Nouvelles alertes virus Lovsan

« Forum technique (liste des messages)123

12/08-2003 à 08:23Voici ce que m'a envoyé secuser ce matin :

Lovsan est le premier virus ciblant les ordinateurs vulnérables à la faille
RPC de Microsoft. Si une machine connectée à Internet n'est pas à jour dans
ses correctifs, Lovsan l'infecte via le port 135 TCP puis scanne le réseau à
la recherche de nouvelles machines vulnérables. Il est par ailleurs programmé
pour lancer une attaque par déni de service contre le site WindowsUpdate à
partir du 15/08/03, afin de tenter d'empêcher les retardataires de télécharger
le correctif nécessaire à leur système. Ce virus pourrait causer d'importantes
perturbations dans le fonctionnement d'Internet ces prochains jours, la mise à
jour des ordinateurs sous Windows NT, 2000 et XP est urgente et impérative

A bon entendeur. [;)]


12/08-2003 à 09:59Au fait, prenez ca trés au sérieux, un ami a été touché ce matin, dès qu'il se connecte au net, au bout de 2 ou 3 minutes, windows se ferme et redemarre et ainsi de suite, allez donc télécharger des mises a jour en 3 minutes de connection.
Faites gaffe donc...

Nouvelles alertes virus Lovsan
12/08-2003 à 13:59Apparement ca interesse personne, alors je continue tout seul, on en parle ici :
www.clubic.com/n/n9634.html

12/08-2003 à 16:29Merci à vous, j'ai également eu ce ver (worm).
Grâce à Thegimly et à l'adresse indiquée :http://www.clubic.com/n/n9634.html

j'ai téléchargé le petit programme de Symantec qui m' a tout remis en état.

Merci thegimly

Michel


----------
Michel


12/08-2003 à 17:44mais de rien, ca a au mois servi a quelqu'un [:D]

Nouvelles alertes virus Lovsan
12/08-2003 à 17:50vous en pensez koi de mon post ? http://www.memoclic.com/forum/lire.php?dernier=1&f=2&i=176810#DERNIER; c ce fameux virus dont vous parlez daprés vous?

12/08-2003 à 17:56Si tu as la meme image que sur Clubic ca doit etre ca, l'image de ton topic ne s'affiche pas chez moi
Deus amis a moi on eté touchés, il est pas tres dur a eradiquer.
Suis les conseils de clubic et fais tes mises a jours, windows et antivirus. [;)]

12/08-2003 à 17:59ah c bien ca ...il a shopé ce virus merci encore

Nouvelles alertes virus Lovsan
12/08-2003 à 18:16t'as plus qu'a suivre la procédure, lis les commentaires de la news, y'a des astuces pour lempecher de rebooter temporairement, le temps de réparer [;)]

12/08-2003 à 18:56ben moi l'install de KB823980 ne veut pas ce faire [8(]


----------
image
un long moment de détente http://spiralbol.free.fr
Partagez vos humeurs http://humeur.forum-actif.net/


12/08-2003 à 21:45Bon on va remonter ton post TheGimly [:D]
Vu comme ce virus se répend, dès que je boote sur XP je tente d'appliquer le patch (!)


----------
Chris.
@>--->----


Nouvelles alertes virus Lovsan
12/08-2003 à 21:47Pi je me pose une question, j'ai le port 135 fermé normalement, ça craint pas non ?


----------
Chris.
@>--->----


13/08-2003 à 01:28Eh bien, que nous sommes nbreux à l'avoir "chopé" ce satané virus !!!
les PC (dont 1 portable) sur lesquels je travaille (je suis freelance) sont infectés,
chacun par 1 virus différent.
A force surfer, j'ai lu bcp trop de choses et je me suis noyée. J'ai cru lire que W32.Blaster.Worm cherchait à télécharger un ficher msblast.exe.
Alors, bien studieuse, j'ai cherché moi aussi cette chose étrange et j'ai trouvé :

msblast.exe-09FF84F2.pf localisé dans le dossier windows\prefetch et modifié le 12/08/03 à 13:28

Pouvez-vous me dire s'il faut supprimer ou non ce fichier ?
J'avoue que je ne sais quoi faire.
Merci à ceux qui liront et répondront à ce msg ô combien désespéré.

Mariel

13/08-2003 à 08:07Remonte le post tu veras en haut un lien vers clubic ou tout est expliqué, il y a quatre endroit ou il doit etre supprimé si il y est, plus un patch pour plus que ca n'arrive et un petit utilitaire de symantec si tu veux pas t'embeter [;)]
Et fais tes mises ajour windows, t'aurais pas eu de probleme. [8D]

Nouvelles alertes virus Lovsan
13/08-2003 à 11:51Bonjour,
Le port 135 est-il fermé d'origine dans Zone Alarm, sinon comment le fermer ?
Merci d'avance.

13/08-2003 à 12:55Tu peux tester tes ports ici https://grc.com/x/ne.dll?bh0bkyd2
J'ai tellement testé de firewall sur XP que je me souviens plus, mais il me semble que c'est ok avec ZA [°)]
Sinon là websec.arcady.fr/ tu as des infos, essaye plus tard car leur serveur est HS pour le moment [°)]


----------
Chris.
@>--->----


13/08-2003 à 12:59

Pouvez-vous me dire s'il faut supprimer ou non ce fichier ?



Oui. [8D]

Nouvelles alertes virus Lovsan
13/08-2003 à 13:10Merci Christernet.

13/08-2003 à 14:18Suite aux tests faits à l'adresse donnée ci-dessus par Chisternet, les ports 1025 et 1026 sont ouverts sur ma machine. Peuvent-ils correspondre à des services comme : msm, messenger ou netmeeting ? Si non comment les fermer sur ZA ?

13/08-2003 à 15:00Une victime de plus ! Je viens de trouver ce virus sur ma machine. Je suis allée sur le lien indiqué par thegimly. Une fois le patch téléchargé, j'ai un message qui m'indique que le virus n'a pas été trouvé. Pourtant, il est toujours là. Que dois-je faire ? Merci pour votre aide.

Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)123

43 Enregistrements / Page 1/2

À la Une de MemoClic

Le saviez vous ? Vous pouvez installer cette bannière ↑ gratuitement sur votre site !