Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
792 connectés 

  FORUM HardWare.fr
  Windows & Software

  Alerte Virus

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Alerte Virus

n°375382
Gugus2000
Profil : Rien
Posté le 19-09-2001 à 10:31:42  profilanswer
 

Win32.Minda.a@mm
 
Background
Reports of a rapidly-spreading, mass mailing, worm emerged earlier this
afternoon and indeed we have seen copies attempting to enter our
organisation.  Earliest discovery now appears to be exactly one week
(possibly to the minute) after the attack on the World Trade Centre.
 
Technical Details
The message comes with the following header
 
 Subject: sampledesktop
 
which may be repeated more than once.
 
 The message body is blank
 
And an attachment name of
 
Attachment: readme.exe
 
Primary spreading based on the user clicking the attachment, leads to mass
mailing. It also appears to spread automatically using a Cuartango type
mechanism on unpatched versions of Outlook Express.  Furthermore, it appears
to enumerate local network shares and may prove particularly troublesome to
eradicate once inside an organisation.
 
It also attacks vulnerable IIS 4 and 5 boxes, in a similar manner to Code
Red and is responsible for triggering many alarms.


---------------
Je décline toute responsabilité potentielle pour le contenu de mes propos et contenu multimedia (images, videos et sons) + miroir magic.
mood
Publicité
Posté le 19-09-2001 à 10:31:42  profilanswer
 

n°375388
doumoyamam​oto
Posté le 19-09-2001 à 10:43:05  profilanswer
 

pour les non anglophones
 
Virus
Nimda  
 
Nimda est un virus de mail qui se présente sous la forme d'un message dont le titre est aléatoire, dont le corps est vide, accompagné d'un fichier joint nommé généralement README.EXE (une extension .WAV et .COM est également possible).
 
Si ce fichier est exécuté, le virus s'auto-envoie aux correspondants présents dans la boîte de réception, grâce à son propre serveur SMTP. Sur un serveur web Microsoft IIS non patché contre la vulnérabilité "Unicode Web Traversal" (Microsoft Security Bulletin MS00-078), le Nimda modifie les pages en .HTM, .HTML et .ASP pour que les internautes qui visitent les sites hébergés sur ce serveur se voient proposer de télécharger un mail au format .EML (Outlook) contenant le virus en pièce jointe.  
 
Particulièrement virulent, Nimda se transmet par les dossiers partagés, tente de saturer les serveurs de mail, mais peut également scanner massivement le port 80 des serveurs web et provoquer ainsi ponctuellement des dénis de service. Les administrateurs concernés doivent donc de toute urgence appliquer le patch correctif si ça n'est pas déjà fait.
 
Le Microsoft Security Bulletin MS00-078 avec le patch correcteur pour serveur web Microsoft IIS


---------------
:jap: doumoyamamoto :jap:
n°375402
kawa31
Posté le 19-09-2001 à 11:04:49  profilanswer
 

Précision complémentaire.
Seul Sophos et mcfee propose a ce jour une mise a jour permettant la désinfection (attention - pour mcafee celle de 20h hier ne fonctionne pas, retélécharger la 4160 ce matin)
les autres soit ne le connaisse pas encore, soit viennent juste de mettre l'alerte en ligne.
 
Ceux qui sont déjà infectés, pour les NT en NTFS, (et non équipés du dernier moteur), désinfecter depuis un poste est la solution la plus simple.
 
Le virus s'étant propagé bien avant la 1ere maj, ne faite pas confiance à la protection centralisée si vous en avez une.
 
Pour savoir si vous etes infectés, dir *.eml suffit.
 
Bon courage.

n°375832
paskwal
Posté le 19-09-2001 à 16:32:24  profilanswer
 

Putain je me suis fait baisé
j'arrive pas à réinstallé windows 2000 proprement au bout de 3 boot j'ai le virus
je sais pas d'ou il sortla j'ai juste installé un version trial de F-secure
et consulté 3 pages web : Hardware.fr
avp.ch
datafellows.com
 
J'ai pourtant toutes mes partoches
et gardé k'une seule pour installer l'os
est k'il peut encore etre dans ma bécane
ou alors je le choppe à chaque fois en allant sur le net?

n°400715
Gugus2000
Profil : Rien
Posté le 11-10-2001 à 19:33:44  profilanswer
 

paskwal a écrit a écrit :

Putain je me suis fait baisé
j'arrive pas à réinstallé windows 2000 proprement au bout de 3 boot j'ai le virus
je sais pas d'ou il sortla j'ai juste installé un version trial de F-secure
et consulté 3 pages web : Hardware.fr
avp.ch
datafellows.com
 
J'ai pourtant toutes mes partoches
et gardé k'une seule pour installer l'os
est k'il peut encore etre dans ma bécane
ou alors je le choppe à chaque fois en allant sur le net?  




 
chut le dites pas mais f secure c kk :D


---------------
Je décline toute responsabilité potentielle pour le contenu de mes propos et contenu multimedia (images, videos et sons) + miroir magic.
n°400725
Mismatch
Posté le 11-10-2001 à 19:47:14  profilanswer
 

Le seul antivirus ultime ? LINUX !
 
Mon humeur à moi quand je vois NIMDA ? :D


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Alerte Virus

 

Sujets relatifs
qui connait le virus TROJ_SIRCAM.A ?j ai virus tres special !!!!! HELP j arrive pas a le localiser
Quel est ce virus ?nouveau virus?
nouveau virus ???/!\ Alerte virus /!\
Alerte au virus SirCam.htm[Virus] ???? anrghnnnnnnnnn (fausse alerte => pb de clavier !!!)
Plus de sujets relatifs à : Alerte Virus


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR