OVH Cloud OVH Cloud

Wheeeee (MyDoom)

19 réponses
Avatar
F. Senault
Yeeepee.

Il y a à peu près 10 minutes que, pour la première dois depuis sa
sortie, Swen.A n'est plus le malware majoritairement reçu sur les
adresses mail du serveur de lacave.net.

En effet, moins de 24h après la mise à jour de mon anti-virus (très
rapide), je totalise déjà 53 MyDoom contre 48 Swens en moyenne par jour.
A noter que Dumaru.Y se prépare à faire le forcing, avec 42 pièces en
24h.

Tout ça pour une douzaine d'utilisateurs, hein.

La vie est belle.

Fred
C'est déprimant les pages de stats...
--
Now that I think about it, having a (dense) group of Marketeers and
Salesweasels play russian roulette with, say, an 88 Flak would be better
than handing one of them an M1911 and convincing them that their odds
are better than with a revolver. (Matt Olson in ATSR)

9 réponses

1 2
Avatar
F. Senault

Ici, une adresse pour vérifier la porosité (ou non) de sa machine.
https://grc.com/x/ne.dll?bh0bkyd2
cliquer sur "Proceed", puis "All Service Ports"
si tout est vert = OK.
Sinon, au boulot ...


GRANDS DIEUX !

J'héberge un truc sur le port 25, puis 22, puis 110, et encore 119 et...

Je suppose que je vais devoir me mettre au boulot.

Fred
Pourquoi y'a mes utilisateurs qui m'en veulent ?
--
Any system that relies on perfecting the entire human race
has some serious problems. (D. C. Sessions, nanae)

Avatar
Jean Gab1
"Roland Garcia" a écrit dans le message de
news:
Tout ça pour une douzaine d'utilisateurs, hein.



et imagine la suite pour un réseau de plusieurs miliers d'adresses
e-mail


;-)

ça craint la bande passante bouffée par les virus, à croire que l'on
commence à payer nous même la propagation des virus ....


Selon Billou tout ceci n'a qu'un but, rendre Windows plus sûr :-D
http://www.theregister.co.uk/content/55/35145.html


de toute façon il a pas le choix, aujourd'hui son OS est la première cible
des virus ... il vaut mieux voir le coté positif de la chose, il est sûr que
son produit est correctement distribué ;-)

et de toute façon les éditeurs de virus ne feraient pas leurs beurres sans
les virus actuels... à croire qu'ils les construisent eux mêmes , enfin
surement (je le ferais aussi !!!, et si microsoft développait aussi des
virus (les américains faut se méfier........ ils ont peur de tout :-)

mais au faite qui a lancé MisterDoom ? un philippien, chinois, .. trop
facile... une autre réponse ?


mais franchement j'espère connaitre la période ou microsoft sera en déclin
en 2060 ? (cela confortera mon idée que tout change un jour ou l'autre...)

+A++

PS : jespere que sco va en prendre plein la chetron, enfin ils sont au
courant !:!!!! ils vont surement débrancher la prise réseau le 31 janvier à
23h55 -))


arréter de mentir !



Avatar
JacK
sur les news:,
pHd signalait:
Salut,

4662 -> Emule/Edonkey !!!!!! :)


hébé... ils en veulent. :-D
Je ne sais pas si c'est de l'avoir révélé ici, mais à présent ils

attaquent plutôt sur le 1214

C'est quoi celui-là ?
Le grille-pain ?


Kazaa et il ne s'agit pas d'attaques, soit tu es un utilisateur des deux,
soit tu as hérité de l'IP de qq qui l'utilisait avant toi.
--
JacK



Avatar
Jean Gab1
Kazaa et il ne s'agit pas d'attaques, soit tu es un utilisateur des deux,
soit tu as hérité de l'IP de qq qui l'utilisait avant toi.



j'epsère que le virus qui utilisent tous les p2p (emule, kazaa, bit, donkey)
et toutes les failles connues depuis 6 mois sous win va bientot sortir dans
nos bacs (de préférence en juillet/aout 2004 quand tous les admins dormiront
au soleil :)

on se demande si c'est vrai, et si ça va se réaliser !

A+

Avatar
Jean Gab1
Oh mais j'imagine, justement. Hélas, j'imagine. (A noter que, mine de
rien, le spam est encore un ordre de grandeur au dessus - sauf que
chaque spam ne fait pas 150k, ok.)


le spam est un autre problème, avec des régles strictes, on l'éléimine à
99%, faut juste préciser lorsque le client appelle que l'on a pas reçu son
mail !!!!!!

ça craint la bande passante bouffée par les virus, à croire que l'on
commence à payer nous même la propagation des virus ....


Ca serait limite une bonne chose : les réactions de tout le monde
seraient peut-être un peu plus... efficaces ?


non, faut qu'internet ne fonctionne plus du tout, pour que l'on prenne
conscience que c'est grave :!!!!!

J'imagine la tête de madame Michu qui reçoit une facture 100 fois plus
élevée que prévu à cause du Swen qu'elle héberge sur son câble...


et imagine monsieur JaiRienFait , ça craint il va morfler pour tout !

désolé je paranoyze de trop ;-)


On est jamais assez paranoïaque.


ha oui :) mais pas trop quand même (sinon j'ai un scoop, les américains
utilisent un sozie de bush, le vrai casse des cailloux ...)


Fred


Nico


Avatar
Ewa (siostra Ani) N.

Salut,

soit tu as hérité de l'IP de qq qui l'utilisait avant toi.
Hébé... ça donne du trafic sur la toile ces bestioles là!


Y a-t-il un moyen quelconque pour stopper ce genre de contacts (puisque
ce ne sont pas des attaques) ?


Deux solutions :

- déconnectez-vous de l'Internet

ou

- configurez votre pare-feu pour qu'il ne vous affiche pas chaque
tentative de connection

Parce que à l'allure où ça défile, ça doit bien me prendre de la bande
passante tout ça je suppose, bien qu'ils soient tous bloqués par le
pare-feu.


Meuh non, le trafic est le même (ou presque) avec ou sans vous :-)


Ewcia


--
Niesz !


Avatar
Noshi
On Wed, 28 Jan 2004 00:37:22 +0100, pHd wrote:

Salut,

soit tu as hérité de l'IP de qq qui l'utilisait avant toi.
Hébé... ça donne du trafic sur la toile ces bestioles là!


Y a-t-il un moyen quelconque pour stopper ce genre de contacts (puisque
ce ne sont pas des attaques) ?
Parce que à l'allure où ça défile, ça doit bien me prendre de la bande
passante tout ça je suppose, bien qu'ils soient tous bloqués par le
pare-feu.


Ben ouvrir ce port la... si tu n'a pas kazaa ou émule y'a pas de risques...

Comme ca le paquet ne sera plus supprimé par le firewall mais ton
ordinateur renverra un reset (c'est a dire : le port est fermé) et donc
l'ordinateur en face saura qu'il ne doit pas reessayer. Tandis que si le
paquet ne revient pas le programme en face réessaye plus longtemps.

--
Noshi


Avatar
Jean Gab1
Salut,
soit tu as hérité de l'IP de qq qui l'utilisait avant toi.
Hébé... ça donne du trafic sur la toile ces bestioles là!

Y a-t-il un moyen quelconque pour stopper ce genre de contacts (puisque
ce ne sont pas des attaques) ?
Parce que à l'allure où ça défile, ça doit bien me prendre de la bande
passante tout ça je suppose, bien qu'ils soient tous bloqués par le
pare-feu.


Ben ouvrir ce port la... si tu n'a pas kazaa ou émule y'a pas de
risques...

Comme ca le paquet ne sera plus supprimé par le firewall mais ton
ordinateur renverra un reset (c'est a dire : le port est fermé) et donc
l'ordinateur en face saura qu'il ne doit pas reessayer. Tandis que si le
paquet ne revient pas le programme en face réessaye plus longtemps.


la seule solution est de ne de pas se plaindre que on utilise le p2p ... on
assume comme au boulot ou à la maison...



Avatar
F. Senault

Oh mais j'imagine, justement. Hélas, j'imagine. (A noter que, mine de
rien, le spam est encore un ordre de grandeur au dessus - sauf que
chaque spam ne fait pas 150k, ok.)


le spam est un autre problème, avec des régles strictes, on l'éléimine à
99%, faut juste préciser lorsque le client appelle que l'on a pas reçu son
mail !!!!!!


Oh, mais j'en suis conscient, c'était une réflexion au passage.

ça craint la bande passante bouffée par les virus, à croire que l'on
commence à payer nous même la propagation des virus ....


Ca serait limite une bonne chose : les réactions de tout le monde
seraient peut-être un peu plus... efficaces ?


non, faut qu'internet ne fonctionne plus du tout, pour que l'on prenne
conscience que c'est grave :!!!!!


Chouette. Cassons le n'internet !

J'imagine la tête de madame Michu qui reçoit une facture 100 fois plus
élevée que prévu à cause du Swen qu'elle héberge sur son câble...


et imagine monsieur JaiRienFait , ça craint il va morfler pour tout !


Tout à fait. C'est déjà le cas, mais moins directement.

désolé je paranoyze de trop ;-)


On est jamais assez paranoïaque.


ha oui :) mais pas trop quand même (sinon j'ai un scoop, les américains
utilisent un sozie de bush, le vrai casse des cailloux ...)


N'oublions pas les rayons de contrôle mental orbital. Heureusement, je
ne crains rien, j'ai mon casque blindé en alu et plomb jour et nuit sur
le crâne. (Pas pratique pour dormir, mais faut c'qui faut.)

Fred


Nico


Fred
348 MyDoom, 93 Swen. Le déluge.
--
I won't bother trying to set anyone straight as to my rather complex
feelings about Microsoft, but I must admit that I do hate Windows
because it has so shamefully lowered our expectations of what quality
software should be. (Nicholas Petreley in Infoworld)



1 2