OVH Cloud OVH Cloud

Question importante sur msblast.

10 réponses
Avatar
logitel
Je n'ouvre jamais de piece jointe. Je fais toujours très attention à tout ce
que je télécharge, et à tous les cd que j'utilise sur mon PC.

Alors comment msblast a t il pu contamnicer mon ordinateur ?

Cela signifie t il que n'importe qui peut venir installer le programme de
son choix sur mon ordinateur même si je fais très attention ?

10 réponses

Avatar
Guillermito
"logitel" :

Alors comment msblast a t il pu contamnicer mon ordinateur ?


Une vulnérabilité dans un service de Windows accessible depuis
l'extérieur. Pas besoin de cliquer sur une pièce jointe. La
vulnérabilité est connue depuis trois semaines. Tous les XP sont
infectés ici. Les admins ne lisent pas BugTraq. C'est à pleurer. Ils
peuvent remercier le codeur de n'avoir pas été méchant.

Sinon, F-Secure a sorti un petit utilitaire pour virer le worm
automatiquement, après avoir patché:

ftp://ftp.f-secure.com/anti-virus/tools/f-lovsan.zip

--
Guillermito
http://www.guillermito2.net

Avatar
Guillermito
Guillermito :

Sinon, F-Secure a sorti un petit utilitaire pour virer le worm
automatiquement, après avoir patché:

ftp://ftp.f-secure.com/anti-virus/tools/f-lovsan.zip


Symantec aussi:

http://securityresponse.symantec.com/avcenter/FixBlast.exe

--
Guillermito
http://www.guillermito2.net

Avatar
JacK
sur les news:bhb3jd$310$,
logitel signalait:
Je n'ouvre jamais de piece jointe. Je fais toujours très attention à
tout ce que je télécharge, et à tous les cd que j'utilise sur mon PC.

Alors comment msblast a t il pu contamnicer mon ordinateur ?

Cela signifie t il que n'importe qui peut venir installer le
programme de son choix sur mon ordinateur même si je fais très
attention ?


S'il n'est pas à jour et que tu n'utilises pas de FW, oui :)

Ce worm exploite la faille RPC colmatée depuis le 17 juillet....

A noter que si tu avais utilisé un FW, ne futt-ce que ICF de WinXP, tu
n'aurais pu être infecté même avec un système non patché...
--
JacK

Avatar
patrick Vialle
Bonjour

Le problème viens d'outlook. Je ne suis pas un très grand spécialiste mais
je sais que le système de partage de de carnet d'adresse d'outlook (par
exemple) envoie des mails qui ne sont destinés qu'au logiciel et n'aparaisse
pas dans la boîte de réception. Si quelqu'un fait passer un virus pour un de
ces mails réservé à outlook, la suite est facile à deviner.

L'idéal est de ne pas utiliser outlook, il y a toute une tripotée de client
mails gratuits sur le net (sur www.tucows.com par exemple)




"logitel" a écrit dans le message de
news:bhb3jd$310$
Je n'ouvre jamais de piece jointe. Je fais toujours très attention à tout
ce

que je télécharge, et à tous les cd que j'utilise sur mon PC.

Alors comment msblast a t il pu contamnicer mon ordinateur ?

Cela signifie t il que n'importe qui peut venir installer le programme de
son choix sur mon ordinateur même si je fais très attention ?




Avatar
David T
Je n'ouvre jamais de piece jointe. Je fais toujours très attention à tout
ce

que je télécharge, et à tous les cd que j'utilise sur mon PC.
Cela signifie t il que n'importe qui peut venir installer le programme de
son choix sur mon ordinateur même si je fais très attention ?



il faut savoir que tout utilisateur fait 100% confiance a son antivirus.Mais
celui ci a ses limites !!!
quand le virus ( ou ver ) est nouveau , il ne le connait pas et le considere
donc comme un programme courant.
Tu peux utiliser la méthode draconnienne qui consiste a placer la détection
sur heuristique ,c'est à dire que l antivirus compare le prog a sa base de
signature (morceau du virus) mais aussi à une autre base de donnée qui
,elle, inclut toutes les signatures qui pourraient etre des virus.Mais là
attention , les alertes intempestives risquent d'être importantes car si le
prog que tu utilise contient un semblant de prog contaminé ,l antivirus te
lancera un Warning.

A toi de choisir ta méthode;celle precedemment citée convient parfaitement a
kk1 qui ne telecharges que tres rarement.

Avatar
Arnold McDonald \(AMcD\)
patrick Vialle wrote:

Le problème viens d'outlook. Je ne suis pas un très grand spécialiste
mais je sais que le système de partage de de carnet d'adresse
d'outlook (par exemple) envoie des mails qui ne sont destinés qu'au
logiciel et n'aparaisse pas dans la boîte de réception. Si quelqu'un
fait passer un virus pour un de ces mails réservé à outlook, la suite
est facile à deviner.


C'est quoi ce délire ?

--
AMcD

http://arnold.mcdonald.free.fr/
(still in fossilization progress but now in english, thus the whole
world can see my laziness)

Avatar
Patator
Guillermito wrote in
news::

Guillermito :

Sinon, F-Secure a sorti un petit utilitaire pour virer le worm
automatiquement, après avoir patché:

ftp://ftp.f-secure.com/anti-virus/tools/f-lovsan.zip


Symantec aussi:

http://securityresponse.symantec.com/avcenter/FixBlast.exe


Merci de ces liens, mon cher Guillermito, je vais faire passer... :-)

HS: super, tes petites flammes qui dansent... (Algorithmes de particules:
c'est pas poétique!! :-) ).

--
Patator


Avatar
David T
Le problème viens d'outlook. Je ne suis pas un très grand spécialiste mais
je sais que le système de partage de de carnet d'adresse d'outlook (par
exemple) envoie des mails qui ne sont destinés qu'au logiciel et
n'aparaisse

pas dans la boîte de réception. Si quelqu'un fait passer un virus pour un
de

ces mails réservé à outlook, la suite est facile à deviner.


Ne confond pas outlook et Windows qui lui transmet pas mal de chose via les
fameux ports reservés à Microsoft....c'est ainsi que blaster utilise le port
UDP 69 et le TCP 135.
Outlook lui ne transmet rien sauf si tu le demande...pour simple verife
regarde si ton firewall signale la transmission d un mail ... ;-) et tu
auras la reponse fasse a tes yeux de la grosse betise que tu viens d ecrire.

L'erreur est humaine , mais persister dans cette erreur ne l est pas ;oþ..

Avatar
patrick Vialle
Désolé je n'avais pas pris le temps de bien lire ce qui c'était dit au sujet
de blaster, je ne pensait pas que les vers pouvaient se propager autrement
que par messagerie.


"David T" a écrit dans le message de
news:bhb830$mfo$

Le problème viens d'outlook. Je ne suis pas un très grand spécialiste
mais


je sais que le système de partage de de carnet d'adresse d'outlook (par
exemple) envoie des mails qui ne sont destinés qu'au logiciel et
n'aparaisse

pas dans la boîte de réception. Si quelqu'un fait passer un virus pour
un


de
ces mails réservé à outlook, la suite est facile à deviner.


Ne confond pas outlook et Windows qui lui transmet pas mal de chose via
les

fameux ports reservés à Microsoft....c'est ainsi que blaster utilise le
port

UDP 69 et le TCP 135.
Outlook lui ne transmet rien sauf si tu le demande...pour simple verife
regarde si ton firewall signale la transmission d un mail ... ;-) et tu
auras la reponse fasse a tes yeux de la grosse betise que tu viens d
ecrire.


L'erreur est humaine , mais persister dans cette erreur ne l est pas ;oþ..




Avatar
Frederic Bonroy
Guillermito wrote:

pis peut-être je vais m'intéresser enfin au format des screensavers aussi).


Hmmm... je peux me tromper... mais un économiseur d'écran n'est-il
pas qu'un simple fichier exécutable (comme les .exe), la seule et
unique différence étant qu'il doit (ou devrait) correctement
interpréter deux paramètres de ligne de commande que lui passe
Windows sous certaines conditions, par exemple le test de l'économiseur
que peut effectuer l'utilisateur dans le panneau de configuration?