| Bas de page |
Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 18 Avr 2005 09:54 Sujet du message: |
|
|
| Citation: | ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T E 16/04/05
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Bagle.BJ
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
5. AIDE ET DISCUSSION
6. FAIRE CONNAITRE SECUSER ALERTE
7. CONTACTER SECUSER.COM
8. DESABONNEMENT ET CHANGEMENT D'ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Bagle.BJ est un virus qui se propage par courriel. Il se présente sous la
forme d'un message dont le titre est vide, accompagné d'un fichier joint
avec une extension .ZIP (17 ou 19 Ko). Si ce fichier est exécuté, il tente
de désactiver ou de supprimer les principaux antivirus et pare-feux
personnels, modifie le système pour empêcher la connexion aux sites de
Microsoft et des principaux éditeurs d'antivirus, puis tente de télécharger
et d'exécuter le virus proprement dit depuis une liste de sites distants. Ce
dernier s'envoie alors massivement par courriel, puis installe une porte
dérobée permettant la prise de contrôle à distance de l'ordinateur infecté.
http://www.secuser.com/alertes/2005/baglebj.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2005/baglebj.htm#Desinfection
|
|
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 18 Avr 2005 09:58 Sujet du message: |
|
|
| cyber_attila a écrit: | Petite question de sécuité:
Je me suis trouvé avec un fichier Dos a la racine de mon c: (docum quelque chose comme ca...)
Je suis aller voir ma SAM et la j'ai vu un compte asp qui nétais pas la il y a 2H encore. Je fais un test de ports sur norton. il me dis que je suis vunérable sur un port le 2801: [trojan] Phineas Phucker
Je vire le compte de la SAM et je refais un test plus de probleme. En tre temps bien sur j'ai virer le fichier a la racine de mon C
Pourquoi mon kaspersky a rien détecté ?
Merci |
Ton Kapersky tu l'a configuré comment ? Quel niveau de détection ?
Tes Maj tu les fais quand ?
t'a pensé a mettre un mot de passe lorsqu'une application désire fermer l'antivirus ?
Logiquement Kapersky détecte tout les trojans et cie (si il est a jour), meme dans les pages internet que tu visites. Soit tu n'etait pas a jour, soit tu as le trojan qui a désactiver l'antivirus le temps qu'il s'installe.
 |
|
| Revenir en haut |
|
 |
cyber_attila

Inscrit le: 06 Juil 2003 Messages: 4738 Localisation: BRETAGNE
|
Posté le: 18 Avr 2005 18:42 Sujet du message: |
|
|
Mon antivirus est a bloque lol !!!
Protection maximale
Maj toutes les heures
et Dl des bases étendues...
C'est possible que le fichier dos ai pu ouvrir une breche au port 2801 pour que les trojans puissent se mettrent decu ?
Mais que l'antivirus ai bloqué les trojans voulant passer ?
(j'ai été voir dans les optiuons de sauvegarde et aucun virus éracdiqué)
Y'a moyen d'ouvrir des ports en DOS ? |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 19 Avr 2005 11:53 Sujet du message: |
|
|
| Citation: | ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T E 19/04/05
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Virus Sober.N
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
5. AIDE ET DISCUSSION
6. FAIRE CONNAITRE SECUSER ALERTE
7. CONTACTER SECUSER.COM
8. DESABONNEMENT ET CHANGEMENT D'ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sober.N est un virus qui se propage par courriel. Il se présente sous la
forme d'un message en anglais ou en allemand dont le titre est "I've_got
your EMail on my_account!" accompagné d'un fichier joint avec une extension
en .ZIP (72 Ko), en tentant de se faire passer pour un message confidentiel
reçu prétendument par erreur par l'expéditeur qui est en réalité le virus.
Si ce fichier est exécuté, le virus s'envoie massivement aux adresses
présentes dans le carnet d'adresses Windows et divers autres fichiers.
http://www.secuser.com/alertes/2005/sobern.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
Windows 2000
Windows Me
Windows 98
Windows 95
Windows 2003
Windows NT
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est attrayant il ne faut pas exécuter un
fichier joint douteux sans avoir fait confirmer son envoi par l'expéditeur.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
http://www.secuser.com/alertes/2005/sobern.htm#Desinfection
|
|
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 21 Avr 2005 07:13 Sujet du message: |
|
|
Cette fois ci c'set une faille dans Real Player ... meme sur la version linux.
| Citation: | ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
S E C U S E R A L E R T E 19/04/05
http://www.secuser.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Vulnérabilité critique dans RealPlayer et RealOne Player
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
5. FAIRE CONNAITRE SECUSER ALERTE
6. CONTACTER SECUSER.COM
7. DESABONNEMENT ET CHANGEMENT D'ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Une vulnérabilité de niveau critique a été découverte dans les lecteurs
Real et RealOne de RealNetworks, des utilitaires permettant la lecture de
fichiers multimédia présents sur un grand nombre d'ordinateurs. Cette faille
peut permettre à un individu malveillant de prendre le contrôle à distance
de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement,
lors de l'ouverture d'une page web ou d'un fichier multimédia .RAM piégé.
http://www.secuser.com/communiques/2005/050419_realplayer.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
RealPlayer 10.5 (6.0.12.1040-1059)
RealPlayer 10
RealPlayer 8
RealOne Player v2
RealOne Player v1
RealPlayer Enterprise
Mac RealPlayer 10 (10.0.0.305 - 331)
Mac RealOne Player
Linux RealPlayer 10 (10.0.0 - 3)
Helix Player (10.0.0 - 3)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent appliquer immédiatement le correctif
correspondant à la version de leur logiciel en utilisant la fonctionnalité
"Vérifier l'arrivée de mises à jour" dans le menu "Outils" ou "Aide".
http://www.secuser.com/communiques/2005/050419_realplayer.htm#correctif |
|
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 27 Mai 2005 10:22 Sujet du message: |
|
|
La nouvelle version de Spyware Blaster est dispo (la 3.4) :
http://www.javacoolsoftware.com/spywareblaster.html
 _________________ (\_/) (\__(\ (\_/)
( '.' ) (^_^) (O.o)
(")(") (_(")(") (> <)
<(^_^)^! Bunny's world domination !^(^_^)> |
|
| Revenir en haut |
|
 |
cyber_attila

Inscrit le: 06 Juil 2003 Messages: 4738 Localisation: BRETAGNE
|
Posté le: 27 Mai 2005 12:21 Sujet du message: |
|
|
| krystofdx a écrit: | La nouvelle version de Spyware Blaster est dispo (la 3.4) :
http://www.javacoolsoftware.com/spywareblaster.html
 |
yep Merci
Pas de news pour microsoft anti spyware pour un soft payant ou gratuit ? |
|
| Revenir en haut |
|
 |
cyber_attila

Inscrit le: 06 Juil 2003 Messages: 4738 Localisation: BRETAGNE
|
Posté le: 30 Mai 2005 18:13 Sujet du message: |
|
|
Alors voila...
Lancement de Windows Update:
Le .exe est le programme ds windows pour lancer windows update.
Pourquoi j'ai ce genre de message ? Moi pas trop comprendre...
J'ai aucun virus et sur le net j'ai pas trouvé grand chose.
merci |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 30 Mai 2005 18:37 Sujet du message: |
|
|
| cyber_attila a écrit: | Alors voila...
Lancement de Windows Update:
Le .exe est le programme ds windows pour lancer windows update.
Pourquoi j'ai ce genre de message ? Moi pas trop comprendre...
J'ai aucun virus et sur le net j'ai pas trouvé grand chose.
merci |
C'est rien, c'est ton Antispyware qui fait trop de zele. En gros, il te dit qu'en lancant l'executable, cela risque de "violer ton intimité". Lorsque tu fais des Windows Update, il envoie des données sur le site de Kro$oft et ca ton Antispyware n'a pas l'air d'apprecier.
Vire moi cet antispyware
SpywareBlaster et Spybot sont largement suffisant, ca sert a quoi d'en avoir 40, ca te fait avoir plus de problemes qu'autres choses.
Pour infos, voici un avis trouvé sur le net a propos de ton application Antispyware.
Un produit qui tire son épingle du jeu en mode "On Access" et en mode "On Demand". On ne comprend pas du tout le comportement de "Venus Spy Trap" qui plombe SpySubtract.
 _________________ (\_/) (\__(\ (\_/)
( '.' ) (^_^) (O.o)
(")(") (_(")(") (> <)
<(^_^)^! Bunny's world domination !^(^_^)> |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 03 Juin 2005 18:01 Sujet du message: |
|
|
Sortie aujourd'hui de Spybot-Search & Destroy Version 1.4
http://newpages.safer-networking.org/fr/home/index.html
Les nouveautés et améliorations de la version 1.4:
- interface graphique plus travaillée
- vitesse de scan augmentée
- CD de boot capable de désinfecter le système d'exploitation avant de le lancer
- système "intelligent" capable d'apprendre à détecter les nouveaux spywares
 _________________ (\_/) (\__(\ (\_/)
( '.' ) (^_^) (O.o)
(")(") (_(")(") (> <)
<(^_^)^! Bunny's world domination !^(^_^)> |
|
| Revenir en haut |
|
 |
krystofdx

Inscrit le: 12 Mai 2002 Messages: 12001
|
Posté le: 06 Juin 2005 15:57 Sujet du message: |
|
|
Microsoft Windows Update 6 en ligne
Elle est installable a cette adresse pour le moment (et bientot je pense par le biais de nos racourcis classique dans Windows :
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
Au menu d'apres la news de Clubic :
Disponible en français ici Windows Update 6 profite d'un design épuré et est annoncé comme capable non seulement de mettre à jour votre système d'exploitation Windows mais également, et c'est une première, les logiciels composant la suite bureautique Microsoft Office. Unifié le système de mise à jour Windows Update 6 propose également des mises à jour de vos pilotes matériels. Contrairement à ce qui était prévu Microsoft ne semble pas avoir activé le Windows Genuine Advantage sur cette version de Windows Update.
 _________________ (\_/) (\__(\ (\_/)
( '.' ) (^_^) (O.o)
(")(") (_(")(") (> <)
<(^_^)^! Bunny's world domination !^(^_^)> |
|
| Revenir en haut |
|
 |
dana007


Inscrit le: 23 Mai 2005 Messages: 1775 Localisation: Virtuellement ici mais réellement ailleurs
|
Posté le: 21 Juil 2005 14:16 Sujet du message: |
|
|
| krystofdx a écrit: | Microsoft Windows Update 6 en ligne
Elle est installable a cette adresse pour le moment (et bientot je pense par le biais de nos racourcis classique dans Windows :
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
 |
Hello, je n'arrive plus à updater windows
Même avec ton lien, après avoir demandé la mise à jour personnalisée (mais avec la rapide c'est pareil), il me balance un message d'erreur ([Numéro d'erreur : 0x800A01AE]) qui n'est même pas répertorié dans les options d'aide
J'ai un autre truc chiant, plein de fenêtres intempestives "ad.doubleclick"
J'ai lu un topic là-dessus, mais je ne le retrouve plus....
Et enfin, mon antivirus me bipe un message sur un virus "dial" qui essaierait de s'enregistrer ???? _________________ Créer, c'est vivre deux fois. |
|
| Revenir en haut |
|
 |
vinzz


Inscrit le: 04 Déc 2003 Messages: 6863 Localisation: En répèt' !
|
Posté le: 21 Juil 2005 14:38 Sujet du message: |
|
|
le genre de désagréments qui méritent d'aller jeter un oeil vers http://www.secuser.com
Tu as essayé de passer un chasseur de spywares du type Ad-aware ou Spybot ? sinon, je pense que ça vaudrait le coup. _________________ tatalatin tatalaaaa ! tatalatiiin tatalatintin ! tatalatin tatalaaaa !
tatalaaatin talaaatin talaaatin talaaatin tinliiin !
| |