OVH Cloud OVH Cloud

I-Worm.VB.c

6 réponses
Avatar
Front
Bonjour,

Je reçois depuis hier, toute le 5 minutes un message avec ce virus. Que
puis-je faire? merci.

6 réponses

Avatar
joke0
Salut,

Front:
Je reçois depuis hier, toute le 5 minutes un message avec ce
virus. Que puis-je faire? merci.


Subir ou filtrer. La bestiole est toute nouvelle, alors attends
que l'antivirus du pc infecté soit mis à jour.

Tu peux me forwarder un exemplaire du spam vérolé si tu veux que
je te renseigne sur l'expéditeur (retirer _NOSWEN). C'est
peut-être une de tes connaissances.

--
joke0

Avatar
joke0
Salut,

joke0:
Tu peux me forwarder un exemplaire du spam vérolé si tu veux
que je te renseigne sur l'expéditeur (retirer _NOSWEN). C'est
peut-être une de tes connaissances.


Apparement ce serait un Sober.f. La détection en VB.c est une
détection heuritique qui avait aussi servie à débusquer Sober.e.

--
joke0

Avatar
Front
"joke0" a écrit dans le message de
news:
Salut,

joke0:
Tu peux me forwarder un exemplaire du spam vérolé si tu veux
que je te renseigne sur l'expéditeur (retirer _NOSWEN). C'est
peut-être une de tes connaissances.


Apparement ce serait un Sober.f. La détection en VB.c est une
détection heuritique qui avait aussi servie à débusquer Sober.e.

--

joke0


Merci, je te transmets les 3 derniers reçus. Je suis intéressé de connaître
l'expéditeur. Merci.


Avatar
Vipera
Sentimi bene, Front, ma chi ti ha messo in mente certe idee?

Merci, je te transmets les 3 derniers reçus. Je suis intéressé de connaître
l'expéditeur. Merci.


C'est presque impossible reconnaître l'expéditeur, le seul donné fiable
est l'addresse ip.

--
Bye by V.
http://www.virusbusters.cjb.net

Avatar
joke0
Salut,

Vipera:
C'est presque impossible reconnaître l'expéditeur, le seul
donné fiable est l'addresse ip.


Ce qui donne le fournisseur d'accés et parfois une région +/-
précise. Ensuite si la personne bombardée n'a pas 150 contacts,
il y a une chance de la retrouver, mais c'est très peu probable
quand même.

--
joke0

Avatar
Vipera
Sentimi bene, joke0, ma chi ti ha messo in mente certe idee?

Vipera:
C'est presque impossible reconnaître l'expéditeur, le seul
donné fiable est l'addresse ip.


Ce qui donne le fournisseur d'accés et parfois une région +/-
précise. Ensuite si la personne bombardée n'a pas 150 contacts,
il y a une chance de la retrouver, mais c'est très peu probable
quand même.


Oui, bien sûr, mais malheureusement avec certains fournisseurs et
avec particuliers types de contract (ici par exemple, avec dialup
de Libero/Wind ou les BBB de Telecom), même avec un traceroute on
arrive seulement au siège du fournisseur, sans indication aucune,
pour ce que concerne la région et la recherche est très difficile
si on ne possède pas d'autres donnés à croiser :-(

--
Bye by V.
http://www.virusbusters.cjb.net