|
|
|
|
Fly Killer

-= Chaos Legions =-
Inscription le 28-01-02
Messages : 1964
Age : 45 ans
Lieu de résidence : vacances
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 14/08/03 23:27
|
Il se télécharge, s'installe et s'execute tout seul via les ports que tu te fais hacker. C'est simple, non? Ca sert à ça ces (3) ports...
Post haqueud baille Zien. (juste parce que j'ai pas envie de faire la course au post count)
Ah? d'accord, ça me semble bisare, mais d'accord.. je trouve, en fait, juste bisare qu'il n'y aie aucun client/serveur sur le pc de la victime pour télécharger le virus.. tout se fait automatiquement, c'est.... étrange.
Et oui, je l'ai dis: ils servent à ça ses foutus ports à la con: à rien d'autre que contrôler ton ordinateur à distance.
|
|
Dernière mise à jour par : ZEvangile le 17/08/03 14:16
|
-------------------- Chaotica Debilium Extremus (JdR débile), Naheulbeuk en vidéo
"Et le Hack de signature y vaut quoi dans le jeu "je hacke les posts de ZEv" ???? F." Hacked Posts Counter (119) :
She_Ant=21, Elric=19, Frater=18 (*), Lampe à pets trolls=18, Greebo=11, Skronembourg=5, Yuki=4, Matt le fou=4, Ugly Zork=4, Eldave=3, Nyxl=3, Diamira=2, Spice Ulath=2, Iron Hippo=2, Mad Penguin=2, thorgrim=1, Cham von Schrapwitz=1, Skaldruhkk=1
(*) conquérant de la coupe du 100ème Hack !
Membre du Fan Club de Fae, Lady of Chaos , Boulet du web n°1289 et con N° 55476559 ; Chieur, chiant, méchant, débile : ma Connerie est mon Art.
Estropiée : la signature hackée
"coucou"
|
|
|
|
Cachée
|
|
|
Dixit Eo

-= Chaos Doomed =-
Inscription le 25-05-02
Messages : 6806
Age : 114 ans
Lieu de résidence : Dixit Eo
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 16/08/03 11:28
|
des réponses ont été données ici et ici.
Il faut metre à jour ton windows (quelle version as tu?) sur le site officiel de microsoft via cette adresse : http://www.microsoft.com/france/securite/alertes/blaster.asp pour la mise à jour sécurité, et http://www.microsoft.com/france pour les mises à jours critiques windows (tu cliques sur " mise à jour des produits" dans la colone de gauche, et sur "windows update")
et virer le virus avec un antivirus ( http://www.secuser.com/antivirus/index.htm par exemple est un antivirus online. il détecte mais je ne sais pas si il détruit.) et, pour bien faire, prendre un firewall ( http://www.zonealarm.com , c'est celui que je conseille toujours, meme si il est chiant pour les newbies et pas assez complet pour les expérimenté. moi, je suis entre les deux, et il me convient donc. c'est le plus simple mais il te fera chier de temps en temps pour savoir si tel ou tel programme peut se connecter sur internet. en meme temps.. c'est le but du firewall..)
Voila.
-------------------- Paris a ça de commun avec les petits villages de la campagne profonde que ce sont les deux seuls endroits où on peut y trouver des individus foncièrement agressifs, stupides, associaux de nature, se croyants intelligents et n'étant pas conscient de la vie qui existe hors de leur commune. (Dixit Eo)
--------------------
Zien Nith, le plus grand des Hasards ! (Dixit Eo)
--------------------
Membre du Fan Club de Yavine03 (Dixit Eo)
--------------------
Serial paranoïaque team, atteint du syndrôme de Pafoitroi. (Dixit Eo)
--------------------
Vis fidei + In actis honor (et vive Gropaf ! (Dixit Eo))
--------------------
Dix-Itéo : La signature. (Dixit Eo)
|
|
|
|
Cachée
|
|
|
|
Chaos Legions

-= Chaos Legions =-
Inscription le 07-08-02
Messages : 2931
Age : ???
Lieu de résidence :
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 25/08/03 16:18
|
Tiens, je l'ai attrappé, celui-là... Je n'ai rien d'intelligent à en dire, mais il m'a fatigué d'importance...
|
|
|
|
Cachée
|
|
|
|
|
Pourrisseur

-= Chaos Servants =-
Inscription le 24-11-02
Messages : 389
Age : 40 ans
Lieu de résidence : Kchan!
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 02/09/03 15:45
|
Ah bon qu'est ce que tu fais comme boulot?
Hacked by Zien Nith.
Oh, moi? pas grand chose, pour le moment... disons que je travailles dans un magasin d'informatique quand celui ci a besoins de moi... mais bon... ça deviens rare, dans la mesure où ils ne vendent pas beaucoup pour le moment.
Je sais, tu ne me posais pas la question mais.... un post comme le tien, d'une seule ligne, c'est franchement quelque chose à éviter... surtout pour poser des questions pareilles (le pm est TOUJOURS utilisable!)
J'espere que vous ne ferez pas de ce thread un channel de chat, ça me déplairait beaucoup.
Et je n'aime pas etre désapointé.

|
|
Dernière mise à jour par : Iron Ant le 02/09/03 22:28
|
-------------------- Si vous ne savez pas quoi faire, venez jeter un coup d'oeil à mes dessins sur Chekearth , le blog que d'abord si tu viens, t'es trop kawai et fresh !
:'(**Hacked by Qumran**:'(
|
|
|
|
Cachée
|
|
Come Bach

-= Chaos Legions =-
Inscription le 28-03-02
Messages : 3646
Age : ???
Lieu de résidence : Paris/Nantes
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 02/09/03 16:39
|
hotliner (dépanneur informatique) chez France 3
Haqueude baille Zien Nith.
Super. Et si tu nous donais des nouvelles de la famille, aussi, tant que tu y es? pourquoi ne parlerais tu pas non plus de ton chien et de tes trois hamsters?
Non, je dis ça, parce que ça permetrais de remplir un peu ce post vide, qui aurait pu etre envoyé en pm, par ailleur.
Allez... à charge de revenge, mon ami....
Zien, remplisseur de posts.
|
|
Dernière mise à jour par : Iron Ant le 02/09/03 22:31
|
-------------------- -- Président du fan club de Lady Fae --
-- Chaque fois que tu dis lol, Dieu tue un chaton avec un bescherelle. --
"La plus grande victoire de la science sur la religion, c'est le jour où les églises ont commencé à utiliser des paratonerres" (isaac asimov)
Diem Factore, CICV
|
|
|
|
Cachée
|
|
Maître d'Armes

-= Chaos Servants =-
Inscription le 24-09-02
Messages : 319
Age : 50 ans
Lieu de résidence : Wastelands
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 02/09/03 20:35
|
[légèrement hors-sujet]
Citation :Message de julien_cheko
julien_cheko, qui ne comprend pas que certaines personnes soient motivées par l'envie de faire chier les gens... (je parle des hackers mais vous aviez compris)
|
|
|
Juste un petit point de vocabulaire...
Que les spécialistes de la question me reprennent si je me gourre, mais attribuer le nom de hacker aux abrutis de troisième zone qui créent des virus avec des virus lab ou en génèrent le code en VB est leur faire bien trop d'honneur.
Les Hackers (avec un grand H) sont intéressés par les questions de sécurité de réseau. Ils ne cherchent à pénétrer des domaines protégés que pour en trouver les failles et ainsi à contribuer à en améliorer la sécurité. Ils ne détruisent rien, s'en prennent à des réseaux intéressants et laissent les particuliers tranquilles. C'est productif.
Les hackers (avec un petit h) ne sont que de pâles copies des Hackers et forcent les sécurités de pages perso en laissant des messages stupides du genre "Hacked by da *******dAwOrLd CrEw". On y retrouve pas mal de Cowboyz... Si vous ne connaissez pas, suivez le lien...
Les abrutis de troisième zone créent des virus dans le but de foutre la ******** sur le réseau, ou pire "juste pour voir"... C'est improductif et très con en plus...
C'est la fin de la minute encyclopédique... 
[/légèrement hors-sujet]
MAJ de Zien Nith (iron Ant)
J'approuve totalement ce qui est dit dans ce post.. je rajouterait qu'on peut dénommer un "crétin qui joue avec les virus" de "cracker", ce genre de personnage utilisant les failles pour détruire sans but précis.
Le hacker, donc, utilise les failles pour les dénoncer, sans pour autant détruire quoi que ce soit.
Le lamer, lui, utilise les failles pour satisfaire une vengence personnelle. Probleme d'intentions, toujours....
Je rajouterai que tu n'es pas dutout hors sujet ici. C'est plutot les "tiens, tu fais quoi dans la vie?" "oh, moi je suis chez france 3", qui sont hors sujets... j'aimerai qu'on évite le chat sur le forum... et sur ce genre de threads parlant de choses importantes.
|
|
Dernière mise à jour par : Iron Ant le 02/09/03 22:24
|
-------------------- Reporter pour VoilaPoC, Section Enquêtes
Membre du Grand Etat-Major Normand
"Always forgive your ennemies, nothing annoys them so much."
Oscar Wilde
|
|
|
|
Cachée
|
|
De Profundis Poulpidus

-= Chaos Legions =-
Inscription le 13-08-01
Messages : 903
Age : 49 ans
Lieu de résidence : Mer du Japon
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 02/09/03 22:55
|
oui comme savoir que tu bosse dans un magasin d'info 
oooh la belle porte 
Hackeud by Zien.
Tu la veux? Je te l'offre 
|
|
Dernière mise à jour par : Iron Ant le 02/09/03 23:20
|
-------------------- Pour croire à la pieuvre, il faut l'avoir vue.
Comparées à la pieuvre, les vieilles hydres font sourire.
À de certains moments, on serait tenté de le penser, l'insaisissable qui flotte en nos songes rencontre dans le possible des aimants auxquels ses linéaments se prennent, et de ces obscures fixations du rêve il sort des êtres. L'inconnu dispose du prodige, et il s'en sert pour composer le monstre. Orphée, Homère et Hésiode n'ont pu faire que la Chimère ; Dieu a fait la pieuvre.
Quand Dieu veut, il excelle dans l'exécrable.
Le pourquoi de cette volonté est l'effroi du penseur religieux.
Tous les idéals étant admis, si l'épouvante est un but, la pieuvre est un chef-d'œuvre.
...
Offrez un Poulpe : c'est une pieuvre d'amour !
|
|
|
|
Cachée
|
|
Fly Killer

-= Chaos Legions =-
Inscription le 28-01-02
Messages : 1964
Age : 45 ans
Lieu de résidence : vacances
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 04/09/03 11:51
|
Mais bordel, ça devient n'importe quoi ce thread! Quoi qu'il en soit, va me falloir savoir paramètrer convenablement mon Firewall pour le jour où je vais m'installer un serveur à la maison... Quelqu'un saurait où je pourrai trouver tout plein d'info sur "comment paramètrer son Firewall"? Merci!
[Pour Modo]
ben donc puisque c'est prévu :
je te répondrais cela dépends du Firewall en question... rappel nous quand tu sais quel firewall tu as ?
Note de Zien Nith:
La note ci dessu est de Frater 
Bon, alors mon ami Zev, tu es trop aimable, j'adore cette initiative.
Je dirais comme Frater, à savoir que cela dépend du firewall. Que sera ton firewall? firewall-modem-routeur? Firewall software sur machine? Car toutes ces choses sont différentes.
Concernant les routeurs, Il se parametrent en tapant http://ipdurouteur . En regle générale. L'ip est toujours la meme, à savoir 192.168.1.254. Sauf si... si tu la changes en le parametrant. Et là, je te conseilles de NOTER l'ip que tu as mise quelque part, sinon, tu l'as dans le fion et tu peux ramener ton routeur à la maison mere 
De toute maniere, tu devrais avoir toutes les informations sur ton firewall routeur dans son mode d'emplois.
Maintenant, si tu comptes faire un firewall toi meme avec une machine, la, c'est totalement différent, je ne conais pas le systeme. Frater devrai t'aider beaucoup plus facilement que moi.
Voila! Rajoute ça, tiens, dans ta signature ça sera pas volé (pour une fois...)
Espace réservé au pourrissage modoïste
[/Pour Modo]
Ben heureusement que j'ai prévue cet espace... 
|
|
Dernière mise à jour par : ZEvangile le 05/09/03 00:09
|
-------------------- Chaotica Debilium Extremus (JdR débile), Naheulbeuk en vidéo
"Et le Hack de signature y vaut quoi dans le jeu "je hacke les posts de ZEv" ???? F." Hacked Posts Counter (119) :
She_Ant=21, Elric=19, Frater=18 (*), Lampe à pets trolls=18, Greebo=11, Skronembourg=5, Yuki=4, Matt le fou=4, Ugly Zork=4, Eldave=3, Nyxl=3, Diamira=2, Spice Ulath=2, Iron Hippo=2, Mad Penguin=2, thorgrim=1, Cham von Schrapwitz=1, Skaldruhkk=1
(*) conquérant de la coupe du 100ème Hack !
Membre du Fan Club de Fae, Lady of Chaos , Boulet du web n°1289 et con N° 55476559 ; Chieur, chiant, méchant, débile : ma Connerie est mon Art.
Estropiée : la signature hackée
"coucou"
|
|
|
|
Cachée
|
|
Fly Killer

-= Chaos Legions =-
Inscription le 28-01-02
Messages : 1964
Age : 45 ans
Lieu de résidence : vacances
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 05/09/03 00:16
|
J'utilise un ordinateur qui ne fait que ça. Dessus, c'est... J'ai le droit de faire de la pub? Winroute Pro 4.x de Kerio. Firewall, DNS, Proxy, NAT, DHCP, ... Il fait tout. DNS et Proxy, je m'en fous. DHCP et NAT sont utilisés (et je sais m'en servir). Non, le point noir, pour moi c'est savoir configurer un Firewall... Là, il l'est de façon potable (je n'ai jamais eu de pépin alors que je reçoit des ********s régulièrement ) et je voudrai faire mieux paque je vais héberger un serveur, même si ma connection en upload ne va pas fort 
Oula, mais c'est bien comme question que tu as posé là...
Moi aussi je pense qu'il me faudrait quelques conseils pour paramétrer mon firewall...
Et j'en profite pour hacker un post de plus, pour revenir dans la course... 
msg from Zien
Ah oui? Tu as un firewall aussi, Troll? Oh mais je suis sur que Thierry t'aidera mieux que moi à le parametrer correctement.... tout ce que je peux te dire, pour ma part, c'est de faire en sorte qu'il empeche toute requete venant de l'extérieure. Déjà, avec ça, tu es protégé. Ensuite, si tu dois faire serveur pour un jeu, par exemple, à toi de lui dire quel port tu ouvres quand meme (et il ne prendra pas compte de ce port pour bloquer, bref, il bloquera tout venant de l'extérieur, sauf ce qui passe par ce port là). Par contre, et c'est là ou ça coince et où tu auras besoins de Thierry, c'est que moi, je ne sais pas trop comment on fait tant que je ne sais pas ce que tu as comme firewall et tant que je ne l'ai pas utilisé 
Zien, qui ratrappe un peu son retard
merci Zien d'avoir poster SANS verfier que personne n'avait fait de MaJ car ce que j'avais expliquer a disparu...
tantpis je ne recommence pas...
Et ********, pour une fois que quelqu'un voulais me hacker pour me répondre... Tu ne veux vraiment pas recommencer? Ralala... M'enfin bon, ce qui est pratique avec Frater c'est que je n'ai pas besoin de tenir son compteur à jour, il le fait tout seul 
Ndz:
Raah tain chier.... ça m'apprendra... enfin c'est ta faute, aussi, Thierry.. T'as pas besoins de venir éditer juste avant moi 
F.
on recommence:
bon Winroute est bien mais un peu pinneux au départ:
je m'explique le NAT est ouvert en sortie complet...
choses a faire:
Sur Windows
- Sur la carte INTERNET (modem, Ethernet, ADSL ou autre) si tu es en Windows NT ou 2000 dans les binding de la carte il faut virer les Netbios, WINS et autres conneries non TCP/IP (il ne doit rester que ca)
Sur Winroute
- Deactivé la réponse ICMP de facon a faire croire au monde entier que son PC n'est pas allumé ca vous protege de 99.99 % des virus et 95 % des connards
essayer de faire un ping sur poc.nox-rhea.org par exemple, ca ne marche pas
donc le fameux virus BLASTER et bien comme l'ip ne réponds pas, il passe a la suivante... 
- Dans les packets filters : mettre un DENY / DENY - ALL / ALL et ensuite ouvrir le firewall au cas par cas... (ca génère un beau log...) et plus rien ne marche 
tu regarde ton log et tu ouvre suivant les besoins
exemple d'exception:
imaginons un réseau internet du type 192.168.0.254 (router) et 192.168.0.x pour les postes
// allow DNS request
- ALLOW PROTO * SOURCE [192.168.0.0/255.255.255.0] PORT * DEST ProviderDNSserver PORT 53
// allow any local PC to surf internet
- ALLOW PROTO TCP SOURCE [192.168.0.0/255.255.255.0] PORT * DEST * PORT {80,8080, 21}
// allow any local PC to send mails to Provider relay
- ALLOW PROTO TCP SOURCE [192.168.0.0/255.255.255.0] PORT * DEST relay.monprovider.ip PORT {25}
// allow any local PC to receive mails to POP3 server
- ALLOW PROTO TCP SOURCE [192.168.0.0/255.255.255.0] PORT * DEST {pop.monprovider.ip, pop.autreprovider.ip} PORT {110}
avec ca rien ne passe (meme pas MSN et ses conneries) a toi d'ouvrir suivant tes besoins...
maintenant pour un serveur :
dans le packets translateur:
// pour un serveur WEB
FORWARD PROTO TCP ANY LISTENING IP PORT 80 TO localserverIP PORT 80 NO RESTRICTION
// pour un serveur FTP
FORWARD PROTO TCP ANY LISTENING IP PORT 21 TO localserverIP PORT 21 NO RESTRICTION
bien sur 9 chances sur 10 que tu devra ajouter une exception dans le filtrage :
// ca lui permet de connecter dans l'autre sens
ALLOW PROTO TCP SOURCE LocalserverIP PORT * DEST * PORT *
dans la conception de regles: il n'y a que ce que tu veux bien laisser passer qui PEUT effictivement passer, le reste a la trappe...
Merci!
|
|
Dernière mise à jour par : ZEvangile le 05/09/03 22:53
|
-------------------- Chaotica Debilium Extremus (JdR débile), Naheulbeuk en vidéo
"Et le Hack de signature y vaut quoi dans le jeu "je hacke les posts de ZEv" ???? F." Hacked Posts Counter (119) :
She_Ant=21, Elric=19, Frater=18 (*), Lampe à pets trolls=18, Greebo=11, Skronembourg=5, Yuki=4, Matt le fou=4, Ugly Zork=4, Eldave=3, Nyxl=3, Diamira=2, Spice Ulath=2, Iron Hippo=2, Mad Penguin=2, thorgrim=1, Cham von Schrapwitz=1, Skaldruhkk=1
(*) conquérant de la coupe du 100ème Hack !
Membre du Fan Club de Fae, Lady of Chaos , Boulet du web n°1289 et con N° 55476559 ; Chieur, chiant, méchant, débile : ma Connerie est mon Art.
Estropiée : la signature hackée
"coucou"
|
|
|
|
Cachée
|
|
Rêveuse de Cercle

-= Chaos Servants =-
Inscription le 07-01-02
Messages : 733
Age : 46 ans
Lieu de résidence : Kalamity Goderce
|
|
|
|
|
Réponse au Sujet 'attention nouveau virus' a été posté le : 12/09/03 17:09
|
Il semblerait qu'une autre faille de sécurité de type buffer overrun sur RPCSS, pouvant potentiellement laisser entrer un virus de type Blaster sur les système d'exploitation Windows (NT 4.0, 2000, XP, 2003) ait été découverte.
Plus "d'informations" ici
Un bulletin technique détaillé ici
C'est peut être maintenant un cri au loup, mais bon, autant prévenir que guérir...
Maj de Zien Nith alias la fourmi d'acier:
Voici les adresses en français. C'est mieux, car les correctifs à télécharger doivent etres dans la langue du windows installé.
les adresses: http://www.microsoft.com/france/securite/alertes/cp.asp : buletin d'information avec explication pour le téléchargement.
plus d'infos sur la mise à jour ici: http://www.microsoft.com/france/securite/info/info.asp?mar=/france/technet/themes/secur/info/ms03-039.html avec des liens dirrects de téléchargement de la mise à jour.
Maj de Dahna
Et bien j'ai appliqué les patchs à travers le système d'autodétection sur le site de mise à jour, et il me semble que cela à plutot bien fonctionné. Bien sur, si l'on veux appliquer le patch spécifique, il convient de se rendre aux liens ci-dessus
|
|
Dernière mise à jour par : Dahna le 12/09/03 18:02
|
-------------------- "The Destinies mend rifts in time as Man etches fate enew."
|
|
|
|
Cachée
|
|
|