Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.
Le sujet du mail a ce format :
ID xxxx... thanks (xxxx = 4 caractères aléatoires)
Le contenu du mail à ce format :
Yours ID xxxx (xxxx = caractères aléatoires différents du sujet)
--
Thank
Voilà, je sais pas si c'est une nouvelle saleté ou une ancienne. J'ai
fait quelques recherches sans rien trouver.
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
@tchao -- FAQ du forum fr.comp.securite.virus : http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
salut
"Olivier" <ot13@voila.fr> a écrit dans le message news:
adbc366e.0402170747.496cfa78@posting.google.com
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
@tchao -- FAQ du forum fr.comp.securite.virus : http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
Nicob
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
C'est I-Worm.Bagle.b ...
Il est tout nouveau, et commence à générer un peu de trafic. KAV a sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas encore. Apparemment, Norton non plus ...
Nicob
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.
C'est I-Worm.Bagle.b ...
Il est tout nouveau, et commence à générer un peu de trafic. KAV a
sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas
encore. Apparemment, Norton non plus ...
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
C'est I-Worm.Bagle.b ...
Il est tout nouveau, et commence à générer un peu de trafic. KAV a sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas encore. Apparemment, Norton non plus ...
Nicob
djehuti
salut "Ewa (siostra Ani) N." a écrit dans le message news:
salut "Olivier" a écrit dans le message news:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
possible...
mais je préfère les bestioles (encore) dans leur enveloppe :-D
@tchao
salut
"Ewa (siostra Ani) N." <niesz@yahoo.com> a écrit dans le message news:
1692438277.20040217170419@yahoo.com
salut
"Olivier" <ot13@voila.fr> a écrit dans le message news:
adbc366e.0402170747.496cfa78@posting.google.com
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
possible...
mais je préfère les bestioles (encore) dans leur enveloppe :-D
salut "Ewa (siostra Ani) N." a écrit dans le message news:
salut "Olivier" a écrit dans le message news:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
possible...
mais je préfère les bestioles (encore) dans leur enveloppe :-D
@tchao
Ewa (siostra Ani) N.
salut "Olivier" a écrit dans le message news:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
Ewcia
-- Niesz !
salut
"Olivier" <ot13@voila.fr> a écrit dans le message news:
adbc366e.0402170747.496cfa78@posting.google.com
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
Ewcia
-- Niesz !
J-P Louvet
"Nicob" a écrit dans le message de news:
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:
C'est I-Worm.Bagle.b ...
Il est tout nouveau, et commence à générer un peu de trafic. KAV a sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas encore. Apparemment, Norton non plus ...
Il figure sur le site de Norton sous l'appellation W32.Alua
"Nicob" <nicob@I.hate.spammers.com> a écrit dans le message de
news:pan.2004.02.17.15.57.47.941952@I.hate.spammers.com
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:
C'est I-Worm.Bagle.b ...
Il est tout nouveau, et commence à générer un peu de trafic. KAV a
sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas
encore. Apparemment, Norton non plus ...
Il figure sur le site de Norton sous l'appellation W32.Alua
On Tue, 17 Feb 2004 07:47:37 -0800, Olivier wrote:
C'est I-Worm.Bagle.b ...
Il est tout nouveau, et commence à générer un peu de trafic. KAV a sorti les MAJ correspondantes vers 15h, et TrenMicro ne le détecte pas encore. Apparemment, Norton non plus ...
Il figure sur le site de Norton sous l'appellation W32.Alua
TrendMicro vient de sortir une "alerte jaune", mais toujours pas de nouvelle signature. Leur recommendation : bloquer les EXE au niveau de la passerelle SMTP :)
Nicob
On Tue, 17 Feb 2004 16:57:48 +0100, Nicob wrote:
[...] TrenMicro ne le détecte pas encore [...]
TrendMicro vient de sortir une "alerte jaune", mais toujours pas de
nouvelle signature. Leur recommendation : bloquer les EXE au niveau de la
passerelle SMTP :)
TrendMicro vient de sortir une "alerte jaune", mais toujours pas de nouvelle signature. Leur recommendation : bloquer les EXE au niveau de la passerelle SMTP :)
Nicob
Pascal H
"J-P Louvet" a écrit dans news:c0te30$8bl$:
Il figure sur le site de Norton sous l'appellation W32.Alua
Chez Secuser c'est ici : http://www.secuser.com/alertes/2004/bagleb.htm
Selon eux << Bagle.B installe une porte dérobée permettant la prise de contrôle à distance à l'ordinateur infecté via le port TCP 8866, puis tente de se connecter à plusieurs sites web dont l'adresse est pré-programmée. Le virus est conçu pour ne plus s'activer lorsque la date du système est égale ou supérieure au 25/02/04, et ne devrait donc plus se propager à partir de cette date.
... décidément les virus ont vraiment des espérances de vie très courtes ;)
-- Pascal
"J-P Louvet" <jpl67@wanad00.fr> a écrit dans
news:c0te30$8bl$1@news-reader4.wanadoo.fr:
Il figure sur le site de Norton sous l'appellation W32.Alua
Chez Secuser c'est ici :
http://www.secuser.com/alertes/2004/bagleb.htm
Selon eux
<<
Bagle.B installe une porte dérobée permettant la prise de contrôle à
distance à l'ordinateur infecté via le port TCP 8866, puis tente de se
connecter à plusieurs sites web dont l'adresse est pré-programmée. Le
virus est conçu pour ne plus s'activer lorsque la date du système est
égale ou supérieure au 25/02/04, et ne devrait donc plus se propager à
partir de cette date.
... décidément les virus ont vraiment des espérances de vie très
courtes ;)
Chez Secuser c'est ici : http://www.secuser.com/alertes/2004/bagleb.htm
Selon eux << Bagle.B installe une porte dérobée permettant la prise de contrôle à distance à l'ordinateur infecté via le port TCP 8866, puis tente de se connecter à plusieurs sites web dont l'adresse est pré-programmée. Le virus est conçu pour ne plus s'activer lorsque la date du système est égale ou supérieure au 25/02/04, et ne devrait donc plus se propager à partir de cette date.
... décidément les virus ont vraiment des espérances de vie très courtes ;)
-- Pascal
djehuti
salut "J-P Louvet" a écrit dans le message news: c0te30$8bl$
C'est I-Worm.Bagle.b ...
Il figure sur le site de Norton sous l'appellation W32.Alua
c'est du tout frais j'y suis passé il y a une heure... et il y était pas
on va leur laisser un peu de temps pour analyser tout ça, alors (c'est bô la /réactivité/ des éditeurs)
@tchao
Ewa (siostra Ani) N.
salut "Ewa (siostra Ani) N." a écrit dans le message news:
salut "Olivier" a écrit dans le message news:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
possible...
mais je préfère les bestioles (encore) dans leur enveloppe :-D
Je te fais suivre l'enveloppe que j'ai reçu alors :-)
Ewcia
-- Niesz !
salut
"Ewa (siostra Ani) N." <niesz@yahoo.com> a écrit dans le message news:
1692438277.20040217170419@yahoo.com
salut
"Olivier" <ot13@voila.fr> a écrit dans le message news:
adbc366e.0402170747.496cfa78@posting.google.com
Je viens de recevoir 2 mails qui tentent de lancer un exécutable
(probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook
2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
possible...
mais je préfère les bestioles (encore) dans leur enveloppe :-D
Je te fais suivre l'enveloppe que j'ai reçu alors :-)
salut "Ewa (siostra Ani) N." a écrit dans le message news:
salut "Olivier" a écrit dans le message news:
Je viens de recevoir 2 mails qui tentent de lancer un exécutable (probablement nomé aléatoirement : vnci.exe et fedbf.exe). Outlook 2000 les a bloqué mais norton ne les a pas vu arriver.
tu peux m'en faire suivre un... si t'as pas effacé ?
Probablement Bagle.b, sorti ce matin
possible...
mais je préfère les bestioles (encore) dans leur enveloppe :-D
Je te fais suivre l'enveloppe que j'ai reçu alors :-)
Ewcia
-- Niesz !
cseverin
bonsoir la nouvelle vient de tomber il s'agit de Bagle B . Voir sur Secuser.
bonsoir
la nouvelle vient de tomber il s'agit de Bagle B .
Voir sur Secuser.