OVH Cloud OVH Cloud

[INFO] MSBLAST / RPC / DCOM KEZAKO ?

6 réponses
Avatar
~Jean-Marc~ [MVP]
Bonjour à tous,

La semaine dernière (04/08) :
[COPIER-COLLER]
Vous ne l'avez pas encore fait ? Alors patchez votre PC !!!!!!!
http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp
C'est le premier vers/virus/trojan à exploiter cette faille...
MAIS SUREMENT PAS LE DERNIER ! SORTEZ COUVERT !

[COPIER-COLLER]

Hé bien voilà, encore un cheval de troie...

Le bestiau s'est amélioré, il fonctionne mieux et cible plus de monde !

Il utilise la même faille RPC/DCOM corrigée depuis le 16/07 et
l'exécutable se nomme :
MSBLAST.EXE (UPX Auto-Extractible 6176 Octets)

Le vers scanne le port 135 et lance le téléchargement de MSBLAST.

Il ajoute une clé de registre dans :
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
nom: 'windows auto update'

Allez, on le répète encore ?
Patchez votre PC et mettez un pare-feu (même celui de XP !)

Vous êtes infecté ?
Attendez la mise à jour de votre anti-virus; cette nuit ou demain pour
les éditeurs les plus réactifs.

http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp
http://isc.sans.org/diary.html?date=2003-08-11
(merci à Ebitz - SBS Rocks [MVP] pour l'info)

@+

--
~Jean-Marc~ doc.j-m@wanadoo.fr http://perso.wanadoo.fr/doc.jm/
MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici : news://msnews.microsoft.com
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm
FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

6 réponses

Avatar
~Jean-Marc~ [MVP]
~Jean-Marc~ [MVP] nous disais :
Vous êtes infecté ?
Attendez la mise à jour de votre anti-virus; cette nuit ou demain pour
les éditeurs les plus réactifs.
http://www.microsoft.com/france/securite/bulletins_securite/ms03-026.asp
http://isc.sans.org/diary.html?date 03-08-11


Premières réactions :
http://www.f-secure.com/v-descs/msblast.shtml

@+

--
~Jean-Marc~ http://perso.wanadoo.fr/doc.jm/
MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici : news://msnews.microsoft.com
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm
FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

Avatar
~Jean-Marc~ [MVP]
~Jean-Marc~ [MVP] nous disais :
Vous êtes infecté ?
Attendez la mise à jour de votre anti-virus; cette nuit ou demain pour
les éditeurs les plus réactifs.


Encore MSBLASTER, faites votre choix :
http://www.symantec.com/avcenter/venc/data/w32.blaster.worm.html

Un de plus, plus vicieux, il patche votre système et y implante un trojan :
http://vil.nai.com/vil/content/v_100532.htm
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.winshell.50.html

@+

--
~Jean-Marc~ http://perso.wanadoo.fr/doc.jm/
MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici : news://msnews.microsoft.com
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm
FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

Avatar
Jean-pierre
Salut,

Aprés avoir eu les messages d'erreurs et les Arret
Systeme.
J'ai installer le patch et toutes les Windows Update.
Réenclenché tous les firewall (Windows et Mcaffee)

LEs arrets systeme ne se produise plus.
Par contre j'ai tjrs le message d'erreur systeme.

Je n'ai: ni de c:rpc.exe ou de c:rpctest.exe ou
c:lolx.exe
ni de mvblast.exe
Et pas de clé "Windows auto update" dans la base de
registre "SOFTWAREmicrosoftwindowsrun"

Suis je infecté ?

MErci d'avance.
Avatar
patrick

ok mi sj ai deja le message et mon pc se deconnecte seul!

il est trop tard déjà a te lire
TU PARLES DE PATCHER mais j 'ai jamais entendu parler de
ca encore ,coomment tu fais pour patcher ton portable?


merci






-----Message d'origine-----
Bonjour à tous,

La semaine dernière (04/08) :
[COPIER-COLLER]
Vous ne l'avez pas encore fait ? Alors patchez votre
PC !!!!!!!

http://www.microsoft.com/france/securite/bulletins_securi
te/ms03-026.asp

C'est le premier vers/virus/trojan à exploiter cette
faille...

MAIS SUREMENT PAS LE DERNIER ! SORTEZ COUVERT !

[COPIER-COLLER]

Hé bien voilà, encore un cheval de troie...

Le bestiau s'est amélioré, il fonctionne mieux et cible
plus de monde !


Il utilise la même faille RPC/DCOM corrigée depuis le
16/07 et

l'exécutable se nomme :
MSBLAST.EXE (UPX Auto-Extractible 6176 Octets)

Le vers scanne le port 135 et lance le téléchargement de
MSBLAST.


Il ajoute une clé de registre dans :
SOFTWAREMicrosoftWindowsCurrentVersionRun
nom: 'windows auto update'

Allez, on le répète encore ?
Patchez votre PC et mettez un pare-feu (même celui de
XP !)


Vous êtes infecté ?
Attendez la mise à jour de votre anti-virus; cette nuit
ou demain pour

les éditeurs les plus réactifs.

http://www.microsoft.com/france/securite/bulletins_securi
te/ms03-026.asp

http://isc.sans.org/diary.html?date 03-08-11
(merci à Ebitz - SBS Rocks [MVP] pour l'info)

@+

--
~Jean-Marc~
http://perso.wanadoo.fr/doc.jm/

MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici :
news://msnews.microsoft.com

http://support.microsoft.com/directory/worldwide/fr/newsg
roup/regles.htm

FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

.



Avatar
Thierry MILLE [MVP]
"patrick" a écrit dans le message de
news:040301c36058$7d6d4ed0$


ok mi sj ai deja le message et mon pc se deconnecte seul!
il est trop tard déjà a te lire
TU PARLES DE PATCHER mais j 'ai jamais entendu parler de
ca encore ,coomment tu fais pour patcher ton portable?


Rendez vous sur le site :
http://windowsupdate.microsoft.com

et installez les mises à jour.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
bryan
Bonjour,
j'essaye de faire la mise à jour de WIN Xp, j'ai essayé
d'installé le service pack 1, mais à chaque fois suis
obligé de revenir sur le net pour télécharger les
fichiers qui manquent et à ce moment là, l'installation
s'arrête, donc j'arrive pas à la fin ?
comment puis je faire pour terminer l'install, et ceci
suffit il pour régler le pb de déconnection ?

sinon pour les personnes qui ont une déconenction au bout
d'1 min par example, il est possible de prolonger le
temps= il faut aller dans les services, ensuite
sélectionner le service associer à RPC, et dans l'un des
oglets rédéfinir le temps de déconenction, et le faire
passer à 1 heure ou 2 etcc.

merci d'avance pour le réponse.
bryan.




-----Message d'origine-----
Bonjour à tous,

La semaine dernière (04/08) :
[COPIER-COLLER]
Vous ne l'avez pas encore fait ? Alors patchez votre
PC !!!!!!!

http://www.microsoft.com/france/securite/bulletins_securi
te/ms03-026.asp

C'est le premier vers/virus/trojan à exploiter cette
faille...

MAIS SUREMENT PAS LE DERNIER ! SORTEZ COUVERT !

[COPIER-COLLER]

Hé bien voilà, encore un cheval de troie...

Le bestiau s'est amélioré, il fonctionne mieux et cible
plus de monde !


Il utilise la même faille RPC/DCOM corrigée depuis le
16/07 et

l'exécutable se nomme :
MSBLAST.EXE (UPX Auto-Extractible 6176 Octets)

Le vers scanne le port 135 et lance le téléchargement de
MSBLAST.


Il ajoute une clé de registre dans :
SOFTWAREMicrosoftWindowsCurrentVersionRun
nom: 'windows auto update'

Allez, on le répète encore ?
Patchez votre PC et mettez un pare-feu (même celui de
XP !)


Vous êtes infecté ?
Attendez la mise à jour de votre anti-virus; cette nuit
ou demain pour

les éditeurs les plus réactifs.

http://www.microsoft.com/france/securite/bulletins_securi
te/ms03-026.asp

http://isc.sans.org/diary.html?date 03-08-11
(merci à Ebitz - SBS Rocks [MVP] pour l'info)

@+

--
~Jean-Marc~
http://perso.wanadoo.fr/doc.jm/

MSAE & MVP WindowsXP Fr
Les forums MS avec OE, cliquez ici :
news://msnews.microsoft.com

http://support.microsoft.com/directory/worldwide/fr/newsg
roup/regles.htm

FAQ XP: http://a.vouillon.free.fr/faq-winxp.htm

.