Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

IL FAUT ARRÊTER DE DIFFUSER LA FAQ "Les Virus et les messages"

1 réponse
Avatar
Ferdinand Bardamu
publié sur fud et fcsv, suivi sur fud


> Version 1.0 (31/03/2001)

Compte tenu de la sensibilité du sujet, est-il normal de continuer à
diffuser une FAQ qui n'a pas été mise à jour depuis plus de 5 ans ?


>Ce document est une Foire Aux Questions autrement dit les réponses
>aux questions fréquemment posées sur les virus dans le courrier
>électronique (mais par analogie la plupart des points sont aussi
>valables pour les forums).

Ce sont des questions fréquemment posées entre 1515 et 1789 ?


>Si vous constatez qu'une procédure décrite ne correspond pas à la
>réalité ou qu'il y a des oublis ainsi que des effets indésirables,
>merci de m'en aviser.


BORDEL, COMMENT ON FAIT POUR CONTACTER L'IRRESPONSABLE QUI AFFIRME GERER
CETTE MERDE ?

Bon, avec un peu de chances, on a réussi à m'entendre jusqu'à Bujumbura.


>Si vous rencontrez des problèmes, si vous avez des questions auxquelles
>cette Faq ne répond pas concernant :
>
> - la sécurité, postez-les sur le forum <news:fr.comp.securite>.


Ne pas oublier tout d'abord que fcs est maintenant modéré, et que
d'autre part, le bon groupe pour publier est fscv.


> - la configuration de votre logiciel de courrier, posez-la dans
> le forum <news:fr.comp.mail>.
> - Windows 95/98 (ou de Windows NT/2000) ont leur place dans
> le forum <news:fr.comp.os.ms-windows.win95>
> (ou <news:fr.comp.os.ms-windows.winnt>).

Il serait bien de préciser la ventilation entre ces deux groupes et
d'autres part de penser aux malheureux qui n'ont pas la chance d'avoir
95/98/NT/2000.


>Vous avez le droit d'utiliser librement de courts extraits de ce
>document à condition de ne pas modifier le texte. Vous avez également
>le droit d'utiliser librement n'importe quelle partie de la section
>ci-dessus. Toute autre utilisation de ce document devra faire l'objet
>de l'accord préalable de l'auteur.

ET COMMENT ON CONTACTE L'AUTEUR ?

(je dis cela au cas où des suicidaires seraient intéressés par ce
document avarié).


> Les *pires* dans ce domaine sont Outlook Express et Netscape
> Communicator : ils peuvent interpréter les scripts et cette
> possibilité est activée d'origine !

Où puis-je trouver Netscape Communicator ?


> Il n'existe à ce jour, aucun AntiVirus capable de détecter dans
> un message lors du téléchargement, un virus "BufferOverflow" dans
> les entêtes. Un patch existe
> (http://www.microsoft.com/windows/ie/download/critical/patch9.htm)
> mais il ne fonctionne pas pour toutes les versions, ni pour tous
> les systèmes d'exploitation.

Je confirme : incompatible avec Suse.

Faudrait cependant prévenir le nouveaubie que la plupart du temps il y a
exploitation de failles et que le premier moyen de se protéger est de
passer par le système de mise à jour, tout du moins lorsque l'on possède
une connection adsl.



> Outlook Express ne peut pas non plus filtrer sur la longueur du
> champ Date, seul le serveur peut le faire.

Toujours pas résolu ?



>En résumé :
> Le virus arrive avec un message.
> Il s'exécute automatiquement lors du téléchargement.
> L'utilisateur de Outlook Express n'a aucun moyen sur d'éviter ce
> virus.
> La seule protection est de ne plus utiliser Outlook Express en
> dessous de la version 5.5 !

On peut encore trouver en dessous de la version 5.5 ?




À ce propos, on peut lire les sites :

> <http://www.microsoft.com/technet/security/bulletin/fq00-043.asp>

Tout est en anglais, j'y comprends rien.

<http://www.securityfocus.com/templates/article.html?id=61>

Le document est introuvable



>4. Les Virus dans les pièces jointes
>
>
> Ce virus va s'activer dès que l'on va l'exécuter. Il ne faut donc
>*JAMAIS* exécuter un pièce jointe sans savoir avec certitude son
>contenu.

En français cela donne quoi ?



>Quelque soit le système d'exploitation, on fait des actions sur un
>fichier en fonction de son extension. Ainsi un fichier avec l'extension >:

> - .txt sera ouvert par un éditeur de texte
> - .zip par un décompresseur
> - .exe sera exécuté etc.


Il y a un problème (pas avec le "quelque") avec le ".exe" : linux refuse
de l'exécuter. Comment je fais ?


> L'extension est donc importante. Elle est toujours visible sauf sous
> Windows !

Il n'y a pas que windows dans la vie.




>Annexes : Deux virus Kak et Happy99 ont sévi. Vous trouvez sur les
> pages suivantes, les procédures de désinfection :
> <http://Courriels.free.fr/happy99.htm>
> <http://Courriels.free.fr/kak.htm>
> <URL:http://macpropre.citeweb.net/>

Et Sasser ... à rien ?


--
FB

Opération gros nez rouge

1 réponse

Avatar
Ferdinand Bardamu
Bonjour

Copie temporaire sur fscv (il y a une suggestion de mise à jour de la
FAQ en deux parties de fscv, pour le reste, la discussion se poursuit
sur fr.usenet.divers.

Merci pour votre attention.


Stephane Catteau wrote:

Version 1.0 (31/03/2001)


Compte tenu de la sensibilité du sujet, est-il normal de continuer à
diffuser une FAQ qui n'a pas été mise à jour depuis plus de 5 ans ?


J'en sais rien, mais ce qui est clair c'est que de toute façon cette
FAQ fait double emploie avec celle de fcsv.


Oui mais Non.

La FAQ d'Hélène Michaud qui est en deux parties, est quand même plus
complète et à jour.

http://www.usenet-fr.net/fur/comp/securite/virus.generalites.html
http://www.usenet-fr.net/fur/comp/securite/virus.reagir.html

Le deuxième document devrait faire l'objet d'un suivi.

Le seul problème (qui justifie la copie de cet article sur fscv) est par
contre qu'elle remonte à 2004. Ce serait bie, même si c'est pour n'en
changer que la date de mise à jour, d'en faire au moins une révision
annuelle, parce que là, j'ai le sentiment qu'elle pourrait elle aussi,
prendre le même chemin que la FAQ de Brina.


Une suggestion : je propose de virer manu militari le bloc suivant :
"La FAQ de Brina « Les virus et les messages », également postée
régulièrement sur fr.comp.securite.virus :
http://www.usenet-fr.net/fur/comp/virus.html"

Pour le reste, disposant d'un système avec peu de chances d'être
infecté, je ne sais pas si je pourrais être d'un grand secours.

--
FB