OVH Cloud OVH Cloud

Courriels suspects...

9 réponses
Avatar
Laurent Jumet
Hello !

Je reçois des rafales de courriels contenant "Full Clip.exe" mais f-prot n'y voit rien; c'est sûrement un virus, non? Vous le recevez aussi?

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

9 réponses

Avatar
bravo hotel
"Laurent Jumet" a écrit dans le message de
news:
Hello !

Je reçois des rafales de courriels contenant "Full Clip.exe" mais
f-prot n'y voit rien; c'est sûrement un virus, non? Vous le recevez aussi?


Règle de base: expéditeur inconnu = POUBELLE.
Bonne journée.
analyse online ?
http://virusscan.jotti.org/

--
bo ho.

Avatar
Eric
"Laurent Jumet" a écrit dans le message de
news:
Hello !

Je reçois des rafales de courriels contenant "Full Clip.exe" mais
f-prot n'y voit rien; c'est sûrement un virus, non? Vous le recevez aussi?


Règle de base: expéditeur inconnu = POUBELLE.


Pas mal la règle mais un peu dur à applique dans une société
Je me vois mal dire ça à une personne qui reçoit des commandes, qui gère
les clients, ...

Il vaut mieux leur apprendre d'autre technique pour identifier des mails
bizard (les extensions de fichier, les messages "type", ...)

Bonne journée.
analyse online ?
http://virusscan.jotti.org/




Avatar
bravo hotel
"Eric" a écrit dans le message de news:
%

Pas mal la règle mais un peu dur à applique dans une société


Arf ! surtout dans une société.

[...]

Il vaut mieux leur apprendre d'autre technique pour identifier des mails
bizard (les extensions de fichier, les messages "type", ...)


Oui, ben justement, les fichiers "exe" il vaudrait mieux être hyper
méfiant.

Oui, mais bon, je dis ça, je dis rien......

--
safe hex

Avatar
j
Bonjour à tous !

"bravo hotel" a écrit dans le message
news:45b0aec6$0$25911$

Oui, ben justement, les fichiers "exe" il vaudrait mieux être hyper
méfiant.

Oui, mais bon, je dis ça, je dis rien......


Bien sûrrrr ;-)

C'est pourtant simple : si ce n'est pas un .exe que tu as commandé ou
demandé --» Supprimer

Et pour un .exe demandé = l'enregistrer sur son DD *sans l'ouvrir*, le
scanner avec son AV à jour [ +/- avec AntiSpy ]

--» si OK = l'exécuter

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.microsoft.com/france/mstechdays

Avatar
Jacquouille la Fripouille
*Bonjour Laurent Jumet*
Dans news:, tu as tapoté sur ton
clavier pour écrire :

Hello !

Je reçois des rafales de courriels contenant "Full Clip.exe" mais
f-prot n'y voit rien; c'est sûrement un virus, non? Vous le recevez
aussi?


C'est le dernier Troyen qui vient juste de sortir : Downloader.BAI.
L'alerte de Secuser.com vient de tomber :
http://www.secuser.com/alertes/2007/downloaderbai.htm
Donc : Ne surtout pas ouvrir la PJ et A LA POUBELLE !
--
Jacquouille la Fripouille

Avatar
bravo hotel
"" a écrit dans le message de news:
%

Et pour un .exe demandé = l'enregistrer sur son DD *sans l'ouvrir*, le
scanner avec son AV à jour [ +/- avec AntiSpy ]


en ligne aussi, non ?

--
C selon.

Avatar
j
re'

"bravo hotel" a écrit dans le message
news:45b12039$0$25933$


en ligne aussi, non ?



Oui pour les nouvelles bestioles, c'est l'idéal... après passage sur le DD
bien sûr ..

En ligne, c'est Kapersky qui semble le plus réactif --»

cette bestiole http://www.secuser.com/alertes/2007/downloaderbai.htm

répertoriée chez eux sous le nom de

Trojan-Downloader.Win32.Small.dam,

est déjà la 13° sur leur liste de fin décembre ....

http://www.magsecurs.com/article.php3?id_articlei69

[ http://entreprises.kaspersky.fr/menaces.php ]

* scan pour un seul dossier
http://www.kaspersky.com/scanforvirus

Bon WE à tous !

--
« De la discussion, jaillit la lumière.. »
Cdlt@+ à tous
http://www.microsoft.com/france/mstechdays

Avatar
lefrob
"Laurent Jumet" a écrit dans le message de news:
Hello !

Je reçois des rafales de courriels contenant "Full Clip.exe" mais f-prot n'y voit rien; c'est sûrement un virus, non? Vous le
recevez aussi?

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Bonjour
Avast! le voit : c'est un Troyen : à mettre à la poubelle
A+ Robert

Avatar
Laurent Jumet
Hello lefrob !

"lefrob" wrote:

Je reçois des rafales de courriels contenant "Full Clip.exe" mais
f-prot n'y voit rien; c'est sûrement un virus, non? Vous le recevez aussi?


Avast! le voit : c'est un Troyen : à mettre à la poubelle


Je l'ai envoyé à F-Prot.
Je précise que depuis 1990, je n'ai jamais eu d'antivirus en ligne.
Tout ce que je reçois et qui paraît douteux, est isolé et analysé dans un dossier; pour moi c'est suffisant, avec le pare-feu et le fichier HOSTS, pour assurer ma sécurité.

Je me demandais: pour tester un virus volontairement, faut-il un PC dédié ou bien peut-on créer une machine virtuelle étanche par rapport à son hébergeur?

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]