver passe par les ports 135-139


C'est ce que disent tous les textes sur ce ver.
Mais avant de passer par le port 135, il faut trouver mon adresse IP.
Comment tombe-t-il dessus en moins de 5 minutes ?? Les adresses sont
scannées sans arrêt ?? C'est dingue le trafic que ça doit générer !!??


Oui. En effet de nombreux vers blaster sont encore actifs. Et scannent le
réseau pour trouver des victimes.

Il faut avant tout activer le pare feu integre de XP avant d'esperer se
connecter sur le net et faire les mises a jour.

--
Noshi



1 2