Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Faille RPC & 9online

9 réponses
Avatar
themcbltd
Trouvez ci-joint, copie d'un mail adressé au service technique de 9
online
--------------------------------------------------------------------------
Mesdames, Messieurs,

Lors de l'installation à neuf (Formatage depuis CD original de WINDOWS
XP suivi de la réinstallation du modem à l'aide du CD 9online) j'ai eu
la désagréable surprise d'être la victime de la faille RPC (cf technet
MS 03-039) alors même que la première connexion était destinée au site
windowsupdate (par le raccourci du menu démarrer et non par l'accès
via Internet Explorer) !
je ne vois donc pas d'autre source d'infiltration que le logiciel de
création de connexion et donc un serveur non patché de votre côté

Merci de m'indiquer ou est la faille dans mon raisonnement et en cas
contraire de vérifier que vos serveurs sont 'sains'

cordialement
-------------------------------------------------------------------------

je réitère donc ici ma dernière phrase : "Merci de m'indiquer ou est
la faille dans mon raisonnement"

et SVP pas d'envolées lyriques sur la qualité ou l'absence de qualité
de 9online
je souhaite surtout comprendre!!!!!!!!

(PS je m'en suis sorti en arretant le service RPC puis en chargeant le
patch adéquat(et la le phénomène de reboot avait disparu) +
installations Anti-Virus Anti-Spyware Fire-Wall + mise à jour totale
de l'os vi windows update)

Cordialement

9 réponses

Avatar
Fred Darchambault
themcbltd wrote:

Lors de l'installation à neuf (Formatage depuis CD original de WINDOWS
XP suivi de la réinstallation du modem à l'aide du CD 9online) j'ai eu
la désagréable surprise d'être la victime de la faille RPC (cf technet
MS 03-039) alors même que la première connexion était destinée au site
windowsupdate (par le raccourci du menu démarrer et non par l'accès
via Internet Explorer) !
je ne vois donc pas d'autre source d'infiltration que le logiciel de
création de connexion et donc un serveur non patché de votre côté

Merci de m'indiquer ou est la faille dans mon raisonnement et en cas
contraire de vérifier que vos serveurs sont 'sains'


la faille, c'est qu'il y a des bécanes infectées qui scanne toutes les
plages d'adresse et donc tu es tombé dedans
Ton FAI n'a rien à voir dedans puisqu'il te fournit un accès au net. Tu
aurais d'abord du configurer un firewall pour bloquer ces ports RPC(si
tu n'en a pas l'usage) puis te connecter sur le net.

Avatar
Atlantik
oui en effet pour etre infecté il suffit simplement d'etre connecté au net,
pas besoin d'aller sur des page web, de chatter, de faire du ftp ou encore
du mail
seulement etre connecté suffit sans rien y faire d'autre
suffit juste que ton ip tombe au mains d'une bécane infectée (elle scanne
les ip) et voila tu est infecté c aussi simple que ca

"Fred Darchambault" a écrit dans le message de
news:3f828c45$0$13281$
themcbltd wrote:

Lors de l'installation à neuf (Formatage depuis CD original de WINDOWS
XP suivi de la réinstallation du modem à l'aide du CD 9online) j'ai eu
la désagréable surprise d'être la victime de la faille RPC (cf technet
MS 03-039) alors même que la première connexion était destinée au site
windowsupdate (par le raccourci du menu démarrer et non par l'accès
via Internet Explorer) !
je ne vois donc pas d'autre source d'infiltration que le logiciel de
création de connexion et donc un serveur non patché de votre côté

Merci de m'indiquer ou est la faille dans mon raisonnement et en cas
contraire de vérifier que vos serveurs sont 'sains'


la faille, c'est qu'il y a des bécanes infectées qui scanne toutes les
plages d'adresse et donc tu es tombé dedans
Ton FAI n'a rien à voir dedans puisqu'il te fournit un accès au net. Tu
aurais d'abord du configurer un firewall pour bloquer ces ports RPC(si
tu n'en a pas l'usage) puis te connecter sur le net.




Avatar
Fred Darchambault
Atlantik wrote:
oui en effet pour etre infecté il suffit simplement d'etre connecté au net,
pas besoin d'aller sur des page web, de chatter, de faire du ftp ou encore
du mail
seulement etre connecté suffit sans rien y faire d'autre
suffit juste que ton ip tombe au mains d'une bécane infectée (elle scanne
les ip) et voila tu est infecté c aussi simple que ca


et le FAi n'a rien à voir: il te fournit un accès au net. Après, c'est à
toi de te protéger via un firewall, un navigateur correct, un anti-virus
voire un système d'exploitation sans trop de failles, ...

Avatar
cyberth
"themcbltd" a écrit dans le message de
news:
Trouvez ci-joint, copie d'un mail adressé au service technique de 9
online
--------------------------------------------------------------------------
Mesdames, Messieurs,

Lors de l'installation à neuf (Formatage depuis CD original de WINDOWS
XP suivi de la réinstallation du modem à l'aide du CD 9online) j'ai eu
la désagréable surprise d'être la victime de la faille RPC (cf technet
MS 03-039) alors même que la première connexion était destinée au site
windowsupdate (par le raccourci du menu démarrer et non par l'accès
via Internet Explorer) !
je ne vois donc pas d'autre source d'infiltration que le logiciel de
création de connexion et donc un serveur non patché de votre côté

Merci de m'indiquer ou est la faille dans mon raisonnement et en cas
contraire de vérifier que vos serveurs sont 'sains'

cordialement
-------------------------------------------------------------------------

je réitère donc ici ma dernière phrase : "Merci de m'indiquer ou est
la faille dans mon raisonnement"

et SVP pas d'envolées lyriques sur la qualité ou l'absence de qualité
de 9online
je souhaite surtout comprendre!!!!!!!!

(PS je m'en suis sorti en arretant le service RPC puis en chargeant le
patch adéquat(et la le phénomène de reboot avait disparu) +
installations Anti-Virus Anti-Spyware Fire-Wall + mise à jour totale
de l'os vi windows update)

Cordialement



Comme de nombreuses systèmes Windows ou autres, à leur installation vierge,
le système est doté de failles diverses.

Pour le reste, les autres personnes ayant très bien répondu, je n'ai rien à
ajouter.


cyberth

Avatar
Jceel
Bonjour ...themcbltd qui nous as a dit
* Trouvez ci-joint, copie d'un mail adressé au service technique de 9
* online
*
----------------------------------------------------------------------
----

* Mesdames, Messieurs,
*
* Lors de l'installation à neuf (Formatage depuis CD original de
WINDOWS
* XP suivi de la réinstallation du modem à l'aide du CD 9online) j'ai
eu
* la désagréable surprise d'être la victime de la faille RPC (cf
technet
* MS 03-039) alors même que la première connexion était destinée au
site
* windowsupdate (par le raccourci du menu démarrer et non par l'accès
* via Internet Explorer) !
* je ne vois donc pas d'autre source d'infiltration que le logiciel de
* création de connexion et donc un serveur non patché de votre côté
*
* Merci de m'indiquer ou est la faille dans mon raisonnement et en cas
* contraire de vérifier que vos serveurs sont 'sains'
*
* cordialement
*
----------------------------------------------------------------------
---

désolé ....tu n'a rien compris...

il fallait mettre ton Win à jour...
le patch est sorti le 16/7 sur update et le trojan seulement le 12 /8
il te faut mettre un pare-feu qui bloque les ports 135 à 140 par ou
passe le Blaster... si tu as XP il est inclus dans WIN...
suffit de lire le mode d'emploi

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Atlantik
heu oui mais si cela survient pendant la mise a jour en ligne, il existe une
commande a taper je vous colle la procédure (copier sur
http://www.secuser.com/alertes/2003/lovsan.htm)

" Si ce délai de 60 secondes ne vous laisse pas le temps de télécharger le
correctif, il est possible de stopper le compte à rebours et d'annuler le
redémarrage automatique en procédant de la manière suivante : cliquez sur le
bouton "Démarrer", sélectionnez "Exécuter...", entrez " shutdown -a " puis
cliquez "Ok". Cette opération n'est valable que pour Windows XP."



"Jceel" a écrit dans le message de
news:3f82ddb9$0$13281$
Bonjour ...themcbltd qui nous as a dit
* Trouvez ci-joint, copie d'un mail adressé au service technique de 9
* online
*
----------------------------------------------------------------------
----

* Mesdames, Messieurs,
*
* Lors de l'installation à neuf (Formatage depuis CD original de
WINDOWS
* XP suivi de la réinstallation du modem à l'aide du CD 9online) j'ai
eu
* la désagréable surprise d'être la victime de la faille RPC (cf
technet
* MS 03-039) alors même que la première connexion était destinée au
site
* windowsupdate (par le raccourci du menu démarrer et non par l'accès
* via Internet Explorer) !
* je ne vois donc pas d'autre source d'infiltration que le logiciel de
* création de connexion et donc un serveur non patché de votre côté
*
* Merci de m'indiquer ou est la faille dans mon raisonnement et en cas
* contraire de vérifier que vos serveurs sont 'sains'
*
* cordialement
*
----------------------------------------------------------------------
---

désolé ....tu n'a rien compris...

il fallait mettre ton Win à jour...
le patch est sorti le 16/7 sur update et le trojan seulement le 12 /8
il te faut mettre un pare-feu qui bloque les ports 135 à 140 par ou
passe le Blaster... si tu as XP il est inclus dans WIN...
suffit de lire le mode d'emploi

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
herve
c'est quoi ces ports rpc .est ce que ca existe avec windows 98 et en
connexion RTC ou RNIS?
"Atlantik" a écrit dans le message de
news:bluq35$2hk$
heu oui mais si cela survient pendant la mise a jour en ligne, il existe
une

commande a taper je vous colle la procédure (copier sur
http://www.secuser.com/alertes/2003/lovsan.htm)

" Si ce délai de 60 secondes ne vous laisse pas le temps de télécharger le
correctif, il est possible de stopper le compte à rebours et d'annuler le
redémarrage automatique en procédant de la manière suivante : cliquez sur
le

bouton "Démarrer", sélectionnez "Exécuter...", entrez " shutdown -a " puis
cliquez "Ok". Cette opération n'est valable que pour Windows XP."



"Jceel" a écrit dans le message de
news:3f82ddb9$0$13281$
Bonjour ...themcbltd qui nous as a dit
* Trouvez ci-joint, copie d'un mail adressé au service technique de 9
* online
*
----------------------------------------------------------------------
----

* Mesdames, Messieurs,
*
* Lors de l'installation à neuf (Formatage depuis CD original de
WINDOWS
* XP suivi de la réinstallation du modem à l'aide du CD 9online) j'ai
eu
* la désagréable surprise d'être la victime de la faille RPC (cf
technet
* MS 03-039) alors même que la première connexion était destinée au
site
* windowsupdate (par le raccourci du menu démarrer et non par l'accès
* via Internet Explorer) !
* je ne vois donc pas d'autre source d'infiltration que le logiciel de
* création de connexion et donc un serveur non patché de votre côté
*
* Merci de m'indiquer ou est la faille dans mon raisonnement et en cas
* contraire de vérifier que vos serveurs sont 'sains'
*
* cordialement
*
----------------------------------------------------------------------
---

désolé ....tu n'a rien compris...

il fallait mettre ton Win à jour...
le patch est sorti le 16/7 sur update et le trojan seulement le 12 /8
il te faut mettre un pare-feu qui bloque les ports 135 à 140 par ou
passe le Blaster... si tu as XP il est inclus dans WIN...
suffit de lire le mode d'emploi

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company








Avatar
Jceel
Bonjour ...herve qui nous as a dit
* c'est quoi ces ports rpc .est ce que ca existe avec windows 98 et en
* connexion RTC ou RNIS?


les seuls OS concernés sont ceux avec des noyaux NT
95-98-ME ne sont pas concernés




--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Thierry
Bonjour,

themcbltd a écrit :

je ne vois donc pas d'autre source d'infiltration que le logiciel de
création de connexion et donc un serveur non patché de votre côté


Pas sur : mon firewall a merdouiller 5 minutes et ca suffit pour me choper
un Welchia... Donc t'as pu te faire verroler pendant même que tu
telechargeais les patchs.

--
"MOI JE VEUX JOUER DE L'HELICON (PON PON PON PON)"