Accueil www.volcreole.com
Le forum de discussion des Dom-Tom !
Guadeloupe, Martinique, Guyane, Réunion
St Pierre et Miquelon, Mayotte, Polynésie, Wallis et Futuna, ...


VOLCREOLE WEB TV :: CLIPS VIDEOS EN STREAMING HD AVEC YOUTUBE ET DAILYMOTION

 :: Connexion :: S'enregistrer :: Profil :: Messages privés :: Membres :: Album Photos :: Forum :: Chat :: Rechercher :: FAQ :: Annuaires :: Agenda :: Musique  :: 


Des news de Blaster

Aller à la page 1, 2  Suivante
 
Répondre au sujet    Accueil » Forum » Informatique: Des news de Blaster  Publier ce sujet sur Facebook Publier ce sujet sur Facebook
Voir le sujet précédent :: Voir le sujet suivant  Publier ce sujet sur Facebook :: Envoyer ce sujet à un ami :: Imprimer ce sujet 
Auteur Message
willou
Super-Modérateur Super-Modérateur



Genre: Homme
Inscrit le: 20 Mar 2002
Sujets: 130
Messages: 8760
Localisation: 92 - Hauts-de-Seine
  Posté le: 19 Aoû 2003 11:14    Sujet du message: Des News de Blaster Répondre en citant

Blaster : l'attaque contre Microsoft déjouée mais le ver continue à se répandre

Futura-Sciences, lundi 18 août 2003 à 06h45

Ces dernières heures, tous les ordinateurs contaminés par le ver Blaster qui n'ont pas encore été désinfectés et sécurisés devaient essayer de saturer le service "Windows Update". Qu'en est-il ?

En exploitant une faille de Windows annoncée le mois dernier, Blaster infecte les PC sans aucune intervention de l'utilisateur. Une fois sur place, il comptait utiliser l'ordinateur des ses victimes afin de mener une attaque par déni de service contre le site de mise à jour de Microsoft. Un porte-parole de la firme de Redmond a indiqué que le site de l'entreprise n'avait connu aucun problème lié au ver. Microsoft avait précédemment annoncé avoir protégé son réseau en supprimant la page de son site visée par le virus.

Blaster ou le virus invisible

Blaster étant un vrai ver (et non un virus), toute cette opération est invisible pour l'utilisateur du PC. Il n'y a aucun email piégé à recevoir, aucun fichier infecté à exécuter. Tout se passe via le réseau, tandis que l'ordinateur est connecté à Internet comme à son habitude, et que son utilisateur continue à surfer sans constater de ralentissement particulier. Seul symptôme éventuel : un bug dans le code de Blaster peut lui faire mélanger Windows 2000 et XP, et ainsi faire redémarrer l'un en pensant infecter l'autre. Mais pour la majorité des victimes du ver, l'attaque est totalement invisible.

Les infections continuent

Bien que l'attaque ait échoué, le ver continuera à se répandre jusqu'à ce que la faille de Windows exploitée par Blaster soit corrigée. Depuis son apparition ce n'est pas moins de 400 000 machines qui ont été contaminées, selon les estimations de Symantec. Des variantes de Blaster commenceraient à se multiplier, la plus connue remplacerait le fichier "blaster.exe" (utilisé comme identifiant du virus) par le fichier "teekids.exe" qui ajouterait dans la base des registres, au même endroit que blaster, une clé baptisée "Microsoft Inet Xp".

De plus, deux nouvelles versions du virus ont été repérées, dont l'une installe un "cheval de Troie" ou "backdoor", une "porte arrière" permettant à un intrus de prendre le contrôle de l'ordinateur infecté. Microsoft propose sur son site un correctif logiciel pour la faille de sécurité affectant Windows XP et Windows 2000, ainsi que Windows NT et Windows Server 2003, versions que le ver attaque mais ne contamine pas.

Microsoft a prévenu qu'un message électronique actuellement en circulation proposait un prétendu correctif contre Blaster, mais installait en fait un "cheval de Troie". Microsoft a rappelé qu'il ne distribue jamais de logiciel par courrier électronique.

Comment se protéger ?

Les PC victimes de Blaster ne risquent cependant pas grand chose eux-même : le ver ne détruit rien, et seul le bug ci-dessus peut, au pire des cas, forcer le PC à redémarrer de façon périodique.

Pour se protéger de Blaster, il est nécessaire d'appliquer le correctif publié par Microsoft. Il est aussi utile de fermer les ports 135 et consorts (137, 139, 445...), qui ne sont utilisés que par Netbios et n'ont aucune raison d'être accessibles depuis Internet. C'est ce que fait n'importe quel pare-feu (même personnel) correctement configuré.


Voici pour rappel la manière d'éradiquer Blaster :

- Installer ce patch Microsoft.

- Verifier si "msblast.exe" est présent dans la liste de processus (faire CTRL+ALT+Supp, se rendre dans l'onglet processus).

- S'il est présent le sélectionner et faire "terminer le processus".

- Vérifier la présence du fichier msblast.exe dans le répertoire "/windows/system 32" et le supprimer.

- Le supprimer du cache de Windows (dans le répertoire /windows/prefetch).

- Penser également, dans Windows XP à le supprimer des points de sauvegarde (C:\System Volume Information\).

- Lancez Regedit (démarrer, exécuter, tapez regedit

- Se rendre dans HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run) et supprimer la clé "windows auto update=msblast.exe".


(source http://www.futura-sciences.com/ )

_________________
*****
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
lorgi
Siège service Siège service



Genre: Homme
Inscrit le: 06 Jan 2002
Sujets: 50
Messages: 1197
Localisation: 91
  Posté le: 19 Aoû 2003 11:41    Sujet du message: Des News de Blaster Répondre en citant

ce virus fout la (...) , certain réseau d'entreprise sont tellement infécté que mon taf m'a appelé au secour ce week end
_________________
La mizère mwin la boir, la ress dan mon gozier.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
tifab972
Siège service Siège service



Genre: Homme
Inscrit le: 02 Avr 2003
Sujets: 43
Messages: 1843
Localisation: )-> ici <-(
  Posté le: 19 Aoû 2003 12:37    Sujet du message: Des News de Blaster Répondre en citant

questions betes peut etre

Comment fait on pour savoir si on a le virus parce qu'avec norton je ne détecte rien

_________________
Pas de chichis no blablas
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
lorgi
Siège service Siège service



Genre: Homme
Inscrit le: 06 Jan 2002
Sujets: 50
Messages: 1197
Localisation: 91
  Posté le: 19 Aoû 2003 12:48    Sujet du message: Des News de Blaster Répondre en citant

tifab972 a écrit:
Comment fait on pour savoir si on a le virus parce qu'avec norton je ne détecte rien


Citation:
- Vérifier la présence du fichier msblast.exe dans le répertoire "/windows/system 32" et le supprimer.


si il n'y est pas c'est que tu n'a pas le virus.

_________________
La mizère mwin la boir, la ress dan mon gozier.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
tifab972
Siège service Siège service



Genre: Homme
Inscrit le: 02 Avr 2003
Sujets: 43
Messages: 1843
Localisation: )-> ici <-(
  Posté le: 19 Aoû 2003 12:50    Sujet du message: Des News de Blaster Répondre en citant

Thank U guy
_________________
Pas de chichis no blablas
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Fat-TO
Charter Charter



Genre: Homme
Inscrit le: 24 Juil 2002
Sujets: 60
Messages: 2073
Localisation: Saint-François(Guadeloupe)
  Posté le: 19 Aoû 2003 13:15    Sujet du message: Des News de Blaster Répondre en citant

tifab972 a écrit:
Thank U guy


Oui, parce que Norton à été mise a jour pour trouver ce ver!!!! Rappelons que Norton c'est Symantec...

To

_________________
Ne me donnez aucun conseil, laissez moi me tromper tout seul.

>>> http://misterti971.blogspot.com/
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM Yahoo Messenger MSN Messenger
Antilles
Embarquement Embarquement




Inscrit le: 27 Juil 2003
Sujets: 7
Messages: 321
Localisation: France
  Posté le: 19 Aoû 2003 13:21    Sujet du message: Des News de Blaster Répondre en citant

"ce virus fout la (...) , certain réseau d'entreprise sont tellement infécté que mon taf m'a appelé au secour ce week end"

- Si ce ver ridicule a infecté ton réseau d'entreprise alors vous devirez vous séparer de vos administrateurs systéme.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jax
Charter Charter



Genre: Homme
Inscrit le: 22 Mar 2003
Sujets: 47
Messages: 2908
Localisation: Paname
  Posté le: 19 Aoû 2003 14:53    Sujet du message: Des News de Blaster Répondre en citant

a wai, il es chian ce truc, ss mm surfer

la chose s'apel firewall, et mm plu d'internet

_________________
Jax the drummer

Man pa ka mandé limpossib'.......
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
lorgi
Siège service Siège service



Genre: Homme
Inscrit le: 06 Jan 2002
Sujets: 50
Messages: 1197
Localisation: 91
  Posté le: 20 Aoû 2003 03:10    Sujet du message: Des News de Blaster Répondre en citant

Antilles a écrit:
"ce virus fout la (...) , certain réseau d'entreprise sont tellement infécté que mon taf m'a appelé au secour ce week end"

- Si ce ver ridicule a infecté ton réseau d'entreprise alors vous devirez vous séparer de vos administrateurs systéme.


hé ben il y a beaucoup de tête qui vont sauter alors!
le réseau de mon taf n'a pas eut de souci.

au fait Willou t'aurai pas reçu la variante créole du ver par hasard ?




_________________
La mizère mwin la boir, la ress dan mon gozier.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Fat-TO
Charter Charter



Genre: Homme
Inscrit le: 24 Juil 2002
Sujets: 60
Messages: 2073
Localisation: Saint-François(Guadeloupe)
  Posté le: 20 Aoû 2003 03:15    Sujet du message: Des News de Blaster Répondre en citant

lorgi a écrit:
Antilles a écrit:
"ce virus fout la (...) , certain réseau d'entreprise sont tellement infécté que mon taf m'a appelé au secour ce week end"

- Si ce ver ridicule a infecté ton réseau d'entreprise alors vous devirez vous séparer de vos administrateurs systéme.


hé ben il y a beaucoup de tête qui vont sauter alors!
le réseau de mon taf n'a pas eut de souci.

au fait Willou t'aurai pas reçu la variante créole du ver par hasard ?





Poooooooooooooooooo, hé bien, c'est du créole guyanais!!!

Paskè en pa ka compren' ayin!!!

To

_________________
Ne me donnez aucun conseil, laissez moi me tromper tout seul.

>>> http://misterti971.blogspot.com/
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Adresse AIM Yahoo Messenger MSN Messenger
PiPo
Assistant Assistant



Genre: Homme
Inscrit le: 24 Avr 2002
Sujets: 27
Messages: 3086
Localisation: issy-les-moulineaux
  Posté le: 20 Aoû 2003 03:22    Sujet du message: Des News de Blaster Répondre en citant

j'aimerais bien savoir comment se propage ce ver .....

j'ai monté un PC y'a 3 jours , j'ai installé 2000pro puis je suis allé sur le net prendre le sp4 chez windows , et kelke temps apres j'ai senti mon system chelou (un bug ki n'avait pas lieu d'etre ... bug "svchost.exe" ki plantait l'explorer). J'ai donc pensé à regarder kels processus etaient lancés au demarrage de windows et là j'ai vu un gentil "msblast" ke j'ai desactivé .
Puis j'ai installé Norton antivirus 2003 et hop : ver erradiqué .

BREF , kelkun pourrait m'expliquer comment j'ai fait pour attraper ce ver ? je n'avais rien d'installé à part les mises à jours microsofts (sp4 / ie6sp1 / etc)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
West
Siège service Siège service



Genre: Homme
Inscrit le: 25 Nov 2002
Sujets: 18
Messages: 850
Localisation: Bordelais de LORI6
  Posté le: 20 Aoû 2003 04:18    Sujet du message: Des News de Blaster Répondre en citant

L'antivirus là éradiquer ?? T sur ? il ne suffit pas non plus de le désactiver mais le supprimer de préférence à la mano ds la base D regsitre et sur ton HD, tu fais une recherche de "ms*" ds les deux cas !
ceci apres avoir appliqué le patch krosoft en mode sans echec de préfenrence avec le reboot qui vas avec, windaube oblige !

un ver contrairement au virus classique se propage par le réseau, comme une commande tracert qui se propage de routeur en routeur ds la couche ip,
le ver utilise D failles réseau pour circuler de poste en poste, ds le K de msblast C une faille RPC bien connue chez krosoft (ils ont l'habitude), de Dcom encore un truc de bill ça
msblast utilise les ports netbios 139 et 135 je crois ainsi le 445, il installe aussi un backdoor au port 4444 !
Donc la meilleur solution pour s'en proteger C d'avoir un firewall qui bloque C ports en entrée, mais en sortie aussi pour ne pas contaminé d'autre poste !

Mais déjà avoir les ports netbios (135>139) sur une connxion internet, je trouve que du n'importe quoi !
Le 445 est ouvert chez moi mais je ne risque rien à part D tentatives qui n'aboutirons pas à grand chose, puisque ce port (chez moi) est configuré pour écouter quelques choses qui n'a rien à voir avec krosoft, C comme écouter sur le 139 D requettes http .

la deuxieme soluce, C d'oublié bill, mais là je crois que C le plus difficile !

PS: je vs le dis encore une fois !! Désactiver sur vos connexion internet les "partages de fichiers et imprimante" et les "clients microsoft" ! laissé le strict minimum C a dire tcp/ip.

Sinon pour te répondre pipo, il suffit juste que tu sois connecté à internet avec les ports nécessaire et le ver lui travaille en sous-marin pendant que tu joues à counter strike

_________________
------------------_\\|//_---------1 Malaaaaaaaad' à votre service
>>---------------(-0-0-)----------------->>>>>>
---------------ooO-(_)-Ooo---- www.gwadanet.com
Volcréole à consommer avec "MODERATION" & Respect Yourself
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur Yahoo Messenger MSN Messenger
Antilles
Embarquement Embarquement




Inscrit le: 27 Juil 2003
Sujets: 7
Messages: 321
Localisation: France
  Posté le: 20 Aoû 2003 08:42    Sujet du message: Des News de Blaster Répondre en citant

"BREF , kelkun pourrait m'expliquer comment j'ai fait pour attraper ce ver ? je n'avais rien d'installé à part les mises à jours microsofts (sp4 / ie6sp1 / etc)"


- Les vers comme Blaster scannent sans cesse le réseau Internet à la recherche de machines faillibles à l’exploit RPC (pour Blaster s’entend)

Comme tu n’avait pas encore le patch de Microsoft et pas non plus de firewall tu étais donc faillible a cet exploit et a donc été infecté rapidement.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
lorgi
Siège service Siège service



Genre: Homme
Inscrit le: 06 Jan 2002
Sujets: 50
Messages: 1197
Localisation: 91
  Posté le: 20 Aoû 2003 12:21    Sujet du message: Des News de Blaster Répondre en citant

Fat-TO a écrit:
lorgi a écrit:
Antilles a écrit:
"ce virus fout la (...) , certain réseau d'entreprise sont tellement infécté que mon taf m'a appelé au secour ce week end"

- Si ce ver ridicule a infecté ton réseau d'entreprise alors vous devirez vous séparer de vos administrateurs systéme.


hé ben il y a beaucoup de tête qui vont sauter alors!
le réseau de mon taf n'a pas eut de souci.

au fait Willou t'aurai pas reçu la variante créole du ver par hasard ?





Poooooooooooooooooo, hé bien, c'est du créole guyanais!!!

Paskè en pa ka compren' ayin!!!

To


c'est du créole réunionnais Fat-To

_________________
La mizère mwin la boir, la ress dan mon gozier.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
willou
Super-Modérateur Super-Modérateur



Genre: Homme
Inscrit le: 20 Mar 2002
Sujets: 130
Messages: 8760
Localisation: 92 - Hauts-de-Seine
  Posté le: 20 Aoû 2003 12:29    Sujet du message: Des News de Blaster Répondre en citant

lorgi a écrit:


au fait Willou t'aurai pas reçu la variante créole du ver par hasard ?





Exellent!

_________________
*****
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Montrer les messages depuis:   
Répondre au sujet    Accueil » Forum » Informatique: Des news de Blaster  Publier ce sujet sur Facebook Publier ce sujet sur Facebook Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante
Page 1 sur 2
    
 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Tags
Prêts personnels - Séjour aux Antilles - Location - Hifi - Voyages Guadeloupe - Location en Guadeloupe - Paroles de Musique - Paparazzi - AlterGaz - Euro2008 - Google Adsense - Programme TV - Windows Live Messenger - Zouker - Clubic - MySpace - FaceBook - Wikipedia - R4v3n - GigiStudio - Videos Streaming Youtube Dailymotion - Prison Break saison 4 - Heroes 2 - Forum Antillais - Soirées Antillaises - Artistes Antillais - Musique Antillaise - Associations Antillaises - Discothèques Antillaises - Recettes Antillaises - Restaurants Antillais - Vols Antilles - Billets d'avion pas chers - Air Caraibes - Air France - Corsair Fly - TChat NRJ - TChat Skyrock - Meetic Affinity - Soupe mange graisse - Forum de Discussion - Forum Antilles - Forum Guyane - Forum Guadeloupe - Forum Martinique - Forum Réunion - Forum Mayotte - Forum Tahiti - Forum Haïti - Réveillon Antillais - Salon Mondial de l'Automobile 2008
Copyright © 2001-2008 Volcreole.com ... Basé sur phpBB © 2001
  


Charte | Contacts | Favoris | Accueil | Connexion | S'enregistrer | Profil | Rechercher | MP | Membres | Album Photos | Groupes | FAQ | Forum | Portal | Dom-Tom | Partenaires | Liens | Bannières | Mots | Annuaires | Agenda | Musique | Videos | Archives