OVH Cloud OVH Cloud

mydoom 3eme du nom ?

28 réponses
Avatar
F. David
Bonjour,

Je viens de recevoir un mail de "Mail delivery System" avec pour objet
"Mail delivery failed : returning message to sender".
Ca ressemble à mydoom (peut-être le b ?) sauf que cette fois il n'y a
pas de pièce jointe. Si vous voulez, la pièce jointe (test.zip) est dans
le corps du message.
On peut également lire :
The message cannot be represented in 7-bit ASCII encoding and has been
sent as a binary attachment.

Pc-cillin (à jour pourtant) ne m'a rien dit donc ce n'est pas mydoom.a
que je reçois en pagaille.
Je n'ai jamais reçu mydoom.b mais j'imagine que mon anti-virus le
détecterait depuis le temps.
C'est un autre mydoom à votre avis ?

Merci

--
Franck

10 réponses

1 2 3
Avatar
Frederic Bonroy
F. David schreef:

Je viens de recevoir un mail de "Mail delivery System" avec pour objet
"Mail delivery failed : returning message to sender".
Ca ressemble à mydoom (peut-être le b ?) sauf que cette fois il n'y a
pas de pièce jointe. Si vous voulez, la pièce jointe (test.zip) est dans
le corps du message.
On peut également lire :
The message cannot be represented in 7-bit ASCII encoding and has been
sent as a binary attachment.

Pc-cillin (à jour pourtant) ne m'a rien dit donc ce n'est pas mydoom.a
que je reçois en pagaille.
Je n'ai jamais reçu mydoom.b mais j'imagine que mon anti-virus le
détecterait depuis le temps.
C'est un autre mydoom à votre avis ?


Cette variante B est comme Fizzer à l'époque, impossible de l'attrapper. :-)

Regardez s'il y a le mot iframe quelque part.

Avatar
Roland Garcia

Cette variante B est comme Fizzer à l'époque, impossible de l'attrapper.
:-)


Microsoft n'est pas radin sur ce coup là, ça fait cher le virus :-)

Roland Garcia

Avatar
joke0
Salut,

Frederic Bonroy:
Cette variante B est comme Fizzer à l'époque, impossible de
l'attrapper. :-)


Une fois je l'ai eu a 80%. Malheureusement le cache de Google
était trop petit :o(
Si qqn a la version *originale*...

Regardez s'il y a le mot iframe quelque part.


Et surtout qu'elle est la taille de l'encodage en base64? Il
s'agit probablement d'un message qui est passé par un
F-Secure...

--
joke0

Avatar
joke0
Salut,

F. David:
Il doit s'agir sans doute d'une variante du a ou du b mais en
tout cas, pas détecté par mon anti-virus.


Fait suivre, je vais te dire ça rapidos.



--
joke0

Avatar
Frederic Bonroy
F. David schreef:

Il doit s'agir sans doute d'une variante du a ou du b mais en tout cas,
pas détecté par mon anti-virus.


Ici aussi j'ai un pseudo-Mydoom.B qui n'est pas détecté (ni par F-Prot
ni par KAV). Etrange.

Avatar
joke0
Salut,

joke0:
Fait suivre, je vais te dire ça rapidos.


C'est un Mydoom.a standard.

--
joke0

Avatar
dabfus
F. David wrote:

joke0 wrote:
Salut,

F. David:
Il doit s'agir sans doute d'une variante du a ou du b mais en
tout cas, pas détecté par mon anti-virus.


Fait suivre, je vais te dire ça rapidos.




Bien reçu ? car là, je viens d'en recevoir encore un autre dans le même
style, cette fois-ci avec une pièce jointe mais toujours pas détecté par
pc-cillin.
J'envoie ?


ca m'intéresse également :
virus[sansca]@dabfus[sansca].net

merci !

dabfus.



Avatar
joke0
Salut,

F. David:
ok mais jusqu'à maintenant mon anti-virus les a toujours
détectés ... donc il doit bien y avoir un truc qui a changé,
non ?


Je n'en sais rien, mais il est identique à celui que j'avais en ma
possession avant que les antivirus ne le détectent.

--
joke0

Avatar
ppc
Frederic Bonroy wrote:

F. David schreef:

Il doit s'agir sans doute d'une variante du a ou du b mais en tout cas,
pas détecté par mon anti-virus.



Ici aussi j'ai un pseudo-Mydoom.B qui n'est pas détecté (ni par F-Prot
ni par KAV). Etrange.


Ho, oh, Attention "Mydoom" est un usurpeur ...
;-)Cela ne vous dis rien ;-?

ppc


Avatar
F. David
Frederic Bonroy wrote:
F. David schreef:

Je viens de recevoir un mail de "Mail delivery System" avec pour
objet "Mail delivery failed : returning message to sender".
Ca ressemble à mydoom (peut-être le b ?) sauf que cette fois il n'y a
pas de pièce jointe. Si vous voulez, la pièce jointe (test.zip) est
dans le corps du message.
On peut également lire :
The message cannot be represented in 7-bit ASCII encoding and has
been sent as a binary attachment.

Pc-cillin (à jour pourtant) ne m'a rien dit donc ce n'est pas
mydoom.a que je reçois en pagaille.
Je n'ai jamais reçu mydoom.b mais j'imagine que mon anti-virus le
détecterait depuis le temps.
C'est un autre mydoom à votre avis ?


Cette variante B est comme Fizzer à l'époque, impossible de
l'attrapper. :-)

Regardez s'il y a le mot iframe quelque part.


Oui oui il y a Iframe dedans !!
Mais non j'plaisante s'il y avait eu iframe dedans, je l'aurais déjà
huuuuuuuurlé ici ;-)
Il n'y a absolument pas de HTML dedans. C'est tout encodé.
Exactement l'aspect que ça a en temps normal sauf que là, il n'y a pas
le petit trombone qui va bien.
Le fichier test.zip est contenu dans le corps du message.

Il doit s'agir sans doute d'une variante du a ou du b mais en tout cas,
pas détecté par mon anti-virus.

--
Franck


1 2 3