Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

W32 Netsky.X@mm

2 réponses
Avatar
Dominique
Je suis arrosée de mails infectés par ce virus. Cela provient au départ
d'une organisation qui a été infectée et dans le carnet de laquelle il y a
plusieurs de mes connaissances.
Je ne crois pas être infectée puisque mon antivirus les a détectés et que je
n'ai ouvert aucune pièce jointe. D'ailleurs maintenant je vais les détruire
sur le site de mon FAI.

Je voudrais tout de même vous demander à quoi s'attaque ce virus à part le
carnet d'adresse.

D'autre part je pense ne pas être infectée, mais j'ai tout de même reçu un
message non délivré censé être envoyé par moi et qui est infecté. Mais ce ne
serait pas la première fois qu'on usurperait mon identité en l'ayant
récupérée ailleurs.

Merci de vos considérations rassurantes ou vigilantes.

D.

2 réponses

Avatar
Maryse Levavasseur
Bonsoir,

In news:4179353a$0$28560$,
Dominique typed:
Je suis arrosée de mails infectés par ce virus. Cela provient au
départ d'une organisation qui a été infectée et dans le carnet de
laquelle il y a plusieurs de mes connaissances.


Il fut une époque où j'en recevais une trentaine par jour, moi aussi :-)


Je ne crois pas être infectée puisque mon antivirus les a détectés et
que je n'ai ouvert aucune pièce jointe. D'ailleurs maintenant je vais
les détruire sur le site de mon FAI.


Sage précaution


Je voudrais tout de même vous demander à quoi s'attaque ce virus à
part le carnet d'adresse.


<extrait de http://www.secuser.com/alertes/2004/netskyx.htm>
"Si le fichier joint est exécuté, le virus se copie dans le répertoire
Windows sous le nom FirewallSvr.exe, copie également le fichier
fuck_you_bagle.txt dans ce répertoire, modifie la base de registres pour
être exécuté à chaque démarrage de l'ordinateur, puis s'envoie aux
contacts dont les adresses figurent dans le carnet d'adresses Windows
(.WAB) ainsi que les fichiers .ADB, .ASP, .CFG, .CGI, .DBX, .DHTM, .DOC,
.EML, .HTM, .HTML, .JSP, .MBX, .MDX, .MHT, .MMF, .MSG, .NCH, .ODS, .OFT,
.PHP, .PL, .PPT, .RFT, .SHT, .SHTM, .TBB, .TXT, .UIN, .VBS, .WSH et .XML
des disques C à Z, en utilisant comme adresse d'expéditeur une adresse
usurpée ou falsifiée."
</extrait>


D'autre part je pense ne pas être infectée, mais j'ai tout de même
reçu un message non délivré censé être envoyé par moi et qui est
infecté. Mais ce ne serait pas la première fois qu'on usurperait mon
identité en l'ayant récupérée ailleurs.


Pas de panique: cf. la fin de l'extrait ci dessus :-)


--
Maryse

Avatar
Dominique
Merci beaucoup. Si je comprends bien, il n'est pas très destructeur sauf
qu'il étouffe les BAL et vous discrédite auprès de vos concitoyens.

Cordialement.

D.