OVH Cloud OVH Cloud

Quel est ce Nouveau VIRUS ???

7 réponses
Avatar
Zizi
Bonjour à toutes et à tous,

En ouvrant ma boite Outlook ce matin, c'est une nouvelle invation de 32
tentatives d'intrution de virus, stopés par mon ainti-virus.

Dans ces virus il y a les éternels "Dumaru, le W32/Gibe.C.worm" et un petit
nouveau (pour moi) Axploit/iFram qui autait tanté de ce mettre à :
undelivered mail : user unknown !!!!

En plus ce ceux-là il y a un message (je suppose en espagnole) avec un clic
a faire sur une adresse.

Est-ce que quelqu'un a déjà ouvert cette adresse, que je vous met
ci-dessous, et qui vient de postmaster-spam@coeste.visaonet.com.br

A L E R T A D E V Í R U S

Nosso antivírus encontrou o(s) seguinte(s) vírus:

New Worm

em um email para você de:

aroldo@visaonet.com.br

A entrega do email foi interrompida!

Por favor, contacte seu administrador de sistema para detalhes.

Donnez moi la consigne SVP bonne journée à tous

7 réponses

Avatar
RV
"Zizi" a écrit dans le message de
news:3f812b83$0$27581$
Bonjour à toutes et à tous,

En ouvrant ma boite Outlook ce matin, c'est une nouvelle invation de 32
tentatives d'intrution de virus, stopés par mon ainti-virus.

Dans ces virus il y a les éternels "Dumaru, le W32/Gibe.C.worm" et un
petit

nouveau (pour moi) Axploit/iFram qui autait tanté de ce mettre à :
undelivered mail : user unknown !!!!



Bonjour,

Il s'agit en fait du virus Ifram.Exploit (rare) ayant pour cible les
fichiers .com.
Je n'ai pas d'autres informations le concernant.

Sincères salutations
--
Jean-Claude FLAJOULOT
Sécurité, Pointage & Biométrie


enlever _no.spam pour me contacter en PV.

Avatar
JacK
sur les news:3f812b83$0$27581$,
Zizi signalait:
Bonjour à toutes et à tous,

En ouvrant ma boite Outlook ce matin, c'est une nouvelle invation de
32 tentatives d'intrution de virus, stopés par mon ainti-virus.

Dans ces virus il y a les éternels "Dumaru, le W32/Gibe.C.worm" et un
petit nouveau (pour moi) Axploit/iFram qui autait tanté de ce mettre
à : undelivered mail : user unknown !!!!
Hello,


Tu n'es pas sensible : tentative d'exploitation de la faille Iframe bouchée
depuis mars 2001 et qui ne concern les version IE/OE < IE5.5SP2.

Aucun souci à te faire.
--
JacK

Avatar
Roland Garcia
"Zizi" a écrit dans le message de
news:3f812b83$0$27581$

Bonjour à toutes et à tous,

En ouvrant ma boite Outlook ce matin, c'est une nouvelle invation de 32
tentatives d'intrution de virus, stopés par mon ainti-virus.

Dans ces virus il y a les éternels "Dumaru, le W32/Gibe.C.worm" et un
petit
nouveau (pour moi) Axploit/iFram qui autait tanté de ce mettre à :
undelivered mail : user unknown !!!!



Il s'agit en fait du virus Ifram.Exploit (rare) ayant pour cible les
fichiers .com.
Je n'ai pas d'autres informations le concernant.


J'irais plutôt taper dans les trucs courants et connus:
http://www.avp.ch/avpve/malware/iframe.stm

Roland Garcia


Avatar
Roger
Salut,
Fais une règle de message interdisant les messages contenant cette ligne:

ZGUuDQ0KJAAAAAAAAAB+i6hSOurGATrqxgE66sYBQfbKATvqxgG59sgBLerGAdL1zAEA6sYBWPXV

Plus de message indésirable depuis. ;o)
A+

"Zizi" a écrit dans le message de news:
3f812b83$0$27581$
Bonjour à toutes et à tous,

En ouvrant ma boite Outlook ce matin, c'est une nouvelle invation de 32
tentatives d'intrution de virus, stopés par mon ainti-virus.

Dans ces virus il y a les éternels "Dumaru, le W32/Gibe.C.worm" et un
petit

nouveau (pour moi) Axploit/iFram qui autait tanté de ce mettre à :
undelivered mail : user unknown !!!!

En plus ce ceux-là il y a un message (je suppose en espagnole) avec un
clic

a faire sur une adresse.

Est-ce que quelqu'un a déjà ouvert cette adresse, que je vous met
ci-dessous, et qui vient de

A L E R T A D E V Í R U S

Nosso antivírus encontrou o(s) seguinte(s) vírus:

New Worm

em um email para você de:



A entrega do email foi interrompida!

Por favor, contacte seu administrador de sistema para detalhes.

Donnez moi la consigne SVP bonne journée à tous




Avatar
B.O
Bonsoir,
Message à mettre à la benne.
"Zizi" a écrit dans le message de
news:3f812b83$0$27581$
Bonjour à toutes et à tous,

En ouvrant ma boite Outlook ce matin, c'est une nouvelle invation de 32
tentatives d'intrution de virus, stopés par mon ainti-virus.

Dans ces virus il y a les éternels "Dumaru, le W32/Gibe.C.worm" et un
petit

nouveau (pour moi) Axploit/iFram qui autait tanté de ce mettre à :
undelivered mail : user unknown !!!!

En plus ce ceux-là il y a un message (je suppose en espagnole) avec un
clic

a faire sur une adresse.

Est-ce que quelqu'un a déjà ouvert cette adresse, que je vous met
ci-dessous, et qui vient de

A L E R T A D E V Í R U S

Nosso antivírus encontrou o(s) seguinte(s) vírus:

New Worm

em um email para você de:



A entrega do email foi interrompida!

Por favor, contacte seu administrador de sistema para detalhes.

Donnez moi la consigne SVP bonne journée à tous




Avatar
rainbow
NewsGroups : Zizi
nous a dit / has told us
Bonjour à toutes et à tous,

En ouvrant ma boite Outlook ce matin, c'est une nouvelle invation
de 32 tentatives d'intrution de virus, stopés par mon ainti-virus.

Dans ces virus il y a les éternels "Dumaru, le W32/Gibe.C.worm"
et un petit nouveau (pour moi) Axploit/iFram qui autait tanté de
ce mettre à : undelivered mail : user unknown !!!!


Salut
Exploit.Iframe n'est pas un virus.
C'est la détection de n'importe quel virus exploitant la faille iframe
permettant à un attachement d'être exécuté automatiquement à l'ouverture ou
à la visualisation du mail. Cette faille était présente sur les sytèmes OE
5.x et un patch existe depuis deux ans et demi.
Des virus tels bugbear ou klez ou autres utilisent cette faille - sachant
que beaucoup de monde ne se met pas à jour (et c'est vrai apparemment,
puisque ça marche pour eux!).
Certains virus donc s'envoient en se faisant passer pour une erreur de
livraison - afin que l'utilisateur peu au courant, se demandant quel mail
n'est pas arrivé ouvre le mail et l'attachement. En effet, même patché, OE
ne garantit pas contre la bêtise humaine qui consiste à cliquer sur
n'importe quel attachement qui arrive.
Je suppose que tu ne l'as pas ouvert?
D'autre part, ces même virus utilisent de fausses adresses pour s'envoyer :
n'importe quelle adresse présente sur l'ordi infecté, dans le wab, les dbx,
les html, et autres... il suffit donc que ton adresse soit présente ainsi et
le virus s'envoit en utilisant ton mail d'où messages en retour prétendant
que tu as envoyé un mail viré.
Voilà.
Dans tous les cas, rien à faire - jetter et patienter jusqu'à ce que la
pluie cesse d'elle-même



En plus ce ceux-là il y a un message (je suppose en espagnole)
avec un clic a faire sur une adresse.

Est-ce que quelqu'un a déjà ouvert cette adresse, que je vous met
ci-dessous, et qui vient de

A L E R T A D E V Í R U S

Nosso antivírus encontrou o(s) seguinte(s) vírus:

New Worm

em um email para você de:



A entrega do email foi interrompida!

Por favor, contacte seu administrador de sistema para detalhes.

Donnez moi la consigne SVP bonne journée à tous




--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com

Avatar
chrisn
"Zizi" a écrit dans le message de news:

Est-ce que quelqu'un a déjà ouvert cette adresse, que je vous met
ci-dessous, et qui vient de

A L E R T A D E V Í R U S
..............
A entrega do email foi interrompida!

Au cas particulier, le postmasteur spameur brésilien signale qu'il a

viré le virus, ce qui devrait être la moindre des chose.

Donc ne rien faire. Toute réponse serait une invitation à plus de
spam.

--
chrisn
mettre le bon fai, libertysurf pour me répondre