W32.Sobig.F@mm en pleine activité - Sécurité - Windows & Software
Marsh Posté le 20-08-2003 à 15:29:58
Rein pour l'instant par contre Clubic parlait des clone de Blaster l'autre jour !
Marsh Posté le 20-08-2003 à 15:41:58
stef57 a écrit : Rein pour l'instant par contre Clubic parlait des clone de Blaster l'autre jour ! |
la ca semble plus basic : le coup du fichier .PIF, c est grossier
Marsh Posté le 20-08-2003 à 15:53:06
http://securityresponse.symantec.c [...] .f@mm.html
W32.Sobig.F@mm
Ca engorge les serveurs mails c violent
3400 messages filtrés depuis ce matin 7 h sur nos serveurs mails.
Les antivirus sont à jour au cas ou...
Marsh Posté le 20-08-2003 à 16:01:14
Bienvenue au club j'ai aussi recu ce petit W32.Sobig.F@mm hier.
Marsh Posté le 20-08-2003 à 16:02:44
Petit mais si grand
Certaines personnes avant la pose des filtres recevaient 1 message minute quasiment.
Vivement le 10 septembre qu'il se désactive
Marsh Posté le 20-08-2003 à 16:25:44
hihi je l'ai reçu aussi hier soir
mais comme d'hab, titre bizar & envoyeur bizar = j'ouvre pas.
Marsh Posté le 20-08-2003 à 16:35:10
+ de 60 bloqué aujourd'ui sur le serveur, grrr
Marsh Posté le 20-08-2003 à 16:38:03
me voial a une dixaine de recu, comment ca marche ? il renvoi a une personne au hazard ? ce serait zarbe car je le recois de gent ke je ne connais pas du tout et de l autre coté de la planette.
Marsh Posté le 20-08-2003 à 16:38:21
Est ce que par hazard vous avez comme expéditeurs un @admin.vs.ch ?
Marsh Posté le 20-08-2003 à 16:40:11
Il semblerait que ce virus scan les sites web a la recherche d'adresse mails.
Il se propage aussi avec outlook (forcément )
Marsh Posté le 20-08-2003 à 16:40:39
nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan..
Je me demande si ce n'est pas une machine de chez moi ..
Va falloir refaire tourner un coup de fix ..
Marsh Posté le 20-08-2003 à 16:41:01
copycat a écrit : Est ce que par hazard vous avez comme expéditeurs un @admin.vs.ch ? |
non pas encors de Suisse pour moi, mais plutot le Venezuela
Marsh Posté le 20-08-2003 à 16:41:35
Groody a écrit : nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan.. |
ca doit etre la saison
Marsh Posté le 20-08-2003 à 16:47:22
Groody a écrit : nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan.. |
Heu je sais pas si le fix trouve la dernière version.
Parce qu'il mute. C'est déja la 6ème version.
Marsh Posté le 20-08-2003 à 16:48:50
ReplyMarsh Posté le 20-08-2003 à 17:04:35
Enfin ca ne fais pas de dégats sur les machines mais ca balance pas mals de messages...
Il faudrait renommer le topic non ?
Marsh Posté le 20-08-2003 à 17:18:36
http://sarc.com/avcenter/venc/data [...] .tool.html
le tool si jamais.
Marsh Posté le 20-08-2003 à 17:20:53
il se repand que si on ouvre l'email en question non ?
Marsh Posté le 20-08-2003 à 17:27:55
AngelNeo a écrit : il se repand que si on ouvre l'email en question non ? |
Pas forcément il utilise les emails trouvé sur le net et envoie les virus. Les personnes qui vous ont envoyé le virus ne sont pas forcément infectée.
Marsh Posté le 20-08-2003 à 17:28:17
erf oki ^^
Marsh Posté le 20-08-2003 à 17:37:30
7800 messages filtré au total.
pres de 500 messages chaque quart d'heures.
Ca a l'air de monter en puissance.
Patcher vos machines !
Marsh Posté le 20-08-2003 à 17:41:29
copycat a écrit : Petit mais si grand |
question ?
le service informatique à fait remplacer l'antivirus qu'il avait sur les postes par un nouveau sans prévenir les utilisateurs des pc.
ils ont le droit de faire ça si la direction a exigé le remplacement de l'antivirus ?
Marsh Posté le 20-08-2003 à 17:45:32
F18 a écrit : |
Hu ?
Heu du moment qu'il y'a un service informatique en principe ce sont eux qui doivent gérer l'informatique et s'ils décident qu'un antivirus est mieux que tel autre et bien il faut suivre.
Marsh Posté le 20-08-2003 à 18:00:31
copycat a écrit : |
la boite à racheté des pc et un antivirus etait fourni. ( le genre d'antivirus pour particuliers ou chaque pc fait sa propre mise à jour sur internet.)
Vue que la direction en a eu mare que les techniciens se plaignent d'intervenir sur des pc qui ont subit des attaques de virus à cause que les definitions d'antivirus ne sont pas à jour, la direction à ordonnée au service informatique de remplacer les antivirus par un nouveau.
Seulement en arrivant au travail les 3 quarts des employes gueulaient comme quoi l'antivirus avait disparut alors qu'il fut remplacer par un autre ( un autre fabricant d'antivirus)
car personne n'a fait attention jusqu'à ce qu'ils disent que l'icone de l'antivirus qui est un bouclier jaune penché dans un angle de 45° vers la droite
Marsh Posté le 20-08-2003 à 18:07:03
Norton corporate ?
De toute façon je suis bien d'accord avec le service info, avoir un anti virus dont tu maîtrise les mise à jours c'est mieux que de laisser tes utilisateurs faire les mise à jour eux-même et te retrouver avec une infection qui se propage sur tout ton réseaux, et ce une fois par semaine.
Bref, les utilisateurs ont justes eut peur qu'on leur ait enlevé un anti virus alors que certains d'entre eux ne devaient même pas savoir qu'ils devaient le mettre à jour...
Dans ce genre ce cas, quand on est au service info, il faut rester Zen...
Marsh Posté le 20-08-2003 à 18:08:51
F18 a écrit : |
C'est Norton Antivirus Corporate Edition de Symantec, un antvirus fait pour fonctionner en réseau.
EDIT: akirasan à fait plus vite
Marsh Posté le 20-08-2003 à 18:10:25
à priori faut pas se plaindre, je sais pas ce qu'il y avait avant, mais celui là est tres bien en tout cas.
Marsh Posté le 20-08-2003 à 18:38:42
akirasan a écrit : Norton corporate ? |
avant il y avait mcafee home fournie sur le pc, car les pc ont été acheté fin juin 2003 des P4 2.3G
Ceux qui on fait scandale sont justement les employés qui n'appartiennent pas à au service informatique en gueulant qu'il y avait plus l'icone de mcafee et qu'ils ne pouvaient plus scanner leurs disquettes en cas de besoin.
Marsh Posté le 20-08-2003 à 18:42:17
Vi vi j'avais bien comprit la situation, maintenant qu'ils viennent se plaindre c'est normal.
En fait ils n'ont sans doutes pas leur mot à dire quand à ce qui est installé sur leur bécanne.
Par contre il aurait été de bon ton (thon ? ) de les mettre au courant d'un changement.
Diplomatie quand tu nous tiens....
Marsh Posté le 20-08-2003 à 18:45:10
Z_COOL a écrit : Y aurraist pas un nouvo virus la ? |
48 messages contaminés hier avant que je ne supprime le compte
Marsh Posté le 20-08-2003 à 18:54:06
akirasan a écrit : Vi vi j'avais bien comprit la situation, maintenant qu'ils viennent se plaindre c'est normal. |
exacte c'est ce qu'ils ont subit
- rien à dire
- pas informés du changement.
Marsh Posté le 20-08-2003 à 18:59:06
Splinter a écrit : |
Tu es dans une petite entreprise ?
Marsh Posté le 20-08-2003 à 19:01:41
copycat a écrit : |
Non, mais je bosse sur Game-France, et mon mail @game-france.com apparaît à plusieurs reprises en lien sur le site. J'imagine effectivement que le virus scanne les pages web à la recherche de mails.
Remarque j'en ai aussi reçu sur mon mail perso
Marsh Posté le 20-08-2003 à 19:27:50
copycat a écrit : http://securityresponse.symantec.c [...] .f@mm.html |
regarde ce qui à été dit :
http://www.vnunet.fr/actu/article. [...] 2003-08-20
Une fois activé, le ver - qui pèse 72 000 octets - se duplique dans Windows sous la forme d'un fichier "winppr32.exe" et modifie la base de registres afin d'être lancé à chaque démarrage du système. SoBig collecte toutes les adresses e-mail présentes sur l'ordinateur et leur envoie le virus en utilisant son propre moteur SMTP. Les en-têtes des courriels sont maquillés afin de cacher l'emplacement des machines infectées ; il peut également se répandre via les réseaux de partage de fichiers.
ça insiteras les gens à l'utilisation du P2P
Marsh Posté le 20-08-2003 à 22:15:26
Heu c'est pas plutot le partage de fichier sous windows ?
Marsh Posté le 20-08-2003 à 22:42:17
copycat a écrit : Heu c'est pas plutot le partage de fichier sous windows ? |
et celui la c'est pour le partage de fichier en locale ?
http://www.ratiatum.com/p2p.php?article=1209
Marsh Posté le 21-08-2003 à 07:13:26
F18 a écrit : |
Le titre de ce poste est W32.Sobig.F dans ton lien il parle de W32.Bacterra.Worm. Pas la mm chose
Sobig.F also opens the following ports:
995/udp
996/udp
997/udp
998/udp
999/udp
Marsh Posté le 21-08-2003 à 09:47:44
"Seulement" 1000 messages cette nuit.
Je suppose que ce est uniquement quand les postes sont allumés qu'ils bombardent les serveurs mails.
Ce serait intéressant de voir exactement son fonctionnement.
Marsh Posté le 20-08-2003 à 15:00:56
Y aurraist pas un nouvo virus la ?
je parle evidement pas de blaster, mais d un autre truc, la ca fait le 5em mail ke je recois en 30 minute avec un .PIF infecté.
heureusement ke l antivirus de ma boite les arretes.
Message édité par Z_cool le 20-08-2003 à 17:07:26
---------------
#mais-chut ᓚᘏᗢ