Consultation
Accueil > Communauté > Les forums > Consultation

  

Forum Tarot, Webtarot ou les deux
Il s'agit du forum principal consacré à Webtarot et au tarot en général. Ce forum est modéré

Utiliser le forum
  • Nouveau sujet
  • Remonter
  • Aller voir un sujet
  • Chercher
  • Liste des forums
  • Vue en arborescence
  • Précédent
  • Suivant
  •  

    virsu : w32.secefa.b
    Message publié par FrenchMarco le 04-12-2005 (répondre)
    Hello,

    Si notre constructeur national a été en alerte a cause d'un virus, je pense que l'information est fiable.

    amitiés.
    ==============================

    SRV ADMINISTRATION
    30/11/2005 18:34

    Pour :
    cc :
    ccc :
    Objet : ALERTE SECURITE - Virus touchant les systèmes Windows 2000 - Recommandations




    ===============
    Object: ALERTE SECURITE - Virus touchant actuellement les systèmes Windows 2000 - Recommandations
    ===============


    Diffusion: Bull en France

    Le Virus w32.secefa.b perturbe actuellement les systèmes en Windows 2000.
    Symptôme: (le délai inscrit ci-dessous étant habituellement de l'ordre d'une minute 00:01:00)


    Ce Virus est détecté par Symantec AntiVirus à partir des définition de Virus du 30/11/2005 rev 4 qui sont en cours de diffusion en interne.
    Un outil de nettoyage a été demandé à Symantec


    Consignes pour les utilisateurs constatant ce symptôme:

    envoyer un mail à Srv Security_MIS01/FR/BULL (srv security_xxxx@bull.net) en précisant le nom du système touché (ex: FRCLS1234)
    débrancher le câble réseau (car le Virus génère du trafic réseau qui perturbe le réseau et d'autres systèmes) ce qui évite les redémarrages intempestifs
    si nécessaire modifier l'heure en revenant en arrière de 4 heures de façon à ce que le processus qui provoque l'arrêt vous laisse du temps pour continuer à travailler (certes déconnecté, cf le délai restant sur la copie ci-dessus)
    Vous pouvez ponctuellement reconnecter votre système au réseau pour de courtes actions
    un communiqué décrira le processus de nettoyage (obtenir l'information par l'intermédiaire de vos collègues non impactés).

    Une fois les définitions de Virus au 30/11/2005 rev 4 il est possible d'appliquer le mode de base d'analyse antivirus pour confirmer de quel Virus il s'agit et effectuer une partie du nettoyage (qui ne sera complet qu'avec l'outil dédié et des mises à jour Windows):

    en redémarrant en mode Windows sans échec (touche F8) puis faire une analyse (scan) avec l'antivirus (à jour).
    rappel: l'analyse se fait habituellement en mode Windows normal ce qui est ineffectif dans le cas présent (Virus inscrusté dans un logiciel actif)


    Merci de votre coopération.

    La Direction Sécurité

    ==============================

    Re: virsu : w32.secefa.b
    Message publié par o'maley le 05-12-2005 (répondre)
    Les derniers virus
    3 Dec. W32.Feldor.A
    3 Dec. SymbOS.Hidmenu.A
    2 Dec. W32.Mytob.ML@mm
    2 Dec. SymbOS.Fontal.D
    2 Dec. W32.Mytob.MK@mm
    1 Dec. Trojan.Esteems.E
    1 Dec. Trojan.Hanmon
    1 Dec. W32.Gudeb
    30 Nov. W32.Secefa.B
    30 Nov. W32.Secefa.C

    Re: virsu : w32.secefa.b
    Message publié par Alfan le 05-12-2005 (répondre)
    je n'ai rien compris

    Re: virsu : w32.secefa.b
    Message publié par assistance WT le 05-12-2005 (répondre)
    Bonjour,


    Je vous confirme que l'information est exacte, ce message n'est pas un "hoax" (canular), c'est un message interne de chez Bull, notre constructeur national d'ordinateurs.
    Windows 2000 est un système d'exploitation réseau, surtout utilisé en entreprise, peu utilisé par les particuliers à l'heure actuelle.

    ATTENTION : n'envoyez pas de mail à
    Srv Security_MIS01/FR/BULL qui doit être le service sécurité du département informatique de chez Bull.


    Pour vous, iIl suffit mettre à jour votre anti-virus, car le correctif est sorti le même jour que sa découverte, soit le 30/11/2005 :
    voir la liste des derniers virus mis à jour par Symantec (Norton)

    Si vous avez été touché AVANT d'avoir fait la mise à jour, vous pouvez utiliser l' outil de désinfection de ce virus sur le site Symantec US, le site français et celui de secuser.com n'étant pas encore actualisé (si nécessaire je peux vous le traduire).


    Cdt,
    L'assistance technique

       
    Répondre à ce message
     
    Auteur
    Email
    Titre
    Mise en forme :



    Smileys: