OVH Cloud OVH Cloud

Nouveau virus ???

21 réponses
Avatar
Tsr
Bonjour à tous,

depuis ce matin au taff
pas mal de mails arrivent avec des pièces jointes du type :

price.com
price.cpl
joke.scr
joke.cpl

objet des mails :
Re: Hi
Re: Thank You !
Re: Hello


Le firewall laisse passer sans broncher (Fortigate 200)
ce n'est que l'antivirus du serveur Exchange qui supprime les fameux
mails (j'ai une règle qui supprime d'office les com, scr, exe et
compagnie) et d'habitude il m'en arrête 2-3 par jour (le firewall
bloquant les autres en amont) mais là depuis ce matin déjà une bonne
trentaine et c'est ce qui m'alerte.

Quelqu'un a-t-il noté le même genre de phénomène ???

Merci.

1 réponse

1 2 3
Avatar
Roland Garcia


W32/ pour f-prot, détecté seulement avec les signatures du
29/10
Worm.Bagle.AT pour clamav
I-Worm.Bagle.at pour kav, détecté seulement avec les signatures du 29/10



Le propriétaire du véhicule garé à Fontenay sous Bois et amateur de fcsv
et fmdi (sujet: diffusion de virus et contrefaçon) est prié de le
désinfecter de I-Worm.Bagle.at et de mettre son anti-virus à jour.

Received: from p9e5j9.com
(AFontenayssB-151-1-34-172.w82-121.abo.wanadoo.fr [82.121.80.***])
From: ""
Subject: Re: Hello
http://www.google.fr/groups?@wanadoo.fr&lr=&hl=fr

Received: from 82.121.80.*** (HELO p9e5j9.org) (82.121.80.***)
by mta119.mail.sc5.yahoo.com with SMTP; Fri, 29 Oct 2004 03:59:06 -0700
From: ""
http://www.google.fr/groups?@wanadoo.fr&lr=&hl=fr


Notre archéogooglelogue a l'air d'avoir corrigé son problème de
"diffusion de virus".

--
Roland Garcia


1 2 3