OVH Cloud OVH Cloud

Nouveau virus curieux ?

7 réponses
Avatar
Matthieu RB
Hello

Je recois aujourd'hui ce qui ressemble tres fort à un virus, mais mon
Kaspersky Pro mis à jour ne trouve rien...

De : epinal (epinal@sdib.fr)

MAIS :
Return-Path: <eqinal@sdib.fr>
Delivered-To: (#mon adresse email#)
Received: (qmail 24717 invoked by uid 506); 11 Feb 2004 08:54:54 -0000
Received: from eqinal@sdib.fr by localhost.localdomain by uid 503 with
qmail-scanner-1.16

déjà c'est rigolo le "epinal" qui devient "eqinal" ?

ensuite :

Subject : comme dit Saint Martin pour
Message :
Grand ¼uvre Alchimique dans lequel le vin et le froment sont le soufre
et le mercure. L?huile, assure-t-il encore, est composée de 4
substances élémentaires qui lui donnent des rapports actifs avec les 4
points cardinaux.

PJ :
Maketag.exe, 39 Ko
Le Banquet.doc, 25 Ko

Quelqu'un à déjà vu çà ?

Merci d'avance !

Matthieu

7 réponses

Avatar
joke0
Salut,

Matthieu RB:
Maketag.exe, 39 Ko


Magistr utilise ce nom
<http://www.sophos.com/virusinfo/analyses/w32mag.html>

Le Banquet.doc, 25 Ko


Rien vu pour celui là.

Quelqu'un à déjà vu çà ?


Non, mais si tu peux me faire suivre le mail (le mail peut être
trafiqué pour exploiter les failles d'OE) je jetterais volontier
un coup d'oeil.

--
joke0

Avatar
joke0
Salut,

joke0:
Maketag.exe, 39 Ko



On dirait un utilitaire de type agenda. Rien vu de suspect, il
faudrait une étude plus poussée (des amateurs?).

Le Banquet.doc, 25 Ko



Pas de macro là-dedans.

J'ai fait suivre à quelques éditeurs antivirus.

--
joke0


Avatar
joke0
Salut,

joke0:
J'ai fait suivre à quelques éditeurs antivirus.


C'est clean à diagnostiqué KAV Labs.

Probablement une erreur d'envoi alors?

--
joke0

Avatar
Laurent Wacrenier
Matthieu RB écrit:
déjà c'est rigolo le "epinal" qui devient "eqinal" ?


Il y un virus qui fait ça (passer à la lettre suivante d'une des
lettres du compte expediteur), je ne sais plus lequel.

Avatar
Roland Garcia

Salut,

joke0:

J'ai fait suivre à quelques éditeurs antivirus.


C'est clean à diagnostiqué KAV Labs.

Probablement une erreur d'envoi alors?


Ou Magistr qui a envoyé un fichier sain.

Roland Garcia


Avatar
Frederic Bonroy
Matthieu RB wrote:

PJ :
Maketag.exe, 39 Ko
Le Banquet.doc, 25 Ko

Quelqu'un à déjà vu çà ?


Magistr est connu pour
a) modifier la deuxième lettre de l'expéditeur
b) envoyer parfois des fichiers sains

Bref, je suis certain que c'était Magistr et il ne serait pas idiot
d'avertir l'expéditeur SANS causer de panique chez lui.

Marrant de le revoir lui après tout ce temps. :-)

Avatar
Matthieu RB
Merci à tous !

Je préviens l'expéditeur...

Matthieu