OVH Cloud OVH Cloud

Sobig continue t'il ?

11 réponses
Avatar
Moi
Bonsoir,
Je rêve ou le virus sobig s'est arrêté de courrir ? j'ai installé Sobig
Stopper et depuis ce matin plus aucun mail suspect.
Pourvu que cela dure, je croise les doigts.

10 réponses

1 2
Avatar
Robert CHERAMY
Moi wrote:

Je rêve ou le virus sobig s'est arrêté de courrir ? j'ai installé Sobig
Stopper et depuis ce matin plus aucun mail suspect.


Malheureusement, il fonctionne toujours aussi bien. Peut-être que tous vos
correspondants ont réparé leur ordinateur ?
--
Robert CHERAMY <http://robert.cheramy.net/>
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!

Avatar
Moi
| Je ne connais pas Sobig Stopper, mais je sais en revanche que de plus en
| plus de serveurs de courrier jettent les messages provenant de ce bidule
| à la poubelle.
|
C'est un petit utilitairee gratuit qui existe pour empêcher leur
téléchargement : Worm.Sobig.F Virus Stopper (free)
Ce petit programme évite de télécharger les mails contenant le virus.
Ne fonctionne que pour la version actuelle de ce worm, s'attendre à des
variantes dans les jours qui viennent.
Le programme sera mis à jour en fonction des nouvelles émergences.
J'ai trouvé cela en réponse à une demande sur :
microsoft.public.fr.outlookexpress.6
Avatar
Roland Garcia

Je ne connais pas Sobig Stopper, mais je sais en revanche que de plus en
plus de serveurs de courrier jettent les messages provenant de ce bidule
à la poubelle.

Pour les personnes intéressées ayant accès à leur serveur, il y a deux
méthodes pour jeter les mails envoyés par Sobig :

- la simple (avec risque d'effets de bord) :
Virer tous les courriers contenant :
X-MailScanner: Found to be clean

- la plus compliquée pour les serveurs comprenant les regexps :
Virer tous les courriers matchant ceci :
/^Content-(Type|Disposition):.*(file)?name="(application|details|document_(9446|all)|movie0045|thank_you|wicked_scr|your_(details|document)).(scr|bat|pif)"/
REJECT SoBig.F virus


Encore mieux, une troisième sans réglage ni effet de bord:
http://j-chkmail.ensmp.fr/

Roland Garcia

Avatar
Moi
||
| Encore mieux, une troisième sans réglage ni effet de bord:
| http://j-chkmail.ensmp.fr/
|
| Roland Garcia
|

Et français cela existe ? Car la je ne suis pas assez calé, désolé.
Avatar
Moi
| C'est donc un gadget inutile, vous vous devez de détecter ceux-ci
| également.
|
J'ai pas oublié de passer l'antivirus, même si je ne suis pas très futfut et
n'ouvre jamais les pièces jointes sans connaître la raison ou l'expéditeur.
Avatar
Roland Garcia

| Je ne connais pas Sobig Stopper, mais je sais en revanche que de plus en
| plus de serveurs de courrier jettent les messages provenant de ce bidule
| à la poubelle.
|
C'est un petit utilitairee gratuit qui existe pour empêcher leur
téléchargement : Worm.Sobig.F Virus Stopper (free)
Ce petit programme évite de télécharger les mails contenant le virus.
Ne fonctionne que pour la version actuelle de ce worm, s'attendre à des
variantes dans les jours qui viennent.


C'est donc un gadget inutile, vous vous devez de détecter ceux-ci
également.

Roland Garcia

Avatar
djehuti
salut
"Roland Garcia" a écrit dans le message
news:

C'est un petit utilitairee gratuit qui existe pour empêcher leur
téléchargement : Worm.Sobig.F Virus Stopper (free)


C'est donc un gadget inutile, vous vous devez de détecter ceux-ci
également.


ben j'allais le dire !

j'ajouterai que c'est un risque supplémentaire inutile
un petit malin pouvant très bien ajouter une fonction "non-documentée" (et
pilotable à distance) dans le dit utilitaire

@tchao


Avatar
Roland Garcia

||
| Encore mieux, une troisième sans réglage ni effet de bord:
| http://j-chkmail.ensmp.fr/
|
| Roland Garcia
|

Et français cela existe ? Car la je ne suis pas assez calé, désolé.


Non mais c'est un filtre pour serveurs de messagerie et ça ne marche pas
sur les postes utilisateur.

Dans les deux cas vous pouvez lire ceci:
http://www.cnrs.fr/Infosecu/num41.pdf

Roland Garcia

Avatar
Moi
| Dans les deux cas vous pouvez lire ceci:
| http://www.cnrs.fr/Infosecu/num41.pdf
|
| Roland Garcia

Bon intéressant, mais long à lire ce soir, néanmoins j'en prends bonne note
et l'étudierai demain au boulot, pendant un creux.
Merci.
Avatar
Eric Demeester
dans (in) fr.comp.securite.virus, Roland Garcia
ecrivait (wrote) :

Encore mieux, une troisième sans réglage ni effet de bord:
http://j-chkmail.ensmp.fr/


Intéressant en effet, mais plus générique et donc potentiellement plus
difficile à mettre en oeuvre rapidement pour faire face à une attaque
précise.

--
Eric

1 2