Bienvenue sur le Laboratoire Microsoft !
Nous sommes environ 700 étudiants et travaillons sur plus de 350 projets sur les technologies Microsoft.
Nous préparons la migration de ce portail vers les technologies SharePoint 2010, prévue pour Septembre 2010.
Jean-Sébastien DUCHÊNE et William BORIES
  Laboratoire Microsoft |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

conficker sur machine server 2003 patchés  Le sujet est résolu

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: ygainche, Thierry DEMAN (MVP Exchan, Moez, Modérateurs_Applicatifs

conficker sur machine server 2003 patchés

Messagepar jd.h sur Ven 29 Mai 2009, 12:11

Bonjour,
J'ai un server 2003 en SP2 et exchange 2003, avec le patch MS08-67 installé, et bien sur la mise a jour automatique activée et donc l'ensemble des derniers correctif microsoft, mais le virus confiker revient réguliérement, même aprés l'avoir supprmée avec le MRT de microsoft.Donc mon server plante lorsque celui ci devient actif.... :(
comment faire pour le supprimer de maniére definif et avoir de nouveau un serveur clean et stable :?: merci
jd.h
N00b
N00b
 
Messages: 5
Inscrit le: Ven 29 Mai 2009, 12:03

Re: confiker sur machine server 2003 patchés  Le sujet est résolu

Messagepar bigstyle sur Sam 30 Mai 2009, 0:36

Ce virus n'a pas pour seul mode de diffusion la faille MS08-067.

Il utilise également une faille de l'autorun (sur un de tes lecteurs , tu as un fichier autorun.inf (avec attribut caché + système) ?

L'autre méthode est l'utilisation d'identifiant avec lequel le virus est exploité.
En clair, si tu as une session admin ouverte sur un poste infecté de ton reseau, ce virus sera installé sur tous les postes/serveurs sur lequel ces identifiants seront également fonctionnels. Concrètement il faut impérativement fermer tes sessions admins sur tes postes/serveurs et n'ouvrir de session en utilisateur sans droite spécifique (puis utilisation du "RunAs..." pour lancement des commandes d'admin).

On en parle en détail ici : topic109851-60.html
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009-2010)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17211
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: conficker sur machine server 2003 patchés

Messagepar Nebil-b sur Mer 03 Juin 2009, 15:35

aussi il faut une mise a jour pour tes serveurs / postes!
Avatar de l’utilisateur
Nebil-b
Grand Master Flash
Grand Master Flash
 
Messages: 2398
Inscrit le: Mer 02 Jan 2002, 13:01
Localisation: Tunis


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Yahoo [Bot] et 0 invités

cron


Accueil | News | Articles | Tips | Outils | Certification | Easters Eggs
Essentiels | Glossaire | Vidéos | Whitepapers | Boîte à Scripts
Conditions d'utilisation & Copyright | Respect de la vie privée