OVH Cloud OVH Cloud

faux patch

5 réponses
Avatar
épicurieux
bonjour

j'ai reçu ce message, signé Microsoft :
>>Dear friend , use this Internet Explorer patch now!
>>There are dangerous virus in the Internet now!
>>More than 500.000 already infected!
avec un fichier joint, appelé patch.exe. Et bien sûr, je l'ai ouvert...sans
le vouloir mais bon...GRRR !!
Je suis allé vérifier après coup sur le site de Microsoft, ça ne vient pas
d'eux...
Ca n'a eu aucun effet visible(à part que je recevais sans arrêt ce même
message, avant de bloquer l'expéditeur), ça n'a ouvert aucune fenêtre, mais
je me demande si ça n'a pas des effets pervers et sournois à long terme ...
Qu'en pensez-vous ?
Merci

5 réponses

Avatar
RAL BOL
Non c'est rien : la preuve que c'est inofensif est ici

http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/

"épicurieux" a écrit dans le message de
news:3f568059$0$282$
bonjour

j'ai reçu ce message, signé Microsoft :
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
avec un fichier joint, appelé patch.exe. Et bien sûr, je l'ai


ouvert...sans

le vouloir mais bon...GRRR !!
Je suis allé vérifier après coup sur le site de Microsoft, ça ne vient pas
d'eux...
Ca n'a eu aucun effet visible(à part que je recevais sans arrêt ce même
message, avant de bloquer l'expéditeur), ça n'a ouvert aucune fenêtre,
mais

je me demande si ça n'a pas des effets pervers et sournois à long terme
...

Qu'en pensez-vous ?
Merci








Avatar
djehuti
salut
"épicurieux" a écrit dans le message
news: 3f568059$0$282$

j'ai reçu ce message, signé Microsoft :
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!




encore lui (c'est Dumaru)
news:3f4e52f6$0$16179$

avec un fichier joint, appelé patch.exe. Et bien sûr, je l'ai
ouvert...sans le vouloir mais bon...GRRR !!


qu'est ce que tu entends par "je l'ai ouvert" ?
tu as juste lu le mail ou bien tu as lancé patch.exe ?

quelques outils de nettoyages
http://djehutiii.free.fr/index.php?rub=9&choix=1

Je suis allé vérifier après coup sur le site de Microsoft, ça ne
vient pas d'eux...


c'est avant qu'il aurait fallu vérifier :-(
Microsoft (ou Symantec) n'envoie *JAMAIS* de patchs par mail

tu devrais lire attentivement la FAQ
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

@tchao



Avatar
rainbow
bonjour

j'ai reçu ce message, signé Microsoft :
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
avec un fichier joint, appelé patch.exe. Et bien sûr, je l'ai


ouvert...sans le vouloir mais bon...GRRR !!



Si tu as ouvert le mail sans exécuter l'attachement, ce n'est pas grave.



Je suis allé vérifier après coup sur le site de Microsoft, ça ne
vient pas d'eux...
Bien sûr que ça ne vient pas d'eux, Microsoft n'envoit jamais de mails non


sollicités, et certainement pas un patch en attachement, alors qu'il est
tellement plus simple pour eux de mettre les patchs sous windowsupdate.

Ca n'a eu aucun effet visible(à part que je recevais sans arrêt
ce même message, avant de bloquer l'expéditeur), ça n'a ouvert
aucune fenêtre, mais je me demande si ça n'a pas des effets
pervers et sournois à long terme ... Qu'en pensez-vous ?
Merci





--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com
"épicurieux" a écrit dans le message
de




Avatar
Chambord

Non c'est rien : la preuve que c'est inofensif est ici

http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/



Ofensif:

Dommages occasionnés

Résultat d’activation: Il dépose un cheval de
Troie IRC sur la machine infectée.
Distribution par e-mail à grande échelle
: Il s'expédie à toutes les adresses trouvées dans
les fichiers .htm, .wab, .html, .dbx,
.tbb, .abd.
Modifie les fichiers : win.ini,
system.ini



----------
Pour mémoire:
Comment poster sur un forum
http://www.giromini.org/usenet-fr/repondre.html

Avatar
épicurieux
Merci de votre aide,
j'avais bien ouvert le fichier executable (sans vraiment le vouloir,
mauvaise manip'). J'essaierai d'être moins bête à l'avenir.
En tous cas grâce au lien j'ai pu me débarasser du virus, enfin j'espère !!
;-)