OVH Cloud OVH Cloud

Mydoom me fait des miseres

8 réponses
Avatar
Sandrine
Bonjour,

Voilà, je ne suis pas infectée, mais je sais que cette m**** de Mydoom-Novarg se
sert de mon adresse pour infecter le monde entier.

Je reçois pas mal de mails automatiques de retour de messages infectés bloqués
(msgs envoyés à des dates et heures auxquelles je n'étais pas connectée)

J'ai même reçu un mail d'injures d'un mec qui pense que je suis infectée,
réellement... :-(((

Vue l'ampleur de l'infection mondiale, je commence à me demande si je vais être
débarrassée un jour. Il y a t'il une solution ? A part attendre de longues
semaines que ça se calme ?

Désolée, je suis sûre que cette question a déjà été posée...

Merci d'avance !

Sandrine

8 réponses

Avatar
Michel Doucet
Bonjour/Hi *Sandrine*, tu nous disais/you told us ce/this 07/02/2004 :

Voilà, je ne suis pas infectée, mais je sais que cette m**** de Mydoom-Novarg
se
sert de mon adresse pour infecter le monde entier.


Changer de courriélleur, les pirates s'attaquent toujours au
courriéleur le plus utilisé .... et le plus troué du monde. Voir ma
signature pour un courriélleur sécurisé :D

--
michel.laclé - Ôter la clé pour me répondre ! ;)
NewsReader : http://mesnews.no-ip.com
Navigateur : http://www.avantbrowser.com/ et
http://www.mozilla.org/products/firebird/
Courriéleur : http://texturizer.net/thunderbird/

Avatar
Eric Demeester
dans (in) fr.comp.securite.virus, Sandrine
ecrivait (wrote) :

Bonjour Sandrine,

Vue l'ampleur de l'infection mondiale, je commence à me demande si je vais être
débarrassée un jour. Il y a t'il une solution ? A part attendre de longues
semaines que ça se calme ?


Le ver doit se désactiver le 12 février, ça devrait donc se calmer assez
rapidement après, cf http://www.secuser.com/alertes/2004/novarg.htm

« Le virus est enfin conçu pour charger la page d'accueil du site
Sco.com chaque seconde à partir du 01/02/04 pour tenter de provoquer
un déni de service, ainsi que pour ne plus s'activer à partir du
12/02/04. Il ne devrait donc plus se propager de massivement à partir
de cette date, mais la porte dérobée installée restera en place et
constituera toujours une menace. »

--
Eric

Avatar
rm

Bonjour/Hi *Sandrine*, tu nous disais/you told us ce/this 07/02/2004 :

Voilà, je ne suis pas infectée, mais je sais que cette m**** de Mydoom-Novarg
se
sert de mon adresse pour infecter le monde entier.



salut,


Changer de courriélleur, les pirates s'attaquent toujours au
courriéleur le plus utilisé .... et le plus troué du monde.


le grand classique ;-)

Voir ma
signature pour un courriélleur sécurisé :D


-en quoi mydoom profite-il d'une faille du "courielleur le plus utilisé" ?
-de quelle manière ton courielleur "réputé sécurisé" aurait pu empècher un
utilisateur suffisement inapte à enregistrer la pièce-jointe reçue,
l'ouvrir, éventuellement extraire ce qu'elle contient, pour finir de
l'executer et s'injecter sa dose de virus ?

ce qu'il y a faire c'est plutot d'attendre que cela se tasse jusqu'a ce que
ça recommence ;-) en attendant un bon vieux virus bien méchant pour celui
qui l'execute... car finalement c'est presque celles & ceux qui les
propagent qui sont le moins gênés, non ?

@+
--
rm


Avatar
Michel Doucet
Bonjour/Hi *rm*, tu nous disais/you told us ce/this 07/02/2004 :

-de quelle manière ton courielleur "réputé sécurisé" aurait pu empècher un
utilisateur suffisement inapte à enregistrer la pièce-jointe reçue,
l'ouvrir, éventuellement extraire ce qu'elle contient, pour finir de
l'executer et s'injecter sa dose de virus ?


.... ben il n'aurait déjà pas trouver le carnet d'adresse OE .... hein
!!!

--
michel.laclé - Ôter la clé pour me répondre ! ;)
NewsReader : http://mesnews.no-ip.com
Navigateur : http://www.avantbrowser.com/ et
http://www.mozilla.org/products/firebird/
Courriéleur : http://texturizer.net/thunderbird/

Avatar
rm

Bonjour,


bonjour,


Voilà, je ne suis pas infectée, mais je sais que cette m**** de Mydoom-Novarg se
sert de mon adresse pour infecter le monde entier.


t'exagère non... mydoom utilise aussi *mon* adresse, entre autres...


Je reçois pas mal de mails automatiques de retour de messages infectés bloqués
(msgs envoyés à des dates et heures auxquelles je n'étais pas connectée)

J'ai même reçu un mail d'injures d'un mec qui pense que je suis infectée,
réellement... :-(((


y'a bien des couillons qui executent un body.txt. .exe, pourquoi
n'y aurait-il pas d'autres couillons pour croire que tu es coupable des ces
maux ?


Vue l'ampleur de l'infection mondiale, je commence à me demande si je vais être
débarrassée un jour. Il y a t'il une solution ? A part attendre de longues
semaines que ça se calme ?


oui faut attendre... ou changer d'adresse...

et ensuite ne plus donner ton adresse à des personnes ignorant le risque
viral par mail et les moyens simplissimes de s'en prémunir, ou les forcer,
avant, à lire l'excellente FAQ de ce groupe, par exemple... en s'assurant
qu'elles l'aient comprise...

@+
--
rm

Avatar
rm

Bonjour/Hi *rm*, tu nous disais/you told us ce/this 07/02/2004 :

-de quelle manière ton courielleur "réputé sécurisé" aurait pu empècher un
utilisateur suffisement inapte à enregistrer la pièce-jointe reçue,
l'ouvrir, éventuellement extraire ce qu'elle contient, pour finir de
l'executer et s'injecter sa dose de virus ?


.... ben il n'aurait déjà pas trouver le carnet d'adresse OE .... hein
!!!


mydoom moisonne les adresses mail qu'il utilisera (comme destinataire et
pour forger les faux expéditeurs) dans n'importe quel fichier dont bien
entendu les wab+dbx d'OE/Windows... mais aussi dans les bàl TheBat!, les
fichiers horriblement peu surs que sont les txt et les htm aussi, entres
quelques autres...

c'était bien tenté :-)

@+
--
rm, nopub...


Avatar
Michel Doucet
Bonjour/Hi *rm*, tu nous disais/you told us ce/this 07/02/2004 :

c'était bien tenté :-)


Tu crois qu'il connait le carnet d'adresses ThunderBird ? ;)

--
michel.laclé - Ôter la clé pour me répondre ! ;)
NewsReader : http://mesnews.no-ip.com
Navigateur : http://www.avantbrowser.com/ et
http://www.mozilla.org/products/firebird/
Courriéleur : http://texturizer.net/thunderbird/

Avatar
rm

Bonjour/Hi *rm*, tu nous disais/you told us ce/this 07/02/2004 :

c'était bien tenté :-)


Tu crois qu'il connait le carnet d'adresses ThunderBird ? ;)


à quoi bon... les .BOX de Foxmail n'ont pas l'air de passionner *non plus*
les auteurs de virus... mais là n'est pas la confusion...
un utilisateur de thunderbird peut très bien propager du virus style mydoom
en se sentant en complète "sécurité"... est-ce le but ? je me le demande...