Aller au contenu

je n'était pas si loin...


sebayrton

Messages recommandés

ouais, toute la journee ca a tourné dans ma boite...

heureusement j'etait sur une station sun donc niké le virus!!!

mais ca s'est vraiment propagé a une vitesse dingue, cela du en particulier a outlook je crois, mais aussi a l'ignorance de la plupart des utilisateurs d'e-mails.

C'est la qu'on voit que les gars de l'IT font pas vraiment leur boulot...

Lien vers le commentaire
Partager sur d’autres sites

INFORMATIONS VIRUS NIVEAU 4 SUR 5 W32.NOVARG.A@MM

******************************************************

En raison dune augmentation du nombre de soumissions, Symantec a rehaussé lévaluation de risque de W32.Novarg.A@mm au niveau 4 (le niveau 5 étant le degré de menace le plus élevé).

Les clients Symantec peuvent se protéger contre W32.Novarg.A@mm en mettant à jour leurs définitions de virus via LiveUpdate, si les mises à jour automatiques ne sont pas activées. La technologie de blocage des vers inconnus (Worm Blocking) dans les logiciels Norton AntiVirus et Norton Internet Security, détecte cette menace même si les définitions ne sont pas à jour.

A PROPOS DE W32.NOVARG.A@MM

Le virus arrive en pièce jointe à un courrier électronique dont quelques exemples du sujet sont : «hello», «Mail Transaction Failed» ou «Test». La pièce jointe aura une des extensions suivantes : .Cmd, .exe.zip ou .bat. et le nom sera par exemple : «document», «readme» ou «text».

Une fois exécuté le virus installera un logiciel espion (backdoor) qui ouvrira les ports TCP de 3127 à 3198 sur lordinateur. Ceci permettra au créateur dinstaller dautres fichiers sur lordinateur infecté.

Le ver se propage ensuite à toutes les adresses de courriers électroniques quil trouve dans le carnet dadresse et dans dautres fichiers sur le disque dur.

Du 1er au 12 février, le ver tentera deffectuer une attaque par saturation sur le site de léditeur de logiciels Sco www.sco.com.

Le ver se désactivera le 12 février 2004

Pour une description complète : http://connectv2.cabestan.com/Go/index.cfm...2_213569&WA=382

C'est quoi ce ver?

Lien vers le commentaire
Partager sur d’autres sites

Pour ceux qui le savent pas encore, le processus de desactivation du vers est bugue, donc il continuera a tourner tant qu'il y aura encore des machines infectees !!!

Mouarf, va falloir faire un filtre pour les mails genre hello, hi, Mail error...

pffffff, ca c'est lourd!

warzi, The serial boulet ! :byebye::eeek2:

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...