alib

Membres
  • Compteur de contenus

    6
  • Inscription

  • Dernière visite

alib's Achievements

Débutant

Débutant (1/7)

0

Réputation sur la communauté

  1. Salut ce boitier fait du QOS, comme font déja certains routeurs. Il n'améliore le ping que dans le cas où tu sature ta connection avec du télechargement / p2p en parallèle. Ce qui a la facheuse tendance d'augmenter ton ping de manière drastique. Grâce à ce boitier il va donner une plus grosse priorité aux packets de jeux reseaux qu'au packets de download par ex. Donc aucun intéret pour ce que tu imagine, il n'améliorera jamais ton ping tout court il ne faut ps réver . D'ailleurs tu peux voir ça dans ton graphique de comparaison, dernière bare en bas. Le cas ou il n'y a aucun autre traffic sur le reseau, le boitier n'apporte rien bien évidement.
  2. alib

    Problèmes Sur Les Sites

    Salut Je déterre ce sujet qui n'est plus d'actualité vu que les nouveaux sites sont en ligne, mais pour information après analyse de fichier vérolé chez Kaspersky, je vous confirme que ce n'était pas un binaire du a un problème de mémoire du serveur. Il s'agissait bien d'un exploit quicktime, mais d'un nouveau type et bien plus dangereux que celui dont je faisait état. Il vient d'être offcialisé aujourd'hui. Kaspersky m'a confirmé l'equivalence de l'exploit après analyse du fichier. Une news viens d'être posté à ce sujet ici: http://www.pcinpact.com/actu/news/41189-ap...itique-RTSP.htm Pour ceux qui ne sont pas sûr de l'efficacité de leur antivirus ( seuls quelques antivirus avaient détécté la faille comme Kaspersky et Nod32 grâce à leur moteur euristique ), je vous conseille un formattage ou nettoyage aux petits oignons pour les experts.
  3. alib

    Problèmes Sur Les Sites

    il semblerait que ce fichier .qtl soit une variante d' un exploit quicktime type cross domain scripting. Ce qui expliquerait le télechargement d'un fichier sur un serveur exterieur. During the time period, Apple released a security advisory and updated software to address the QuickTime movie and QTL file handling cross-domain scripting vulnerability. An unauthenticated, remote attacker could exploit this vulnerability to execute arbitrary JavaScript code in the context of the local domain. Malicious software that exploits the vulnerability, Spacestalk.A, is currently circulating. The trojan attempts to collect user authentication credential related to the MySpace online community. IntelliShield alert 12897, the Daily Virus Report for March 20, 2007, details this trojan. Une personne ayant eu un soucis equivalent avec un autre site ( même alerte, même symptome après infection ). http://sports.groups.yahoo.com/group/quadr...ing/message/948 Du coup ça peut très bien ne pas venir du serveur, mais de la régie pub du site. Il y a une tripotée d'exploits en chaînes qui apparaissent en ce moment partant d'une faille flash, qui appelle un autre exploit, qui appelle un autre exploit, qui appelle sa grand mère, qui vient se cacher dans ton ordi sans faire trop de bruit. Mais moi je me méfie des grands mères...
  4. alib

    Problèmes Sur Les Sites

    Je pense sincèrement qu'il y a un soucis de sécurité sur le serveur. Qu'il soit linux ou pas ça ne l'empêche pas de se faire exploiter. Ma machine est 100% propre et Nod a bien détécté une tentative d'installation de trojan/rootkit. Curieusement, cela ne le fait qu'à la première requête sur la page puis après en cas d'actualisation plus rien. Ce qui empêche d'essayer de récupérer le virus pour vérifier ce que c'est, vu que la plupart du temps la première fois on bloque. En l'occurence regardez dans la capture jointe page précédente, vous verrez qu'il télecharge l'infection depuis un serveur exterieur qui n'a rien à voir avec gueux: 216-55-154-14.dedicated.abac.net On dirait aussi que l'url du fichier change à chaque nouvelle requête ce qui empêche de récupérer manuellement le .qtl pour l'analyser.
  5. alib

    Problèmes Sur Les Sites

    Hello retesté ce matin sur cette url, tjrs l'alerte http://x360.gx-mod.com/modules/news/ Voici la capture en pièce jointe.
  6. alib

    Problèmes Sur Les Sites

    Salut, 18h45, toujours l'alerte virale trojan downloader de Eset Nod32. En revenant juste après avoir fermé la page et reloadée, plus d'alerte. Etrange. Le seul truc que je vois dans la page c'est l'appel vers ce javascript : <script language='JavaScript' type='text/javascript' src='pljoo.js'></script> Qui n'est plus accessible au moment ou je vous parle.