OVH Cloud OVH Cloud

Nouveau virus ?

51 réponses
Avatar
Tsr
Bonjour,

depuis environ 1h30 mon serveur de messagerie reçoit des mails arrivants
avec des pièces jointes au format pif (my_details.pif, document.pif,
your_document.pif ...).
Le firewall avec sa base antivirale à jour laisse passer, l'antivirus à
jour du serveur de messagerie ne dit rien (norton for exchange), ce
n'est que parce que j'ai interdit toute pièce jointe de type executable
(exe, com, pif et compagnie) que les fichiers sont détruit.

Est-ce un nouveau virus ou pas ?

10 réponses

1 2 3 4 5
Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Tsr , tu nous a dit / you told us

Bonjour,

depuis environ 1h30 mon serveur de messagerie reçoit des mails
arrivants avec des pièces jointes au format pif (my_details.pif,
document.pif, your_document.pif ...).
Le firewall avec sa base antivirale à jour laisse passer,
l'antivirus à jour du serveur de messagerie ne dit rien (norton
for exchange), ce n'est que parce que j'ai interdit toute pièce
jointe de type executable (exe, com, pif et compagnie) que les
fichiers sont détruit.

Est-ce un nouveau virus ou pas ?


un virus certainement
un nouveau, je ne pense pas.

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com

Avatar
Tsr
NewsGroups : Hello/Bonjour Tsr , tu nous a dit / you told us


Bonjour,

depuis environ 1h30 mon serveur de messagerie reçoit des mails
arrivants avec des pièces jointes au format pif (my_details.pif,
document.pif, your_document.pif ...).
Le firewall avec sa base antivirale à jour laisse passer,
l'antivirus à jour du serveur de messagerie ne dit rien (norton
for exchange), ce n'est que parce que j'ai interdit toute pièce
jointe de type executable (exe, com, pif et compagnie) que les
fichiers sont détruit.

Est-ce un nouveau virus ou pas ?



un virus certainement
un nouveau, je ne pense pas.



ben si justement, c'est tout nouveau, Secuser vient de poster l'alerte ;
il sagit d'une nouvelle variante de netsky
http://www.secuser.com/alertes/2004/netskyd.htm


Avatar
jean declercq
Tsr a écrit le 01/03/2004 :

NewsGroups : Hello/Bonjour Tsr , tu nous a dit / you told us


Bonjour,

depuis environ 1h30 mon serveur de messagerie reçoit des mails
arrivants avec des pièces jointes au format pif (my_details.pif,
document.pif, your_document.pif ...).
Le firewall avec sa base antivirale à jour laisse passer,
l'antivirus à jour du serveur de messagerie ne dit rien (norton
for exchange), ce n'est que parce que j'ai interdit toute pièce
jointe de type executable (exe, com, pif et compagnie) que les
fichiers sont détruit.

Est-ce un nouveau virus ou pas ?



un virus certainement
un nouveau, je ne pense pas.



ben si justement, c'est tout nouveau, Secuser vient de poster l'alerte ; il
sagit d'une nouvelle variante de netsky
http://www.secuser.com/alertes/2004/netskyd.htm


Oui, NetskyD selon Antivir (maj faite il y a 1/2 heure, celle de ce
matin ne l'avait pas encore).

--
Jean Declercq
message rédigé sur un spam 100% recyclé



Avatar
HD
pièces jointes au format pif (my_details.pif,
Est-ce un nouveau virus ou pas ?
Des nouveaux virus il en sort tous les jours... des plus ou moins



virulent... des plus ou moins "contagieux"...

A partir du moment où le format de la pièce jointe est .PIF on peut se dire
que le fichier est un virus !!!

--
@+
HD



Avatar
Ulysse
"HD" a écrit dans le message de
news:c1vc6s$173n$
pièces jointes au format pif (my_details.pif,
Est-ce un nouveau virus ou pas ?
Des nouveaux virus il en sort tous les jours... des plus ou moins



virulent... des plus ou moins "contagieux"...

A partir du moment où le format de la pièce jointe est .PIF on peut se
dire

que le fichier est un virus !!!
Avec un flair comme ça pas besoin d'antivirus!

Vi, l'a du "nez" le mossieur!

Bon, ok je sors, pas la peine d'insister!

@++
Ulysse (faut bien s'occuper si le troll des montagnes devient muet)




Avatar
Arnaud
sagit d'une nouvelle variante de netsky
http://www.secuser.com/alertes/2004/netskyd.htm
Oui, NetskyD selon Antivir (maj faite il y a 1/2 heure, celle de ce

matin ne l'avait pas encore).


Et je viens de recevoir ceci :
---------------------------------------------------------------------
From:
Subject: Virus Alert
Date: Mon, 01 Mar 2004 14:28:06 +0100
To: ***************

Le courrier que vous avez envoye a
contient un virus (WORM_NETSKY.D) dans le fichier attache:
your_text.pif. Merci de mettre a jour votre anti-virus.
---------------------------------------------------------------------

Alors que je n'ai jamais envoyé de mail à cette adresse. Et que je suis
sous FreeBSD.

--
merci d'avance pour les réponces (par email si possible,et pas trôt de
therme technique, je déput)
-+- M in: Guide du Cabaliste Usenet - Bien députer dans les niouzes -+-


Avatar
Faelan
"Tsr" <tsrchezfree.fr> a écrit dans le message de
news:40432577$0$21657$
Bonjour,

depuis environ 1h30 mon serveur de messagerie reçoit des mails arrivants
avec des pièces jointes au format pif (my_details.pif, document.pif,
your_document.pif ...).
Le firewall avec sa base antivirale à jour laisse passer, l'antivirus à
jour du serveur de messagerie ne dit rien (norton for exchange), ce
n'est que parce que j'ai interdit toute pièce jointe de type executable
(exe, com, pif et compagnie) que les fichiers sont détruit.

Est-ce un nouveau virus ou pas ?


Netsky.D . Attention, expansion super :-(((

http://securitepc.skynetblogs.be/?date 040301&number=1&unit=months#246701

http://www.secuser.com/alertes/2004/netskyd.htm



--

F.

Avatar
jym
"Arnaud" a écrit dans le message de
news:c1veak$1mhk1o$
sagit d'une nouvelle variante de netsky
http://www.secuser.com/alertes/2004/netskyd.htm
Oui, NetskyD selon Antivir (maj faite il y a 1/2 heure, celle de ce

matin ne l'avait pas encore).





Je viens de faire la même chose avec NAV

Un fichier bloqué par ZA ce matin ne déclenchait rien malgré une mise à jour
de NAV vers 11h

Cet après midi , ce même fichier était détecté comme vérolé par
netsky....donc poubelle :-)



Avatar
Laurent Wacrenier
Faelan écrit:
Netsky.D . Attention, expansion super :-(((


À voir... je gère deux services de courrier, un pour des français,
l'autre pour des allemands (plusieurs dizaines de milliers de messages
chacun). Je ne vois cette souche que sur le service français et aucun
échantillon sur le service allemand.

Avatar
Faelan
"Laurent Wacrenier" <lwa@ teaser . fr> a écrit dans le message de
news:
Faelan écrit:
Netsky.D . Attention, expansion super :-(((


À voir... je gère deux services de courrier, un pour des français,
l'autre pour des allemands (plusieurs dizaines de milliers de messages
chacun). Je ne vois cette souche que sur le service français et aucun
échantillon sur le service allemand.


Ici, plus de 3.000 arrêtés en deux heures (Belgique, Bruxelles : 30.000
boîtes protégées)

--

F.


1 2 3 4 5