OVH Cloud OVH Cloud

consigne suspecte s'affiche

10 réponses
Avatar
isabelle.hal
Suite à des troubles divers (mauvais démarrages notamment), un message
suspect s'affiche sur le bureau de mon deuxième ordinateur (pas celui que j'
utilise pour vous envoyer ce message) :



"Microsoft security bulletin MS03-043

Buffer overrun in messenger service could allow execution (8280035)

Affected software : ... ... ...

Your system is affected.

Download the patch from the address below :

www.patchwindows.org "



Dois-je aller sur ce site ou est-ce un piège ?

Que dois-je faire ?

10 réponses

Avatar
Xavier Roche
isabelle.hal wrote:
Download the patch from the address below :
www.patchwindows.org "
Dois-je aller sur ce site ou est-ce un piège ?


Ca pue l'escroquerie à plein nez: un site enregistré en grèce, avec
payement du patch par carte de crédit.

Au mieux des aigrefins qui se font de l'argent avec des patchs
officiels, au pire des escrocs qui vous enverront un cheval de troie
et/ou vous videront votre compte en banque une fois entrée le numéro de
carte de crédit.

Avatar
Claude Martin
Suite à des troubles divers (mauvais démarrages notamment), un message
suspect s'affiche sur le bureau de mon deuxième ordinateur (pas celui que j'
utilise pour vous envoyer ce message) :



"Microsoft security bulletin MS03-043

Buffer overrun in messenger service could allow execution (8280035)

Affected software : ... ... ...

Your system is affected.

Download the patch from the address below :

www.patchwindows.org "



Dois-je aller sur ce site ou est-ce un piège ?

Que dois-je faire ?


Surtout pas M$ ne communique jamais comme ça. Passer plutot un coup de

As aware et spybot et faire une analyse en ligne sur secuser.

Avatar
joke0
Salut,

isabelle.hal:
Dois-je aller sur ce site ou est-ce un piège ?


C'est bien évidemment un piège!

Que dois-je faire ?


Désactiver le service d'affichage des messages.

--
joke0

Avatar
Nicob
On Mon, 30 Aug 2004 13:57:06 +0200, isabelle.hal wrote:

Download the patch from the address below :
www.patchwindows.org


Contrairement à ce que je croyais, pas de "piège à IE" sur ces pages,
juste un lien vers un autre site (www.securesoftware.org) qui vend des
outils pour "sécuriser" Windows. Du SPAM, franc et massif ...


Nicob

Avatar
Guillermito
On Mon, 30 Aug 2004 14:03:06 +0200, Xavier Roche wrote:

Ca pue l'escroquerie à plein nez: un site enregistré en grèce,


Normal pour un cheval de Troie. Oui, je sais, Troie est en Turquie
aujourd'hui.

avec
payement du patch par carte de crédit.


Bon, inutile d'aller plus loin. Les patchs Microsoft sont gratuits.

Au mieux des aigrefins qui se font de l'argent avec des patchs
officiels, au pire des escrocs qui vous enverront un cheval de troie
et/ou vous videront votre compte en banque une fois entrée le numéro de
carte de crédit.


J'abonde. Mais (question au posteur initial), d'où venait ce message?
D'une fenêtre de l'explorer?

--
Guillermito
http://www.guillermito2.net

Avatar
Nicob
On Mon, 30 Aug 2004 12:46:56 -0400, Guillermito wrote:

J'abonde. Mais (question au posteur initial), d'où venait ce message?
D'une fenêtre de l'explorer?


Très probablement des alertes Netbios (WinPopup).
Mais si le posteur initial pouvait confirmer/infirmer ...


Nicob

Avatar
Hervé Chappe
Microsoft ne vend pas ses patches (pas encore :-), dont piege 100% certain !

"isabelle.hal" a écrit dans le message de news:
cgv4mk$c5v$
Suite à des troubles divers (mauvais démarrages notamment), un message
suspect s'affiche sur le bureau de mon deuxième ordinateur (pas celui que
j'
utilise pour vous envoyer ce message) :



"Microsoft security bulletin MS03-043

Buffer overrun in messenger service could allow execution (8280035)

Affected software : ... ... ...

Your system is affected.

Download the patch from the address below :

www.patchwindows.org "



Dois-je aller sur ce site ou est-ce un piège ?

Que dois-je faire ?




Avatar
Alcoolic Anonyme
Suite à des troubles divers (mauvais démarrages notamment), un message
suspect s'affiche sur le bureau de mon deuxième ordinateur (pas celui que j'
utilise pour vous envoyer ce message) :



"Microsoft security bulletin MS03-043

Buffer overrun in messenger service could allow execution (8280035)

Affected software : ... ... ...

Your system is affected.

Download the patch from the address below :

www.patchwindows.org "



Dois-je aller sur ce site ou est-ce un piège ?

Que dois-je faire ?


si c'est votre centre de messagerie qui affiche cela dans une fenetre,
c du spam (qui exploite une faille de windows XP) , a eviter a tout
prix et equipez vous d'un firewall...

--
La Communauté du 7 (Cegetel) www.teladsl-7.com
ADSL CEGETEL 1024/256
53dB d'atten/4.2 Km

Avatar
Alcoolic Anonyme
Guillermito a exprimé avec précision :

J'abonde. Mais (question au posteur initial), d'où venait ce message?
D'une fenêtre de l'explorer?


surement du centre de messagerie, les spammer scan des ip en masse et
utilisent le service de messagerie (port xxx?) de windows XP pour
afficher des messages divers dans le meem etat d'esprit, tres efficace.

C'etait la mode il y a un an, ca fait tout drole la premiere fois...

--
La Communauté du 7 (Cegetel) www.teladsl-7.com
ADSL CEGETEL 1024/256
53dB d'atten/4.2 Km

Avatar
Nicob
On Mon, 30 Aug 2004 20:45:36 +0200, Nicob wrote:

Très probablement des alertes Netbios (WinPopup).
Mais si le posteur initial pouvait confirmer/infirmer ...


Confirmé via mail privé ...


Nicob