Pour ceux qui ne seraient pas encore au courant, il y a un nouveau ver qui traine sur le net.Plusieurs collègues ont même eu leurs PC infectés au taf, malgré la politique de sécurité assez "stricte" (on se tape je ne sais pas combien de correctifs Windows par semaine).
Il s'attaque au port 445 en TCP donc j'ai commencé hier soir à loguer les connexions sur ce port du serveur (qui est sous Linux rappelons-le, donc qui rigole bien de tout ce remue-ménage).

J'améliorerai peut-être un peu le truc...
Pour l'instant comme le graphique est assez "jeune" les abscisses sont en heures, et en ordonnées le nombre de "hits" du ver (3 tentatives de connexion par attaque à priori).
Ma voiture est déjà revenue au garage car la fuite de carburant est déjà de retour :-(