OVH Cloud OVH Cloud

Flux ADS utilisés par des spywares

6 réponses
Avatar
JacK [MVP]
'lut,

http://msmvps.com/xpditif/archive/2004/08/30/12567.aspx
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

6 réponses

Avatar
ociteau
Salut Jack,
C'est quoi un "flux ADS" ?

"JacK [MVP]" wrote in message news:...
'lut,

http://msmvps.com/xpditif/archive/2004/08/30/12567.aspx


Avatar
JacK [MVP]
sur les news:
Olivier signalait:
Salut Jack,
C'est quoi un "flux ADS" ?

"JacK [MVP]" wrote in message
news:...
'lut,

http://msmvps.com/xpditif/archive/2004/08/30/12567.aspx



'lut,

Alternate Data Stream

Voir ici par exemple : http://perso.wanadoo.fr/doc.jm/NTFS-ADS.htm
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


Avatar
Daniel92
"JacK [MVP]" a écrit
Les BHO et les flux ADS :
http://msmvps.com/xpditif/archive/2004/08/30/12567.aspx
Olivier signalait:


C'est quoi un "flux ADS" ?

Alternate Data Stream

Voir ici par exemple : http://perso.wanadoo.fr/doc.jm/NTFS-ADS.htm



** Je viens de voir la page de Jean-Marc ... plutôt inquiétant
ces trucs je vais essayer l'outil de Merjin.

Cordialement,
Daniel.

---------------------------------------------------



Avatar
Daniel92
C'est un risque qui est connu ... depuis le 8 septembre 2000
et signalé ici ( mise à jour CERTA 2004-06-04 ) :
http://www.certa.ssi.gouv.fr/site/CERTA-2000-ALE-012/index.html.2.html

Je n'ai pas pu accéder à la page de JCB qui doit être en cours
de maintenance.
http://bellamyjc.org/fr/stream.html

Daniel.

---------------------------------------------------

"Daniel92" avait écrit


"JacK [MVP]" a écrit

Les BHO et les flux ADS :
http://msmvps.com/xpditif/archive/2004/08/30/12567.aspx
Olivier signalait:


C'est quoi un "flux ADS" ?

Alternate Data Stream

Voir ici par exemple : http://perso.wanadoo.fr/doc.jm/NTFS-ADS.htm



** Je viens de voir la page de Jean-Marc ... plutôt inquiétant
ces trucs je vais essayer l'outil de Merjin.

Cordialement,
Daniel.

---------------------------------------------------



Avatar
JacK [MVP]
sur les news:
Daniel92 signalait:
C'est un risque qui est connu ... depuis le 8 septembre 2000
et signalé ici ( mise à jour CERTA 2004-06-04 ) :
http://www.certa.ssi.gouv.fr/site/CERTA-2000-ALE-012/index.html.2.html

Je n'ai pas pu accéder à la page de JCB qui doit être en cours
de maintenance.
http://bellamyjc.org/fr/stream.html

Daniel.



'lut,

Les flux ADS sont connus depuis plus longtemps que ça mais c'est tout
nouveau que des spywares utilisent cette technique. Quelques rares virus et
trojans l'utilisent depuis deux ans environ.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Daniel92
"JacK [MVP]" a écrit
dans le message de news:
sur les news:
Daniel92 signalait:
C'est un risque qui est connu ... depuis le 8 septembre 2000
et signalé ici ( mise à jour CERTA 2004-06-04 ) :
http://www.certa.ssi.gouv.fr/site/CERTA-2000-ALE-012/index.html.2.html

Je n'ai pas pu accéder à la page de JCB qui doit être en cours
de maintenance.
http://bellamyjc.org/fr/stream.html

Daniel.



'lut,

Les flux ADS sont connus depuis plus longtemps que ça mais c'est tout
nouveau que des spywares utilisent cette technique. Quelques rares virus
et

trojans l'utilisent depuis deux ans environ.



Bonjour JacK, effectivement comme leur page est évolutive
on ne peut pas savoir à partir de quand ils ont commencé
à mettre en garde.

Je vais garder sa référence dans un coin et la page d'alerte
http://www.certa.ssi.gouv.fr/site/index2.html#alerte
ça peut toujours servir.

Salut,
Daniel.

---------------------------------------