Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3940 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

W32.Sobig.F@mm en pleine activité

n°1259824
copycat
Posté le 21-08-2003 à 09:47:44  profilanswer
 

Reprise du message précédent :
"Seulement" 1000 messages cette nuit.
 
Je suppose que ce est uniquement quand les postes sont allumés qu'ils bombardent les serveurs mails.
 
Ce serait intéressant de voir exactement son fonctionnement.

mood
Publicité
Posté le 21-08-2003 à 09:47:44  profilanswer
 

n°1259895
F18
Posté le 21-08-2003 à 10:37:48  profilanswer
 

copycat a écrit :

"Seulement" 1000 messages cette nuit.
 
Je suppose que ce est uniquement quand les postes sont allumés qu'ils bombardent les serveurs mails.
 
Ce serait intéressant de voir exactement son fonctionnement.


 
si tu t'interresses à son fonctionnement desactive ton zone alarme et ton antivirus. :lol:

n°1259904
copycat
Posté le 21-08-2003 à 10:42:50  profilanswer
 

F18 a écrit :


 
si tu t'interresses à son fonctionnement desactive ton zone alarme et ton antivirus. :lol:  


 
Je bosse dans une entreprise, il y'a donc un firewall hardware et un antivirus maintenant a jour depuis hier pour ce virus.
 
Ce que je demande c'est juste de savoir comme ca tourne, genre pourquoi il envoie des piques de messages a certaines heures.
 
T pas obligé de prendre tout le monde pour des cons [:ad@_alex]

n°1259909
com21
Modérateur
real men don't click
Posté le 21-08-2003 à 10:45:22  profilanswer
 

F18 a écrit :


 
question ?
 
le service informatique à fait remplacer l'antivirus qu'il avait sur les postes par un nouveau sans prévenir les utilisateurs des pc.
 
ils ont le droit de faire ça si la direction a exigé le remplacement de l'antivirus ?


 
 
jusqu'a preuve du contraire les pcs de bureau n'appartienne pas au utilisateurs et sont sous la responsabilités du responsables achats, c'est lui qui met en place la politique informatique.
 
néanmoins c'est tjrs mieux de prévenir l'utilisateur, on appelle ça la communication


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1259913
com21
Modérateur
real men don't click
Posté le 21-08-2003 à 10:48:31  profilanswer
 

copycat a écrit :


Ce que je demande c'est juste de savoir comme ca tourne, genre pourquoi il envoie des piques de messages a certaines heures.
 
 


 
 
le piques d'envoie de message correspondent au horaires de bureaux, je le vois bien en journée je me fait flooder et paf le soir vers 17 - 18h ça revient normal.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1259921
F18
Posté le 21-08-2003 à 10:51:59  profilanswer
 

copycat a écrit :


 
Je bosse dans une entreprise, il y'a donc un firewall hardware et un antivirus maintenant a jour depuis hier pour ce virus.
 
Ce que je demande c'est juste de savoir comme ca tourne, genre pourquoi il envoie des piques de messages a certaines heures.
 
T pas obligé de prendre tout le monde pour des cons [:ad@_alex]  


 
t'as pas eté voir sur les sites d'antivirus ?
 
quand aux piques de messages ils doivent etre liés soit à l'envoie des messages par les expediteurs soit au moment ou la majorité des personnes les receptions.
 
exemple extreme :
 
Quand les sociétés de SPAM bombardent le net avec 1 000 000 de messages et qu'il veulent pas que la CNIL les choppents ils programment l'envoie des messages la nuit : ex 3 heures de matin.
 
 
 
T'AS VU QUE LE VIRUS POUVAIT AUSSI SE PROPAGER PAR LE PARTAGE DE FICHIERS :jap:  :jap:
 


Message édité par F18 le 21-08-2003 à 10:56:25
n°1259936
copycat
Posté le 21-08-2003 à 11:04:40  profilanswer
 

C vrai que j'ai poster le liens vers le site de symantec mais j'ai pas été lire....
 
Et oui je parle du partage de fichier sous windows depuis un petit moment
 
pas du p2p...  
 
[:aldark]

n°1259941
F18
Posté le 21-08-2003 à 11:09:17  profilanswer
 

copycat a écrit :

C vrai que j'ai poster le liens vers le site de symantec mais j'ai pas été lire....
 
Et oui je parle du partage de fichier sous windows depuis un petit moment
 
pas du p2p...  
 
[:aldark]  


 
justement t'est dans une entreprise [:criun]  je suppose que les partage de fichiers se font beaucoup plus que chez les particuliers. :jap:

n°1259947
copycat
Posté le 21-08-2003 à 11:13:14  profilanswer
 

F18 a écrit :


 
justement t'est dans une entreprise [:criun]  je suppose que les partage de fichiers se font beaucoup plus que chez les particuliers. :jap:  


 
OK :p
 
On reçoit des rafales de mails venant des principaux providers c impressionnant.

n°1259962
F18
Posté le 21-08-2003 à 11:23:00  profilanswer
 

copycat a écrit :


 
OK :p
 
On reçoit des rafales de mails venant des principaux providers c impressionnant.


 
regarde le resumé qu'a fait zdnet en gras
 
http://www.zdnet.fr/actualites/tec [...] 913,00.htm

mood
Publicité
Posté le 21-08-2003 à 11:23:00  profilanswer
 

n°1259964
copycat
Posté le 21-08-2003 à 11:25:23  profilanswer
 

F18 a écrit :


 
regarde le resumé qu'a fait zdnet en gras
 
http://www.zdnet.fr/actualites/tec [...] 913,00.htm


 
Avec toi on a pas l'impression de parler dans le vide :D

n°1259968
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 21-08-2003 à 11:26:49  profilanswer
 

Tien, je l ai pas encors recu ce matin, par contre, 20 dans la nuit


---------------
#mais-chut    ᓚᘏᗢ
n°1259969
F18
Posté le 21-08-2003 à 11:27:14  profilanswer
 

copycat a écrit :


 
Avec toi on a pas l'impression de parler dans le vide :D


 
quand j'ai pris l'exemple de spams et bien il s'agit bien d'un virus  un «mass mailer» utilisé notamment pour envoyer des spams :whistle:


Message édité par F18 le 21-08-2003 à 11:31:24
n°1259973
nono_le_te​rribl
niark nairk niark
Posté le 21-08-2003 à 11:28:42  profilanswer
 

tiens je l'ai pas encore eu moi :/


---------------
Terrible !!
n°1259984
copycat
Posté le 21-08-2003 à 11:37:53  profilanswer
 

F18 a écrit :


 
quand j'ai pris l'exemple de spams et bien il s'agit bien d'un virus  un «mass mailer» utilisé notamment pour envoyer des spams :whistle:  


 
Non et tu crois que ce virus fais ça ?
 
http://membres.lycos.fr/phildarsland/images/neuneu.gifhttp://membres.lycos.fr/maselix666/sortir1.gifhttp://membres.lycos.fr/maselix666/boulet.gif


Message édité par copycat le 21-08-2003 à 11:53:07
n°1260022
F18
Posté le 21-08-2003 à 11:56:45  profilanswer
 

copycat a écrit :


 
Non et tu crois que ce virus fais ça ?  


 
en ce qui concerne le bombardement intensif dans les mails OUI
 
en ce qui concerne le partage de fichiers NON car ceux qui ont fait ce virus on baclé le travail [:dj666]  :lol:  :lol:  :lol:  
 
 
http://securityresponse1.symantec. [...] .f@mm.html
 
Remarque : En raison d'un bogue dans le code, le ver ne se copie pas sur les partages réseau. :love:  :love:

n°1260035
copycat
Posté le 21-08-2003 à 12:02:50  profilanswer
 

copycat a écrit :

http://securityresponse.symantec.c [...] .f@mm.html
 
W32.Sobig.F@mm
 
 
Ca engorge les serveurs mails c violent
 
3400 messages filtrés depuis ce matin 7 h sur nos serveurs mails.
 
Les antivirus sont à jour au cas ou...


 
http://membres.lycos.fr/phildarsland/images/neuneu.gifhttp://membres.lycos.fr/maselix666/sortir1.gifhttp://membres.lycos.fr/maselix666/boulet.gif

n°1260087
Groody
Utilisez MES smileys §
Posté le 21-08-2003 à 12:39:47  profilanswer
 

bon, vous avez finit les enfants ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°1260098
F18
Posté le 21-08-2003 à 12:51:31  profilanswer
 
n°1261424
tristanf
RIP Rostro
Posté le 22-08-2003 à 14:34:50  profilanswer
 

news de zataz plutôt complète :
 
 
http://www.zataz.com/zatazv7/news.php?id=3630
 
 
faudrait ptet scotché nan ?

n°1261436
tristanf
RIP Rostro
Posté le 22-08-2003 à 14:39:53  profilanswer
 

l'anti-virus de zataz contre sobig.F :
ftp://ftp.zataz.com/zatazcom/Antivirus/Sobig/


Message édité par tristanf le 22-08-2003 à 14:40:05
n°1261819
Bruce
Music 4 your ears!
Posté le 22-08-2003 à 18:27:35  profilanswer
 

http://bruce.heller.free.fr/outlook_sobig.png
 
En moyenne j'en reçoit 50 à 70 par heure... Heureusement qu'il y as des filtres chez OVH mais quand même... :fou:


---------------
A+++ Bruce - http://www.bheller.com
n°1261845
antp
Super Administrateur
Champion des excuses bidons
Posté le 22-08-2003 à 18:43:28  profilanswer
 

chez OVH ils suppriment les mails avec virus, non ?

Citation :


Subject: [hosting] virus
 
Salut,
Depuis environ hier nous avons une forte activitée au niveau
d'antivirus. Près de 13% des emails qui arrivent sont avec
le nouveau virus  Worm.Sobig.F soit un email avec virus tous
les 2 secondes. Pour avoir l'esprit tranquile nous vous conseilons  
de changer le type de votre serveur d'email et choisir l'option
Option 3 : Protection anti-spam, anti-virus. Comme ça vous saurez
si l'email convient ou pas un virus.


 
en tout cas j'ai encore reçu aucun virus, juste les réponses d'erreur mailer daemon de serveurs qui croient que je leur envoie des virus :o


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1261851
Bruce
Music 4 your ears!
Posté le 22-08-2003 à 18:52:04  profilanswer
 

antp a écrit :

chez OVH ils suppriment les mails avec virus, non ?

Citation :


Subject: [hosting] virus
 
Salut,
Depuis environ hier nous avons une forte activitée au niveau
d'antivirus. Près de 13% des emails qui arrivent sont avec
le nouveau virus  Worm.Sobig.F soit un email avec virus tous
les 2 secondes. Pour avoir l'esprit tranquile nous vous conseilons  
de changer le type de votre serveur d'email et choisir l'option
Option 3 : Protection anti-spam, anti-virus. Comme ça vous saurez
si l'email convient ou pas un virus.


 
en tout cas j'ai encore reçu aucun virus, juste les réponses d'erreur mailer daemon de serveurs qui croient que je leur envoie des virus :o
 


 
C toi qui choisit si tu veux qu'ils effacent eux même le mail ou que tu gère oti même... Perso je gère moi même comme ça je sais ce qui arrive sur mon mail et si un mail est reconnus comme spam alors que c pas le cas je le reçoit ;)


---------------
A+++ Bruce - http://www.bheller.com
n°1261861
antp
Super Administrateur
Champion des excuses bidons
Posté le 22-08-2003 à 18:56:55  profilanswer
 

les spams je les reçois quand même, il n'y a que les mails qu'ils effacent ;)


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1262511
Gurumedita​tion
Dépoussiérant
Posté le 23-08-2003 à 16:33:11  profilanswer
 

j'ai un soucis avec cette daube ... je sais pas comment je l'ai attrapé.
 
J'utilise jamais outlook, j'ouvre jamais les pieces jointes. J'en recoit jamais d'ailleur .
 
Quand j'ai ouvert ma boite aux lettres, on me dit que j'ai envoyé plein de mails qui ont bien sur été refusés, c'est grace a ca que j'ai vu que j'étais infecté.
 
COMMENT ALORS est ce que j'ai pu etre infecté ? Y'a pas un autre vecteur de propagation ?

n°1262523
Geoges
Posté le 23-08-2003 à 16:47:35  profilanswer
 

tu n'es pas forcement infecte, le virus fait du spoofing, c'est a dire qu'il peut se faire passer pour toi dans le nom de l'expediteur sans qu'il vienne de ton pc.

n°1262526
Gurumedita​tion
Dépoussiérant
Posté le 23-08-2003 à 16:53:44  profilanswer
 

effectivement je suis pas infecté :heink:
 
mais s'il fait du spoofing c'est qu'il a installé son mini proxy . Et i la pas été trouvé non plus par le norton removal tool :/
 
ma boite aux lettre a explosé tiens, vidée y'a 12 minutes, elle est pleine de nouveau (7Mo) ...
 
j'aimerai bien rencontrer les types qui fabriquent ce genre de saloperies . Ca doit faire bizarre de mourir pendu par ses propres intestins ...

n°1262665
Bruce
Music 4 your ears!
Posté le 23-08-2003 à 18:37:12  profilanswer
 

gurumeditation a écrit :

effectivement je suis pas infecté :heink:
 
mais s'il fait du spoofing c'est qu'il a installé son mini proxy . Et i la pas été trouvé non plus par le norton removal tool :/


 
Non il est même pas venu sur ton rézo... A part dans les mails mais comme tu l'as pas exécuté ;)
 
En gros qq un qui as ton email dans son carnet d'adresse as le virus et le virus met ton adresse en émission comme si tu l'avais envoyé...
 
Allez j'ouvre mon mail, encore 280 mails... :/


---------------
A+++ Bruce - http://www.bheller.com
n°1262911
antp
Super Administrateur
Champion des excuses bidons
Posté le 23-08-2003 à 23:01:33  profilanswer
 

le smtp ne vérifie pas l'adresse de l'expéditeur
tu mets ce que tu veux en "from"


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1263076
Gurumedita​tion
Dépoussiérant
Posté le 24-08-2003 à 02:55:51  profilanswer
 

antp a écrit :

le smtp ne vérifie pas l'adresse de l'expéditeur
tu mets ce que tu veux en "from"
 


 
ca dépend lesquels, un temps sur yahoo, pas de soucis, mais maintenant ils vérifient :o

n°1263192
antp
Super Administrateur
Champion des excuses bidons
Posté le 24-08-2003 à 11:19:47  profilanswer
 

yahoo c'est un smtp ?  
tu prends par ex le smtp de ton ISP, bah la plupart ne vérifient pas.
Par ex moi j'utilise le smtp de Chello vu que je suis chez Chello, mais je n'ai pas d'adresse mail @chello.be, je l'utilise en mettant d'autres adresses en "from" [:spamafote]


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1263215
Geoges
Posté le 24-08-2003 à 11:43:04  profilanswer
 

antp a écrit :

yahoo c'est un smtp ?  
tu prends par ex le smtp de ton ISP, bah la plupart ne vérifient pas.
Par ex moi j'utilise le smtp de Chello vu que je suis chez Chello, mais je n'ai pas d'adresse mail @chello.be, je l'utilise en mettant d'autres adresses en "from" [:spamafote]


Oui c'est normal et c'est comme cela qu'il faut faire. Il faut toujours utiliser le smtp de son FAI qq soit l'adresse e-mail utlisée. C'est utile car des FAI style wanadoo (bien connus en France  ;)) filtrent les autres smtp.

n°1263219
antp
Super Administrateur
Champion des excuses bidons
Posté le 24-08-2003 à 11:45:38  profilanswer
 

Ouais enfin j'utilise aussi le smtp d'OVH vu que j'ai un hébergement là :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1263221
Geoges
Posté le 24-08-2003 à 11:48:58  profilanswer
 

Ca peut marcher si ton FAI ne filtre pas, mais le jour où il lui viendra cette mirifique idée tu devras utiliser l'adresse smtp de chello.
Il y a plein de gens qui un jour se sont retrouvés incapables d'envoyer un mail sans qu'ils n'aient rien touché  :( : le FAI avait décidé de filtrer les smtp.

n°1263222
copycat
Posté le 24-08-2003 à 11:50:36  profilanswer
 

Je trouve que tout les fais devraient au moins filtrer les mails de sobig...

n°1263226
Geoges
Posté le 24-08-2003 à 11:54:13  profilanswer
 

J'ai l'impression qu'ils le font depuis vendredi (coté internet).


Message édité par Geoges le 24-08-2003 à 11:54:57
n°1263228
antp
Super Administrateur
Champion des excuses bidons
Posté le 24-08-2003 à 11:55:12  profilanswer
 

Ça me semble bizarre, je vois pas pourquoi on n'aurait pas le droit de se connecter sur le port 25 d'une IP distante...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1263236
Geoges
Posté le 24-08-2003 à 11:58:21  profilanswer
 

J'avoue que je ne connais pas la raison officielle ou officieuse à cela. Mais je te garantis qu'en France Wanadoo (opérateur dominant) filtre les smtp.


Message édité par Geoges le 24-08-2003 à 11:58:50
n°1263239
F18
Posté le 24-08-2003 à 12:04:07  profilanswer
 

Geoges a écrit :

J'avoue que je ne connais pas la raison officielle ou officieuse à cela. Mais je te garantis qu'en France Wanadoo (opérateur dominant) filtre les smtp.


 
wanadoo n'est pas le seul à le faire AOL aussi depuis longtemps ca remonte à l'epoque ou le forfait illimité à 99 F à été crée.

n°1263243
Geoges
Posté le 24-08-2003 à 12:10:10  profilanswer
 

Ca ne m'étonne pas tellement en fait :whistle:. Je suppose que c'est une mesure anti-spam ou un truc du genre même si c'est contraire aux RFC ...


Message édité par Geoges le 24-08-2003 à 12:11:41
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
j'ai un W32/Klez.H@mm, à l'aideDéconnexion 24h wanadoo : tjs en activité ? c'est pas illégal ?
Connection Ok, Activité 0 ...connecté sans activité internet....
Déco quand cpu en pleine charge?!Virus : " W32/Pate.b.worm" ??!!! que doije faire???
Idle sur un ftp? (ou comment maintenir une activité auto?)Activité de mon Firewall : Qu'en pensez vous ?
Logiciel qui simule activité pour pas qu'il se met en veilleW32/dupator.1503
Plus de sujets relatifs à : W32.Sobig.F@mm en pleine activité


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)