OVH Cloud OVH Cloud

Sasser dans ME ?

5 réponses
Avatar
Dmike92
Bonjour tous :-)

Voilà, je ne suis que moyennement inquiet mais...

Mon pare-feu (firewall pour les intimes) est Look 'n' Stop.
Dans ses logs il n'arrête pas de relater des tentatives (toutes arrêtées)
d'upload de xxx vers Microsoft-d et inversement (download, donc de
Microsoft-d vers xxx).

Le port Microsoft-d étant, bien sûr le 445 !

A tous hasard j'ai recherché :

cmd.ftp
*_up.exe
avserve.exe
avserve2.exe
skynetave.exe
lsasss.exe (avec 3s)

Je n'ai rien trouvé !

Ces logs sont-ils normaux ?
Les "download", je comprends (attaques ou scans) mais les uploads ???

Merci pour vos lumières :-)

Question subsidiaire : Y a-t-il danger de faire FDISK/MBR avec Me, au cas où
...

5 réponses

Avatar
scraper
Salut à Dmike92, qui nous a nous a écrit/ répondu

dans son message 40cde80d$0$7712$ :


Bonjour tous :-)

Voilà, je ne suis que moyennement inquiet mais...

Mon pare-feu (firewall pour les intimes) est Look 'n' Stop.
Dans ses logs il n'arrête pas de relater des tentatives (toutes
arrêtées) d'upload de xxx vers Microsoft-d et inversement (download,
donc de Microsoft-d vers xxx).



j'en ai aussi un paquet ... :-)

j'avais même pas été y jeter un oeil lol

Ces logs sont-ils normaux ?



ben s'ils le sont pas ... souci pour moi aussi ??
Les "download", je comprends (attaques ou scans) mais les uploads ???



par contre, moi, je les ai que de internet vers le PC :-)

Merci pour vos lumières :-)

Question subsidiaire : Y a-t-il danger de faire FDISK/MBR avec Me, au
cas où ...



ben je crois pas, non ....



--

Attention ! Adresse mail invalide ...
Pour me contacter, cliquez sur le lien ci-dessous:
http://scraper.chez.tiscali.fr/contact.htm

scraper
Avatar
Jceel
Bonjour ...Dmike92 qui nous as a dit
* Bonjour tous :-)
*
* Voilà, je ne suis que moyennement inquiet mais...
*
* Mon pare-feu (firewall pour les intimes) est Look 'n' Stop.
* Dans ses logs il n'arrête pas de relater des tentatives (toutes
arrêtées)
* d'upload de xxx vers Microsoft-d et inversement (download, donc de
* Microsoft-d vers xxx).
*
* Le port Microsoft-d étant, bien sûr le 445 !
*
* A tous hasard j'ai recherché :
*
* cmd.ftp
* *_up.exe
* avserve.exe
* avserve2.exe
* skynetave.exe
* lsasss.exe (avec 3s)
*
* Je n'ai rien trouvé !
*
* Ces logs sont-ils normaux ?
* Les "download", je comprends (attaques ou scans) mais les uploads
??? *
* Merci pour vos lumières :-)
*
* Question subsidiaire : Y a-t-il danger de faire FDISK/MBR avec Me,
au cas où



pourquoi parler de Sasser ? Win ME y est insensible...
des attaques il y en a de partout..surtout le Dimanche quand les virusés
allument leur ordi;-(.... c'est pénible et sur pas mal de ports

pourquoi veux tu faire FDISK/MBR ????????
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
Dmike92
"Jceel" <Mé a écrit dans le message de
news:#
Bonjour ...Dmike92 qui nous as a dit
> * Bonjour tous :-)
> *
> * Voilà, je ne suis que moyennement inquiet mais...
> *
> * Mon pare-feu (firewall pour les intimes) est Look 'n' Stop.
> * Dans ses logs il n'arrête pas de relater des tentatives (toutes
> arrêtées)
> * d'upload de xxx vers Microsoft-d et inversement (download, donc de
> * Microsoft-d vers xxx).
> *
> * Le port Microsoft-d étant, bien sûr le 445 !
> *
> * A tous hasard j'ai recherché :
> *
> * cmd.ftp
> * *_up.exe
> * avserve.exe
> * avserve2.exe
> * skynetave.exe
> * lsasss.exe (avec 3s)
> *
> * Je n'ai rien trouvé !
> *
> * Ces logs sont-ils normaux ?
> * Les "download", je comprends (attaques ou scans) mais les uploads
> ??? *
> * Merci pour vos lumières :-)
> *
> * Question subsidiaire : Y a-t-il danger de faire FDISK/MBR avec Me,
> au cas où

pourquoi parler de Sasser ? Win ME y est insensible...



Win9x est insensible aux effets mais subit les attaques introduit un troyen
... qui télécharge d'autres trucs...
http://www.secuser.com/alertes/2004/sasser.htm#SasserA

Bon il n'arrive qu'à cause de la faille lsass qu in'existe pas sur Win9X
mais....

des attaques il y en a de partout..surtout le Dimanche quand les virusés
allument leur ordi;-(.... c'est pénible et sur pas mal de ports



Toutafé ;-) C'est pourquoi les attaques en DL sont très compréhensibles.


pourquoi veux tu faire FDISK/MBR ????????



J'ai entendu qu'il finissait par se loger dans le boot secteur (comme au bon
vieux temps) alors FDISK/MBR .

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company



Avatar
Dmike92
"scraper" a écrit dans le message de
news:eU4$Q$
Salut à Dmike92, qui nous a nous a écrit/ répondu

dans son message 40cde80d$0$7712$ :


> Bonjour tous :-)
>
> Voilà, je ne suis que moyennement inquiet mais...
>
> Mon pare-feu (firewall pour les intimes) est Look 'n' Stop.
> Dans ses logs il n'arrête pas de relater des tentatives (toutes
> arrêtées) d'upload de xxx vers Microsoft-d et inversement (download,
> donc de Microsoft-d vers xxx).
>
j'en ai aussi un paquet ... :-)

j'avais même pas été y jeter un oeil lol

> Ces logs sont-ils normaux ?

ben s'ils le sont pas ... souci pour moi aussi ??
> Les "download", je comprends (attaques ou scans) mais les uploads ???

par contre, moi, je les ai que de internet vers le PC :-)



C'est que, sans doute, contrairement à moi, ton FW a toujours été actif
alors que moi il s'est trouvé désactivé pendant 1 semaine.

>
> Merci pour vos lumières :-)
>
> Question subsidiaire : Y a-t-il danger de faire FDISK/MBR avec Me, au
> cas où ...

ben je crois pas, non ....



--

Attention ! Adresse mail invalide ...
Pour me contacter, cliquez sur le lien ci-dessous:
http://scraper.chez.tiscali.fr/contact.htm

scraper



Avatar
Jceel
Bonjour ...Dmike92 qui nous as a dit
* Win9x est insensible aux effets mais subit les attaques introduit
un troyen
* ... qui télécharge d'autres trucs...
* http://www.secuser.com/alertes/2004/sasser.htm#SasserA


ce n'est pas un troyen mais un vrai virus pour les noyaux NT comme ses
prédécesseurs
*
* Bon il n'arrive qu'à cause de la faille lsass qu in'existe pas sur
Win9X
* mais....
*
* > des attaques il y en a de partout..surtout le Dimanche quand les
virusés
* > allument leur ordi;-(.... c'est pénible et sur pas mal de ports
*
* Toutafé ;-) C'est pourquoi les attaques en DL sont très
compréhensibles. *
* >
* > pourquoi veux tu faire FDISK/MBR ????????
*
* J'ai entendu qu'il finissait par se loger dans le boot secteur
(comme au bon
* vieux temps) alors FDISK/MBR .



non non .... il crée des fichiers avec nom aléatoire pour tromper
l'ennemi ;-(
et modifie le registre aussi
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company