Vous souhaitez vous documenter sur certaines thèmes relatifs à la bourse, n'hésitez pas à consulter notre espace dédié à la formation : "comprendre la bourse"
Page 1 sur 3 123 DernièreDernière
Affichage des résultats 1 à 10 sur 24
  1. #1
    Senior Member Jedi Trader Avatar de piedsvelus
    Date d'inscription
    April 2003
    Localisation
    Caluire et Cuire
    Messages
    779

    Lovsan, virus-ver qui exploite la dernière faille de Windows

    Qqun utilise-t-il free adsl pour se connecter à internet?
    Si c'est la cas et si vous rencontrer des problemes depuis 24h pouvez vous me renseigner sur le pourquoi de la chose... J'essaye de contacter l'assistance technique free toute les 2 h depuis hier et à chaque fois j'ai droit au message "en raison d'un trop grand nombre d'appels nous ne pouvons donner suite...."
    PiedsVelus=><=Messier

  2. #2
    Senior Member Jedi Trader Avatar de piedsvelus
    Date d'inscription
    April 2003
    Localisation
    Caluire et Cuire
    Messages
    779
    Caye probleme resolu... Il s'agissait en faite d'un virus que Free à refiler à tous ces clients ... Pour le resoudre il faut telecharger le dernier patch sur www.microsoft.com/download. Il bouche en qq sorte un trou de securité. Si vous avez le même probleme que moi cad l'ordi qui plante au bout d'une minute une fois connecté à Internet et bien c'est que vous avez le virus en question. Il faut donc mettre à profit cette minute de connection pour recuperer le path et ensuite l'installer et redemarrer la machine.
    PiedsVelus=><=Messier

  3. #3
    dip
    dip est déconnecté
    Senior Member Jedi Trader
    Date d'inscription
    April 2003
    Messages
    1 565
    merci piedsvelus mais j'ai l'update automatique et donc le patch aurait du etre avec nan ?
    sinon quel est le nom du patch ?
    merci d'avance et scuzez encore pour le derangement occasionné

  4. #4
    Senior Member Jedi Trader Avatar de piedsvelus
    Date d'inscription
    April 2003
    Localisation
    Caluire et Cuire
    Messages
    779
    Oui c'est curieux en effet. moi j'utilise pas le windows update car y'a pas mal de patch qui font merder mon XP. Ce virus n'est en effet pas detectable même avec un AVG 6.0 mis à jour...
    Sinon le pacth en question pour empecher le virus qui fait rebooter la machine suite à pb de RPC c'est (pour XP):

    Windows XP Security Patch: Buffer Overrun In RPC Interface Could Allow Code Execution

    A security issue has been identified that could allow an attacker to remotely compromise a computer running Microsoft® Windows® and gain complete control over it.

    A mon avis il enleve pas le virus ce patch mais il l'empeche de faire son job c'est tout...
    PiedsVelus=><=Messier

  5. #5
    Senior Member Jedi Trader Avatar de piedsvelus
    Date d'inscription
    April 2003
    Localisation
    Caluire et Cuire
    Messages
    779
    Trouvé sur Yahoo mardi 12 aout 2003, 13h47

    Lovsan, le virus-ver qui exploite la dernière faille de Windows

    Les éditeurs de logiciels antivirus alertent les internautes sur la dangereuse propagation, demarrée hier, d'un virus-ver qui sature les réseaux et déstabilise les systèmes.

    Baptisé Lovsan (W32/Lovsan ou également MSBLAST.A), il infecte les ordinateurs fonctionnant avec les derniers systèmes d'exploitation Windows (NT4, Win2000, WinXP et WinServer 2003). Les Macintosh et les PC sous GNU/Linux ne sont donc pas concernés. ZDNet lui attribue un indice de dangerosité de 7 sur une échelle de 10.

    Lovsan exploite une faille de sécurité critique de Windows révélée le 16 juillet dernier par un groupe d'informaticiens polonais, et détaillée dix jours après par un collectif de spécialistes en sécurité informatique de Chine populaire (lire notre article du 29 juillet 2003).

    «Contrairement à la plupart des vers, il ne se propage pas sous la forme d'un e-mail», explique à ZDNet François Paget, expert en virus chez l'éditeur Network Associates (McAfee).

    «Il s'agit d'un fichier exécutable qui transite via les réseaux. Une fois activé le virus scanne toutes les adresses IP du réseau à la recherche d'une machine n'ayant pas le port TCP 135 protégé, c'est-à-dire là où réside la vulnérabilité de Windows. S'il la trouve, le ver se copie alors sur son disque dur et s'autoéxecute. Tout recommence alors, créant au final un effet boule de neige.»

    Des redémarrages intempestifs

    Fort heureusement, Lovsan ne détruit aucune donnée sur le disque dur des machines infectées, mais accapare de la bande passante. «Certains clients nous ont indiqué également qu'ils avaient constaté des redémarrages intempestifs de leurs machines», précise François Paget.

    Les éditeurs de logiciels antivirus conseillent de mettre à jour leurs softs afin de parer aux attaques de Lovsan. Il est également possible de l'éradiquer manuellement via la procédure suivante:
    1/ Désactiver le processus baptisé "msblast.exe" dans le gestionnaire de tâches;
    2/ Supprimer le fichier "msblast.exe" du système;
    3/ Nettoyer la base de registre* et, enfin, supprimer "msblast" de la mémoire cache de Windows.

    Pour les moins bidouilleurs, lancer le logiciel antivirus décontaminera le système en effectuant toutes ces tâches automatiquement. Bien entendu, il faut impérativement installer les patchs de Microsoft, disponibles depuis la mi-juillet, pour résorber la faille.

    Les éditeurs de logiciels antivirus alertent les internautes sur la dangereuse propagation, demarrée hier, d'un virus-ver qui sature les réseaux et déstabilise les sys
    PiedsVelus=><=Messier

  6. #6
    dip
    dip est déconnecté
    Senior Member Jedi Trader
    Date d'inscription
    April 2003
    Messages
    1 565
    je viens de telecharger le patch windows XP et de l'installer
    a suivre ......

  7. #7
    dip
    dip est déconnecté
    Senior Member Jedi Trader
    Date d'inscription
    April 2003
    Messages
    1 565
    Bravo piedsvelus tu m'a enlevé une sacré epine du pied car les coupures permanentes commencaient vraiment a me gonfler ......
    joli coup de balai




    GRAND MERCI A TOI

  8. #8
    dip
    dip est déconnecté
    Senior Member Jedi Trader
    Date d'inscription
    April 2003
    Messages
    1 565
    euh "sacrée"

  9. #9
    Senior Member Master Avatar de lecinq
    Date d'inscription
    April 2003
    Localisation
    Le coeur des alpes
    Messages
    173
    d'où l'importance de l'update d'xp....que je vais voir environ une fois par semaine....

  10. #10
    Senior Member Yoda-Master Avatar de Goldy
    Date d'inscription
    April 2003
    Localisation
    a lovely planet :-)
    Messages
    223
    Merci pour l'article, je viens d'avoir une amie déséspérée au téléphone qui me signalait ces pb de plantages intempestifs, elle vient de DL le patch, on verra si OK par la suite....

    En complément sur ZDNET, voici la modif à opérer dans la base de registre, mais là, suis pas sur de mon coup car elle n'a pas trouvé la valeur msblat.exe dans le chemin indiqué

    (*) Supprimer la clé suivante: Hkey_local_machine\software\Microsoft\Windows\Curr entVersion\ Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! Bill
    Better in trend that in Range

Page 1 sur 3 123 DernièreDernière

Discussions similaires

  1. Windows Vista. Quetsion pour Bat
    Par SETH dans le forum Xenia
    Réponses: 6
    Dernier message: 08/03/2007, 08h54
  2. petit souci avec windows XP
    Par effer dans le forum Ressources
    Réponses: 4
    Dernier message: 02/11/2005, 13h38
  3. Nasdaq, dernière poussée ?
    Par Galloper dans le forum Analyse Technique
    Réponses: 2
    Dernier message: 23/02/2004, 20h26
  4. Mort aux Pop-Up sous Windows
    Par SETH dans le forum Ressources
    Réponses: 3
    Dernier message: 26/10/2003, 16h40
  5. Compartiment daubinettes : dernière édition :)
    Par xenia dans le forum Actions
    Réponses: 22
    Dernier message: 20/05/2003, 17h12

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •