Actions











Nouveau worm (encore...!)

Écrit le 11/08/2003 @ 17:59 par blanalex

Informatique - Bogue / VirusIl y a un nouveau worm qui se promène sur internet depuis cet après-midi. Il exploite un bug dans Windows NT, 2000 et XP dans le service RPC. Il est à noter qu'il existe depuis quelques mois un correctif à se bug.

Le worm s'appelle Blaster et selon toute vraisemblance, il va servir à coordonner un syn flood attack sur windowsupdate.com samedi le 16 août prochain. Cependant, mit à part ralentir votre connection internet à cause qu'il cherche d'autres machines à exploiter, le worm n'est pas dommageable pour le système-hôte, mais il peut rendre le système instable. Le service RPC dans WinNT/2K/XP est essentiel au fonctionnement du système, et s'il venait à planter, Windows peut forcer le redémarrage de la machine.

Pour s'en débarrasser, il suffit de désactiver System Restore (pour WinME et WinXP), mettre à jour son antivirus, lancer un scan et finalement supprimer la clé de registre HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\windows auto update. Pour s'en protéger, updater son antivirus, et si vous disposez d'un firewall, blocker le traffic sur les ports 135 et 4444.

EDIT:
plus d'informations chez Symantec et sur le site du Internet Storm Center

Dernière modification le 11/08/2003 @ 18:01 par blanalex

Commentaire par Drizzt  Score: 0
Écrit le: 13/08/2003 @ 14:14

Il y a une variante qui fais redémarrer la machine hôte à toutes les 60 secondes Wink

C'est qu'ils sont tannant ces virus! Wink

Commentaire par Drizzt  Score: 0
Écrit le: 20/08/2003 @ 10:48

Tous les blogs
<< Panther en... septembre? | Retour aux blogs | Microsoft accusé de ne pas avoir respecté un breuvet >>
Blogs de la même catégorie
<< A L'AIDE! | Un nouveau vers! >>