Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

SOS SPAM

20 réponses
Avatar
Phoenix
Bonjour tous,

J'ai été victime de spam énorme de la part de quelques robots Microsoft et
il
continue bittement à m'envoyer des mails de 180K environ à raison de
10 15 par heure.

Il m'envoie des patchs de mises à jour et l'intitulé des mails commence
par :

MICROSOFT CONSUMMER,

alors que je travaille exclusivement sous Linux.

De plus et c'est la que je craque : il m'envoie des faux messages
d'erreurs liés à la sécurité de mes mails pour justifier la vente de
ses solutions dites de "Sécurités".

>
Qu'est-til possible de faire?


Moi aussi ,

Depuis que j'ai installé , MailWasher !!!! , en est t'il la cause ?? .

en plus Xp merde , je n'arrive plus a ouvrir aucune aplication , ex :
excuter : msconfig , rien , n'est plus attribué ?? .

Merci De m'aider .*

JP

10 réponses

1 2
Avatar
doriand
J'ai le même problemmmmmmmmmm


"Phoenix" a écrit dans le message de news:
3f6aeaf0$0$20953$
Bonjour tous,

J'ai été victime de spam énorme de la part de quelques robots Microsoft
et

il
continue bittement à m'envoyer des mails de 180K environ à raison de
10 15 par heure.

Il m'envoie des patchs de mises à jour et l'intitulé des mails commence
par :

MICROSOFT CONSUMMER,

alors que je travaille exclusivement sous Linux.

De plus et c'est la que je craque : il m'envoie des faux messages
d'erreurs liés à la sécurité de mes mails pour justifier la vente de
ses solutions dites de "Sécurités".


Qu'est-til possible de faire?



Moi aussi ,

Depuis que j'ai installé , MailWasher !!!! , en est t'il la cause ?? .

en plus Xp merde , je n'arrive plus a ouvrir aucune aplication , ex :
excuter : msconfig , rien , n'est plus attribué ?? .

Merci De m'aider .*

JP






Avatar
ZeZe
"doriand" a écrit dans le message de news:
3f6afb43$0$20649$
J'ai le même problemmmmmmmmmm


"Phoenix" a écrit dans le message de news:
3f6aeaf0$0$20953$
Bonjour tous,

J'ai été victime de spam énorme de la part de quelques robots Microsoft
et

il
continue bittement à m'envoyer des mails de 180K environ à raison de
10 15 par heure.

Il m'envoie des patchs de mises à jour et l'intitulé des mails commence
par :

MICROSOFT CONSUMMER,

alors que je travaille exclusivement sous Linux.





il me semble que c 'est un nouveau virus. a vérifier.


Avatar
Pascal Coppolani
ZeZe wrote:
"doriand" a écrit dans le message de news:
3f6afb43$0$20649$

J'ai le même problemmmmmmmmmm


"Phoenix" a écrit dans le message de news:
3f6aeaf0$0$20953$

Bonjour tous,

J'ai été victime de spam énorme de la part de quelques robots Microsoft


et

il
continue bittement à m'envoyer des mails de 180K environ à raison de
10 15 par heure.

Il m'envoie des patchs de mises à jour et l'intitulé des mails commence
par :

MICROSOFT CONSUMMER,

alors que je travaille exclusivement sous Linux.






il me semble que c 'est un nouveau virus. a vérifier.


Source : crmu.pif

Description : La pièce jointe crmu.pif est infecté(e) par le virus
Worm.Automat.AHB.

Source : mon NAV 2003. ce matin...



Avatar
Pascal Coppolani
ZeZe wrote:
"doriand" a écrit dans le message de news:
3f6afb43$0$20649$

J'ai le même problemmmmmmmmmm


"Phoenix" a écrit dans le message de news:
3f6aeaf0$0$20953$

Bonjour tous,

J'ai été victime de spam énorme de la part de quelques robots Microsoft


et

il
continue bittement à m'envoyer des mails de 180K environ à raison de
10 15 par heure.

Il m'envoie des patchs de mises à jour et l'intitulé des mails commence
par :

MICROSOFT CONSUMMER,

alors que je travaille exclusivement sous Linux.






il me semble que c 'est un nouveau virus. a vérifier.


Source : crmu.pif

Description : La pièce jointe crmu.pif est infecté(e) par le virus
Worm.Automat.AHB.

Source : mon NAV 2003. ce matin...



Avatar
Pascal Coppolani
ZeZe wrote:
"doriand" a écrit dans le message de news:
3f6afb43$0$20649$

J'ai le même problemmmmmmmmmm


"Phoenix" a écrit dans le message de news:
3f6aeaf0$0$20953$

Bonjour tous,

J'ai été victime de spam énorme de la part de quelques robots Microsoft


et

il
continue bittement à m'envoyer des mails de 180K environ à raison de
10 15 par heure.

Il m'envoie des patchs de mises à jour et l'intitulé des mails commence
par :

MICROSOFT CONSUMMER,

alors que je travaille exclusivement sous Linux.






il me semble que c 'est un nouveau virus. a vérifier.


Source : crmu.pif

Description : La pièce jointe crmu.pif est infecté(e) par le virus
Worm.Automat.AHB.

Source : mon NAV 2003. ce matin...



Avatar
Pascal Coppolani
Pascal Coppolani wrote:

ZeZe wrote:

"doriand" a écrit dans le message de news:
3f6afb43$0$20649$

J'ai le même problemmmmmmmmmm


"Phoenix" a écrit dans le message de news:
3f6aeaf0$0$20953$

Bonjour tous,

J'ai été victime de spam énorme de la part de quelques robots Microsoft



et

il
continue bittement à m'envoyer des mails de 180K environ à raison de
10 15 par heure.

Il m'envoie des patchs de mises à jour et l'intitulé des mails commence
par :

MICROSOFT CONSUMMER,

alors que je travaille exclusivement sous Linux.







il me semble que c 'est un nouveau virus. a vérifier.


Source : crmu.pif

Description : La pièce jointe crmu.pif est infecté(e) par le virus
Worm.Automat.AHB.

Source : mon NAV 2003. ce matin...

3 messages desolé c'est un peu la panique depuis cette attaque !!!





Avatar
Humerus
Salut,

"ZeZe" a écrit
il me semble que c 'est un nouveau virus. a vérifier.


De mon côté, j'ai reçu Swen.A dans des conditions identiques.
Mon antivirus NOD32 l'a détécté, et donc direction poubelle pour le message
et sa pièce jointe.

Le site secuser.com est intéressant pour se documenter

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Swen.A est un virus qui se propage par email, IRC, KaZaA et via les
dossiers
partagés. Il se présente sous la forme d'un message dont le titre et le nom
du fichier joint sont aléatoires, en se faisant passer pour un correctif de
sécurité de l'éditeur Microsoft. Si le fichier joint est exécuté, le virus
tente de désactiver les antivirus et firewalls personnels les plus courants,
s'envoie à tous les correspondants présents dans le carnet d'adresses
Windows
et se copie sous divers noms aguicheurs dans le répertoire partagé via
KaZaA.
http://www.secuser.com/alertes/2003/swen.htm

Avatar
Pascal Coppolani
Humerus wrote:
Salut,


"ZeZe" a écrit
il me semble que c 'est un nouveau virus. a vérifier.



De mon côté, j'ai reçu Swen.A dans des conditions identiques.
Mon antivirus NOD32 l'a détécté, et donc direction poubelle pour le message
et sa pièce jointe.

Le site secuser.com est intéressant pour se documenter

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Swen.A est un virus qui se propage par email, IRC, KaZaA et via les
dossiers
partagés. Il se présente sous la forme d'un message dont le titre et le nom
du fichier joint sont aléatoires, en se faisant passer pour un correctif de
sécurité de l'éditeur Microsoft. Si le fichier joint est exécuté, le virus
tente de désactiver les antivirus et firewalls personnels les plus courants,
s'envoie à tous les correspondants présents dans le carnet d'adresses
Windows
et se copie sous divers noms aguicheurs dans le répertoire partagé via
KaZaA.
http://www.secuser.com/alertes/2003/swen.htm



Source : crmu.pif
Description : La pièce jointe crmu.pif est infecté(e) par le virus

Worm.Automat.AHB.

Source : mon NAV 2003. ce matin... des dizaines de messages ! !!!
--------
Sauf que là on est loin d'un seul msg: ça continue... A peu près 10 par
heure ce matin et 5 /H cet après midi. NB Cette adresse mail sera donc
condamnée. Pour les personnes qui m'ont posé des questions par mail je
réponds ici [bal = boite aux lettres électronique ;-) rien de plus.]

Bilan NAV 2003 d'aujourd'hui:
Catégorie: Alertes virus
Date,Fonction,Nom du virus,Mesures prises,Type d'élément,Cible,Action
malveillante,Nom d'utilisateur,Nom d'ordinateur,Détails
19/09/2003 14:08:05,Blocage de script,Script
suspect,Bloqué,Script,N/A,Windows Script Host Shell Object : RWGTemp.vbs
19/09/2003 13:44:03,Analyseur de virus,Worm.Automat.AHB,Supprimé
automatiquement, Source:installation18.exe,Description:Le fichier
compressé installation18.exe dans Unknown00000000.data dans
Unknown00000000.data dans Unknown00000000.data ,Unknown00000000.data est
infecté(e) par le virus Worm.Automat.AHB." 19/09/2003 11:06:16,Analyseur
de virus,Worm.Automat.AHB,Supprimé
utomatiquement"Source:gmtcma.scr,Description:La pièce jointe gmtcma.scr
est infecté(e) par le virus Worm.Automat.AHB." 19/09/2003
10:45:08,Analyseur de virus,Worm.Automat.AHB,Supprimé automatiquement,
"Source:crmu.pif,Description:La pièce jointe crmu.pif est infecté(e) par
le virus Worm.Automat.AHB." 19/09/2003 10:42:35,Analyseur de
virus,Worm.Automat.AHB,Supprimé automatiquement,
Source:fljk.exe,Description:La pièce jointe fljk.exe est infecté(e) par
le virus Worm.Automat.AHB."19/09/2003 10:38:17,Analyseur de
virus,Worm.Automat.AHB,Supprimé automatiquement,
"Source:installation62.exe,Description:La pièce jointe
installation62.exe est infecté(e) par le virus Worm.Automat.AHB."
19/09/2003 10:29:30,Analyseur de virus,Worm.Automat.AHB,Supprimé
automatiquement . "Source:gcjh.exe,Description:La pièce jointe gcjh.exe
est infecté(e) par le virus Worm.Automat.AHB." 19/09/2003
10:23:26,Analyseur de virus,Worm.Automat.AHB,Supprimé automatiquement,
"Source:Installer97.exe,Description:La pièce jointe Installer97.exe est
infecté(e) par le virus Worm.Automat.AHB." 19/09/2003
10:14:02,Analyseur de virus,Worm.Automat.AHB,Supprimé automatiquement,
Source:bxcxu.scr,Description:La pièce jointe bxcxu.scr est infecté(e)
par le virus Worm.Automat.AHB." 19/09/2003 10:12:13,Analyseur de
virus,Worm.Automat.AHB,Supprimé automatiquement,
Source:gzfd.exe,Description:La pièce jointe gzfd.exe est infecté(e) par
le virus Worm.Automat.AHB." 19/09/2003 10:11:39,Analyseur de
virus,Worm.Automat.AHB,Supprimé automatiquement,
Source:installer6.exe,Description:La pièce jointe installer6.exe est
infecté(e) par le virus Worm.Automat.AHB." 19/09/2003 10:10:34,Analyseur
de virus,Worm.Automat.AHB,Supprimé
automatiquement,"Source:patch129.exe,Description:La pièce jointe
patch129.exe est infecté(e) par le virus Worm.Automat.AHB." 19/09/2003
09:36:10,Analyseur de virus,Worm.Automat.AHB,Supprimé automatiquement,
"Source:ehznw.pif,Description:La pièce jointe ehznw.pif est infecté(e)
par le virus Worm.Automat.AHB." 19/09/2003 09:30:31,Analyseur de
virus,Worm.Automat.AHB,Supprimé
automatiquement,"Source:Pack332.exe,Description:La pièce jointe
Pack332.exe est infecté(e) par le virus Worm.Automat.AHB."
19/09/2003 09:02:51,Analyseur de virus,Worm.Automat.AHB,Supprimé
automatiquement, "Source:patch4765.exe,Description:La pièce jointe
patch4765.exe est infecté(e) par le virus Worm.Automat.AHB."
19/09/2003 08:51:26,Analyseur de virus,Worm.Automat.AHB,Supprimé
automatiquement, "Source:dguwq.exe,Description:La pièce jointe dguwq.exe
est infecté(e) par le virus Worm.Automat.AHB." 19/09/2003
08:51:13,Analyseur de virus,Worm.Automat.AHB,Supprimé automatiquement
"Source:PACK.exe,Description:La pièce jointe PACK.exe est infecté(e) par
le virus Worm.Automat.AHB." 19/09/2003 08:50:54,Analyseur de
virus,Worm.Automat.AHB,Supprimé automatiquement,
"Source:INSTALL1.exe,Description:La pièce jointe INSTALL1.exe est
infecté(e) par le virus Worm.Automat.AHB." 19/09/2003 07:42:31,Analyseur
de virus,Worm.Automat.AHB,Supprimé automatiquement,
"Source:Q563772.exe,Description:La pièce jointe Q563772.exe est
infecté(e) par le virus Worm.Automat.AHB." 19/09/2003
07:33:36,Auto-Protect,,Supprimé automatiquement,
50772772.pif 19/09/2003 07:31:18,Analyseur de
virus,Worm.Automat.AHB,Supprimé
automatiquement,"Source:pack82.exe,Description:La pièce jointe
pack82.exe est infecté(e) par le virus Worm.Automat.AHB."
18/09/2003 12:39:16,Blocage de script,Script
suspect,Bloqué,Script,N/A,Windows Script Host Shell Object :
WGTemp.vbs 18/09/2003 10:33:26,Analyseur de virus,,Supprimé
automatiquement, "Source:owAqvLxpBa.pif,Description:La pièce jointe
owAqvLxpBa.pif est infecté(e) par le virus "
17/09/2003 00:05:19,Blocage de script,Script
suspect,Bloqué,Script,N/A,Windows Script Host Shell Object : RegWrite,
Source:WGTemp.vbs

Sans oublier en même temps 1 cheval de TRoie éliminé grace à AntiVir
Personal Edition for Windows et pas vu par NAV 2003. Bref, comme ici on
parle plutot de logiciels, il m'a fallu NAV 2003 + AVP + KERIO Personal
firewal + tous les patches de windows 2000 pro pour m'en "sortir".
Jamais vu ça !

Vu la circonstance je vends Norton Antivirus 2003 pour acheter 2004
immédiatement alors que je comptais le faire en janvier. NAV 2003 a tr_s
bien résisté mais j'anticipe la mise à jour que je fais chaque année. 50
% prix neuf.


Avatar
spirou
ATTENTION...virus....!!
c'est une attaque massive d'un virus qui se fait passer pour un correctif
Microsoft ( beaucoup d'identités différentes ) , plus d'information içi :
www.secuser.com/alertes/2003/swen.htm
il y a un ( vrai ) patch à télécharger pour s'en débarrasser avant de
refaire une mise à jour de son anti-virus et de faire une analyse systéme
compléte.
Avatar
Pascal Coppolani
spirou wrote:
ATTENTION...virus....!!
c'est une attaque massive d'un virus qui se fait passer pour un correctif
Microsoft ( beaucoup d'identités différentes ) , plus d'information içi :
www.secuser.com/alertes/2003/swen.htm
il y a un ( vrai ) patch à télécharger pour s'en débarrasser avant de
refaire une mise à jour de son anti-virus et de faire une analyse systéme
compléte.



merci. j'espère que c'est un vrai correctif ;-)))


1 2