OVH Cloud OVH Cloud

Fichier "exploit"...

12 réponses
Avatar
Laurent Jumet
Hello !

C'est quoi, les fichiers .wmf ?
Mon antivirus les signale comme un "exploit", quand je pose simplement
la souris dessus dans l'Explorateur, je dis bien simplement poser la flèche
dessus, l'Explorateur plante...

Qu'est-ce que c'est un "exploit", que sont ces fichiers viraux et que
font-ils?

Pourquoi l'Explorateur se plante-t-il?


--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

10 réponses

1 2
Avatar
Jacquouille la Fripouille
"Laurent Jumet" a écrit dans le message de
news:
Hello !

C'est quoi, les fichiers .wmf ?
Mon antivirus les signale comme un "exploit", quand je pose simplement
la souris dessus dans l'Explorateur, je dis bien simplement poser la
flèche

dessus, l'Explorateur plante...

Qu'est-ce que c'est un "exploit", que sont ces fichiers viraux et que
font-ils?

Pourquoi l'Explorateur se plante-t-il?


WMF = Windows Media File

Ce sont des fichiers images qui s'ouvrent avec l'aperçu d'images et de
télécopies de Windows.
Ainsi on crée un fichier wmf quand on imprime dans l'imprimante virtuelle
Micrososft Office Document Imaging
Mais passe-les d'abord à l'anti-virus avant de les ouvrir si tu les a reçues
par mail ou importées du web, car il y a eu une faille sur ces fichiers qui
est restée non corrigée pendant 2 ou 3 semaines fin 2005.
Pense à faire un Windows Update - si ce n'est déjà fait - pour avoir le
patch corrigeant la faille WMF.

--
Jacquouille

Avatar
Jacquouille la Fripouille
"Jacquouille la Fripouille" a écrit dans le
message de news:%

"Laurent Jumet" a écrit dans le message de
news:
Hello !

C'est quoi, les fichiers .wmf ?
Mon antivirus les signale comme un "exploit", quand je pose
simplement


la souris dessus dans l'Explorateur, je dis bien simplement poser la
flèche

dessus, l'Explorateur plante...

Qu'est-ce que c'est un "exploit", que sont ces fichiers viraux et
que


font-ils?

Pourquoi l'Explorateur se plante-t-il?


WMF = Windows Media File

Ce sont des fichiers images qui s'ouvrent avec l'aperçu d'images et de
télécopies de Windows.
Ainsi on crée un fichier wmf quand on imprime dans l'imprimante virtuelle
Micrososft Office Document Imaging
Mais passe-les d'abord à l'anti-virus avant de les ouvrir si tu les a
reçues

par mail ou importées du web, car il y a eu une faille sur ces fichiers
qui

est restée non corrigée pendant 2 ou 3 semaines fin 2005.
Pense à faire un Windows Update - si ce n'est déjà fait - pour avoir le
patch corrigeant la faille WMF.

Je complète.

Comme c'est ton AV qui réagit sur ces images du web, c'est que tu n'a pas
chargé le patch.
Vite : Windows Update !
--
Jacquouille


Avatar
j
"Laurent Jumet" a écrit

[....couic]
Qu'est-ce que c'est un "exploit", que sont ces fichiers viraux et que
font-ils?


Salut Laurent !

Par là tu trouveras réponses à qq questions ;-)

http://assiste.free.fr/p/abc/base_de_connaissance.php

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://solutions.journaldunet.com/0601/060130_nyxem-d-virus.shtml

Avatar
Laurent Jumet
Hello !

"" wrote:

Qu'est-ce que c'est un "exploit", que sont ces fichiers viraux et que
font-ils?


Par là tu trouveras réponses à qq questions ;-)


http>: //assiste.free.fr/p/abc/base_de_connaissance.php

Mais pourquoi Explorer plante-t-il quand simplement, je pose la flèche
sur le fichier sans clicquer?

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Avatar
Steph
Le 31/01/2006 16:14, Laurent Jumet disait:
Hello !

"" wrote:

Qu'est-ce que c'est un "exploit", que sont ces fichiers viraux et que
font-ils?


Par là tu trouveras réponses à qq questions ;-)


http>: //assiste.free.fr/p/abc/base_de_connaissance.php

Mais pourquoi Explorer plante-t-il quand simplement, je pose la flèche
sur le fichier sans clicquer?



Parce que la faille Metafile est _à moitié_ patchée:
http://www.frsirt.com/bulletins/3469
et fait crasher IE.
Firefox non (invite de téléchargement, à vérifier... peux-tu m'envoyer
l'url en pv stp, je testerai avec et aussi avec IE + Kaspersky)

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire



Avatar
j
re' ;-)

"Laurent Jumet" a écrit
.....
Mais pourquoi Explorer plante-t-il quand simplement, je pose la flèche
sur le fichier sans clicquer?


amha, comme il s'agit d'une question d" images" [ =une faille parmi d'autres
/ des fichiers .wmf / pas corrigée chez toi ?? ] , *peut-être* que le fait
de lancer la page qui porte ce lien toxique suffit à le libérer ---» d'où
plantage ;-(

nb: j'ai écrit /peut-être/ pour ne pas avoir droit à des 'remontrances haut
placées' = il faut savoir lire entre les lignes = je suis persuadée de ce
lancement 'invisible' (style : texte subliminal ....)

De toutes les façons, tu as BIEN lu le topo ...cqfd..il est clair ..et net
!

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://www.microsoft.com/france/technet/produits/windowsvista/mngfeat.mspx

Avatar
Laurent Jumet
Hello !

Steph wrote:

Mais pourquoi Explorer plante-t-il quand simplement, je pose la
flèche sur le fichier sans clicquer?


Parce que la faille Metafile est _à moitié_ patchée:
http>: //www.frsirt.com/bulletins/3469

et fait crasher IE.


...j'avais dit Explorer, pas IE. :-)
File Manager, si tu préfères.

Moi j'ai Opera, et il ne se passe rien.
On me demande si je veux télécharger le .wmf et c'est quand il est sur
mon disque que je vois cela.

Il faut un ActiveX pour lancer cela du browser, et Opera ne lit pas les
ActiveX.
Mais j'ai bien compris qu'il ne fallait pas le lire dans l'Aperçu des
Images.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Avatar
Jacquouille la Fripouille
"Laurent Jumet" a écrit dans le message de
news:
Hello !

ET si tu nous donnais l'URL de ce site pour voir comment réagit mon tout

beau NIS 2006 !
lol

--
Jacquouille

Avatar
Steph
Le 31/01/2006 19:02, Laurent Jumet disait:
Hello !

Steph wrote:

Mais pourquoi Explorer plante-t-il quand simplement, je pose la
flèche sur le fichier sans clicquer?


Parce que la faille Metafile est _à moitié_ patchée:
http>: //www.frsirt.com/bulletins/3469

et fait crasher IE.


...j'avais dit Explorer, pas IE. :-)
File Manager, si tu préfères.


IE ou tout autre visionneur d'images, çà ne change rien à l'affaire

Moi j'ai Opera, et il ne se passe rien.
On me demande si je veux télécharger le .wmf et c'est quand il est sur
mon disque que je vois cela.


OK pour Opera, FF réagit en théorie de la même façon.

Il faut un ActiveX pour lancer cela du browser, et Opera ne lit pas les
ActiveX.
Mais j'ai bien compris qu'il ne fallait pas le lire dans l'Aperçu des
Images.



La visionneuse est patchée (KB 912919 du 6/01/06) et ne permet plus
l'exécution de code malveillant.
J'attends toujours l'url pour test.

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire



Avatar
Laurent Jumet
Hello !

"Jacquouille la Fripouille" wrote:

ET si tu nous donnais l'URL de ce site pour voir comment réagit mon tout
beau NIS 2006 !
lol


Je n'ai plus. En fait, il envoie un .wmf dont je suppose qu'il va être
"lu" par IE et que le code va s'exécuter tout seul.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

1 2