Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2487 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  ver Netsky-D

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

ver Netsky-D

n°1473616
Profil sup​primé
Posté le 01-03-2004 à 21:46:14  answer
 

Citation :

Les experts informatiques découvrent le ver Netsky-D  
 
LONDRES (Reuters) - Un virus informatique de type ver appelé "Netsky-D" encombre les systèmes de messagerie électronique du monde entier, ont indiqué des experts en sécurité informatique après l'avoir découvert lundi.
 
 
Le cheminement du ver est assez difficile à déceler car en se répliquant il se présente sous plusieurs intitulés différents tels que "re:details" ou "re:here is the document" ("re:voici le document" ).
 
 
"Il se présente sous la forme d'un fichier joint au format pif (program information file) et sa présence est déjà très importante", a déclaré Graham Cluley, consultant en technologie chez Sophos, spécialiste des logiciels anti-virus et anti-spam.
 
 
Cluley a ajouté que les experts ne voyaient pas pour l'instant Netsky-D prendre autant d'importance que son congénère MyDoom mais que son impact réel serait constaté une fois que les ordinateurs d'Amérique du Nord auraient été allumés.
 
 
"Nous craignons que les gens soient moins attentifs aux fichiers en .pif parce qu'ils n'en ont pas entendu parler et qu'ils pourraient ne pas réaliser que ces fichiers peuvent contenir un programme informatique dangereux", a dit Cluley. "La meilleure chose à faire avec ce fichier est de l'effacer, de ne pas l'ouvrir."
 
 
Netsky-B, une précédente variante du ver, a été classé en février comme le troisième virus le plus dangereux après MyDoom-A et Sober-C, selon Sophos./PM  


 
source -> Yahoo
 
Donc, j'ai eu ca sur ma boite mail, donc j'ai ouvert le message masi pas telecharger le fichier. Je voudrai savoir si ya un risque ?
 
Merci pour vos reponses

mood
Publicité
Posté le 01-03-2004 à 21:46:14  profilanswer
 

n°1473633
CK Ze CaRi​BoO
Posté le 01-03-2004 à 21:52:03  profilanswer
 

nan si t'as pas ouvert la pièce c'est bon
par contre moi ce matin chez un client g une secrétaire qui est vnue me voir :
elle "slt j'ai un pb avec mon outlook, comment on ouvre un fichier pif ?"
moi "faut pas l'ouvrir, c'est pas sûr"
elle "ah bon, mais c BNP paris bas qui l'envoie"
moi "euh ils vous envoient des .pif d'habitude ?"
elle "ben nan mais euh (angoisse) ct bnp paris bas alors j'ai ouvert, plusieurs fois puiske ça s'ouvrait pas ! pis c'est bizarre le message est en anglais"
moi "(soupir) et il est où votre poste ?"
 
il est 13h, je devais partir à 12h30
voilà comment on perd 2h et qu'on rentre à 21h chez soi :)

n°1473653
Profil sup​primé
Posté le 01-03-2004 à 21:57:48  answer
 

par ce que le ver Mydoom, a la lecture du mail on etait infecte non ?
 
mais si j'ai ce ver sur mon pc, ca va faire koi ?

n°1473658
CK Ze CaRi​BoO
Posté le 01-03-2004 à 21:58:55  profilanswer
 

je sais pas faut aller voir sur symantec.com le rapport sur le virus

n°1473664
CK Ze CaRi​BoO
Posté le 01-03-2004 à 22:02:21  profilanswer
 

voilà la doc
c'est une saloperie ça fout le waï dans le registre :(
 
http://securityresponse.symantec.c [...] .d@mm.html

n°1473665
Profil sup​primé
Posté le 01-03-2004 à 22:02:32  answer
 

oki merci, pour ma part je l'ai eu sous hotmail avec la forme d'un undelvery mail...

n°1473668
Docteur_Ca​nard
Posté le 01-03-2004 à 22:02:39  profilanswer
 

cyber_attila a écrit :

par ce que le ver Mydoom, a la lecture du mail on etait infecte non ?
 
mais si j'ai ce ver sur mon pc, ca va faire koi ?


 

Citation :


Si le fichier joint est exécuté, le virus se copie dans le répertoire Windows sous le nom WINLOGON.EXE, modifie la base de registres pour être exécuté à chaque démarrage de l'ordinateur, puis s'envoie aux contacts dont les adresses figurent dans le carnet d'adresses Windows ainsi que les fichiers .ADB, .ASP, .CGI, .DBX, .DHTM, .DOC, .EML, .HTM, .HTML, .MSG, .OFT, .PHP, .PL, .RFT, .SHT, .SHTM, .TBB, .TXT, .UIN et .VBS des disques C à Z, en utilisant comme adresse d'expéditeur une adresse usurpée ou falsifée mais en évitant les adresses dont le nom de domaine contient "abuse", "fbi", "orton, "f-pro", "aspersky", "cafee", "orman", "itdefender", f-secur", "avp", "skynet", "spam", "messagelabs", "ymantec", "antivi" et "icrosoft". Le virus lance 8 processus simultanés, ce qui fait qu'il est capable d'envoyer 8 fois plus de messages infectés que son prédécesseur Netsky.C.


 
http://www.secuser.com/alertes/2004/netskyd.htm
 
Il fait vraiment chier ce virus, j'ai reçu je ne sais combien de messages infectés aujourd'hui.

n°1473675
Profil sup​primé
Posté le 01-03-2004 à 22:04:17  answer
 

et en francais LOL, ca fait koi ?
 
euh ya pour le moment une methode pour voir si on la sur le pc ou caremetn l'enlever ?
 
Merci

n°1473693
Profil sup​primé
Posté le 01-03-2004 à 22:13:40  answer
 

euh...
 
j'ai pas ouvert la piece jointe, mais suelmement le mail et le WINLOGON.EXE est ds mon Pc
 
des que je peux desincter vous pouvez me prevenir svp

n°1473705
CK Ze CaRi​BoO
Posté le 01-03-2004 à 22:20:09  profilanswer
 

cyber_attila a écrit :

euh...
 
j'ai pas ouvert la piece jointe, mais suelmement le mail et le WINLOGON.EXE est ds mon Pc
 
des que je peux desincter vous pouvez me prevenir svp

winlogon.exe est dans tout pc à base de NT
le virus l'infecte mais ne le crée pas
de toute façon tu pourras pas le supprimer ;)

mood
Publicité
Posté le 01-03-2004 à 22:20:09  profilanswer
 

n°1473715
Profil sup​primé
Posté le 01-03-2004 à 22:23:19  answer
 

ah lol ok, mais comment savoir si on est infecter ?

n°1473723
Profil sup​primé
Posté le 01-03-2004 à 22:27:47  answer
 

oups! msil regarder. j'ai dl le petit programme qui fait 50k envrion et je l'ai lancer, masi apres une me met une liste et je dois choisir koi dedans ?

n°1473728
CK Ze CaRi​BoO
Posté le 01-03-2004 à 22:31:27  profilanswer
 

je ne peux que te conseiller de lire la doc jointe au fichier ou bien sur la page où tu l'as téléchargé

n°1473741
Profil sup​primé
Posté le 01-03-2004 à 22:40:42  answer
 

ok merci, mais si par hasar je virus ne serai pas parti, quelles consequence cela pourrai avoir ?

n°1473746
CK Ze CaRi​BoO
Posté le 01-03-2004 à 22:44:09  profilanswer
 

qu'il se lance tout le temps et mail tout le temps tout le monde :D
pas de perte de données
par contre il peut te foutre le waï dans la base de registre en virant des clés pour les antivirus etc...
au pire une réinstall du logiciel en question
rien d'irréversible de toute façon

n°1473754
Profil sup​primé
Posté le 01-03-2004 à 22:47:15  answer
 

ok merci pour les cosneils ! =)

n°1473958
karoli
Posté le 02-03-2004 à 09:03:57  profilanswer
 

CK Ze CaRiBoO a écrit :

winlogon.exe est dans tout pc à base de NT
le virus l'infecte mais ne le crée pas
de toute façon tu pourras pas le supprimer ;)


 
 :non: Il existe effectivement un winlogon.exe dans le repertoire system ou systeme32, mais netsky.D se copie sous le nom winlogon.exe dans le dossier systeme, (a savoir winnt sur NT4)
 
Celui la il faut le virer, ainsi qu'uen clef dans la bdr :
HKLM/Software/microsoft/windows/current version/run ICQ NET...

n°1473964
Slyde
Liznard of the Coast
Posté le 02-03-2004 à 09:06:55  profilanswer
 

http://housecall.antivirus.com ou Stinger...


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1474006
Janfy
Observateur
Posté le 02-03-2004 à 09:48:57  profilanswer
 

Reçu ce matin. Objet du mail : Question.

n°1474054
Latinus
truc muche
Posté le 02-03-2004 à 10:20:58  profilanswer
 

Question con ([serveur de mail])
Sur mon serveur de mail, j'ai des filtres très stricts sur les extentions qui ont le droit de passer.
 
Les fichiers .pif font partie de ses fichiers qui sont systématiquement refusés.
Mon collègue me dit que c'est contraire à la loi...
 
oui, non?

n°1474058
Slyde
Liznard of the Coast
Posté le 02-03-2004 à 10:24:51  profilanswer
 

les .pif, ce sont systématiquement des virus, je vois pas le problème...


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1474060
karoli
Posté le 02-03-2004 à 10:26:10  profilanswer
 

pourquoi contraire a la loi ?
Tu as le droit, chez toi, de laisser entrer qui tu veux...
Je ne vois pas pourquoi ce serait different sur un système d'info !
Bon je ne suis aps légiste mais ca me parait logique [:spamafote]

n°1474062
Latinus
truc muche
Posté le 02-03-2004 à 10:27:57  profilanswer
 

Il est question du caractère privé de contenu d'un mail... l'altérer serait une violation de ce caractère privé.

n°1474063
Latinus
truc muche
Posté le 02-03-2004 à 10:28:23  profilanswer
 

(enfin, mes filtres ne bougeront pas... mais j'aimerais tout de même savoir ;) )


Message édité par Latinus le 02-03-2004 à 10:28:39
n°1474069
karoli
Posté le 02-03-2004 à 10:31:42  profilanswer
 

Latinus a écrit :

Il est question du caractère privé de contenu d'un mail... l'altérer serait une violation de ce caractère privé.


 
il y a une charte informatique precisant l'utilisation de l'outil ?
Si oui elle devrait contenir des mentions concernant la securité, précisant qu'elle préside à toute autre considération, y compris la confidentialité

n°1474082
Latinus
truc muche
Posté le 02-03-2004 à 10:36:58  profilanswer
 

La loi est au dessus de toute charte, ou règlement d'ordre intérieur... si ta charte ou ton règlement viole la loi, tu peux t'attendre à des problèmes.
La loi Européenne est au dessus des lois nationales...
 
C'est mon serveur de mail perso (c'est pas à mon boulot... d'ailleurs y'a pas de filtrages PJ au boulot :o ), y'a actuellement 200 comptes, ces filtrages sont en place depuis le début (pif, vbs, cmd, bat, ... ), ce qui bien souvent me mets à l'abrit de virus avant qu'une nouvelle signature soit dispo.

n°1474091
Docteur_Ca​nard
Posté le 02-03-2004 à 10:40:37  profilanswer
 

La vraie question est plutôt qui pourrait porter plainte, et pour quelle raison.
 
Parce que je vois mal un utilisateur gueuler parce qu'il n'a pas reçus de mails vérolés ;)

n°1474093
karoli
Posté le 02-03-2004 à 10:40:52  profilanswer
 

Latinus a écrit :

La loi est au dessus de toute charte, ou règlement d'ordre intérieur... si ta charte ou ton règlement viole la loi, tu peux t'attendre à des problèmes.
La loi Européenne est au dessus des lois nationales...
 


 
C'est pas faux.  
On est mal barré si on peux pas supprimer les exe et autres joyeusetés joints aux mails "professionnels" sans risquer de se retrouver aux prudhommes :/

n°1474095
Latinus
truc muche
Posté le 02-03-2004 à 10:41:22  profilanswer
 

Docteur_Canard a écrit :

La vraie question est plutôt qui pourrait porter plainte, et pour quelle raison.
 
Parce que je vois mal un utilisateur gueuler parce qu'il n'a pas reçus de mails vérolés ;)


C'est mon avis aussi. :)
Mais c'est la question légale qui m'intéresse.

n°1474100
Latinus
truc muche
Posté le 02-03-2004 à 10:42:58  profilanswer
 

Mon collègue à bossé à Montpellier... est c'est arrivé qu'un utilisateur porte plainte parce que ses mails étaient "modifiés" par les filtres.
Apparemment, il faudrait ne pas filtrer et avoir une gestion béton des antivirus locaux... (vive le progrès...)

n°1474148
Docteur_Ca​nard
Posté le 02-03-2004 à 11:04:11  profilanswer
 

J'ai fait une petite recherche :
 
http://www.droitdunet.fr/par_profi [...] it=4&id=43
http://www.droitdunet.fr/par_profi [...] it=4&id=41
 
Normalement, tant que ce sont des correspondances professionnelles, c'est pas un problème. Pour les personnelles, par contre, il faut prouver sa "bonne foi". :/

n°1474159
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 02-03-2004 à 11:10:11  profilanswer
 

Latinus a écrit :

Mon collègue à bossé à Montpellier... est c'est arrivé qu'un utilisateur porte plainte parce que ses mails étaient "modifiés" par les filtres.
Apparemment, il faudrait ne pas filtrer et avoir une gestion béton des antivirus locaux... (vive le progrès...)


 
L'user a peut etre porté plainte, ca m'etonnerais qu'il ai gagné si ca ne portait que sur ce point précis.
Tu fournis un service e-mail, libre a toi d'y apporter les restrictions techniques qui te chantent, filtrer automatiquement un type de PJ et lire les mails de tous ses employés c'est quand meme pas la meme chose.
Meme les FAI grand public ont ce genre de filtre, essaie d'envoyer un mail qui s'appelle "test" chez la plupart des FAI francais pour voir.

n°1475521
CK Ze CaRi​BoO
Posté le 02-03-2004 à 22:18:34  profilanswer
 

ya une parade ultime, tu inclus un contrat d'utilisation, à accepter par les gens avant d'avoir le droit d'utiliser une adresse mail chez toi
ils trouvent pas ça bien, ils ont pas d'e mail

n°1475728
Latinus
truc muche
Posté le 03-03-2004 à 08:09:34  profilanswer
 

Moui pour un serv perso c'est sans doute valable...
 

n°1475762
laurent123
Posté le 03-03-2004 à 09:17:26  profilanswer
 

Latinus a écrit :

Mon collègue à bossé à Montpellier... est c'est arrivé qu'un utilisateur porte plainte parce que ses mails étaient "modifiés" par les filtres.
Apparemment, il faudrait ne pas filtrer et avoir une gestion béton des antivirus locaux... (vive le progrès...)


 
Suffi de parametrer ton filtre pour ne pas modifier les mail en supprimant les pieces jointe mais pour simplement refuser ces mails [:spamafote]

n°1475813
Latinus
truc muche
Posté le 03-03-2004 à 09:47:16  profilanswer
 

bha ça c'est encore pire ;)
entre ne pas délivrer un message et supprimer le contenu potentiellement dangereux d'un message, y'a un monde de différence.
 
Essaye, dans ta boîte, de mettre un filtre qui refuse les mails dangereux... tu vas avoir une levée de boucliers, à commencer par celle du big-boss.
Au niveau perso, puisque mon serv est perso, je n'ai pas envie de refuser de mails... tout mail est accepté et passe par une série de filtres avant d'être délivré (RBL à la négociation smtp, content filter, antivirus, anti-spam, ...).


Message édité par Latinus le 03-03-2004 à 09:47:53
n°1475835
laurent123
Posté le 03-03-2004 à 09:59:49  profilanswer
 

Ils se plaindront pas plus que pour pour le refus des mail depassant la taille limite

n°1475861
Latinus
truc muche
Posté le 03-03-2004 à 10:17:39  profilanswer
 

Pour l'avoir vécu, je répond : au contraire!

n°1475911
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-03-2004 à 10:51:24  profilanswer
 

Latinus a écrit :

bha ça c'est encore pire ;)
entre ne pas délivrer un message et supprimer le contenu potentiellement dangereux d'un message, y'a un monde de différence.
 
Essaye, dans ta boîte, de mettre un filtre qui refuse les mails dangereux... tu vas avoir une levée de boucliers, à commencer par celle du big-boss.


 
Faut savoir ce que la société veut, de la sécu elementaire pour eviter les problemes ou pas de sécu et beaucoup de maintenance derriere, on peut pas avoir le beurre et l'argent du beurre.  [:spamafote]  
Et les responsables (voir meme les utilisateurs) sont loin d'etre toujours foncierement opposés a ce genre de chose, au contraire, moi c'est une demande qui m'est de plus en plus souvent faite sans que je ne propose rien avant.
Et si c'est pas le cas, apres la 2 ou 3eme infection incontrolée les gens sont pres a assouplir leurs positions. Meme sans parer d'infections, en ce moment les mails verolés meme si tu es protégé ca devient quasi autant envahissant que le spam pour ceux qui ont une adresse mail diffusée. J'ai un client qui avec 10 boites mails a recu 1900 mails verolés en 1 semaine, alors certes Norton les intercepte sur les stations et evite tout dommage, mais si ca peut etre filtrer automatique en entrée c'est encore mieux et ca leur evite de perdre 10 minutes par jour a faire le tri des 20 mails interessant entre 80 virus et 100 spams.
Faut surtout faire comprendre aux gens que ce genre de filtrage automatique n'a rien a voir avec du flicage systemetique des mails, et que dans leur utilisation de tous les jours ca ne dérange quasiment pas et que ca ne peut que leur faire prendre de bonnes habitudes.
 
Et puis de toutes facons c'est une politique qui est appliquée dans de plus en plus de boite (rappelons aussi que les dernieres versions Outlook e Outlook Express bloquent par defaut la plupart des PJ "dangeureuses" ), les gens ont donc plutot interet a s'habituer a tout zipper avant d'envoyer des PJ si ils ne veulent pas que leurs mails leur revienne dans la gueule.


Message édité par El Pollo Diablo le 03-03-2004 à 10:53:01
n°1475948
Latinus
truc muche
Posté le 03-03-2004 à 11:13:43  profilanswer
 

Suis d'accord avec toi... mais bon, on s'écarte doucement du sujet.
 
Juste une chose :
Quand je bossais en soc privée, c clair que la sécu était la sécu et que les users n'avaient pas leur mot à dire.
J'ai bossé dans le public aussi... et là c'est loin, très loin, d'être la même chose... quelques personnes râlent et zou... ordre de faire machine arrière.
 
La gestion de mon serveur mail, je la considère comme une gestion sécu de boîte privée : je fais ce que je veux!
Mais... je suis tout de même curieux sur la question légale ;)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  ver Netsky-D

 

Sujets relatifs
Plus de sujets relatifs à : ver Netsky-D


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)