W32.Sobig.F@mm en pleine activité

W32.Sobig.F@mm en pleine activité - Sécurité - Windows & Software

Marsh Posté le 20-08-2003 à 15:00:56    

Y aurraist pas un nouvo virus la ?
 
 
 
je parle evidement pas de blaster, mais d un autre truc, la ca fait le 5em mail ke je recois en 30 minute avec un .PIF infecté.
 
 
heureusement ke l antivirus de ma boite les arretes.


Message édité par Z_cool le 20-08-2003 à 17:07:26

---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 20-08-2003 à 15:00:56   

Reply

Marsh Posté le 20-08-2003 à 15:08:31    

Vais voir mes boites 2sec

Reply

Marsh Posté le 20-08-2003 à 15:29:58    

Rein pour l'instant par contre Clubic parlait des clone de Blaster l'autre jour !

Reply

Marsh Posté le 20-08-2003 à 15:41:58    

stef57 a écrit :

Rein pour l'instant par contre Clubic parlait des clone de Blaster l'autre jour !


 
la ca semble plus basic : le coup du fichier .PIF, c est grossier


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 20-08-2003 à 15:53:06    

http://securityresponse.symantec.c [...] .f@mm.html
 
W32.Sobig.F@mm
 
 
Ca engorge les serveurs mails c violent
 
3400 messages filtrés depuis ce matin 7 h sur nos serveurs mails.
 
Les antivirus sont à jour au cas ou...

Reply

Marsh Posté le 20-08-2003 à 16:01:14    

Bienvenue au club :) j'ai aussi recu ce petit W32.Sobig.F@mm hier. :/

Reply

Marsh Posté le 20-08-2003 à 16:02:44    

Petit mais si grand :P
 
Certaines personnes avant la pose des filtres recevaient 1 message minute quasiment.
 
Vivement le 10 septembre qu'il se désactive :D


Message édité par copycat le 20-08-2003 à 16:03:18
Reply

Marsh Posté le 20-08-2003 à 16:25:44    

hihi je l'ai reçu aussi hier soir  
 
mais comme d'hab,  titre bizar & envoyeur bizar = j'ouvre pas.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 20-08-2003 à 16:35:10    

+ de 60 bloqué aujourd'ui sur le serveur, grrr


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 20-08-2003 à 16:38:03    

me voial a une dixaine de recu, comment ca marche ? il renvoi a une personne au hazard ? ce serait zarbe car je le recois de gent ke je ne connais pas du tout et de l autre coté de la planette.
 


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 20-08-2003 à 16:38:03   

Reply

Marsh Posté le 20-08-2003 à 16:38:21    

Est ce que par hazard vous avez comme expéditeurs un @admin.vs.ch ?

Reply

Marsh Posté le 20-08-2003 à 16:40:11    

Il semblerait que ce virus scan les sites web a la recherche d'adresse mails.
 
Il se propage aussi avec outlook (forcément :D)
 

Reply

Marsh Posté le 20-08-2003 à 16:40:39    

nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan..
 
Je me demande si ce n'est pas une machine de chez moi ..  :heink:  
 
Va falloir refaire tourner un coup de fix ..  :sarcastic:


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 20-08-2003 à 16:41:01    

copycat a écrit :

Est ce que par hazard vous avez comme expéditeurs un @admin.vs.ch ?


 
non pas encors de Suisse pour moi, mais plutot le Venezuela


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 20-08-2003 à 16:41:35    

Groody a écrit :

nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan..
 
Je me demande si ce n'est pas une machine de chez moi ..  :heink:  
 
Va falloir refaire tourner un coup de fix ..  :sarcastic:  


 
ca doit etre la saison


---------------
#mais-chut    ᓚᘏᗢ
Reply

Marsh Posté le 20-08-2003 à 16:47:22    

Groody a écrit :

nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan..
 
Je me demande si ce n'est pas une machine de chez moi ..  :heink:  
 
Va falloir refaire tourner un coup de fix ..  :sarcastic:  


 
Heu je sais pas si le fix trouve la dernière version.
Parce qu'il mute. C'est déja la 6ème version.

Reply

Marsh Posté le 20-08-2003 à 16:48:50    

ah  [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 20-08-2003 à 17:04:35    

Enfin ca ne fais pas de dégats sur les machines mais ca balance pas mals de messages...
 
 
Il faudrait renommer le topic non ? :)

Reply

Marsh Posté le 20-08-2003 à 17:18:36    

Reply

Marsh Posté le 20-08-2003 à 17:20:53    

il se repand que si on ouvre l'email en question non ?


---------------
Celui qui pose une question risque cinq minutes d'avoir l'air bête. Celui qui ne pose pas de question restera bête toute sa vie  
Reply

Marsh Posté le 20-08-2003 à 17:27:55    

AngelNeo a écrit :

il se repand que si on ouvre l'email en question non ?


 
 
Pas forcément il utilise les emails trouvé sur le net et envoie les virus. Les personnes qui vous ont envoyé le virus ne sont pas forcément infectée.

Reply

Marsh Posté le 20-08-2003 à 17:28:17    

erf oki ^^


---------------
Celui qui pose une question risque cinq minutes d'avoir l'air bête. Celui qui ne pose pas de question restera bête toute sa vie  
Reply

Marsh Posté le 20-08-2003 à 17:37:30    

7800 messages filtré au total.
 
pres de 500 messages chaque quart d'heures.
 
Ca a l'air de monter en puissance.  
 
Patcher vos machines ! :p


Message édité par copycat le 20-08-2003 à 17:38:22
Reply

Marsh Posté le 20-08-2003 à 17:41:29    

copycat a écrit :

Petit mais si grand :P
 
Certaines personnes avant la pose des filtres recevaient 1 message minute quasiment.
 
Vivement le 10 septembre qu'il se désactive :D
 


 
question ?
 
le service informatique à fait remplacer l'antivirus qu'il avait sur les postes par un nouveau sans prévenir les utilisateurs des pc.
 
ils ont le droit de faire ça si la direction a exigé le remplacement de l'antivirus ?

Reply

Marsh Posté le 20-08-2003 à 17:45:32    

F18 a écrit :


 
question ?
 
le service informatique à fait remplacer l'antivirus qu'il avait sur les postes par un nouveau sans prévenir les utilisateurs des pc.
 
ils ont le droit de faire ça si la direction a exigé le remplacement de l'antivirus ?


Hu ?
 
Heu du moment qu'il y'a un service informatique en principe ce sont eux qui doivent gérer l'informatique et s'ils décident qu'un antivirus est mieux que tel autre et bien il faut suivre.

Reply

Marsh Posté le 20-08-2003 à 18:00:31    

copycat a écrit :


Hu ?
 
Heu du moment qu'il y'a un service informatique en principe ce sont eux qui doivent gérer l'informatique et s'ils décident qu'un antivirus est mieux que tel autre et bien il faut suivre.


 
la boite à racheté des pc et un antivirus etait fourni. ( le genre d'antivirus pour particuliers ou chaque pc fait sa propre mise à jour sur internet.)
 
Vue que la direction en a eu mare que les techniciens se plaignent d'intervenir sur des pc qui ont subit des attaques de virus à cause que les definitions d'antivirus ne sont pas à jour, la direction à ordonnée au service informatique de remplacer les antivirus par un nouveau.
 
Seulement en arrivant au travail les 3 quarts des employes gueulaient comme quoi l'antivirus avait disparut alors qu'il fut remplacer par un autre ( un autre fabricant d'antivirus)
 
car personne n'a fait attention jusqu'à ce qu'ils disent que l'icone de l'antivirus qui est un bouclier jaune penché dans un angle de 45° vers la droite


Message édité par F18 le 20-08-2003 à 18:11:11
Reply

Marsh Posté le 20-08-2003 à 18:07:03    

Norton corporate ?
De toute façon je suis bien d'accord avec le service info, avoir un anti virus dont tu maîtrise les mise à jours c'est mieux que de laisser tes utilisateurs faire les mise à jour eux-même et te retrouver avec une infection qui se propage sur tout ton réseaux, et ce une fois par semaine.
 
Bref, les utilisateurs ont justes eut peur qu'on leur ait enlevé un anti virus alors que certains d'entre eux ne devaient même pas savoir qu'ils devaient le mettre à jour...
 
Dans ce genre ce cas, quand on est au service info, il faut rester Zen... :D

Reply

Marsh Posté le 20-08-2003 à 18:08:51    

F18 a écrit :


car personne n'a fait attention jusqu'à ce qu'il dise que l'icone de l'antivirus qui est un bouclier jaune penché dans un angle de 45° vers la droite


 
C'est Norton Antivirus Corporate Edition de Symantec, un antvirus fait pour fonctionner en réseau.
 
EDIT: akirasan à fait plus vite :d


Message édité par Webman le 20-08-2003 à 18:11:00
Reply

Marsh Posté le 20-08-2003 à 18:10:25    

à priori faut pas se plaindre, je sais pas ce qu'il y avait avant, mais celui là est tres bien en tout cas.

Reply

Marsh Posté le 20-08-2003 à 18:38:42    

akirasan a écrit :

Norton corporate ?
De toute façon je suis bien d'accord avec le service info, avoir un anti virus dont tu maîtrise les mise à jours c'est mieux que de laisser tes utilisateurs faire les mise à jour eux-même et te retrouver avec une infection qui se propage sur tout ton réseaux, et ce une fois par semaine.
 
Bref, les utilisateurs ont justes eut peur qu'on leur ait enlevé un anti virus alors que certains d'entre eux ne devaient même pas savoir qu'ils devaient le mettre à jour...
 
Dans ce genre ce cas, quand on est au service info, il faut rester Zen... :D
 
 


 
avant il y avait mcafee home fournie sur le pc, car les pc ont été acheté fin juin 2003 des P4 2.3G
 
Ceux qui on fait scandale sont justement les employés qui n'appartiennent pas à au service informatique en gueulant qu'il y avait plus l'icone de mcafee et qu'ils ne pouvaient plus scanner leurs disquettes en cas de besoin.


Message édité par F18 le 20-08-2003 à 18:40:09
Reply

Marsh Posté le 20-08-2003 à 18:42:17    

Vi vi j'avais bien comprit la situation, maintenant qu'ils viennent se plaindre c'est normal.
En fait ils n'ont sans doutes pas leur mot à dire quand à ce qui est installé sur leur bécanne.
Par contre il aurait été de bon ton (thon ? ) de les mettre au courant d'un changement.
 
Diplomatie quand tu nous tiens....:)

Reply

Marsh Posté le 20-08-2003 à 18:45:10    

Z_COOL a écrit :

Y aurraist pas un nouvo virus la ?
 
 
 
je parle evidement pas de blaster, mais d un autre truc, la ca fait le 5em mail ke je recois en 30 minute avec un .PIF infecté.
 
 
heureusement ke l antivirus de ma boite les arretes.


48 messages contaminés hier avant que je ne supprime le compte :sweat:


---------------
Last.fm
Reply

Marsh Posté le 20-08-2003 à 18:54:06    

akirasan a écrit :

Vi vi j'avais bien comprit la situation, maintenant qu'ils viennent se plaindre c'est normal.
En fait ils n'ont sans doutes pas leur mot à dire quand à ce qui est installé sur leur bécanne.
Par contre il aurait été de bon ton (thon ? ) de les mettre au courant d'un changement.
 
Diplomatie quand tu nous tiens....:)


 
exacte c'est ce qu'ils ont subit
 
- rien à dire
- pas informés du changement.


Message édité par F18 le 20-08-2003 à 18:54:35
Reply

Marsh Posté le 20-08-2003 à 18:59:06    

Splinter a écrit :


48 messages contaminés hier avant que je ne supprime le compte :sweat:


 
Tu es dans une petite entreprise ?
 

Reply

Marsh Posté le 20-08-2003 à 19:01:41    

copycat a écrit :


 
Tu es dans une petite entreprise ?
 
 

Non, mais je bosse sur Game-France, et mon mail @game-france.com apparaît à plusieurs reprises en lien sur le site. J'imagine effectivement que le virus scanne les pages web à la recherche de mails.
 
Remarque j'en ai aussi reçu sur mon mail perso :/


---------------
Last.fm
Reply

Marsh Posté le 20-08-2003 à 19:27:50    

copycat a écrit :

http://securityresponse.symantec.c [...] .f@mm.html
 
W32.Sobig.F@mm
 
 
Ca engorge les serveurs mails c violent
 
3400 messages filtrés depuis ce matin 7 h sur nos serveurs mails.
 
Les antivirus sont à jour au cas ou...


 
 
regarde ce qui à été dit :
 
http://www.vnunet.fr/actu/article. [...] 2003-08-20
 
Une fois activé, le ver - qui pèse 72 000 octets - se duplique dans Windows sous la forme d'un fichier "winppr32.exe" et modifie la base de registres afin d'être lancé à chaque démarrage du système. SoBig collecte toutes les adresses e-mail présentes sur l'ordinateur et leur envoie le virus en utilisant son propre moteur SMTP. Les en-têtes des courriels sont maquillés afin de cacher l'emplacement des machines infectées ; il peut également se répandre via les réseaux de partage de fichiers.
 
ça insiteras les gens à l'utilisation du P2P :lol:  :lol:  :lol:


Message édité par F18 le 20-08-2003 à 19:28:28
Reply

Marsh Posté le 20-08-2003 à 22:15:26    

Heu c'est pas plutot le partage de fichier sous windows ?

Reply

Marsh Posté le 20-08-2003 à 22:42:17    

copycat a écrit :

Heu c'est pas plutot le partage de fichier sous windows ?  


 
et celui la c'est pour le partage de fichier en locale ?
 
http://www.ratiatum.com/p2p.php?article=1209  :lol:  :lol:  :lol:

Reply

Marsh Posté le 21-08-2003 à 07:13:26    

F18 a écrit :


 
et celui la c'est pour le partage de fichier en locale ?
 
http://www.ratiatum.com/p2p.php?article=1209  :lol:  :lol:  :lol:  


 
Le titre de ce poste est W32.Sobig.F dans ton lien il parle de W32.Bacterra.Worm. Pas la mm chose :D
 
Sobig.F also opens the following ports:  
995/udp  
996/udp  
997/udp  
998/udp  
999/udp


Message édité par copycat le 21-08-2003 à 07:14:24
Reply

Marsh Posté le 21-08-2003 à 09:47:44    

"Seulement" 1000 messages cette nuit.
 
Je suppose que ce est uniquement quand les postes sont allumés qu'ils bombardent les serveurs mails.
 
Ce serait intéressant de voir exactement son fonctionnement.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed