Saloperie sur le port 135...

Vous voulez parler d'autre chose que du site ou d'informatique, c'est ici !

Modérateur : Modérateurs

Répondre
Avatar de l’utilisateur
pwaloku
Empereur
Empereur
Messages : 5261
Inscription : ven. août 02, 2002 7:12 pm
Localisation : Out of Belgium

Saloperie sur le port 135...

Message par pwaloku »

Pour ceux qui ne le sauraient pas, M$ a (encore) trouvé moyen de laisser un trou d'entrée énorme dans son système de sécurité, permettant à tous les petits rigolos de la planète de venir foutre le souk sur votre PC, car cette faille permet d'exécuter n'importe quelle commande sur votre machine. Cela regarde les utilisateurs de Windaube à noyau NT (NT, 2000, XP).

En gros, pour parer au pb, il faut bloquer le port 135 en UDP/TCP (income) dans votre firewall. J'ai fait le test de demander un message à chaque tentative d'accès à partir de l'extérieur pour voir ce que ça donne, et j'en suis à 30 sur une heure...

Sinon, M$ a sorti un correctif semble-t-il, qui refuse de s'installer chez moi (pas à jour dans les service packs).

A bon entendeur. :wink:
"L'absence totale d'humour dans la bible est une des choses les plus étranges de la littérature." (A. N. Whitehead).
Avatar de l’utilisateur
bruce
Superviseur
Superviseur
Messages : 1410
Inscription : mer. avr. 18, 2001 2:00 am
Localisation : In da beat we trust !
Contact :

Message par bruce »

Il y as eu bon nombres de gens ayant des "reboot" hiers... (voir sur hardware.fr entre autre : http://forum.hardware.fr/forum2.php3?po ... h=&subcat= )

Le patch est sorti en avril dernier, windows update me l'as installé depuis longtemps ;)
A+++
Bruce aka Lemmings
www.bheller.com
Avatar de l’utilisateur
merlin-le-sagouin
Maître !
Maître !
Messages : 1366
Inscription : lun. mai 13, 2002 10:14 am
Localisation : CORSICA

Message par merlin-le-sagouin »

moi et mon 56k on a dit de pas installer automatiquement les m.a.j. windows, passque sinon on surferait jamais. mais du coup je suis vulnerable aux trucs de ce genre.

Merci pour le lien Bruce, j'ai pu virer MSBlast de mon PC. :jap:
Image
pikoku
Débutant
Messages : 8
Inscription : ven. août 29, 2003 5:19 pm

W32/Blaster, Lovsan ...

Message par pikoku »

Effectivement, le port 135 d'un PC sous Windaube à noyau NT est la cible d'un nouveau virus (W32/Blaster, Lovsan, Freekids ...) dont il existe plusieurs variantes (au moins 4).
Un prog d'éradication de ce ver est dispo chez Wanadoo, Symantec, ...
Le prog fourni par Msft sert à colmater la brèche ! Jusqu'a ce qu' 1 autre soit découverte !

Il s'est bien installé chez moi, mais pas de pb car firewall !

:roll:
Avatar de l’utilisateur
dou
Empereur
Empereur
Messages : 5006
Inscription : ven. mai 09, 2003 2:10 pm

Message par dou »

firewall chez moi aussi (merci bruce et nexus)

Les ports visés sont par ordre de fréquence
4662
135
137
Comme suis débutant là dedans, y a-t-il un pro qui puisse me dire à quoi ça correspond ou un lien qui explique la chose.

:eek: Suis très étonné par le nombre de messages (plus de mille ce soir), est-ce usuel?

Quand aux virus et autres saloperies, les vicelards ont bien bossé pendant les vacances. Je vous dis pas la quantité de mails pourris reçus à l'entreprise y compris des petits nouveaux qui n'ont été détectés qu'après une actualisation de la base de données. :x :x :x
Avatar de l’utilisateur
bruce
Superviseur
Superviseur
Messages : 1410
Inscription : mer. avr. 18, 2001 2:00 am
Localisation : In da beat we trust !
Contact :

Message par bruce »

Bha sobig as envoyé des tas de mails... perso c'est monté à plus de 1200 dans la journée... :eek:
A+++
Bruce aka Lemmings
www.bheller.com
Avatar de l’utilisateur
reytronic
Expert
Expert
Messages : 194
Inscription : sam. janv. 19, 2002 12:00 am
Localisation : perdu dans la cambrousse, en alsace

Message par reytronic »

ben rien du tout chez moi, aucune attaque, même sur le firewall!!!


c'est qui qui disait que c'étais de la daube, aol ??? :) :wink:
:D :D :D je suis presque dieu :D :D :D
Avatar de l’utilisateur
glandouilleur
Maître !
Maître !
Messages : 281
Inscription : sam. févr. 15, 2003 4:32 pm
Localisation : Belgique - Aaarlon

Message par glandouilleur »

Cela regarde les utilisateurs de Windaube à noyau NT (NT, 2000, XP).
:lol: :lol: vive 98!! :D
Avatar de l’utilisateur
sangoku
Maître !
Maître !
Messages : 623
Inscription : sam. févr. 16, 2002 12:00 am
Localisation : TOURS

Message par sangoku »

reytronic a écrit :ben rien du tout chez moi, aucune attaque, même sur le firewall!!!


c'est qui qui disait que c'étais de la daube, aol ??? :) :wink:
p etre ne le sait tu pas, mais tu es deja contaminé mon ptit rey mdr :lol:
etrange en tt cas, car c vrai que g une copine qui na rien eu non plus avec aol, pourtant ça m'etonne grave, fo que je passe chez elle pour voir ça, p etre ne l'a t'elle pas vue lol
la vie est une fête
Avatar de l’utilisateur
bruce
Superviseur
Superviseur
Messages : 1410
Inscription : mer. avr. 18, 2001 2:00 am
Localisation : In da beat we trust !
Contact :

Message par bruce »

reytronic a écrit :ben rien du tout chez moi, aucune attaque, même sur le firewall!!!


c'est qui qui disait que c'étais de la daube, aol ??? :) :wink:
Oui mais AOL as bloqué 3 jours l'accès à MSN, hotmail et windows update ! :lol:
A+++
Bruce aka Lemmings
www.bheller.com
Avatar de l’utilisateur
bruce
Superviseur
Superviseur
Messages : 1410
Inscription : mer. avr. 18, 2001 2:00 am
Localisation : In da beat we trust !
Contact :

Message par bruce »

:lol: non c AOL qui voulais vendre son AIM...
A+++
Bruce aka Lemmings
www.bheller.com
Avatar de l’utilisateur
sangoku
Maître !
Maître !
Messages : 623
Inscription : sam. févr. 16, 2002 12:00 am
Localisation : TOURS

Message par sangoku »

ah ouai je comprend maintenant pq elle n'avai pas acces a hotmail et msn mdr tt s'explique, et dire qu'on a failli s'engueuler pour ça :oops:
la vie est une fête
Avatar de l’utilisateur
dou
Empereur
Empereur
Messages : 5006
Inscription : ven. mai 09, 2003 2:10 pm

Message par dou »

glandouilleur a écrit :
Cela regarde les utilisateurs de Windaube à noyau NT (NT, 2000, XP).
:lol: :lol: vive 98!! :D
Dans mes bras, camarade!! :lol:
Avatar de l’utilisateur
glandouilleur
Maître !
Maître !
Messages : 281
Inscription : sam. févr. 15, 2003 4:32 pm
Localisation : Belgique - Aaarlon

Message par glandouilleur »

:zaisse2: :drink:

:lol:
Avatar de l’utilisateur
dou
Empereur
Empereur
Messages : 5006
Inscription : ven. mai 09, 2003 2:10 pm

Message par dou »

Est-ce que c'est général, est-ce que ça peut dépendre du fai ?

Ce matin, petite connexion pour voir le forum et constatant une activité curieuse du modem, ai consulté le log du firewall : un peu plus de 300 (trois cents) alertes à la minute !! Toutes sur le port 4662.

:???: :???: :???:
Avatar de l’utilisateur
bruce
Superviseur
Superviseur
Messages : 1410
Inscription : mer. avr. 18, 2001 2:00 am
Localisation : In da beat we trust !
Contact :

Message par bruce »

dou a écrit :Est-ce que c'est général, est-ce que ça peut dépendre du fai ?

Ce matin, petite connexion pour voir le forum et constatant une activité curieuse du modem, ai consulté le log du firewall : un peu plus de 300 (trois cents) alertes à la minute !! Toutes sur le port 4662.

:???: :???: :???:
edonkey.
A+++
Bruce aka Lemmings
www.bheller.com
Avatar de l’utilisateur
dou
Empereur
Empereur
Messages : 5006
Inscription : ven. mai 09, 2003 2:10 pm

Message par dou »

Record battu: 455 en 1 minute.

Après restauration du système, la connexion a fonctionné une partie de l'après-midi, maintenant il faut 4 ou 5 tentatives avec des messages d'erreur avant d'être connecté :cry:

Est-il bon de laisser le proxy ou peut-on s'en passer sans préjudice ?
QQ'un a-t-il une solution ?

Je coule avec le navire :(
Répondre