Communauté Informatique NDFR.net : Virus MyDoom/ Novarg - Vos news
Reply
Virus MyDoom/ Novarg
Thread Tools Display Modes
  #1  
Old 31-01-2004, 21:57
streets's Avatar
streets streets is offline
KiLL BiLL
 
Join Date: 26-10-2002
Location: sezam street
Posts: 1,798
Send a message via MSN to streets
Fâché Virus MyDoom/ Novarg

Le dernier ver a la mode :bandit:

Quote:
"Attention les dernieres remontées d'informations font apparaitre que ce ver est trés actif! Le ver se propageant par email grâce a son propre serveur SMTP, il ouvre egalement les ports TCP 3127 a 3198 pour un acces distant et se copie dans les partages KaZaA. Enfin il tentera une attaque DoS contre le site www.sco.com. Pour commencer, voici un petit descriptif: Les titre/objet et corps du courriel infecté sont aléatoires. Il comporte un fichier joint .BAT, .CMD, .EXE, .PIF, .SCR ou .ZIP avec un icone de fichier texte ou d'application MsDos. Si le fichier joint est executé, alors seulement il infectera le poste et pour plus de discretion il ouvrira le bloc-notes windows avec un message aléatoire nommé "Message" créé dans le dossier temp de votre windows...."
Pour un petit scandisk dont les fournisseurs officiles d'antivirus vous proposent: Retrouvrez les liens ici


Source : blocus-zone
__________________
"Il y a au moins deux solutions à un problème "


"Internet tue des bébés loutre"
Reply With Quote
  #2  
Old 31-01-2004, 22:24
LeMoi's Avatar
LeMoi LeMoi is offline
ou LM
 
Join Date: 20-10-2002
Location: 37°1
Age: 39
Posts: 5,847
Send a message via ICQ to LeMoi Send a message via AIM to LeMoi Send a message via MSN to LeMoi Send a message via Yahoo to LeMoi Send a message via Skype™ to LeMoi
Re : Virus MyDoom/ Novarg

si on n'ouvre pas la pièce jointe, y a qd mm un risque ?
__________________
[01mai2004@11:23:54] <@Kaspof> je garderais toujours un souvenir impérissable de toi LeMoi|Vacances
Ne soyez pas un boulet !
Reply With Quote
  #3  
Old 01-02-2004, 09:47
Toitoine's Avatar
Toitoine Toitoine is offline
Samouraï...pas le dernier
 
Join Date: 26-10-2003
Location: Breizh
Age: 36
Posts: 894
Re : Virus MyDoom/ Novarg

Perso, je l'ai reçu jeudi, j'ai ouvert le mail, j'ai ouvert le mail
Sujet : TEST
Aucun texte dans le message, MAIS une pièce jointe : body.zip (d'environ 30ko)
J'en ai parlé avec SpyCam, ... moi je suis pas contaminé (MAJ d'hier), je pense qu'il faut vraiment ouvrir la pièce jointe pour être contaminé.
A+
__________________
"On peut stopper un révolutionnaire, mais pas la révolution" Nèg'Marrons


Reply With Quote
  #4  
Old 01-02-2004, 10:13
enzo19's Avatar
enzo19 enzo19 is offline
Powered by NDFR
 
Join Date: 19-10-2002
Location: Brive - Corrèze
Age: 48
Posts: 1,749
Re : Virus MyDoom/ Novarg

Fondamentalement, un virus en pièce jointe à besoin d'être ouvert pour s'exécuter et se charger en mémoire par exemple ou bien seulement pour rechercher une cible.

Si vous voulez des infos précise sur les virus infos, je suis prêt à vous mettre en ligne mon cours de 'Sécurité Informatique' traitant de ce(s) problème(s)

Petit détail croustillant :
SCO Group vient de promettre une récompense de 250.000 dollars à toute personne fournissant un renseignement menant à l’arrestation du ou des auteurs du ver Mydoom qui devrait, entre autres nuisances, lancer aujourd'hui (1er février 2004) une attaque DoS contre le site www.sco.com

Espérons que ca marchera plus que pour Microsoft qui offrait exactement la même somme en novembre dernier pour l’arrestation de auteurs de Blaster et Sobig.F :rolleyes

Bon, pour le compte de NDFR, on fournit des renseignements et NDFR encaisse il y a 500.000 dollars à la clé car SCO et M$ vont s'associer suite à la sortie de Mydoom-B qui lui, lancera une attaque DoS contre www.sco.com ET www.microsoft.com

Last edited by enzo19; 01-02-2004 at 10:38.
Reply With Quote
  #5  
Old 01-02-2004, 11:09
Gargamelch's Avatar
Gargamelch Gargamelch is offline
The Smiling Penguin
 
Join Date: 23-12-2002
Location: 127.0.0.1
Posts: 673
Re : Virus MyDoom/ Novarg

Quote:
Originally Posted by enzo19
il y a 500.000 dollars à la clé car SCO et M$ vont s'associer suite à la sortie de Mydoom-B

Si on se dénonce, on empoche l'argent? :rolleyes:

Reply With Quote
  #6  
Old 01-02-2004, 14:29
1for-matik's Avatar
1for-matik 1for-matik is offline
W32.Boulet.Worm Eraser
 
Join Date: 05-10-2003
Location: Au Pays de la choucroute
Age: 41
Posts: 3,841
Send a message via ICQ to 1for-matik Send a message via AIM to 1for-matik Send a message via Yahoo to 1for-matik Send a message via Skype™ to 1for-matik
Re : Virus MyDoom/ Novarg

Quote:
Originally Posted by Gargamelch
Si on se dénonce, on empoche l'argent? :rolleyes:

Aaah! Parce que c'est toi qui a lancé ce virus???? :eek:

SCOooooooooo, Microoooooooosoooooooooft! J'ai trouvé le coupable!
A moi les 500.000 $!!!!
__________________
Des problèmes ? Le chat NDFR est disponible. Des problèmes pour y accéder ? Voici le tuto.
Le Best Of "QUOTES" du chan IRC: C'est par ici


Sur n'1fo[r-matik]
: Astuce : Activer le bloqueur de pub/tracking natif sur Firefox

Reply With Quote
  #7  
Old 01-02-2004, 15:05
Spycam's Avatar
Spycam Spycam is offline
Spectre de ces lieux
 
Join Date: 25-10-2002
Location: France
Age: 36
Posts: 1,075
Re : Virus MyDoom/ Novarg

Quote:
Originally Posted by LeMoi
si on n'ouvre pas la pièce jointe, y a qd mm un risque ?
Il parait que Mydoom-B se lance même sans ouvrir la pièce jointe mais j'en doute ( ou alors juste sous Outlook ), en tout cas il n'y a pas de risque à ouvrir le .zip attaché au mail ( je l'ai fait ) mais il ne faut pas lancer ce qu'il y a à l'intérieur !
Reply With Quote
  #8  
Old 01-02-2004, 15:24
enzo19's Avatar
enzo19 enzo19 is offline
Powered by NDFR
 
Join Date: 19-10-2002
Location: Brive - Corrèze
Age: 48
Posts: 1,749
Re : Virus MyDoom/ Novarg

Il n'y a pas de raison qu'il s'exécute sans être ouvert... ce n'est pas possible... enfin à l'heure actuelle... on verra dans quelques mois :rolleyes:
Reply With Quote
  #9  
Old 01-02-2004, 20:44
childerik's Avatar
childerik childerik is offline
Freenaute endurci
 
Join Date: 19-10-2002
Location: Brest en Bretagne bretonnisante
Age: 51
Posts: 2,148
Re : Virus MyDoom/ Novarg

Une archive ne peux pas s'auto-exécuter, sauf si on ouvre un des fichiers à l'intérieur qui soit un auto-exécutable. C'est impossible. Quant au corps du mail qui peut être contaminant, celà ne peut pas être possible non plus s'il est d'origine en texte brut.
__________________
Freebox V4 + Linksys WRT54G 2.0 + 3Com OfficeConnect Gigabit Switch 5 = réseau sans soucis :lick:
Reply With Quote
  #10  
Old 01-02-2004, 20:46
LeMoi's Avatar
LeMoi LeMoi is offline
ou LM
 
Join Date: 20-10-2002
Location: 37°1
Age: 39
Posts: 5,847
Send a message via ICQ to LeMoi Send a message via AIM to LeMoi Send a message via MSN to LeMoi Send a message via Yahoo to LeMoi Send a message via Skype™ to LeMoi
Re : Virus MyDoom/ Novarg

en fait je pensais à ces histoires de virus dans les en-têtes des mails ...
__________________
[01mai2004@11:23:54] <@Kaspof> je garderais toujours un souvenir impérissable de toi LeMoi|Vacances
Ne soyez pas un boulet !
Reply With Quote
  #11  
Old 02-02-2004, 18:45
streets's Avatar
streets streets is offline
KiLL BiLL
 
Join Date: 26-10-2002
Location: sezam street
Posts: 1,798
Send a message via MSN to streets
Flèche Re : Virus MyDoom/ Novarg

Apparament SCO n'a pas resité aux attaques de MyDoom.
un lien alternatif a ete monté ici http://www.thescogroup.com

perso j'ai pas eu la malchance d'etre infécté :banana:
__________________
"Il y a au moins deux solutions à un problème "


"Internet tue des bébés loutre"
Reply With Quote
  #12  
Old 02-02-2004, 21:28
streets's Avatar
streets streets is offline
KiLL BiLL
 
Join Date: 26-10-2002
Location: sezam street
Posts: 1,798
Send a message via MSN to streets
Maj : Virus MyDoom/ Novarg

Apparament en plus la version A et B de MyDoom ne vas pas s'arreter le 24fevrier et 1mars respectivement. Le code des 2virus est apparament buggé . . . c'est a dire que leur acction va perdurer.

Je vous rappel de passer un coup d'antivirus avec les solutions au choix:

BitDefender
http://www.bitdefender.fr/bd/downloads/removaltools/Antinovarg-fr.exe

Panda
http://www.pandasoftware.com/download/utilities

Sophos
http://www.sophos.fr/support/disinfection/mydooma.html

Symantec
http://securityresponse.symantec.com/avcenter/FxNovarg.exe

NAI
http://download.nai.com/products/mcafee-avert/stinger.exe

TrendMicro
http://housecall.trendmicro.com

F-Secure
http://www.f-secure.com/tools/f-mydoom.zip

Computer Associate
http://www3.ca.com/Files/VirusInformationAndPrevention/clnmydoom.zip

Qualys
https://freescan.qualys.com/?lsid=572

Nessus
http://download.nessus.org/nessus_2_0.html
__________________
"Il y a au moins deux solutions à un problème "


"Internet tue des bébés loutre"
Reply With Quote
Reply

Bookmarks


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Scob : Un nouveau virus très dangereux ! Toitoine Actualité 18 25-09-2009 21:47
Virus présent ... mais non détecté veekee Internet, Réseaux et Sécurité 5 05-10-2004 14:23
Un virus informatique se fait passer pour un email de Microsoft chalouf Internet, Réseaux et Sécurité 10 20-05-2003 21:01
Attention Virus ! enzo19 Discussions 2 06-11-2002 07:01
Alerte : Virus Bugbear enzo19 Vos news 1 20-10-2002 19:13

All times are GMT +2. The time now is 22:50.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.