CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

le fameux virus toute les infos!venez!!!

tofinho
tofinho
Niveau 6
13 août 2003 à 23:13:39

sur ce topic mettez toutes les infos sur le ver!ok?chiffres,stats,vitesse,degats....allez y lacher vous!!!!!!!!!!!!!!!!!!!!!

OvErKiLLeUr
OvErKiLLeUr
Niveau 10
13 août 2003 à 23:17:36

TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows NT
Windows 2000
Windows XP
Windows 2003

ALIAS :
Win32.Poza ( CA)
W32/Lovsan@mm ( F-Secure)
Worm.Win32.Lovesan ( Kaspersky)
W32/Lovsan.worm ( Mc Afee)
W32/Blaster-A ( Sophos)
W32.Blaster.Worm ( Symantec)
WORM_MSBLAST.A ( Trend Micro)

TAILLE :
6.176 octets

DECOUVERTE :
11/08/2003

DESCRIPTION DETAILLEE :
Lovsan est un virus qui se propage via le réseau. Si une machine connectée à Internet n´est pas à jour dans ses correctifs, Lovsan l´infecte via le port 135 TCP en utilisant la faille RPC de Microsoft : il provoque le téléchargement d´un fichier MSBLAST.EXE dans le répertoire System32 de Windows via TFTP, puis son exécution à distance sans aucune intervention de l´utilisateur.

Une fois l´ordinateur infecté, le virus modifie la base de registres pour s´exécuter à chaque démarrage de l´ordinateur, puis scanne ensuite continuellement le réseau à la recherche de nouvelles machines vulnérables. Il est par ailleurs programmé pour lancer une attaque par déni de service contre le site WindowsUpdate à partir du 15/08/03, afin de tenter d´empêcher les retardataires de télécharger le correctif nécessaire à leur système.

L´exploitation de la faille RPC rend le système instable. Sous Windows XP, elle provoque l´apparition d´un message d´erreur ( "Windows must now restart because the Remote Procedure Call ( RPC) service terminated unexpectedly") et un redémarrage automatique de l´ordinateur après 60 secondes. L´utilisateur doit alors télécharger le correctif Windows au plus vite dès sa connexion à internet, ou utiliser pour ce faire un autre ordinateur et installer le correctif sur le premier sans le connecter au réseau.
Une propagation massive de Lovsan et d´éventuelles variantes pourrait causer des perturbations dans le fonctionnement d´Internet, en rendant notamment difficile voire impossible l´accès à certains sites web. La mise à jour des machines sous Windows NT, 2000, XP et 2003 est donc impérative.

INFORMATIONS COMPLEMENTAIRES :

Yam
Yam
Niveau 10
13 août 2003 à 23:17:43

des chiffres...euh...entre 5 et 10 ca doit etre la taille du penis du blairo qu´a pondu cette plaisanterie...en erection bien sur.

guy_dondevelo
guy_dondevelo
Niveau 10
13 août 2003 à 23:19:13

:nonnon: Mais pourquoi tout le monde n´as pas winme ou 98 ? ? cela permettrait d´eviter une vingtaine de topic en 35 sec sur le meme sujet !

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:19:34

overkilleur t chiant ! ! maintenant nous on a rien a dire t´a deja tout dis ( enfin copier/coller) mais bon laisse en pour tout le monde :-)

guy_dondevelo
guy_dondevelo
Niveau 10
13 août 2003 à 23:19:45

Yam -> :lol:

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:21:12

bon d´accord je sort [] :non2:

OvErKiLLeUr
OvErKiLLeUr
Niveau 10
13 août 2003 à 23:23:40

bad-boy34 > ca a deja été dit maintes et maintes fois au cours de la journée...

pour info ce Worm, exploite une faille de type buffer overflow dans le RPC ( Remote Procedure Call).

Le fonctionnement gébéral d´un buffer overflow est de faire crasher un programme en écrivant dans un buffer plus de données qu´il ne peut en contenir ( un buffer est un zone mémoire temporaire utilisée par une application), dans le but d´écraser des parties du code de l´application et d´injecter des données utiles pour exploiter le crash de l´application

Timmy29
Timmy29
Niveau 7
13 août 2003 à 23:23:49

Est-ce qu´il y a un patch a telechager pour ne pas l´avoir.

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:25:44

ouai moi g le truc de symantec

Timmy29
Timmy29
Niveau 7
13 août 2003 à 23:26:23

t´as un lien???

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:26:31

http://www.clubic.com/n/n9634.html

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:27:13

ps over comment tu coné tout ça les failles comment mes exploité etc... ? ??

OvErKiLLeUr
OvErKiLLeUr
Niveau 10
13 août 2003 à 23:27:50

Symantec a programmé un bon chtit soft qui scan ton pc et vire le worm:

http://securityresponse.symantec.com/avcenter/FixBlast.exe

En passant, je vous conseille de vous inscrire à la newsletter de ce site, c´est très interressant

OvErKiLLeUr
OvErKiLLeUr
Niveau 10
13 août 2003 à 23:29:42

bad-boy34 > tient toi au courant de l´actualité
les failles de Buffer Overflow, de Denial of service, etc... sont de plus en plus courantes.
Et si tu parle anglais, inscris toi à la Bugtraq sur securityfocus.com

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:31:05

ouai heu je parle anglais mais bof quoi mais je pourrai tjr faire traduire tu c comment exploité une faille ? vas y di entre nous

OvErKiLLeUr
OvErKiLLeUr
Niveau 10
13 août 2003 à 23:33:35

Euh...on est pas ici pour causer hack ^^
Sache que pour exploiter des failles de ce type il faut etre TRES BON programmeur ce qui n´est pas mon cas.
par contre il existe d´autres failles plus simple à exploiter...

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:34:37

non mais bon ça m´impréssionne quoi et g envi de me renseigné c tt

bad-boy34
bad-boy34
Niveau 6
13 août 2003 à 23:38:23

et t´a pas quelque site ou je pe me renseigné sur c truc la ? ??
( en fr de préférence mais sinon c pas grave)

OvErKiLLeUr
OvErKiLLeUr
Niveau 10
13 août 2003 à 23:40:09

lorsque les programmeurs codent leurs progs, ils les auditent pour les optimiser et entre autre empecher les BufferOverflow.
malheureusement,certains passent à la trappe comme le service RPC de windows ; )

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment