OVH Cloud OVH Cloud

ANTISPAM

3 réponses
Avatar
Catherine Maire
le site
www.faqoe.com/antispam.htm
propose de créer une règle antispam contre tous les messages en anglais mais
lorsque j'essaie de télécharger le fichier C:/Windows/temp/antisven.hta
mon antivrisu me dit que c'est un script malveillant. Quelqu'un a-t-il une
idée sur cette question?
Merci
Cath

3 réponses

Avatar
Lise
Il a raison ton antivirus !
Fais gaffe surtout en ce moment !!
bonne chance.
Lise

"Catherine Maire" a écrit dans le message
news: bkm7pb$a3q$
le site
www.faqoe.com/antispam.htm
propose de créer une règle antispam contre tous les messages en anglais
mais

lorsque j'essaie de télécharger le fichier C:/Windows/temp/antisven.hta
mon antivrisu me dit que c'est un script malveillant. Quelqu'un a-t-il une
idée sur cette question?
Merci
Cath




Avatar
jauni
"Catherine Maire" a écrit dans le message de
news: bkm7pb$a3q$
le site
www.faqoe.com/antispam.htm
propose de créer une règle antispam contre tous les messages en anglais
mais

lorsque j'essaie de télécharger le fichier C:/Windows/temp/antisven.hta
mon antivrisu me dit que c'est un script malveillant. Quelqu'un a-t-il une
idée sur cette question?
Merci
Cath



heu..j'ai peur de mal comprendre...!!
pourquoi veut tu " télécharger le fichier C:/Windows/temp/antisven.hta "
...?
tu veux télécharger quelque chose qui est déja sur ton disque dur...?
va voir plutôt içi : www.secuser.com/alertes/2003/swen.htm
lit tous les articles concernant les virus et surtout celui de SWEN et tu y
trouveras de quoi le virer si tu est infecté ( un petit patch à télécharger
qui scannera tes fichiers ) , ensuite refais une mise à jour de ton
antivirus et fait une analyse compléte du systéme.
En attendant que le ver arrête de se propager ( encore quelques jours pour
être tranquille ) , n'ouvre pas ta boite de réception tout de suite , passe
par l'acceuil de Wanadoo qui te permettra de supprimer les emails infectés
SANS les lires et SANS les télécharger.

Avatar
Paskal
Bonjour Catherine


Ce script pouvait être compilé en VB (visual basic) et être distribué comme
n'importe quel programme : ton AV n'aurait rien dit. Nous avons choisis un
scripting HTA pour la légèreté,(moins de 32 Ko !), sa facilité de mise en
place et l'inutilité d'installer des ressources supplémentaires (la panoplie
de fichiers .dll et de librairies de VB5 ou 6)

L'antivirus décèle quand même que le script écrit dans le registre
(impossible de faire autrement pour créer une règle dans OE) et te renvoie
une alerte.

Beaucoup de scripts et de programmes ont le même problème, et un AV ne fera
jamasi la différence entre un script qui est utile, voulu et conçu dans ce
sens, et un script où le programmeur 'te veut du mal'.
En VB, il est difficile d'écrire dans le registre (et la façon est par
API... initialement, les API sont pour du C, et c'est une manip à faire
pour la passer en VB...). Avec le scripting, une simple commande .regwrite
écrit ce que tu veux à l'endroit de ton choix du registre ! Et les
programmes VB qui fonctionnent de cette façon génèrent aussi une alerte Anti
virus.

Tu peux charger sans crainte et autoriser l'exécution de ce script. (il
créer une règle visant à supprimer du serveur les mails provenant de Swen,
les spams anglais et/ou coréens.)


--
@+
Paskal MVP
La FAQ Outlook Express
http://www.faqoe.com



le site
www.faqoe.com/antispam.htm
propose de créer une règle antispam contre tous les messages en anglais
mais lorsque j'essaie de télécharger le fichier
C:/Windows/temp/antisven.hta
mon antivrisu me dit que c'est un script malveillant. Quelqu'un a-t-il une
idée sur cette question?
Merci
Cath