Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Nouveaux mails bizarres

17 réponses
Avatar
ot13
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.

Le sujet du mail a ce format :
ID xxxx... thanks (xxxx = 4 caractères aléatoires)



Le contenu du mail à ce format :
Yours ID xxxx (xxxx = caractères aléatoires différents du sujet)
--
Thank



Voilà, je sais pas si c'est une nouvelle saleté ou une ancienne. J'ai
fait quelques recherches sans rien trouver.

Merci,

Olivier

10 réponses

1 2
Avatar
djehuti
salut
"Olivier" a écrit dans le message news:

Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.


tu peux m'en faire suivre un... si t'as pas effacé ?

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
Nicob
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:

Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.


C'est I-Worm.Bagle.b ...

Il est tout nouveau, et commence à générer un peu de trafic. KAV a
sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas
encore. Apparemment, Norton non plus ...


Nicob

Avatar
djehuti
salut
"Ewa (siostra Ani) N." a écrit dans le message news:


salut
"Olivier" a écrit dans le message news:

Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.


tu peux m'en faire suivre un... si t'as pas effacé ?


Probablement Bagle.b, sorti ce matin


possible...

mais je préfère les bestioles (encore) dans leur enveloppe :-D

@tchao



Avatar
Ewa (siostra Ani) N.

salut
"Olivier" a écrit dans le message news:

Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.


tu peux m'en faire suivre un... si t'as pas effacé ?


Probablement Bagle.b, sorti ce matin



Ewcia

--
Niesz !


Avatar
J-P Louvet
"Nicob" a écrit dans le message de
news:
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:

C'est I-Worm.Bagle.b ...

Il est tout nouveau, et commence à générer un peu de trafic. KAV a
sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas
encore. Apparemment, Norton non plus ...



Il figure sur le site de Norton sous l'appellation W32.Alua

http://securityresponse.symantec.com/avcenter/venc/data/
--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

Avatar
Nicob
On Tue, 17 Feb 2004 16:57:48 +0100, Nicob wrote:

[...] TrenMicro ne le détecte pas encore [...]


TrendMicro vient de sortir une "alerte jaune", mais toujours pas de
nouvelle signature. Leur recommendation : bloquer les EXE au niveau de la
passerelle SMTP :)


Nicob

Avatar
Pascal H
"J-P Louvet" a écrit dans
news:c0te30$8bl$:

Il figure sur le site de Norton sous l'appellation W32.Alua

http://securityresponse.symantec.com/avcenter/venc/data/
.html



Chez Secuser c'est ici :
http://www.secuser.com/alertes/2004/bagleb.htm

Selon eux
<<
Bagle.B installe une porte dérobée permettant la prise de contrôle à
distance à l'ordinateur infecté via le port TCP 8866, puis tente de se
connecter à plusieurs sites web dont l'adresse est pré-programmée. Le
virus est conçu pour ne plus s'activer lorsque la date du système est
égale ou supérieure au 25/02/04, et ne devrait donc plus se propager à
partir de cette date.





... décidément les virus ont vraiment des espérances de vie très
courtes ;)

--
Pascal


Avatar
djehuti
salut
"J-P Louvet" a écrit dans le message news:
c0te30$8bl$

C'est I-Worm.Bagle.b ...


Il figure sur le site de Norton sous l'appellation W32.Alua

http://securityresponse.symantec.com/avcenter/venc/data/


c'est du tout frais
j'y suis passé il y a une heure... et il y était pas

on va leur laisser un peu de temps pour analyser tout ça, alors
(c'est bô la /réactivité/ des éditeurs)

@tchao


Avatar
Ewa (siostra Ani) N.

salut
"Ewa (siostra Ani) N." a écrit dans le message news:


salut
"Olivier" a écrit dans le message news:

Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.


tu peux m'en faire suivre un... si t'as pas effacé ?


Probablement Bagle.b, sorti ce matin


possible...

mais je préfère les bestioles (encore) dans leur enveloppe :-D


Je te fais suivre l'enveloppe que j'ai reçu alors :-)


Ewcia



--
Niesz !




Avatar
cseverin
bonsoir
la nouvelle vient de tomber il s'agit de Bagle B .
Voir sur Secuser.
1 2