OVH Cloud OVH Cloud

worm.randex.f

4 réponses
Avatar
Jean-Mi
Attention nouveau vers ...
détecté par securiser.com,
mais je n'ai pas trouvé grand chose sur son mode de propagation et opératoir
en fr :(

4 réponses

Avatar
xtrauto
Jean-Mi wrote:

Attention nouveau vers ...
détecté par securiser.com,
mais je n'ai pas trouvé grand chose sur son mode de propagation et opératoir
en fr :(





Bonjour,
http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html
http://www.sophos.fr/virusinfo/analyses/w32sluterb.html

Le premier lien est en anglais, le second, dans la langue de Rabelais :-)

Bien à toi

Avatar
Jean-Mi
Un grand merci pour ces 2 liens, que j'avais trouvé et non mentionné, car 1
en anglais :( (je parle un peu mais dans ce domaine je veux être sur de
"comprendre parfaitement), quand au 2eme, il semble précis pour les signes,
mais ne dit pas ce que fais ce ver en dehors d'une back-dor, et n'y comment
il arrive et s'active :(
securiser a trouvé le ver et l'a nétoyé alors qu'aucun de mes fichiers
n'étais indiqué comme contaminé (donc comment est-il venu ? [auto entréé
comme blaster ? contenudans un fichier ? ...])
En tout cas un chaleureux merci pour ces liens :)
JM
"xtrauto" a écrit dans le message de
news:


Jean-Mi wrote:

Attention nouveau vers ...
détecté par securiser.com,
mais je n'ai pas trouvé grand chose sur son mode de propagation et
opératoir


en fr :(





Bonjour,
http://securityresponse.symantec.com/avcenter/venc/data/w32.randex.f.html
http://www.sophos.fr/virusinfo/analyses/w32sluterb.html

Le premier lien est en anglais, le second, dans la langue de Rabelais :-)

Bien à toi




Avatar
Jules S
Le Sat, 20 Sep 2003 09:52:16 +0200, "Jean-Mi"

Attention nouveau vers ...
détecté par securiser.com,
mais je n'ai pas trouvé grand chose sur son mode de propagation et opératoir
en fr :(

Randex existe depuis juin 2003. Il a des variante de A (du 06 juin) à

J (du 5 septembre) chez symantec.
Si les machines sont patchés au niveau de windows, il y a peu à
craindre.

Avatar
Jules S
Le Sat, 20 Sep 2003 12:07:07 +0200, "Jean-Mi"

Et bien le .F est entré malgré un windows 2000 a jour :(
à jour avec la KB824146 installée ?