Virus ? Description inside - Sécurité - Windows & Software
Marsh Posté le 03-09-2003 à 19:55:29
Un petit scan online sur www.antivirus.com
ou depuis dos n'a rien donné ?
Si un poste "sain" est mis sur le réseau il choppe les problèmes tout de suite ?
Marsh Posté le 03-09-2003 à 20:08:15
scan online avec trend je crois n'a rien donner....
Pour le poste sain, aucune idée nous avons qu'une quinzaine de postes touchés sur qq milliers.
Sous dos on a pas essayé.
j'ai scanné un DD partagé via le rsx avec un av à jour mais sans resultats.
Marsh Posté le 03-09-2003 à 20:34:44
re install de 15 postes differents ?
Marsh Posté le 03-09-2003 à 20:45:00
mwaoui
Euh j'ai oublié un détail. Les pb disparaisse aprés un reboot
mais peuvent ré apparaitrent pendant la session utilisateur.
autre info, j'ai un serveur qui a été touché (2000 server)
hors lui ne fait pas de mail ni de download ....
Marsh Posté le 03-09-2003 à 20:56:37
d'ab j'suis plutot bon pour desenvouté un pc, mais la ...
Marsh Posté le 03-09-2003 à 21:56:28
ReplyMarsh Posté le 04-09-2003 à 07:58:33
ReplyMarsh Posté le 04-09-2003 à 08:33:25
ceux qui sont en sp1 deja peuvent pas etre patcher contre blaster/welchia, alors ca peut deja foutre une sacre branle sur le reseau !
Marsh Posté le 04-09-2003 à 09:01:59
nikolai a écrit : re install de 15 postes differents ? |
vous faites pas de ghost ?
Marsh Posté le 04-09-2003 à 09:34:52
com21 a écrit : |
On fait des ghost sur des parcs homogenes oui
mais sur un service qui a 10 postes et 10 postes // c'est ingerable.Surtout que sur certains services ou on a pas forcement la main sur tt les postes
Marsh Posté le 04-09-2003 à 09:57:01
Tounet a écrit : ceux qui sont en sp1 deja peuvent pas etre patcher contre blaster/welchia, alors ca peut deja foutre une sacre branle sur le reseau ! |
ben pour 2000, faut etre au SP2 mini, c'est ecrit sur le bulletin de secu de krosoft
Marsh Posté le 04-09-2003 à 10:18:52
Sauf erreur le patch pour blaster n'est mème pas dans le sp4
Marsh Posté le 04-09-2003 à 10:57:28
euh si c'est le meme. c'est juste le windows qui doit avoir le SP2 minimum pour pouvoir installer le patch
Marsh Posté le 04-09-2003 à 11:06:06
Et avec Kaspersky?
C'est celui-là qui a la plus grosse base de petits virus à la con.
Marsh Posté le 04-09-2003 à 11:09:25
copycat a écrit : Sauf erreur le patch pour blaster n'est mème pas dans le sp4 |
Non... il sera dans le SP5
Au boulot on a eu une merde dans le genre (on a 6000 PC en rézo) que les gens sur une des grappes du rézo ne pouvaient plus accéder à un srv Unix via un terminal, et quand Active Dir envoyait un paquet ça torchait la machine. Internet fonctionnait et l'intranet aussi. Au final les mec du rézo on découpé en petites grapes et sont tombé au bol sur un Mac branché sur une prise réseau deffect apparemment et c'est ça qui poluait. Mais bon on a eu du bol de tomber dessus du premier coup !
Bonne chance !
Darx
Marsh Posté le 04-09-2003 à 17:23:53
nikolai a écrit : |
bah ghost de chaque machine, et les utilisateurs n'installent aucun prog, les données perso doivent être sauver sur le serveur de fichier qui est sauvegardé tous les soirs sur bande.
Marsh Posté le 04-09-2003 à 17:31:40
Et si un sp est repassé ca change rien sur ces machines ?
Marsh Posté le 04-09-2003 à 18:16:10
com21 a écrit : |
Oulla oui je suis bien d'accord avec toi
mais y'a pas de politique globale à l'université, chacun fait un peut ce qu'il veut.
c'est une trés bonne solution comme cela, mais encore faut il que tt le monde soit d'accord, que les pb de territoire et de politique se resolvent etc....
bref c'est pas gagné quoi...
Marsh Posté le 04-09-2003 à 18:18:28
copycat a écrit : Et si un sp est repassé ca change rien sur ces machines ? |
La on viens de faire une sessions de MAJ windows et deploy d'av avec mis a jour centralisé (NAV corpo)
on a collé le SP4 + windows update + patch faille secu exploité par plaster.
On va voir ce que sa donne.
Dites sinon un process du nom de MsgSyS.exe sa vous dit qq chose ?
Marsh Posté le 04-09-2003 à 18:49:52
http://www.google.fr/search?hl=fr& [...] ogle&meta=
google donne ça, on dirait un trucs normal de windows
Marsh Posté le 04-09-2003 à 18:55:59
ouai, j'ai l'impression que c'est un truc de driver de carte rsx intel
Marsh Posté le 03-09-2003 à 19:42:02
Vala je bosse dans une université, et depuis le 29 Aout on a un truc plutot louche..
Je précise que nous avons un quinzaine de poste "infectés"
pour l'instant mais que cela semble se propager. (1 seul poste le le vendredi 29 aout)
Je pense a un virus mais aucun de nos antivirus detecte la chose.
Effets constatés sous windows 2000
Effets constatés sous windows 2000 donc (SP1, SP2, SP3 ou SP4)
Le soucis c'est que la bete touche autant les postes en adressage public que privé (classe 193.x.x.x ou 10.x.x.x)
Autre precision, nous sommes derriére un firewall biensur
les mails messages entrant et sortant sont scannés par sophos (mises à jour quotidiennes des serveurs)
Les postes sont protegés par soit F-secure soit par Norton Corpo (de 7.6 à 8.0) misent à jour régulierement.
Nous avons aussi essayés divers fix dispo sur les sites antivirus mais rien n'y fait.
Notre Mr securité a regarder l'un des postes infectés sans trouvés de process, entré dans la bdr ou autre infos qui pourraient nous mettre sur la piste.
Voila si vous avez des conseils, je serais bien content ^^
---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC