[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Worm.Swen diffusé via debian-user-french ?



Bonsoir,

Ultimateclem wrote:

Le Vendredi 26 Septembre 2003 15:00, Nicolas Péchon a écrit :
lors.
Comment lutter?
Ca bloque complétement ma boîte. Comment faire pour savoir qui a ce
virus?
Pour le prévenir et qu'il traite son ordinateur.

J'ai essayé de faire des listes noire pour stoper tous cela, mais ça
sert absolument a rien.

Il est vraiment très difficile de savoir qui est infecté... je ne suis même pas sûr qu'une analyse poussée des IPs donnerait un résultat.
Simple ??? :/ Que celles et ceux qui utilisent du krokro lèvent la main, bon on est presque encore vendredi hein :) alors on tire dans l'tas et voilà, le mal est éliminer à la source (les postes sous win, pas les utilisateurs lol). Trève de plaisanterie, que toute personne présente sur cette liste fasse un checkup de ses machines sous win, au pire ce sera un scan pour rien.

Enfin, comme swen (sans majuscule = le virus, hein Swen ;) ) utilise sont propre serveur smtp (micro serveur ?), je doute que les IPs soient aussi valides ou exploitables. Il faudrait voir d'où proviennent physiquement les paquets TCP (amis des firewalls au boulot ;) ).

Autre solution : fermer le compte sur laposte ou le laisser saturé et ouvrir un compte sur yahoo ou tiscali ? On peut mettre en place des filtres très efficaces sur les comptes yahoo et tiscali. Et même mieux : je crois que yahoo a un client POP pour récupérer les messages venant d'une autre boite à mails. Je vérifie... OUIIII, c'est exact ! Voilà la solution : il faut créer un compte yahoo, déclarer qu'on veut récupérer les messages sur le serveur de laposte.net, mettre en place les filtres sur yahoo et enfin, récupérer les messages sur la boite POP de yahoo... (merci yahoo de faire tout le travail à notre place).

Que pensez-vous de cette solution ?

Inutile (revient à lancer swendeleter avant de "poper" son compte).

A+,

 J8.



Reply to: