OVH Cloud OVH Cloud

E-carte !

9 réponses
Avatar
ludovic Thebault
Bonjour,

Nouveau virus ?
Voici ce que j'ai reçu aujourd'hui (le sujet est le même que celui de ce
message) :

Le .pif vu dans le lien en examinant le source est douteux, non ?
D'autant plus qu'il y a une pièce jointe "cachée"

###############

Machin vous a envoye une E-carte partir du site zdnet.fr
Vous la trouverez, l'adresse suivante link:
http://zdnet.fr/showcard.index.php34bs42
www.zdnet.fr, plus de 3500 cartes virtuelles, vos pages web
en 5 minutes, du dialogue en direct...

------=_Part_10840_1706051.6372384772120
Content-Type: application/octet-stream;
name="link.zdnet.fr.ecarte.index.php34b31.pif"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="link.zdnet.fr.ecarte.index.php34b31.pif"

9 réponses

Avatar
ludovic Thebault
ludovic Thebault wrote:

Bonjour,

Nouveau virus ?


Désolé, je n'avais pas assez fouillé les archives, il y a thread dessus
datant du 10 juin

Avatar
ludovic Thebault
joke0 wrote:

Salut,

ludovic Thebault:

Nouveau virus ?



Zafi.b

Si ce n'est pas détecté par un antivirus à jour, c'est une
variante, et dans ce cas, j'en veux bien une copie.

NAV 2001 à jour (19/06) ne voit rien après analyse du message .eml

enregistré sur le bureau

L'échantillon en privé.


Avatar
Nicob
On Tue, 22 Jun 2004 15:26:32 +0200, ludovic Thebault wrote:

L'échantillon en privé.


joke0, je veux bien le fichier si tu confirmes la nouveauté de la chose ...


Nicob

Avatar
haristo

ludovic Thebault wrote:

Bonjour,

Nouveau virus ?


Désolé, je n'avais pas assez fouillé les archives, il y a thread dessus
datant du 10 juin


Non, du 13 juin, mais qu'importe.
" De:
"djehuti"
Forums:
fr.comp.securite.virus
Objet:
/! e-carte, et autres pièges
Date:
Sun, 13 Jun 2004 15:01:22 +0200"
W32/ [McAfee], Zafi.B [Computer Associates], W32/Zafi-B
[Sophos], PE_ZAFI.B [Trend]
[Symantec]


Avatar
ludovic Thebault
joke0 wrote:

Pour l'instant je n'ai rien reçu de Ludovic.

Le mail a peut-être été détruit par un antivirus à jour? :)



Pourtant je te l'ai envoyé mais à cette adresse :
joke0 at tiscali.fr

Avatar
joke0
Salut,

ludovic Thebault:
Pourtant je te l'ai envoyé mais à cette adresse :
joke0 at tiscali.fr


Je n'ai rien reçu.
Tu devrais zipper le fichier et lui mettre un mot de passe (que
tu m'indiqueras!).

Merci :-)

--
joke0

Avatar
joke0
Salut,

J'ai écrit:
Je n'ai rien reçu.


Laisse tomber, ce n'est pas une nouvelle variante, ça se saurait
depuis le temps ;-)

--
joke0

Avatar
ludovic.thebault
joke0 wrote:

Laisse tomber, ce n'est pas une nouvelle variante, ça se saurait
depuis le temps ;-)


Dans ce cas Norton ne voit rien...
J'ai même installé la démo de Norton 2004 (mis à jour), lui ai soumis le
.eml; il n'a pas moufté.

C'est normal ça ?

D'autant plus que la logique voudrait qu'il réagisse à la présence d'une
pièce jointe .pif, virus connu ou pas, non ?

Avatar
joke0
Salut,

Ludovic THEBAULT:
C'est normal ça ?


Fais-le scanner ici:
http://www.kaspersky.com/fr/remoteviruschk.html

La pièce jointe est peut-être corrompue.

--
joke0