OVH Cloud OVH Cloud

question bete : pkoi j'ai pas vu passer MyDoom ?

9 réponses
Avatar
nutsDz
Bonjour,
Je ne pense pas être ni mieux ni moins bien protégé qu'un autre mais à
ce jour (je dois toucher du bois C ça) je n'ai pas vu passer mydoom par
ma bal. il s'agit bien d'un virus qu'on chope via une piece jointe ? JE
dois en conclure quoi : je n'ai pas d'amis (donc pas mon adresse dans
leur carnet d'adresses) ou je dois jouer au loto cette semaine.
Allez, pour une fois, ;-)
bonne soirée,
--
NutsDz

9 réponses

Avatar
Le bressan
nutsDz wrote:
Bonjour,
Je ne pense pas être ni mieux ni moins bien protégé qu'un autre mais à
ce jour (je dois toucher du bois C ça) je n'ai pas vu passer mydoom
par ma bal. il s'agit bien d'un virus qu'on chope via une piece
jointe ? JE dois en conclure quoi : je n'ai pas d'amis (donc pas mon
adresse dans leur carnet d'adresses) ou je dois jouer au loto cette
semaine.
Allez, pour une fois, ;-)
bonne soirée,


bah moi non plus donc si tu pouvais éviter de jouer au loto, ça me fera une
plus grosse cagnotte ;o)

Le bressan
--
http://www.ifrance.com/lebressan
http://benoit2501.fluo.net
http://membres.lycos.fr/cpaornans

Avatar
gb
Mais en donnant ton adresse mail sur les forums de news, ça pourrait
arriver, je pense (pas de gagner au loto... là, je peux rien te conseiller).
Indique une adresse bidon, c mieux !
"Le bressan" a écrit dans le message de
news:401940c8$0$29066$
nutsDz wrote:
Bonjour,
Je ne pense pas être ni mieux ni moins bien protégé qu'un autre mais à
ce jour (je dois toucher du bois C ça) je n'ai pas vu passer mydoom
par ma bal. il s'agit bien d'un virus qu'on chope via une piece
jointe ? JE dois en conclure quoi : je n'ai pas d'amis (donc pas mon
adresse dans leur carnet d'adresses) ou je dois jouer au loto cette
semaine.
Allez, pour une fois, ;-)
bonne soirée,


bah moi non plus donc si tu pouvais éviter de jouer au loto, ça me fera
une

plus grosse cagnotte ;o)

Le bressan
--
http://www.ifrance.com/lebressan
http://benoit2501.fluo.net
http://membres.lycos.fr/cpaornans





Avatar
AMcD
gb wrote:
Mais en donnant ton adresse mail sur les forums de news, ça pourrait
arriver, je pense (pas de gagner au loto... là, je peux rien te
conseiller). Indique une adresse bidon, c mieux !


Bof. Cela peut se discuter. Moi, ça fait des années que mes adresses -
valides - mails figurent dans mes posts sur les NGs, mes sites, etc.. Je
n'ai pour autant pas eu à déplorer des taux d'attaque si élevés que ça. Du
moins, à des années lumières de certains chiffres que je vois parfois
publiés ici.

Pour le fameux Mydoom, par exemple, je n'e ai pas reçu plus d'une douzaine.
Et encore :

- 4 envoyés par des intervenants d'ici pour que je jette un oeil dedans.
- 5 ou 6 consécutifs à un de mes posts où je disais ne pas en avoir reçu :o)

Alors...

En fait, je pense que c'est assez complexe à déterminer. Je vais prendre
deux extrêmes. Si ton adresse n'est présente que chez des gars qui ne seront
jamais infectés, tu ne risques pas grand-chose. Si tu es présent sur
certains réseaux mal administrés où les 3/4 des postes sont infectables, ben
voilà...

Oui, bon, c'est exagéré, mais pour les besoins du propos. Moi, ce ne sont
pas les virus et vers qui me gonflent. Et je suis poli ! C'est plutôt le
spam. Je pense que 95% de mes mails sont des spams. Ça, ça me gave comme
disent les djeuns. Surtout que, désolé, mais les FAI pourraient faire
quelque chose.

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
JacK
sur les news:40195708$0$19277$,
AMcD signalait:
[...]
Oui, bon, c'est exagéré, mais pour les besoins du propos. Moi, ce ne
sont pas les virus et vers qui me gonflent. Et je suis poli ! C'est
plutôt le spam. Je pense que 95% de mes mails sont des spams. Ça, ça
me gave comme disent les djeuns. Surtout que, désolé, mais les FAI
pourraient faire quelque chose.
Techniquement, oui, sans problème mais légalement, non, pour le moment.

--
JacK

Avatar
Le bressan
gb wrote:
Mais en donnant ton adresse mail sur les forums de news, ça pourrait
arriver, je pense (pas de gagner au loto... là, je peux rien te
conseiller). Indique une adresse bidon, c mieux !


Merci du conseil! Mais cette adresse est une adresse poubelle dont je ne me
sers plus depuis 2/3 ans au moins.
Je regarde ce qu'il y a dedans avec Magic Mail Monitor et je la vide quand
elle est pleine ;o)
Il m'arrive aussi d'ouvrir mon courrier de cette boite via le Webmail de
Tiscali pour récupérer les pièces jointes vérolées et les analyser ;o)

Donc je le fais en toute connaissance de cause!

Amicalement
Le bressan
--
http://www.ifrance.com/lebressan
http://benoit2501.fluo.net
http://membres.lycos.fr/cpaornans

Avatar
Noshi
Tiens je profite ;)

Dis tu aurais une beta de longhorn toi ?

J'en cherche une pour voir a quoi ca ressemble et j'en trouve pas ...

Sinon dommage qu'on ai pas eu l'occasion de se voir avec Ewa et Frédéric..

a+++

Laurent
Avatar
chrisn
"nutsDz" a écrit dans le message de news:

Je ne pense pas être ni mieux ni moins bien protégé qu'un autre
mais à ce jour (je dois toucher du bois C ça) je n'ai pas vu
passer mydoom


Dès samedi au niveau de mon sondage périodique des mails à jeter lus
avec mailwasher, j'ai aperçu du code à virus probable. Il est donc
probable que vous ayez pu en jetter plusieurs "involontairement".

Par contre ce soir mon antique version de mailwasher me signale
trois messages porteurs d'attaque iframe, à 16,5 ko, avec un
document.txt.scr joint qui vont aller directement à la poubelle.
here is the file you asked for me dit



--
chrisn
mettre le bon fai, libertysurf pour me répondre

Avatar
J-P Louvet
"chrisn" a écrit dans le message de
news:40196825$0$24048$
"nutsDz" a écrit dans le message de news:


Par contre ce soir mon antique version de mailwasher me signale
trois messages porteurs d'attaque iframe, à 16,5 ko, avec un
document.txt.scr joint qui vont aller directement à la poubelle.


Dommage de jeter sans regarder, c'est Swen ou un nouveau ?

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

Avatar
chrisn
"J-P Louvet" a écrit dans le message de news:

Par contre ce soir mon antique version de mailwasher me signale
trois messages porteurs d'attaque iframe, à 16,5 ko, avec un
document.txt.scr joint qui vont aller directement à la poubelle.


Dommage de jeter sans regarder, c'est Swen ou un nouveau ?

La taille fait beaucoup plus penser à Mimail, et le titre : "here is

the file you asked for me", sort directement du mail type de mimail.
Swen fait plutôt dans les 100 kilo.
Je ne suis pas assez experte pour identifier un nouveau virus et
franchement, j'ai pensé au départ à mydoom.b, puisque mydoom.b est
dit contenir du code html s'attaquant à la faille iframe. En général
c'est dans ce cas que mail washer 1.33 signale un probable virus, et
de visu en version texte, le code ressemble assez à ce type de
message). mais voilà, mydoom.b est plus gros.

Comme d'une part j'ai trop tendance à recevoir un certain nombre de
nouveaux virus avant que les rustines ne soient vraiement
disponibles, je considère mon antivirus plus comme curatif que
préventif, la prévention étant un strict filtrage de mes mails.

Comme d'autre part dans mon antivirus (antivir personal edition), il
n'est nul part mentionné que faire devant des poisons inconnus, je
suppose qu'ils n'en veulent guère. Résusltat, la seule solution que
je connaisse est :
- 1° jeter la bête
- 2° essayer ensuite de voir quel virus s'était.


--
chrisn
mettre le bon fai, libertysurf pour me répondre