Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Ver kraken

19 réponses
Avatar
Le Seigneur des Rateaux
salut,
je viens de recevoir une publicité de N€uf, parait qu'il y a un nouveau
ver "Kraken" de son petit nom.
Comme c'est une pub pour me faire prendre leur pack sécurité je n'y
prête guère attention. Ci dessous le contenu du mail


_____
Attention : Une variante du ver kraken vient de faire son apparition
sur le Web où il aurait déjà infecté plus de 400.000 ordinateurs...

Kraken est codé et apparaît à l’utilisateur sous forme d’un fichier
image. Si le destinataire essaye d’ouvrir l’image, le logiciel
malveillant se décrypte et infecte la machine.
_____

et après des incitations pour prendre leur pack
c'est quoi ce super ver ? Je n'ai pas Avast ni la méthode a Ludo, je
risque qqch ? mais par contre j'ai Antivir avec mode rootkit :-)

--
Message-ID: <87gtq35i1etl2si3554dh6r5admqtnjpc9@4ax.com>
Après "Alexandre le grand" voila "Ludo le magnifique"

9 réponses

1 2
Avatar
Az Sam
"Le Seigneur des Rateaux" a écrit dans le message de
news:

mais pas le 447, mais je ne pense pas risquer grand choses vu que par
defaut le firewall a tout les ports sortants bloqués (et j'ouvre au fur et
a mesure)


??!!
ca doit etre drolement aise de travailler sur ton poste..


--
Cordialement,
Az Sam.

Avatar
DePassage
Az Sam wrote:
"Le Seigneur des Rateaux" a écrit dans le message
de news:

mais pas le 447, mais je ne pense pas risquer grand choses vu que par
defaut le firewall a tout les ports sortants bloqués (et j'ouvre au
fur et a mesure)


??!!
ca doit etre drolement aise de travailler sur ton poste..



Idéalement c'est pourtant la bonne méthode...
Tout bloquer par défaut et ouvrir au fur et à mesure.

Seulement c'est assez contraignant surtout quand un programme utilise
plusieurs ports

Dans la pratique on bascule sur la deuxième méthode à savoir bloquer
tout, mais seulement ouvrir pour les applications qui le réclament afin
de se créer des listes blanches


Avatar
Le Seigneur des Rateaux

ca doit etre drolement aise de travailler sur ton poste..



Idéalement c'est pourtant la bonne méthode...
Tout bloquer par défaut et ouvrir au fur et à mesure.

Seulement c'est assez contraignant surtout quand un programme utilise
plusieurs ports

Dans la pratique on bascule sur la deuxième méthode à savoir bloquer tout,
mais seulement ouvrir pour les applications qui le réclament afin de se créer
des listes blanches


par defaut la CBOX a tout ce qui est en sortie de bloqué, ca ne pose
aucun souci de fonctionement. Si je veux mettre un service particulier
ben j'ajoute a la partie sortie le port qu'il faut.
De toute facon le firewall vista dit chaque fois qu'un programme non
autorisé essaye de se connecter.

--
Message-ID:
Après "Alexandre le grand" voila "Ludo le magnifique"


Avatar
Az Sam
"Le Seigneur des Rateaux" a écrit dans le message de
news:

Si je veux mettre un service particulier ben j'ajoute a la partie sortie
le port qu'il faut.


c'ets ce que je voulais dire : faire la manip a chaque fois. aller ouvrir
pour laisser le prog sortir (on va dire que l'on sait en plus quel(s)
port(s) il utilise) puis venir refermer quand c'ets fini, puis au prochain
retourner pour ouvrir, puis penser (ooui, ne pas oublier...) a refermer,
puis... , puis...

Mais comme dit De Passage, tu as raison, dans le fond c'est la methode
idealement ideale :o)
Juste que ca doit pas etre pratique de travailler.
C'ets vrai que si t'es sous Vista, de toute facon, le coté pratique on
oublie vite :-p

('tain kes ki sont alles pondre un truc pareil ? juste pour suivre la mode
*buntu ? le coté "fais appel au support" ? repondez pas, c'ets du floode)


--
Cordialement,
Az Sam.

Avatar
Az Sam
"Ludovic" a écrit dans le message de news:



Ce genre d'astuce ne tient pas compte d'un point important :
La partition du disque d'accès le plus rapide est la première partition
du disque dur (pour s'en rendre compte, il suffit de réaliser un test
avec Nero par exemple).


tu as parfaitement raison Ludo. Mais arretes un peu là...
1 - tu cites Nero comme logiciel de benchmarking, merci la puissance machine
et la stabilite une fois que NEro a mis les pieds dedans

2- Tu reprends les conseils de Pierre Pinnard qui pourtant m'en (et nous)
ferais manger a la petite cuillere...

Je suis pour l'esprit critique, ok, mais faut le soumettre a la raison quand
meme... Va plutot lire son forum, en auditeur libre et muet...

La grosse différence, c'est que pour ma part je prends le temps
de configurer à distance à l'aide de TeamViever les PC des gens
qui me le demandent en leur expliquant toutes les manipulations
réalisées via Skype.


et là tu te tires une balle dans le pied en plus...
Tu fais donc installe Skype et ce team viewer (serveurs deportes
http://www.teamviewer.com/fr/products/security.aspx) sur les postes que tu
es cense securiser ?? tu rigoles ou quoi ?


Vraiment, arretes de faire le clown. (et puis arretes de changer tes ID,
comme ca tu restes plonke chez moi et ca m'evite de me/te agacer)

--
Cordialement,
Az Sam.

Avatar
DePassage
Az Sam wrote:
"Ludovic" a écrit dans le message de news:



Ce genre d'astuce ne tient pas compte d'un point important :
La partition du disque d'accès le plus rapide est la première partition
du disque dur (pour s'en rendre compte, il suffit de réaliser un test
avec Nero par exemple).


tu as parfaitement raison Ludo. Mais arretes un peu là...
1 - tu cites Nero comme logiciel de benchmarking, merci la puissance
machine et la stabilite une fois que NEro a mis les pieds dedans


Et encore, la partition la plus rapide pour un disque swap à condition
que celui ci soit "fixe"
Sinon autant le déporter sur une autre partition régulièrement
défragmentée (certains défragmenteurs pro, du reste permettent
d'installer le swap dans la zone de disque la plus rapide).

Mais bon, Ludo n'utilise que du gratuit.

2- Tu reprends les conseils de Pierre Pinnard qui pourtant m'en (et
nous) ferais manger a la petite cuillere...


Heu c'est "Pinard" avec le site assiste.com pas à jour (heureusement
qu'il y a les forums)


Je suis pour l'esprit critique, ok, mais faut le soumettre a la raison
quand meme... Va plutot lire son forum, en auditeur libre et muet...

La grosse différence, c'est que pour ma part je prends le temps
de configurer à distance à l'aide de TeamViever les PC des gens
qui me le demandent en leur expliquant toutes les manipulations
réalisées via Skype.


et là tu te tires une balle dans le pied en plus...
Tu fais donc installe Skype et ce team viewer (serveurs deportes
http://www.teamviewer.com/fr/products/security.aspx) sur les postes que
tu es cense securiser ?? tu rigoles ou quoi ?


Skype... Qui a permis la localisation, et l'arrestation de l'ancien
directeur de Comverse (ce qui est un comble quand on sait ce que fait
Comverse) du fait qu'il avait utilisé Skype dans un pays étranger
Skype qui a des serveurs déportés en Angleterre et qui n'aime pas qu'on
mette le nez dans ses affaires.

On pourrait parler aussi de la bourde de l'outi microsoft qui a détecté
par "erreur" un trojan rootkité dans skype, avant de rectifier le tir et
de le déclarer en tant que faux positif (meme si il n'y a pas un vundo
dans skype, il y a donc un programme qui installe ou qui adopte le
comportement d'un rootkit)

Quant à Team Viewer... serveurs déportés, RSA, SSL... les trucs de la
NSA, outils à destination de grandes entreprises.
Il y a donc accord gouvernemental, pour la mise sur le marché d'un tel
programme


Vraiment, arretes de faire le clown. (et puis arretes de changer tes ID,
comme ca tu restes plonke chez moi et ca m'evite de me/te agacer)

Bah il est comme les enfants, il a trouvé un nouveau jouet, il s'amuse avec.



Avatar
Le Seigneur des Rateaux
Az Sam vient de nous annoncer :
"Le Seigneur des Rateaux" a écrit dans le message de
news:

Si je veux mettre un service particulier ben j'ajoute a la partie sortie le
port qu'il faut.


c'ets ce que je voulais dire : faire la manip a chaque fois. aller ouvrir
pour laisser le prog sortir (on va dire que l'on sait en plus quel(s) port(s)
il utilise) puis venir refermer quand c'ets fini, puis au prochain retourner
pour ouvrir, puis penser (ooui, ne pas oublier...) a refermer, puis... ,
puis...


perso je n'ai quasiment jamais a toucher a ca, a part les programmes
qui font "serveur" il n'y a pas besoin d'y toucher

--
Message-ID:
Après "Alexandre le grand" voila "Ludo le magnifique"


Avatar
Az Sam
"Le Seigneur des Rateaux" a écrit dans le message de
news:

perso je n'ai quasiment jamais a toucher a ca, a part les programmes qui
font "serveur" il n'y a pas besoin d'y toucher


machine au role bien definit et figé ?


--
Cordialement,
Az Sam.

Avatar
Le Seigneur des Rateaux
Az Sam a exposé le 25/04/2008 :
"Le Seigneur des Rateaux" a écrit dans le message de
news:

perso je n'ai quasiment jamais a toucher a ca, a part les programmes qui
font "serveur" il n'y a pas besoin d'y toucher


machine au role bien definit et figé ?


oui et non, a part le web et les news je ne fait pas grand chose de
spécial, mais je n'ai aucun programme qui me demande d'ouvrir les
ports.

--
Message-ID:
Après "Alexandre le grand" voila "Ludo le magnifique"


1 2