Salutatous,
J'ai été récemment victime d'un hacktool visiblement sur un serveur web professionel.
Il s'agit d'un Windows 2000 Server SP4, mais je n'ai pas installé toutes les mises à jour de sécurité car c'est un serveur web en prod accessible directement depuis l'extérieur (en DMZ).
Mais là, j'ai reçu un mail d'Oléane m'informant qu'ils couperaient la ligne si je ne stop pas les tentatives de spam (attaque depuis mon adresse IP publique dans les logs)..
L'antivirus Symantec (définition: 24/02/2008 rev.3) ne me detecte rien du tout...
Pourtant avec un TCPview, j'aperçois une cinquantaine de requêtes à la seconde sur des ports standards (IMAP, SMTP, SSH, ...) vers des adresses IP publiques... (voir screen => http://img213.imageshack.us/img213/6883/tcpdl9.jpg)
Je suis donc passer par un scan online de PandaActiveScan qui m'a detecter un problème sur le fichier "svchxp.kk3" (dans c:/WINNT/...), je ne sais pas si le problème vient de se fichier..
Et analyser ce même fichier par virustotal, site qui analyse un fichier particulier sur 32 antivirus, parmi les 32, 8 m'ont detecter 'quelque chose' sans savoir vraiment quoi, mais il s'agirait d'un hacktool-scanline ou qql chose du genre...
Voir le résultat => Link: http://download.yousendit.com/631532981B4BB008

