Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2826 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  W32.Sobig.F@mm en pleine activité

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

W32.Sobig.F@mm en pleine activité

n°1258999
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-08-2003 à 15:00:56  profilanswer
 

Y aurraist pas un nouvo virus la ?
 
 
 
je parle evidement pas de blaster, mais d un autre truc, la ca fait le 5em mail ke je recois en 30 minute avec un .PIF infecté.
 
 
heureusement ke l antivirus de ma boite les arretes.


Message édité par Z_cool le 20-08-2003 à 17:07:26

---------------
#mais-chut    ᓚᘏᗢ
mood
Publicité
Posté le 20-08-2003 à 15:00:56  profilanswer
 

n°1259019
stef57
Posté le 20-08-2003 à 15:08:31  profilanswer
 

Vais voir mes boites 2sec

n°1259063
stef57
Posté le 20-08-2003 à 15:29:58  profilanswer
 

Rein pour l'instant par contre Clubic parlait des clone de Blaster l'autre jour !

n°1259084
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-08-2003 à 15:41:58  profilanswer
 

stef57 a écrit :

Rein pour l'instant par contre Clubic parlait des clone de Blaster l'autre jour !


 
la ca semble plus basic : le coup du fichier .PIF, c est grossier


---------------
#mais-chut    ᓚᘏᗢ
n°1259102
copycat
Posté le 20-08-2003 à 15:53:06  profilanswer
 

http://securityresponse.symantec.c [...] .f@mm.html
 
W32.Sobig.F@mm
 
 
Ca engorge les serveurs mails c violent
 
3400 messages filtrés depuis ce matin 7 h sur nos serveurs mails.
 
Les antivirus sont à jour au cas ou...

n°1259107
Webman
Posté le 20-08-2003 à 16:01:14  profilanswer
 

Bienvenue au club :) j'ai aussi recu ce petit W32.Sobig.F@mm hier. :/

n°1259110
copycat
Posté le 20-08-2003 à 16:02:44  profilanswer
 

Petit mais si grand :P
 
Certaines personnes avant la pose des filtres recevaient 1 message minute quasiment.
 
Vivement le 10 septembre qu'il se désactive :D


Message édité par copycat le 20-08-2003 à 16:03:18
n°1259134
com21
Modérateur
real men don't click
Posté le 20-08-2003 à 16:25:44  profilanswer
 

hihi je l'ai reçu aussi hier soir  
 
mais comme d'hab,  titre bizar & envoyeur bizar = j'ouvre pas.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1259138
Groody
Utilisez MES smileys §
Posté le 20-08-2003 à 16:35:10  profilanswer
 

+ de 60 bloqué aujourd'ui sur le serveur, grrr


---------------
Vidéo Concorde Air France | www.kiva.org
n°1259144
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-08-2003 à 16:38:03  profilanswer
 

me voial a une dixaine de recu, comment ca marche ? il renvoi a une personne au hazard ? ce serait zarbe car je le recois de gent ke je ne connais pas du tout et de l autre coté de la planette.
 


---------------
#mais-chut    ᓚᘏᗢ
mood
Publicité
Posté le 20-08-2003 à 16:38:03  profilanswer
 

n°1259146
copycat
Posté le 20-08-2003 à 16:38:21  profilanswer
 

Est ce que par hazard vous avez comme expéditeurs un @admin.vs.ch ?

n°1259149
copycat
Posté le 20-08-2003 à 16:40:11  profilanswer
 

Il semblerait que ce virus scan les sites web a la recherche d'adresse mails.
 
Il se propage aussi avec outlook (forcément :D)
 

n°1259151
Groody
Utilisez MES smileys §
Posté le 20-08-2003 à 16:40:39  profilanswer
 

nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan..
 
Je me demande si ce n'est pas une machine de chez moi ..  :heink:  
 
Va falloir refaire tourner un coup de fix ..  :sarcastic:


---------------
Vidéo Concorde Air France | www.kiva.org
n°1259154
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-08-2003 à 16:41:01  profilanswer
 

copycat a écrit :

Est ce que par hazard vous avez comme expéditeurs un @admin.vs.ch ?


 
non pas encors de Suisse pour moi, mais plutot le Venezuela


---------------
#mais-chut    ᓚᘏᗢ
n°1259156
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 20-08-2003 à 16:41:35  profilanswer
 

Groody a écrit :

nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan..
 
Je me demande si ce n'est pas une machine de chez moi ..  :heink:  
 
Va falloir refaire tourner un coup de fix ..  :sarcastic:  


 
ca doit etre la saison


---------------
#mais-chut    ᓚᘏᗢ
n°1259163
copycat
Posté le 20-08-2003 à 16:47:22  profilanswer
 

Groody a écrit :

nop, mais des adresses qui ont l'air de tourner dans le milieu pro de ma boite. Donc quelqu'un doit être vérolé, et vlan..
 
Je me demande si ce n'est pas une machine de chez moi ..  :heink:  
 
Va falloir refaire tourner un coup de fix ..  :sarcastic:  


 
Heu je sais pas si le fix trouve la dernière version.
Parce qu'il mute. C'est déja la 6ème version.

n°1259164
Groody
Utilisez MES smileys §
Posté le 20-08-2003 à 16:48:50  profilanswer
 

ah  [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
n°1259187
copycat
Posté le 20-08-2003 à 17:04:35  profilanswer
 

Enfin ca ne fais pas de dégats sur les machines mais ca balance pas mals de messages...
 
 
Il faudrait renommer le topic non ? :)

n°1259197
copycat
Posté le 20-08-2003 à 17:18:36  profilanswer
 
n°1259200
Angelneo
Oh putain 15 ans déjà
Posté le 20-08-2003 à 17:20:53  profilanswer
 

il se repand que si on ouvre l'email en question non ?


---------------
Celui qui pose une question risque cinq minutes d'avoir l'air bête. Celui qui ne pose pas de question restera bête toute sa vie  
n°1259210
copycat
Posté le 20-08-2003 à 17:27:55  profilanswer
 

AngelNeo a écrit :

il se repand que si on ouvre l'email en question non ?


 
 
Pas forcément il utilise les emails trouvé sur le net et envoie les virus. Les personnes qui vous ont envoyé le virus ne sont pas forcément infectée.

n°1259211
Angelneo
Oh putain 15 ans déjà
Posté le 20-08-2003 à 17:28:17  profilanswer
 

erf oki ^^


---------------
Celui qui pose une question risque cinq minutes d'avoir l'air bête. Celui qui ne pose pas de question restera bête toute sa vie  
n°1259216
copycat
Posté le 20-08-2003 à 17:37:30  profilanswer
 

7800 messages filtré au total.
 
pres de 500 messages chaque quart d'heures.
 
Ca a l'air de monter en puissance.  
 
Patcher vos machines ! :p


Message édité par copycat le 20-08-2003 à 17:38:22
n°1259220
F18
Posté le 20-08-2003 à 17:41:29  profilanswer
 

copycat a écrit :

Petit mais si grand :P
 
Certaines personnes avant la pose des filtres recevaient 1 message minute quasiment.
 
Vivement le 10 septembre qu'il se désactive :D
 


 
question ?
 
le service informatique à fait remplacer l'antivirus qu'il avait sur les postes par un nouveau sans prévenir les utilisateurs des pc.
 
ils ont le droit de faire ça si la direction a exigé le remplacement de l'antivirus ?

n°1259231
copycat
Posté le 20-08-2003 à 17:45:32  profilanswer
 

F18 a écrit :


 
question ?
 
le service informatique à fait remplacer l'antivirus qu'il avait sur les postes par un nouveau sans prévenir les utilisateurs des pc.
 
ils ont le droit de faire ça si la direction a exigé le remplacement de l'antivirus ?


Hu ?
 
Heu du moment qu'il y'a un service informatique en principe ce sont eux qui doivent gérer l'informatique et s'ils décident qu'un antivirus est mieux que tel autre et bien il faut suivre.

n°1259247
F18
Posté le 20-08-2003 à 18:00:31  profilanswer
 

copycat a écrit :


Hu ?
 
Heu du moment qu'il y'a un service informatique en principe ce sont eux qui doivent gérer l'informatique et s'ils décident qu'un antivirus est mieux que tel autre et bien il faut suivre.


 
la boite à racheté des pc et un antivirus etait fourni. ( le genre d'antivirus pour particuliers ou chaque pc fait sa propre mise à jour sur internet.)
 
Vue que la direction en a eu mare que les techniciens se plaignent d'intervenir sur des pc qui ont subit des attaques de virus à cause que les definitions d'antivirus ne sont pas à jour, la direction à ordonnée au service informatique de remplacer les antivirus par un nouveau.
 
Seulement en arrivant au travail les 3 quarts des employes gueulaient comme quoi l'antivirus avait disparut alors qu'il fut remplacer par un autre ( un autre fabricant d'antivirus)
 
car personne n'a fait attention jusqu'à ce qu'ils disent que l'icone de l'antivirus qui est un bouclier jaune penché dans un angle de 45° vers la droite


Message édité par F18 le 20-08-2003 à 18:11:11
n°1259254
akirasan
Posté le 20-08-2003 à 18:07:03  profilanswer
 

Norton corporate ?
De toute façon je suis bien d'accord avec le service info, avoir un anti virus dont tu maîtrise les mise à jours c'est mieux que de laisser tes utilisateurs faire les mise à jour eux-même et te retrouver avec une infection qui se propage sur tout ton réseaux, et ce une fois par semaine.
 
Bref, les utilisateurs ont justes eut peur qu'on leur ait enlevé un anti virus alors que certains d'entre eux ne devaient même pas savoir qu'ils devaient le mettre à jour...
 
Dans ce genre ce cas, quand on est au service info, il faut rester Zen... :D

n°1259256
Webman
Posté le 20-08-2003 à 18:08:51  profilanswer
 

F18 a écrit :


car personne n'a fait attention jusqu'à ce qu'il dise que l'icone de l'antivirus qui est un bouclier jaune penché dans un angle de 45° vers la droite


 
C'est Norton Antivirus Corporate Edition de Symantec, un antvirus fait pour fonctionner en réseau.
 
EDIT: akirasan à fait plus vite :d


Message édité par Webman le 20-08-2003 à 18:11:00
n°1259258
akirasan
Posté le 20-08-2003 à 18:10:25  profilanswer
 

à priori faut pas se plaindre, je sais pas ce qu'il y avait avant, mais celui là est tres bien en tout cas.

n°1259284
F18
Posté le 20-08-2003 à 18:38:42  profilanswer
 

akirasan a écrit :

Norton corporate ?
De toute façon je suis bien d'accord avec le service info, avoir un anti virus dont tu maîtrise les mise à jours c'est mieux que de laisser tes utilisateurs faire les mise à jour eux-même et te retrouver avec une infection qui se propage sur tout ton réseaux, et ce une fois par semaine.
 
Bref, les utilisateurs ont justes eut peur qu'on leur ait enlevé un anti virus alors que certains d'entre eux ne devaient même pas savoir qu'ils devaient le mettre à jour...
 
Dans ce genre ce cas, quand on est au service info, il faut rester Zen... :D
 
 


 
avant il y avait mcafee home fournie sur le pc, car les pc ont été acheté fin juin 2003 des P4 2.3G
 
Ceux qui on fait scandale sont justement les employés qui n'appartiennent pas à au service informatique en gueulant qu'il y avait plus l'icone de mcafee et qu'ils ne pouvaient plus scanner leurs disquettes en cas de besoin.


Message édité par F18 le 20-08-2003 à 18:40:09
n°1259288
akirasan
Posté le 20-08-2003 à 18:42:17  profilanswer
 

Vi vi j'avais bien comprit la situation, maintenant qu'ils viennent se plaindre c'est normal.
En fait ils n'ont sans doutes pas leur mot à dire quand à ce qui est installé sur leur bécanne.
Par contre il aurait été de bon ton (thon ? ) de les mettre au courant d'un changement.
 
Diplomatie quand tu nous tiens....:)

n°1259293
Splinter
:[
Posté le 20-08-2003 à 18:45:10  profilanswer
 

Z_COOL a écrit :

Y aurraist pas un nouvo virus la ?
 
 
 
je parle evidement pas de blaster, mais d un autre truc, la ca fait le 5em mail ke je recois en 30 minute avec un .PIF infecté.
 
 
heureusement ke l antivirus de ma boite les arretes.


48 messages contaminés hier avant que je ne supprime le compte :sweat:


---------------
Last.fm
n°1259311
F18
Posté le 20-08-2003 à 18:54:06  profilanswer
 

akirasan a écrit :

Vi vi j'avais bien comprit la situation, maintenant qu'ils viennent se plaindre c'est normal.
En fait ils n'ont sans doutes pas leur mot à dire quand à ce qui est installé sur leur bécanne.
Par contre il aurait été de bon ton (thon ? ) de les mettre au courant d'un changement.
 
Diplomatie quand tu nous tiens....:)


 
exacte c'est ce qu'ils ont subit
 
- rien à dire
- pas informés du changement.


Message édité par F18 le 20-08-2003 à 18:54:35
n°1259327
copycat
Posté le 20-08-2003 à 18:59:06  profilanswer
 

Splinter a écrit :


48 messages contaminés hier avant que je ne supprime le compte :sweat:


 
Tu es dans une petite entreprise ?
 

n°1259330
Splinter
:[
Posté le 20-08-2003 à 19:01:41  profilanswer
 

copycat a écrit :


 
Tu es dans une petite entreprise ?
 
 

Non, mais je bosse sur Game-France, et mon mail @game-france.com apparaît à plusieurs reprises en lien sur le site. J'imagine effectivement que le virus scanne les pages web à la recherche de mails.
 
Remarque j'en ai aussi reçu sur mon mail perso :/


---------------
Last.fm
n°1259348
F18
Posté le 20-08-2003 à 19:27:50  profilanswer
 

copycat a écrit :

http://securityresponse.symantec.c [...] .f@mm.html
 
W32.Sobig.F@mm
 
 
Ca engorge les serveurs mails c violent
 
3400 messages filtrés depuis ce matin 7 h sur nos serveurs mails.
 
Les antivirus sont à jour au cas ou...


 
 
regarde ce qui à été dit :
 
http://www.vnunet.fr/actu/article. [...] 2003-08-20
 
Une fois activé, le ver - qui pèse 72 000 octets - se duplique dans Windows sous la forme d'un fichier "winppr32.exe" et modifie la base de registres afin d'être lancé à chaque démarrage du système. SoBig collecte toutes les adresses e-mail présentes sur l'ordinateur et leur envoie le virus en utilisant son propre moteur SMTP. Les en-têtes des courriels sont maquillés afin de cacher l'emplacement des machines infectées ; il peut également se répandre via les réseaux de partage de fichiers.
 
ça insiteras les gens à l'utilisation du P2P :lol:  :lol:  :lol:


Message édité par F18 le 20-08-2003 à 19:28:28
n°1259503
copycat
Posté le 20-08-2003 à 22:15:26  profilanswer
 

Heu c'est pas plutot le partage de fichier sous windows ?

n°1259545
F18
Posté le 20-08-2003 à 22:42:17  profilanswer
 

copycat a écrit :

Heu c'est pas plutot le partage de fichier sous windows ?  


 
et celui la c'est pour le partage de fichier en locale ?
 
http://www.ratiatum.com/p2p.php?article=1209  :lol:  :lol:  :lol:

n°1259734
copycat
Posté le 21-08-2003 à 07:13:26  profilanswer
 

F18 a écrit :


 
et celui la c'est pour le partage de fichier en locale ?
 
http://www.ratiatum.com/p2p.php?article=1209  :lol:  :lol:  :lol:  


 
Le titre de ce poste est W32.Sobig.F dans ton lien il parle de W32.Bacterra.Worm. Pas la mm chose :D
 
Sobig.F also opens the following ports:  
995/udp  
996/udp  
997/udp  
998/udp  
999/udp


Message édité par copycat le 21-08-2003 à 07:14:24
n°1259824
copycat
Posté le 21-08-2003 à 09:47:44  profilanswer
 

"Seulement" 1000 messages cette nuit.
 
Je suppose que ce est uniquement quand les postes sont allumés qu'ils bombardent les serveurs mails.
 
Ce serait intéressant de voir exactement son fonctionnement.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  W32.Sobig.F@mm en pleine activité

 

Sujets relatifs
j'ai un W32/Klez.H@mm, à l'aideDéconnexion 24h wanadoo : tjs en activité ? c'est pas illégal ?
Connection Ok, Activité 0 ...connecté sans activité internet....
Déco quand cpu en pleine charge?!Virus : " W32/Pate.b.worm" ??!!! que doije faire???
Idle sur un ftp? (ou comment maintenir une activité auto?)Activité de mon Firewall : Qu'en pensez vous ?
Logiciel qui simule activité pour pas qu'il se met en veilleW32/dupator.1503
Plus de sujets relatifs à : W32.Sobig.F@mm en pleine activité


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)