-------------------------------------------------------------------
Alerte : Le ver "Sober" gagne du terrain (Outil de Désinfection)
-------------------------------------------------------------------
Le worm Sober est de type mass-mailing (qui n'a pas d'effets
destructifs, mais consomme de la bande passante), il utilise son
propre moteur SMTP afin de se propager. Ce ver est reçu par email dans
un fichier joint dont le nom varie. Une fois lancé, une fenêtre
comportant le message "Error - File not complete!" apparaît.
W32/Sober-A se copie dans le dossier système Windows (%System%) en
choisissant l'un des noms suivants :
similare.exe
systemchk.exe
systemini.exe
Il ajoute son nom de fichier dans le registre :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Puis crée le fichier Macromed\Help\Media.dll sous le dossier système
Windows, il utilise ensuite son moteur SMTP afin d'envoyer ses copies
vers tous les emails qu'il recense.
» Désinfection :
--------------
Utiliser l'Antivirus Enligne K-OTik afin de détecter/supprimer ce ver
:
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Chambord
comme d'habitude reçu par la newsletter k-otik -
------------------------------------------------------------------- Alerte : Le ver "Sober" gagne du terrain (Outil de Désinfection) -------------------------------------------------------------------
Tu l'as reçu le combien la lettre ? (aujourd'hui c'est le 28oct) Découvers le Discovered on: October 24, 2003 http://www.symantec.com/avcenter/venc/data/ Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
comme d'habitude reçu par la newsletter k-otik -
-------------------------------------------------------------------
Alerte : Le ver "Sober" gagne du terrain (Outil de Désinfection)
-------------------------------------------------------------------
Tu l'as reçu le combien la lettre ? (aujourd'hui c'est le 28oct)
W32.Sober@mm Découvers le Discovered on: October 24, 2003
http://www.symantec.com/avcenter/venc/data/w32.sober@mm.html
Il y en à casiment tous les jours des vers ou virus pas dangereux
nouveaux.
http://www.symantec.com/avcenter/vinfodb.html#threat_list
------------------------------------------------------------------- Alerte : Le ver "Sober" gagne du terrain (Outil de Désinfection) -------------------------------------------------------------------
Tu l'as reçu le combien la lettre ? (aujourd'hui c'est le 28oct) Découvers le Discovered on: October 24, 2003 http://www.symantec.com/avcenter/venc/data/ Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
Laurent Wacrenier
Chambord écrit:
Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
Personellement, ça ne me concerne pas qu'un virus soit "dangeureux", mes machines ne sont pas vulnérables. Ce qui me concerne, c'est le volume que les vers représentent. Au total, les vers représentent 12% du volume et 3% du nombre de courriers reçus par mes serveurs. En particulier Sober représente 7% du nombre et 5% du volume des vers reçus depuis minuit alors que ce traffic inutile n'existait pas il y a quelques jours. Comme Sober est envoyé à environ 4 destinataires pièce, il faut multiplier par ce nombre pour connaître la place qui serait occupée dans les boîtes aux lettres.
Chambord <azertyl@azertyl.fr> écrit:
Il y en à casiment tous les jours des vers ou virus pas dangereux
nouveaux.
http://www.symantec.com/avcenter/vinfodb.html#threat_list
Personellement, ça ne me concerne pas qu'un virus soit "dangeureux",
mes machines ne sont pas vulnérables. Ce qui me concerne, c'est le
volume que les vers représentent. Au total, les vers représentent 12%
du volume et 3% du nombre de courriers reçus par mes serveurs. En
particulier Sober représente 7% du nombre et 5% du volume des vers
reçus depuis minuit alors que ce traffic inutile n'existait pas il y a
quelques jours. Comme Sober est envoyé à environ 4 destinataires
pièce, il faut multiplier par ce nombre pour connaître la place qui
serait occupée dans les boîtes aux lettres.
Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
Personellement, ça ne me concerne pas qu'un virus soit "dangeureux", mes machines ne sont pas vulnérables. Ce qui me concerne, c'est le volume que les vers représentent. Au total, les vers représentent 12% du volume et 3% du nombre de courriers reçus par mes serveurs. En particulier Sober représente 7% du nombre et 5% du volume des vers reçus depuis minuit alors que ce traffic inutile n'existait pas il y a quelques jours. Comme Sober est envoyé à environ 4 destinataires pièce, il faut multiplier par ce nombre pour connaître la place qui serait occupée dans les boîtes aux lettres.
serri_amir
Chambord wrote in message news:...
Découvers le Discovered on: October 24, 2003 http://www.symantec.com/avcenter/venc/data/ Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
effectivement le virus a été découvert le 24 octobre, mais l'alerte a été Updated aujourd'hui, pourquoi ? Taux de popagation trés élevé ...et ca continue...
donc mieux vaut prévenir que guérir :-)
Chambord <azertyl@azertyl.fr> wrote in message news:<3F9E6DD1.60CABD95@azertyl.fr>...
W32.Sober@mm Découvers le Discovered on: October 24, 2003
http://www.symantec.com/avcenter/venc/data/w32.sober@mm.html
Il y en à casiment tous les jours des vers ou virus pas dangereux
nouveaux.
http://www.symantec.com/avcenter/vinfodb.html#threat_list
effectivement le virus a été découvert le 24 octobre, mais l'alerte a
été Updated aujourd'hui, pourquoi ? Taux de popagation trés élevé
...et ca continue...
Découvers le Discovered on: October 24, 2003 http://www.symantec.com/avcenter/venc/data/ Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
effectivement le virus a été découvert le 24 octobre, mais l'alerte a été Updated aujourd'hui, pourquoi ? Taux de popagation trés élevé ...et ca continue...
donc mieux vaut prévenir que guérir :-)
Chambord
Chambord écrit:
Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
volume que les vers représentent. Au total, les vers représentent 12% du volume et 3% du nombre de courriers reçus par mes serveurs. En particulier Sober représente 7% du nombre et 5% du volume des vers reçus depuis minuit alors que ce traffic inutile n'existait pas il y a quelques jours.
Merci de tes infos . Il y pas souvent d'infos par les professionnels des dommages procurer par les vers, virus ou autres choses. Comme si ils étaient blinder. Mais je crois c'est comme les gens qui se font arnaquer, ils ont tellement honte qu'ils ne portent pas plainte.
Chambord <azertyl@azertyl.fr> écrit:
Il y en à casiment tous les jours des vers ou virus pas dangereux
nouveaux.
http://www.symantec.com/avcenter/vinfodb.html#threat_list
volume que les vers représentent. Au total, les vers représentent 12%
du volume et 3% du nombre de courriers reçus par mes serveurs. En
particulier Sober représente 7% du nombre et 5% du volume des vers
reçus depuis minuit alors que ce traffic inutile n'existait pas il y a
quelques jours.
Merci de tes infos .
Il y pas souvent d'infos par les professionnels des dommages procurer
par les vers, virus ou autres choses. Comme si ils étaient blinder. Mais
je crois c'est comme les gens qui se font arnaquer, ils ont tellement
honte
qu'ils ne portent pas plainte.
Il y en à casiment tous les jours des vers ou virus pas dangereux nouveaux. http://www.symantec.com/avcenter/vinfodb.html#threat_list
volume que les vers représentent. Au total, les vers représentent 12% du volume et 3% du nombre de courriers reçus par mes serveurs. En particulier Sober représente 7% du nombre et 5% du volume des vers reçus depuis minuit alors que ce traffic inutile n'existait pas il y a quelques jours.
Merci de tes infos . Il y pas souvent d'infos par les professionnels des dommages procurer par les vers, virus ou autres choses. Comme si ils étaient blinder. Mais je crois c'est comme les gens qui se font arnaquer, ils ont tellement honte qu'ils ne portent pas plainte.