MsBlast

Espace de discussions générales sur l'informatique. Tant au niveau matériel que logiciel.
User avatar
ChrisP
Membre / Member
Posts: 111
Joined: 22 Jan 2003 17:22
Location: France 62
Contact:

MsBlast

Post by ChrisP »

Bonjour

:hot: Attention à tous ceux et toutes celles qui n'ont pas installé un patch de sécurité pour Windows XP, 2000, ou NT disponible depuis le mois dernier.

Le ver MsBlast (LuvSan, Blaster) sévit actuellement dans le monde entier, mais cette nouvelle n'est pas encore très connue dans le monde francophone.

J'ai été touché hier soir, et le résultat est que Windows s'arrête de lui-même à répétition (avec un message lié à un service appelé RPC).

Il faut immédiatement : activer un pare-feu, installer le patch dispo sur le site de Microsoft, et mettre à jour son anti-virus. Si vous êtes infecté, il faudra suivre les instructions/télécharger un programme pour l'effacer.

Le bulletin Microsoft en question est le MS03-026.

Le ver exploite une vulnérabilité de Windows qui avait apparemment été annoncée il y a un mois. :roll:

Mais j'étais en vacances. Et puis si je téléchargeais tous les patches de chez Microsoft, je n'aurais plus beaucoup d'heures sur mon abonnement pour visiter FREELANG! :(

Cordialement

ChrisP
User avatar
Beaumont
Admin
Posts: 7387
Joined: 07 Jun 2002 02:00
Location: Thailande
Contact:

Re: MsBlast

Post by Beaumont »

ChrisP wrote:J'ai été touché hier soir
Touché comment ? Exécution d'un fichier attaché ou d'une autre manière ?
Time is an illusion. Lunchtime doubly so.
User avatar
ChrisP
Membre / Member
Posts: 111
Joined: 22 Jan 2003 17:22
Location: France 62
Contact:

Post by ChrisP »

:confused: Euh, à vrai dire, Beaumont, je ne sais pas encore. Je verrai cela ce soir en rentrant à la maison.

Cela s'est manifesté par Windows XP affichant un message annonçant une fermeture totale dans 60 secondes, pour rebooter. C'est arrivé trois fois de suite. J'ai effectué une recherche Google sur le contenu du message (entre 2 coupures!) et obtenu les informations sur ce qui se passait sur un forum informatique.

Après m'être assuré que le pare-feu XP était activé, j'ai réussi à télécharger le patch fourni par Microsoft, puis à le faire tourner.

Maintenant que j'en sais plus (après recherches aujourd'hui au bureau), je vérifierai ce soir que le ver n'a pas réussi à s'installer sur le pc, y-inclus derrière leb 'System Restore'. Je téléchargerai le programme de mon fournisseur anti-virus (Symantec) pour nettoyer, et suivrai les instructions fournies par Symantec et Sophos sur le sujet.

Le ver ne se propage pas par voie d'email.

Ce qui est embêtant, c'est que c'est arrivé au pire moment: je revenais de vacances, n'avais pas encore installé les patches publiés quand j'étais absent, et pas mis mes définitions anti-virus à jour depuis fin-juin (abonnement périmé et manque d'argent). :insane: Normalement, je suis plutôt strict sur tout cela.

ChrisP
Prononcé "Krispi". J'suis pas crispé... Mais j'ai la lèvre supérieure rigide.
User avatar
iubito
Membre / Member
Posts: 13070
Joined: 22 Dec 2002 20:31
Location: La belle Verte !
Contact:

Post by iubito »

pour être touché, si t'a pas de firewall, quelqu'un envoie une requête RPC sur le port 135 avec une IP au hasard et hop! touché! coulé!

j'en parle sur tous les forums.... par exemple ici :

http://forum.topchretien.org/viewtopic. ... 793#142793
A+ les cactus !
A izza i ana sacranou
Askaratni kaasoun kaasoun khalidah
Ana mal' anou bihoubbinn raasikhinn
Lan yatroukani abada...
User avatar
ChrisP
Membre / Member
Posts: 111
Joined: 22 Jan 2003 17:22
Location: France 62
Contact:

Post by ChrisP »

C'est un malheureux concours de circonstances dans mon cas, mais je ne suis sûrement pas seul. Cela fait perdre beaucoup de temps, et on a le sentiment d'avoir été cambriolé.
j'en parle sur tous les forums
Bravo iubito, c'est pour ça que j'ai ouvert le topic (et dans "Actualités" aussi). Parce que la nouvelle est aujourd'hui dans toute la presse en ligne anglophone, mais il n'y a toujours rien chez AFP. Or, l'attaque ne différencie pas entre un PC anglais et un PC français (je suis chez Wanadoo.fr).

ChrisP
Prononcé "Krispi". J'suis pas crispé... Mais j'ai la lèvre supérieure rigide.
User avatar
ChrisP
Membre / Member
Posts: 111
Joined: 22 Jan 2003 17:22
Location: France 62
Contact:

Post by ChrisP »

Mon Pc est de nouveau "propre".

Blaster était bien actif est s'était installé là où les anti-virus ne pouvaient l'atteindre.

L'outil et les consignes fournis par Symantec ont tout nettoyé. Tous mes patches sont à jour, et le pare-feu actif. J'attends le prochain cambrioleur de pied ferme.

Ce fut une leçon que je n'oublierai pas de sitôt. Je note qu'il aura quand même fallu attendre 21h40 pour que l'AFP publie un communiqué dessus. Les lecteurs de ce forum auront étéavertis bien avant...

Tous les ordinateurs infectés sont censés attaquer Microsoft le 16 août.

Salutations :hello:

ChrisP
Prononcé "Krispi". J'suis pas crispé... Mais j'ai la lèvre supérieure rigide.
User avatar
kokoyaya
Admin
Posts: 31645
Joined: 10 Oct 2002 14:12
Location: Moissac (82)
Contact:

Post by kokoyaya »

ChrisP, c'est notre AFP à nous ! :loljump: :hello:
User avatar
iubito
Membre / Member
Posts: 13070
Joined: 22 Dec 2002 20:31
Location: La belle Verte !
Contact:

Post by iubito »

c'matin ils en ont parlé un tout petit peu sur france info
A+ les cactus !
A izza i ana sacranou
Askaratni kaasoun kaasoun khalidah
Ana mal' anou bihoubbinn raasikhinn
Lan yatroukani abada...
User avatar
Geache
Membre / Member
Posts: 2149
Joined: 04 Jun 2003 13:18
Location: Mons

Post by Geache »

Et pour le cas où vous seriez infectés... J'ai téléchargé le patch de décontamination. En cas de besoin, envoyez-moi un mail en me demandant le patch fixblast. Je crois que je vais les poser sur mon site de façon à ce qu'on puisse aller les chercher là-bas. Laissez-moi un peu de temps et je vous laisserai savoir où les trouver.
________________________________________
Les fleurs poussent même dans les cimetières
Guest
Guest

Post by Guest »

J'ai téléchargé aussi le pack correctif Windows.
Même proposition que celle de Geache.
:hello:
User avatar
Bernadette
Membre / Member
Posts: 1867
Joined: 10 May 2003 12:01
Location: FRANCE

Post by Bernadette »

Désolée, l'invité qui a oublié de se connecter, c'est moi.
Bien sûr le pack ne peut être installé que par celles et ceux qui ont acheté leur système d'exploitation. Il ne saurait en être autrement ici, is'nt it.
Ma proposition ne vise qu'à faire gagner quelques précieuses secondes aux utilisateurs concernés.
:jap:

PS : mes smilies sont immobiles depuis hier, ont-il soif ? Mystère
Last edited by Bernadette on 13 Aug 2003 10:27, edited 2 times in total.
'Quelle heure est-il, bien à peu près'
User avatar
helena
Membre / Member
Posts: 1271
Joined: 14 Apr 2003 22:29
Location: Valence

Post by helena »

Anonymous wrote:J'ai téléchargé aussi le pack correctif Windows.
Même proposition que celle de Geache.
:hello:
c'est sympa, mais euh, t'es qui toi? ;)
Helena
User avatar
helena
Membre / Member
Posts: 1271
Joined: 14 Apr 2003 22:29
Location: Valence

Post by helena »

ah, je viens d'avoir ma réponse... :drink:
Helena
User avatar
iubito
Membre / Member
Posts: 13070
Joined: 22 Dec 2002 20:31
Location: La belle Verte !
Contact:

Post by iubito »

pour éviter de se reconnecter, si t'es ché toi au sur un ordi au boulot, y'a moyen de lui dire te se souvenir de toi quand tu reviens...
A+ les cactus !
A izza i ana sacranou
Askaratni kaasoun kaasoun khalidah
Ana mal' anou bihoubbinn raasikhinn
Lan yatroukani abada...
User avatar
Bernadette
Membre / Member
Posts: 1867
Joined: 10 May 2003 12:01
Location: FRANCE

Post by Bernadette »

Il serait utile de passer ces informations sur freelang.net.
Mon niveau en anglais ne me le permet pas.
(En espagnol non plus, etc...)

:hello:
'Quelle heure est-il, bien à peu près'
Post Reply