OVH Cloud OVH Cloud

Dumaru.. le retour..

7 réponses
Avatar
MBG
Bonjour..
Ce matin je recois un mail d'une "Elen" qui m'envoie sa photo...
un fichier joint "myphoto.zip"
C.. comme un curieux ou curieux comme un c...je dézippe...
le fichier s'appelle alors "myphoto.jpg .exe"... Curieux ce
.exe, apres ces espaces donc Je vire le tout...
A partir de la... Mon clavier inverse Majuscules et minuscules... Bizarre...
Donc je reboot....
Et a l'ouverture Norton me signale que j'ai W32DumaruY@mm dans un fichier
vxd32v.exe (et comme ce fichier n'existe pas sur mes autres PC...) dans le
repertoire System 32 de Windows...
Et mon PC se met a envoyer des mails a tout va...Bloqués heureusement par
Norton...

Voilà.. J'y retourne.... Je l'aurais...!!!


--
---ooo--(°v°)--ooo---Rien ne se perd si tout se partage..

7 réponses

Avatar
AMcD
MBG wrote:
Bonjour..
Ce matin je recois un mail d'une "Elen" qui m'envoie sa photo...
un fichier joint "myphoto.zip"
C.. comme un curieux ou curieux comme un c...je dézippe...
le fichier s'appelle alors "myphoto.jpg .exe"...
Curieux ce .exe, apres ces espaces donc Je vire le tout...
A partir de la... Mon clavier inverse Majuscules et minuscules...
Bizarre... Donc je reboot....
Et a l'ouverture Norton me signale que j'ai dans un
fichier vxd32v.exe (et comme ce fichier n'existe pas sur mes autres
PC...) dans le repertoire System 32 de Windows...
Et mon PC se met a envoyer des mails a tout va...Bloqués heureusement
par Norton...

Voilà.. J'y retourne.... Je l'aurais...!!!


Ben t'es infecté. Pasque vxd32v.exe n'est présent qu'une fois le virus
exécuté. Utilise un bon antivirus pour nettoyer ton système.

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
djehuti
salut
"MBG" a écrit dans le message news:
4016683c$0$19289$
Bonjour..
Ce matin je recois un mail d'une "Elen" qui m'envoie sa photo...
un fichier joint "myphoto.zip"


ben voyons :-)

C.. comme un curieux ou curieux comme un c...je dézippe...
le fichier s'appelle alors "myphoto.jpg .exe"...


signe caractéristique

Et a l'ouverture Norton me signale que j'ai dans un
fichier vxd32v.exe (et comme ce fichier n'existe pas sur mes autres
PC...) dans le repertoire System 32 de Windows...
Et mon PC se met a envoyer des mails a tout va...Bloqués heureusement
par Norton...


:-(

Voilà.. J'y retourne.... Je l'aurais...!!!


y a un fix sur le site de symantec
http://djehutiii.free.fr/index.php?rub=9&choix=1

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
J-P Louvet
"pHd" a écrit dans le message de
news:
Salut,

Et mon PC se met a envoyer des mails a tout va...


Et il utilise quoi comme soft pour les e-mails le jeune homme ?


Il utilise Outlook Express 6.0, comme moi, et à condition de ne pas cliquer
sur les pièces jointes ce n'est pas plus dangereux qu'autre chose.
Par contre l'info intéressante, si du moins MBG dit exactement ce qu'il a
fait, c'est qu'il suffirait de déziper le fichier pour être infecté. Cela me
surprend beaucoup, mais quelqu'un a-t-il une information à ce sujet (pas de
chance, je viens de recevoir 2 Novarg/Mydoom mais pas encore la nouvelle
version de Dumaru).

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr


Avatar
djehuti
"pHd" a écrit dans le message news:


Par contre l'info intéressante, si du moins MBG dit exactement ce
qu'il a fait, c'est qu'il suffirait de déziper le fichier pour être
infecté.



ce serait plutôt du côté activeX qu'il faudrait regarder

La réponse est simple.
Un fichier se présentant ainsi

"xxxxxxxxx.zip
.exe"


ben non, c'est un zip standard (myphoto.zip) qui contient un fichier avec
double extension (myphoto.jpg.exe)

@tchao


Avatar
F. Senault

La réponse est simple.
Un fichier se présentant ainsi

"xxxxxxxxx.zip .exe"

peut éventuellement cacher l'extension exe et voilà la mal arrivé sur la
machine.
(remplace zip par txt, jpg, ou ce que tu voudras, et exe par pif, com,
etc)


Tiens, fait amusant : dans ses rapports de virus, ma version de f-prot
tronque les noms de fichiers... Résultat :

|vir_mydoom.msg->document.txt Infection: W32/
^^^^^^^^^^^^^^^^^^^^^^^^^
|vir_mydoom.msg->doc.exe Infection: W32/
|vir_mydoom.msg->body.pif Infection: W32/

Ca m'a un peu surpris... :)

Fred
--
Unfortunately, the cute wide-eyed "Please don't hurt me" look from an NT
unit serves only to make you put down the rifle, and pick up the double-
headed axe... (Dan Holdsworth in the SDM)

Avatar
Filip Supera

Bonjour..
Ce matin je recois un mail d'une "Elen" qui m'envoie sa photo...
un fichier joint "myphoto.zip"
C.. comme un curieux ou curieux comme un c...je dézippe...
le fichier s'appelle alors "myphoto.jpg .exe"... Curieux ce
.exe, apres ces espaces donc Je vire le tout...
A partir de la... Mon clavier inverse Majuscules et minuscules... Bizarre...
Donc je reboot....
Et a l'ouverture Norton me signale que j'ai dans un fichier
vxd32v.exe (et comme ce fichier n'existe pas sur mes autres PC...) dans le
repertoire System 32 de Windows...
Et mon PC se met a envoyer des mails a tout va...Bloqués heureusement par
Norton...

Voilà.. J'y retourne.... Je l'aurais...!!!


Selon ton message, tu n'as pas ouvert (lancé, chargé en
mémoire) "myphoto.jpg .exe" et tu as été
infecté par ce fichier ? Comment est-ce possible? Pour moi,
ce n'est pas possible mais si je me trompe je
veux apprendre. Et puis "Norton" aurait dû empêcher
l'infection dès l'ouverture du fichier zip au lieu
d'attendre l'infection pour ensuite en traiter les symptômes
(bloquer les envois de messages). S'il ne l'a pas fait,
c'est une piètre protection, non ?

--
A+
Fil.

Avatar
Jaja

Et puis "Norton" aurait dû empêcher
l'infection dès l'ouverture du fichier zip au lieu
d'attendre l'infection pour ensuite en traiter les symptômes
(bloquer les envois de messages). S'il ne l'a pas fait,
c'est une piètre protection, non ?


Si Norton protegait quelque chose, ca se saurait ;o)