OVH Cloud OVH Cloud

MW97:thus family

2 réponses
Avatar
rodrigue
bonjour,

mon ancien post : "un collègue de bureau vient de me faire parvenir un
mail avec un .doc
qui a alerté mon AV (Avast).
MW98:thus family est le nom de cette étrange chose qui si je l'ai bien
compris est liée aux macros.
quelles sont les conséquences de cette petite bête pour les différents
utilisateurs du réseau.
merci par avance et bonne année à tous. "


j'ai aujourd'hui le MW97:thus family (avast / Xp pro / SP1)
on m'avait conseillé (joke0 : "La famille Thus est vaste, si tu pouvais
faire scanner ton fichier .doc ici: http://virusscan.jotti.dhs.org/") de
le scanner mais impossible cf. message d'erreur :"The file you uploaded
is 0 bytes. It is very likely a firewall or a piece of malware is
prohibiting you from uploading this file".
je repose ma question : mékézako ? et surtout quels risques ?

merci par avance

2 réponses

Avatar
djehuti
salut
rodrigue a écrit dans le message
news:41e69861$0$8050$

mon ancien post : "un collègue de bureau vient de me faire parvenir un
mail avec un .doc
qui a alerté mon AV (Avast).


c'est pas utile (même plutôt néfaste) de faire scanner ses emails

ton AV aurait détecté la bestiole lors de l'enregistrement de la PJ sur ton
DD
(si le bouzin est correctement configuré)

MW98:thus family est le nom de cette étrange chose qui si je l'ai bien
compris est liée aux macros.


vu le nom de la bestiole, c'est très possible

message d'erreur :"The file you uploaded is 0 bytes. It is very
likely a firewall or a piece of malware is prohibiting you from
uploading this file".
je repose ma question : mékézako ? et surtout quels risques ?


bah, ton AV vérouille le fichier infecté... donc tu ne peux pas l'uploader
( ... is 0 bytes)

tu peux supprimer ce fichier .doc (en désactivant temporairement la
protection temps réel)

apparemment, y a pas infection

@tchao

Avatar
Camba Délices
"djehuti" a écrit dans le message news:
41e69d8b$0$5709$
salut
rodrigue a écrit dans le message
news:41e69861$0$8050$

mon ancien post : "un collègue de bureau vient de me faire parvenir un
mail avec un .doc
qui a alerté mon AV (Avast).


c'est pas utile (même plutôt néfaste) de faire scanner ses emails

ton AV aurait détecté la bestiole lors de l'enregistrement de la PJ sur
ton

DD
(si le bouzin est correctement configuré)


C'est ce qui m'avais fait choisir f-prot/win.

Il y a là un équilibre discret à trouver entre l'efficacité d'un AV et son
caractère intrusif.

Par contre, je n'irais pas jusqu'à dire que faire scanner ses @mail est
"même plutôt néfaste".

C.Délices