Clamav et mydoom

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Messagepar mdwax » 04 Mars 2004 19:12

Bonjour à tous, <BR> <BR>Sur un serveur samba (woody), ou j'ai clamav en scan la nuit, il a detecte une bonne centaine de virus worm.mydoom.ver01. OK. Il a fait son boulot. Precision les nuits d'avant rien de particulier. <BR> <BR>Donc je mets en route l'artillerie sur l'ensemble de mes postes sous w98se et sur les mappages rezos et ho surprise aucun virus mydoom trouve. <BR>Je test en mettant les fichiers infectes d'apres clamav puis je le scan avec l'outil gratuit de symantec puis bitdefender de desinfection mydoom ... RIEN aucun virus detecte. <BR> <BR>Pourtant je pense bien qu'il y a quelque chose car ce matin j'ai eu des evenements sur le reseau pas habituel. Genre : obligation de desactiver la mise a jour de l'antivirus rezo sur les postes w98se ... <BR> <BR>Mon antivirus rezo residant trend micro ne detecte rien non plus. <BR> <BR>Que faire ??? <BR> <BR>Au secours ?? <BR> <BR>PS : J'ai pas trouve comment avoir une description de worm.mydoom.ver01 (ce ne doit pas l'orthographe exact mais en tout cas google reste sans voix avec la bonne orthographe bien sure) <BR> <BR>Cordialement. <BR>
MdwaX on Sid.
Avatar de l’utilisateur
mdwax
Major
Major
 
Messages: 74
Inscrit le: 30 Nov 2002 01:00
Localisation: Cayenne

Messagepar Fredish » 04 Mars 2004 21:30

Comment ca google reste sans voix? <BR> <BR>Là: <!-- BBCode auto-link start --><a href="http://www.sophos.fr/virusinfo/analyses/w32mydooma.html" target="_blank">http://www.sophos.fr/virusinfo/analyses/w32mydooma.html</a><!-- BBCode auto-link end --> <BR>et là: <!-- BBCode auto-link start --><a href="http://www.secuser.com/alertes/2004/mydoom.htm" target="_blank">http://www.secuser.com/alertes/2004/mydoom.htm</a><!-- BBCode auto-link end --> <BR> <BR>Et bien d'autres evidemment.
Avatar de l’utilisateur
Fredish
Vice-Amiral
Vice-Amiral
 
Messages: 571
Inscrit le: 29 Août 2003 00:00

Messagepar mdwax » 04 Mars 2004 21:58

Bien sure Mydoom j'ai trouve mais comme je ne trouve rien avec les fichiers de desinfection de mydoom.a je me demande si le virus est bien mydoom.a car j'ai comme description worm.mydoom.ver01 (pas sure de l'orthographe). <BR> <BR>J'suis pas sure d'etre clair. <BR> <BR>Comme symptome j'ai du traffic rezo enter mon samba et les cleitns, des points exe genre putty.exe parait il infecter et parfois les ordis qui redemarre tout seul !!! <BR> <BR>Cela ne ressemble pas à mydoom. <BR> <BR>Cordialement.
MdwaX on Sid.
Avatar de l’utilisateur
mdwax
Major
Major
 
Messages: 74
Inscrit le: 30 Nov 2002 01:00
Localisation: Cayenne


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron