Win2000/XP : vers dangereux, faire gaffe !
- 75 réponses
- 15 participants
- 1 392 vues
- 1 follower
Pov Gabou
Si vous avez un reboot sous XP/2000, avec un message style machin rpc, c'est certainement ça :
/le-pub-des-gentlemen/forums/t.9687,qu-est-ce-qui-vous-agace-automatiquement.html
Dans le post ci dessus, il y a les infos pour virer le vers de son ordi ( je sais pas si ca marche bien par contre ).
.Il y a eu un update assez récent pour contrer le buffer overflow utilisé par le vers. updatez vos machines le plus rapidement possible !
Anonyme
Citation :
Lovsan est un virus qui se propage via le réseau. Si une machine connectée à Internet n'est pas à jour dans ses correctifs, Lovsan l'infecte via le port 135 TCP en utilisant la faille RPC de Microsoft : il provoque le téléchargement d'un fichier MSBLAST.EXE dans le répertoire System32 de Windows via TFTP, puis son exécution à distance sans aucune intervention de l'utilisateur.
Une fois l'ordinateur infecté, le virus modifie la base de registres pour s'exécuter à chaque démarrage de l'ordinateur, puis scanne ensuite continuellement le réseau à la recherche de nouvelles machines vulnérables. Il est par ailleurs programmé pour lancer une attaque par déni de service contre le site WindowsUpdate à partir du 15/08/03, afin de tenter d'empêcher les retardataires de télécharger le correctif nécessaire à leur système.
L'exploitation de la faille RPC rend le système instable. Sous Windows XP, elle provoque l'apparition d'un message d'erreur ("Windows must now restart because the Remote Procedure Call (RPC) service terminated unexpectedly") et un redémarrage automatique de l'ordinateur après 60 secondes. L'utilisateur doit alors télécharger le correctif Windows au plus vite dès sa connexion à internet, ou utiliser pour ce faire un autre ordinateur et installer le correctif sur le premier sans le connecter au réseau.
Une propagation massive de Lovsan et d'éventuelles variantes pourrait causer des perturbations dans le fonctionnement d'Internet, en rendant notamment difficile voire impossible l'accès à certains sites web. La mise à jour des machines sous Windows NT, 2000, XP et 2003 est donc impérative.
C'est quand même une belle bête
celui -ou ceux- qui l'ont créé sont déjà costauds
dsy
Le patch de Microsoft avait déjà été publié depuis le 18 Juillet...
Le vers a été détecté rapidement car il est bugué...
Shamk
(merci a : https://www.generation-nt.com/index.php?cat=news&id=1834 )
----------
Jibibi
Shamk
----------
uniformmotion
Anonyme
Heuresement facile à stopper
Citation : Le patch de Microsoft avait déjà été publié depuis le 18 Juillet...
...mais le vers existe depuis bien avant cette date.
Citation : Le vers a été détécté rapidement car il est bugué
rien à voir avec le fait qu'il soit buggé ou pas
Shariff/RIP
Citation : ...mais le vers existe depuis bien avant cette date.
Ah bon, ou t'as vu ça?
Anonyme
- < Liste des sujets
- Charte