Win2000/XP : vers dangereux, faire gaffe !
- 75 réponses
- 15 participants
- 1 383 vues
- 1 follower
Pov Gabou
19553
Drogué·e à l’AFéine
Membre depuis 22 ans
Sujet de la discussion Posté le 12/08/2003 à 20:54:18Win2000/XP : vers dangereux, faire gaffe !
Bon, il s'agit pas d'une info bidon envoyé par mail, mais du dernier vers à la mode. Comme visiblement plusieurs personnes ici en sont victimes :
Si vous avez un reboot sous XP/2000, avec un message style machin rpc, c'est certainement ça :
/le-pub-des-gentlemen/forums/t.9687,qu-est-ce-qui-vous-agace-automatiquement.html
Dans le post ci dessus, il y a les infos pour virer le vers de son ordi ( je sais pas si ca marche bien par contre ).
.Il y a eu un update assez récent pour contrer le buffer overflow utilisé par le vers. updatez vos machines le plus rapidement possible !
Si vous avez un reboot sous XP/2000, avec un message style machin rpc, c'est certainement ça :
/le-pub-des-gentlemen/forums/t.9687,qu-est-ce-qui-vous-agace-automatiquement.html
Dans le post ci dessus, il y a les infos pour virer le vers de son ordi ( je sais pas si ca marche bien par contre ).
.Il y a eu un update assez récent pour contrer le buffer overflow utilisé par le vers. updatez vos machines le plus rapidement possible !
Robono
468
Posteur·euse AFfamé·e
Membre depuis 21 ans
2 Posté le 12/08/2003 à 21:21:41
Gabou
Merci bôcou.
Je confirme : ça marche. A pu worm.blast
Je précise : je suis sous 2000.
D'autre part j'ai installé un firewall (zone alarm free) en attendant ce remède miraculeux et ça l'a empêché d'agir apparemment. Mais rien ne vaut une bonne éradication.
Entre parenthèses c'est dingue le nombre de connections/intrusions indues qu'on peut subir en quelques minutes spa vré !
Merci bôcou.
Je confirme : ça marche. A pu worm.blast
Je précise : je suis sous 2000.
D'autre part j'ai installé un firewall (zone alarm free) en attendant ce remède miraculeux et ça l'a empêché d'agir apparemment. Mais rien ne vaut une bonne éradication.
Entre parenthèses c'est dingue le nombre de connections/intrusions indues qu'on peut subir en quelques minutes spa vré !
Shariff/RIP
2546
Squatteur·euse d’AF
Membre depuis 22 ans
3 Posté le 12/08/2003 à 22:25:23
Quelqu'un peut dire plus précisément ce que fait ce vers et comment il se propage?
Tophe_garage
916
Posteur·euse AFfolé·e
Membre depuis 22 ans
4 Posté le 12/08/2003 à 22:34:13
Plus d'infos sur ce worm:
http://membres.lycos.fr/delfan/att.html
Le patch marche super bien, plus de prob.
Il y a des infos sur le ver pour Shariff
http://membres.lycos.fr/delfan/att.html
Le patch marche super bien, plus de prob.
Il y a des infos sur le ver pour Shariff
Anonyme
521410
5 Posté le 12/08/2003 à 22:18:56
Merci pour l'info, ça vient juste de m'arriver.
J'ai désinstallé mon firewall et avant d'avoir pu en installer un autre pouf ! le fameux message avec le compteur avant le reboot...
Suffit d'exécuter le fix offert par symantec et de patcher win. Rien de bien méchant, mais c'est lourd quand même.
J'ai désinstallé mon firewall et avant d'avoir pu en installer un autre pouf ! le fameux message avec le compteur avant le reboot...
Suffit d'exécuter le fix offert par symantec et de patcher win. Rien de bien méchant, mais c'est lourd quand même.
Doze fait une Pauze
1550
AFicionado·a
Membre depuis 22 ans
6 Posté le 12/08/2003 à 23:06:25
Putain je croyais etre le seul con qui l avais
j ai panique car j ai telecharger les 13 saisons des simpsons
sinon le remede c est un patch qu on trouve sur microsoft.com je n ai plus cette merde
j ai panique car j ai telecharger les 13 saisons des simpsons
sinon le remede c est un patch qu on trouve sur microsoft.com je n ai plus cette merde
Shariff/RIP
2546
Squatteur·euse d’AF
Membre depuis 22 ans
7 Posté le 13/08/2003 à 01:00:42
Merci pour ces infos!
Shamk
6590
Je poste, donc je suis
Membre depuis 22 ans
9 Posté le 13/08/2003 à 01:21:50
Merci gabou mais tu arrive 1 jour en retard !( et je confirme, c'est pas un hoax !)
Je l'ai eu hier soir, mon pc rebootais cause RPC arreté ...
apres plusieurs reboot j'ai remarqué ds windows\system32\ un exe (chargé en memoire) un exe nommé "msblast" et crée le jour même au debut du plantage...
en le suprimant (et viré en memoire) il se relance alors hop un coup de Mc Affee et virage manuel et a plus ...
Perso je pense l'avoir choppé pendant une phase ss firewall et profitant d'une faille de secu oulook pd une session sous la mule ...
le nom du machin est : Exploit-DcomRpc et a apparu debut aout,un patch pour Xp/2000 est dispo à :https://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
Plus d'info :
http://vil.nai.com/vil/content/v_100499.htm
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100516
Je l'ai eu hier soir, mon pc rebootais cause RPC arreté ...
apres plusieurs reboot j'ai remarqué ds windows\system32\ un exe (chargé en memoire) un exe nommé "msblast" et crée le jour même au debut du plantage...
en le suprimant (et viré en memoire) il se relance alors hop un coup de Mc Affee et virage manuel et a plus ...
Perso je pense l'avoir choppé pendant une phase ss firewall et profitant d'une faille de secu oulook pd une session sous la mule ...
le nom du machin est : Exploit-DcomRpc et a apparu debut aout,un patch pour Xp/2000 est dispo à :https://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp
Plus d'info :
http://vil.nai.com/vil/content/v_100499.htm
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100516
----------
Anonyme
521410
10 Posté le 13/08/2003 à 01:28:04
Non kler c'est pas un hoax, un pote a vu tout son réseau (8 becanes) s'eteindre les unes apres les autres, j'ai vu le cas cette apres midi chez un pote, l'hallu le sketch que ça génère
Pour ma part je sais pas ce que j'ai eu mais hier, reboot impromptu du pc et reboot et reboot et reboot....., impossible de lancer windows.
Je passe mon 2nd dur en maitre, l'autre en slave, boot sous 2000pro, et là je vois mon c: tout niké inaccessible, format inconnu, je colle knoppix impossible de faire de transferts de dur à dur, pas les droits arghhh, bref un formatage de c: en bonne et due forme, perte de quelques bricoles au passage mais rien de bien important ouf.
Bref, moralité, des sauvegardes régulieres car tout peut arriver, n'importe quand, surtout avec ces chaleurs....
Pour ma part je sais pas ce que j'ai eu mais hier, reboot impromptu du pc et reboot et reboot et reboot....., impossible de lancer windows.
Je passe mon 2nd dur en maitre, l'autre en slave, boot sous 2000pro, et là je vois mon c: tout niké inaccessible, format inconnu, je colle knoppix impossible de faire de transferts de dur à dur, pas les droits arghhh, bref un formatage de c: en bonne et due forme, perte de quelques bricoles au passage mais rien de bien important ouf.
Bref, moralité, des sauvegardes régulieres car tout peut arriver, n'importe quand, surtout avec ces chaleurs....
- < Liste des sujets
- Charte