depuis ce matin au taff
pas mal de mails arrivent avec des pièces jointes du type :
price.com
price.cpl
joke.scr
joke.cpl
objet des mails :
Re: Hi
Re: Thank You !
Re: Hello
Le firewall laisse passer sans broncher (Fortigate 200)
ce n'est que l'antivirus du serveur Exchange qui supprime les fameux
mails (j'ai une règle qui supprime d'office les com, scr, exe et
compagnie) et d'habitude il m'en arrête 2-3 par jour (le firewall
bloquant les autres en amont) mais là depuis ce matin déjà une bonne
trentaine et c'est ce qui m'alerte.
Quelqu'un a-t-il noté le même genre de phénomène ???
W32/ pour f-prot, détecté seulement avec les signatures du 29/10 Worm.Bagle.AT pour clamav I-Worm.Bagle.at pour kav, détecté seulement avec les signatures du 29/10
Le propriétaire du véhicule garé à Fontenay sous Bois et amateur de fcsv et fmdi (sujet: diffusion de virus et contrefaçon) est prié de le désinfecter de I-Worm.Bagle.at et de mettre son anti-virus à jour.
Received: from 82.121.80.*** (HELO p9e5j9.org) (82.121.80.***) by mta119.mail.sc5.yahoo.com with SMTP; Fri, 29 Oct 2004 03:59:06 -0700 From: "" http://www.google.fr/groups?@wanadoo.fr&lr=&hl=fr
Notre archéogooglelogue a l'air d'avoir corrigé son problème de "diffusion de virus".
-- Roland Garcia
W32/Bagle.AP@mm pour f-prot, détecté seulement avec les signatures du
29/10
Worm.Bagle.AT pour clamav
I-Worm.Bagle.at pour kav, détecté seulement avec les signatures du 29/10
Le propriétaire du véhicule garé à Fontenay sous Bois et amateur de fcsv
et fmdi (sujet: diffusion de virus et contrefaçon) est prié de le
désinfecter de I-Worm.Bagle.at et de mettre son anti-virus à jour.
Received: from 82.121.80.*** (HELO p9e5j9.org) (82.121.80.***)
by mta119.mail.sc5.yahoo.com with SMTP; Fri, 29 Oct 2004 03:59:06 -0700
From: "" <40FA5E7C.6080602@wanadoo.fr>
http://www.google.fr/groups?as_umsgid@FA5E7C.6080602@wanadoo.fr&lr=&hl=fr
Notre archéogooglelogue a l'air d'avoir corrigé son problème de
"diffusion de virus".
W32/ pour f-prot, détecté seulement avec les signatures du 29/10 Worm.Bagle.AT pour clamav I-Worm.Bagle.at pour kav, détecté seulement avec les signatures du 29/10
Le propriétaire du véhicule garé à Fontenay sous Bois et amateur de fcsv et fmdi (sujet: diffusion de virus et contrefaçon) est prié de le désinfecter de I-Worm.Bagle.at et de mettre son anti-virus à jour.
Received: from 82.121.80.*** (HELO p9e5j9.org) (82.121.80.***) by mta119.mail.sc5.yahoo.com with SMTP; Fri, 29 Oct 2004 03:59:06 -0700 From: "" http://www.google.fr/groups?@wanadoo.fr&lr=&hl=fr
Notre archéogooglelogue a l'air d'avoir corrigé son problème de "diffusion de virus".