OVH Cloud OVH Cloud

/! e-carte, et autres pièges

15 réponses
Avatar
djehuti
salut

reçu ce jour, une e-carte bidon

======
MACHIN vous a envoye une E-carte partir du site zdnet.fr
Vous la trouverez, l'adresse suivante link:
http://zdnet.fr/showcard.index.php34bs42
www.zdnet.fr, plus de 3500 cartes virtuelles, vos pages web
en 5 minutes, du dialogue en direct...
======

filename="link.zdnet.fr.ecarte.index.php34b31.pif"

link.zdnet.fr.ecarte.index.php34b31.pif.vir - packed with FSG
link.zdnet.fr.ecarte.index.php34b31.pif.vir - infected by I-Worm.Zafi.b

http://securityresponse.symantec.com/avcenter/venc/data/w32.erkez.b@mm.html

alors, pas de clic inconsidéré... hein !!!

@tchao

5 réponses

1 2
Avatar
Gilles RONSIN
haristo , le lun. 14 juin 2004 14:08:11, écrivait
ceci:

Salut,

Je cite:
/
reçu ce jour, une e-carte bidon [...]
filename="link.zdnet.fr.ecarte.index.php34b31.pif"

http://securityresponse.symantec.com/avcenter/venc/data/w3
/

Tu ne vois toujours pas?


Non, merci de traduire ou d'etre clair .
Rappel de la question:
Pourquoi le lien
http://zdnet.fr/showcard.index.php34bs42
ne pouvait etre que bidon



le lien lancé n'est pas un lien vers une page web !!!
mais un exécutable
filename="link.zdnet.fr.ecarte.index.php34b31.pif"

pif est tout autant exécutable que .exe .com .bat .scr .vbs .vbe .js
.cmd et quelques autres

donc en cliquant on exécute un néfaste...

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelles astuces : Interprêtation des évenements XP en "français"
(trad auto)
Il est impossible pour un optimiste d'être agréablement surpris.


Avatar
AMcD®
Arion wrote:

Slt,
Tu sais, ici c'est des pros. Si tu ne sais pas, ce ne sont pas eux qui
t'expliqueront, ils parlent entre eux d'un air entendu.


C'est sympa pour ceux qui passent une partie de leur temps à venir aider
ici. Lis plutôt le tas de bêtises distillées depuis des lustres ici par
haristo (ou un de ses nombreux pseudos) et tu comprendras plus facilement la
reaction de joke0...

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
R.Forest
Hello *Gilles RONSIN* who wrote in news:

Non, merci de traduire ou d'etre clair .
Rappel de la question:
Pourquoi le lien
http://zdnet.fr/showcard.index.php34bs42
ne pouvait etre que bidon



le lien lancé n'est pas un lien vers une page web !!!
mais un exécutable
filename="link.zdnet.fr.ecarte.index.php34b31.pif"

pif est tout autant exécutable que .exe .com .bat .scr .vbs .vbe .js
.cmd et quelques autres

donc en cliquant on exécute un néfaste...


Ok, Merci,

j'ai donc ajouté ces nuisibles à Script defendi de chez Analog !

http://www.analogx.com/contents/download/system/sdefend.htm

Super,

bonne journée!
--
Regards.

R.F


Avatar
Arion
::
:: pif est tout autant exécutable que .exe .com .bat .scr .vbs .vbe .js
:: .cmd et quelques autres
::
:: donc en cliquant on exécute un néfaste...
:
: Ok, Merci,
:
: j'ai donc ajouté ces nuisibles à Script defendi de chez Analog !
:
: http://www.analogx.com/contents/download/system/sdefend.htm


OK, là j'ai compris
Merci
Arion
Avatar
R.Forest
Hello *Arion* who wrote in news:cakbpj$6vh$

pif est tout autant exécutable que .exe .com .bat .scr .vbs .vbe .js
.cmd et quelques autres

donc en cliquant on exécute un néfaste...


Ok, Merci,

j'ai donc ajouté ces nuisibles à Script defendi de chez Analog !

http://www.analogx.com/contents/download/system/sdefend.htm



OK, là j'ai compris
Merci
Arion


Slt,

Voila ma liste d'interdits demandant l'execution ( aprés intervention de
Gilles Ronsin )

.VBS,.VBE,.JS,.JSE,.HTA,.WSF,.WSH,.SHS,.SHB,.PIF,.BAT,.SCR,.CMD.

C'est super!

Mais n'y mets pas les exe ni com car cela devient lours autrement ;o)


--
Regards.

R.F



1 2