Se connecter
Se connecter

ou
Créer un compte

ou

Sujet Win2000/XP : vers dangereux, faire gaffe !

  • 75 réponses
  • 15 participants
  • 1 357 vues
  • 1 follower
Sujet de la discussion Win2000/XP : vers dangereux, faire gaffe !
Bon, il s'agit pas d'une info bidon envoyé par mail, mais du dernier vers à la mode. Comme visiblement plusieurs personnes ici en sont victimes :

Si vous avez un reboot sous XP/2000, avec un message style machin rpc, c'est certainement ça :

/le-pub-des-gentlemen/forums/t.9687,qu-est-ce-qui-vous-agace-automatiquement.html

Dans le post ci dessus, il y a les infos pour virer le vers de son ordi ( je sais pas si ca marche bien par contre ).

.Il y a eu un update assez récent pour contrer le buffer overflow utilisé par le vers. updatez vos machines le plus rapidement possible !
Afficher le sujet de la discussion
41

Citation :
Lovsan est un virus qui se propage via le réseau. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Lovsan l'infecte via le port 135 TCP en utilisant la faille RPC de Microsoft : il provoque le téléchargement d'un fichier MSBLAST.EXE dans le répertoire System32 de Windows via TFTP, puis son exécution à distance sans aucune intervention de l'utilisateur.

Une fois l'ordinateur infecté, le virus modifie la base de registres pour s'exécuter à chaque démarrage de l'ordinateur, puis scanne ensuite continuellement le réseau à la recherche de nouvelles machines vulnérables. Il est par ailleurs programmé pour lancer une attaque par déni de service contre le site WindowsUpdate à partir du 15/08/03, afin de tenter d'empêcher les retardataires de télécharger le correctif nécessaire à leur système.

L'exploitation de la faille RPC rend le système instable. Sous Windows XP, elle provoque l'apparition d'un message d'erreur ("Windows must now restart because the Remote Procedure Call (RPC) service terminated unexpectedly") et un redémarrage automatique de l'ordinateur après 60 secondes. L'utilisateur doit alors télécharger le correctif Windows au plus vite dès sa connexion à internet, ou utiliser pour ce faire un autre ordinateur et installer le correctif sur le premier sans le connecter au réseau.
Une propagation massive de Lovsan et d'éventuelles variantes pourrait causer des perturbations dans le fonctionnement d'Internet, en rendant notamment difficile voire impossible l'accès à certains sites web. La mise à jour des machines sous Windows NT, 2000, XP et 2003 est donc impérative.



C'est quand même une belle bête :mdr:
celui -ou ceux- qui l'ont créé sont déjà costauds
42
L'auteur du vers a repris un code (exploit) qui a été publié auparavant...
Le patch de Microsoft avait déjà été publié depuis le 18 Juillet...
Le vers a été détecté rapidement car il est bugué...
43
44
Peut t il revenir????? meme apres l installe du patch???
45
46
Si tu l'a viré et a fait une mise a jour, non !

 ----------

SoundCloud - Youtube - Facebook

47
Moi aussi, je l'ai eu!
c'est grave chelou ce worm!
maintenant ça va mieux.

:bravo:
48
Dans mon entourage je connais personne qui ne se l'est pas tapé : un raz-de-marée :)

Heuresement facile à stopper

Citation : Le patch de Microsoft avait déjà été publié depuis le 18 Juillet...



...mais le vers existe depuis bien avant cette date.

Citation : Le vers a été détécté rapidement car il est bugué


rien à voir avec le fait qu'il soit buggé ou pas
49

Citation : ...mais le vers existe depuis bien avant cette date.



Ah bon, ou t'as vu ça?
50
Sorry : non pas CE vers en particulier (puisque effectivement il ne fait que reprendre un code publié le 28 juillet), mais la faille est découverte depuis un certain temps (cf newsgroup alt.security) et des attaques ont été faites avec des worms similaires avant le patch microsoft.