OVH Cloud OVH Cloud

Sober-O

14 réponses
Avatar
Eric
Bonjour,

Je viens de subir une attaque virulente par mail. 104 en une nuit.... avec
pièce jointe. Même sans antivirus j' aurais tout viré. Mais bon... C'est
toujours intérressant de savoir ce que se cache derrère tout ca
Fichier joint " winzipped-text_data.text" Sober-O
Virus non détecté par norton, mais détecté après mise à jour.
Faites bien vos mise à jour, j'ai l'impression qu'il veut faire très mal.
Par contre ce que je ne comprend pas, c'est pourquoi cette attaque m'est
destinée...?
J'ai 4 pc en réseau chez moi derrière un routeur firewall, et seul un pc ou
plutot une adresse e-mail a subi cette attaque.
D'autres cas similaires?

Eric

10 réponses

1 2
Avatar
PasTaper
Bonjour,

Je viens de subir une attaque (...)
Fichier joint " winzipped-text_data.text" Sober-O

Par contre ce que je ne comprend pas, c'est pourquoi cette attaque m'est
destinée...?


Ben parce que tu es le centre du monde :-)
Non plus sérieusement relis les dernières contributions

J'ai 4 pc en réseau chez moi derrière un routeur firewall, et seul un pc ou
plutot une adresse e-mail a subi cette attaque.
D'autres cas similaires?


Relis

Avatar
Roswellbob
Pour occuper ses RTT "PasTaper"
nous déblatéra le message :
news:4278b3d8$0$26068$
dans lequel il se targue de dire :

Bonjour,

Je viens de subir une attaque (...)
Fichier joint " winzipped-text_data.text" Sober-O

Par contre ce que je ne comprend pas, c'est pourquoi cette attaque
m'est destinée...?


Ben parce que tu es le centre du monde :-)
Non plus sérieusement relis les dernières contributions

J'ai 4 pc en réseau chez moi derrière un routeur firewall, et seul
un pc ou plutot une adresse e-mail a subi cette attaque.
D'autres cas similaires?


Relis


je me suis fait avoir lundi soir et aujourd'hui je reçoit un abuse comme si
j'etait la source de la contamination.....

--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/


Avatar
Eric
Ben parce que tu es le centre du monde :-)
Ca, je le savais déjà ;-)

Non plus sérieusement relis les dernières contributions
Excuse mon ignorance, mais qu'apelles tu "les dernères contributions"???


Avatar
Eric
je me suis fait avoir lundi soir et aujourd'hui je reçoit un abuse comme
si

j'etait la source de la contamination.....
Qu'entends par je me suis fait avoir??? Tu t'es contaminé en ouvrant la

pièce jointe? si oui, tu es peut-être effectivement source de
contamination......
--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/




Avatar
PasTaper

je me suis fait avoir lundi soir et aujourd'hui je reçoit un abuse comme si
j'etait la source de la contamination.....


Ben.. normal, tu dis un peu plus haut que toutes les 10 secondes des
trames sortaient de chez toi via le port 25, tu as du infecter pas mal
de monde.
Déja essaie d'utiliser autre chose que outlook (meme pour lire les news)

Avatar
PasTaper
Ben parce que tu es le centre du monde :-)


Ca, je le savais déjà ;-)

Non plus sérieusement relis les dernières contributions


Excuse mon ignorance, mais qu'apelles tu "les dernères contributions"???



Les messages postés.

Tiens tu te débrouilleras mieux avec ca (suffisant pour les 3/4 des gens) :

http://www.clubic.com/telecharger-fiche11091-mozilla-thunderbird.html


Avatar
georges

Ben parce que tu es le centre du monde :-)



Ca, je le savais déjà ;-)

Non plus sérieusement relis les dernières contributions



Excuse mon ignorance, mais qu'apelles tu "les dernères contributions"???




Les messages postés.

Tiens tu te débrouilleras mieux avec ca (suffisant pour les 3/4 des gens) :

http://www.clubic.com/telecharger-fiche11091-mozilla-thunderbird.html



Il faut toujours donner le *lien officiel* dans ces cas là :
http://www.mozilla-europe.org/fr/products/thunderbird/

(pourquoi ? ton lien envoie sur un site (clubic.com) qui sollicite un
service que mon firewall a bloqué , suspect non ?
A+



Avatar
PasTaper


Tiens tu te débrouilleras mieux avec ca (suffisant pour les 3/4 des
gens) :

http://www.clubic.com/telecharger-fiche11091-mozilla-thunderbird.html



Il faut toujours donner le *lien officiel* dans ces cas là :
http://www.mozilla-europe.org/fr/products/thunderbird/



Vi, je suis d'accord mais Clubic est à ranger dans la meme catégorie que
les autres sites de téléchargement du type 01net, etc et de plus le lien
direct vers l'éditeur existe.
C'était surtout pour lui indiquer un site où il trouverait d'autres
outils pour lire les news, courrier etc avec fiche descriptive en francais.


(pourquoi ? ton lien envoie sur un site (clubic.com) qui sollicite un
service que mon firewall a bloqué , suspect non ?


Derrière Clubic il y a Cyréalis, la société éditrice qui utilise des
outils de stats pour analyser le profil et le comportement des
internautes (le site vit des pubs surtout) comme la majorité, et se voit
donc obliger de fournir des états aux acheteurs d'espace.
Il y a aussi les outils d'analyse en temps réels de téléchargement qui
comptabilise les internautes pour la répartition de bande passante

Sinon quel service ton firewall à bloqué ? et cela vient du site ou des
services tiers ? (y a akamai, metaboli, kaptech etc qui envoient des
requetes)


Avatar
Roswellbob
Pour occuper ses RTT "PasTaper"
nous déblatéra le message :
news:4278c1df$0$26067$
dans lequel il se targue de dire :


je me suis fait avoir lundi soir et aujourd'hui je reçoit un abuse
comme si j'etait la source de la contamination.....


Ben.. normal, tu dis un peu plus haut que toutes les 10 secondes des
trames sortaient de chez toi via le port 25, tu as du infecter pas mal
de monde.
Déja essaie d'utiliser autre chose que outlook (meme pour lire les
news)


Kler, j'en ai conscience, mais quand ces bourrins de wanadoo me repondent
qu'il faut que j'aille sur Symantec et sur secuser.com alors que leur bases
virales n'etait pas encore a jour au momant où j'ai été infecté, le probleme
a été reglé , mais il a fallu bien deux heures pour que ce soit effectif,
alors se faire coller une menace de suspension de ligne trois jour apres, ça
me fout les boules....
Y'a qua voir les posts que j'ai fait lundi soir quand ça m'est arrivé, les
boules je les avaient deja suffisament pour m'etre fait niqué comme un
bleu, j'ai pas besoin de leur menaces en plus, je vais joindre dans un autre
post, les mails echagés avec le service


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/


Avatar
georges


(pourquoi ? ton lien envoie sur un site (clubic.com) qui sollicite un
service que mon firewall a bloqué , suspect non ?



Derrière Clubic il y a Cyréalis, la société éditrice qui utilise des
outils de stats pour analyser le profil et le comportement des
internautes (le site vit des pubs surtout) comme la majorité, et se voit
donc obliger de fournir des états aux acheteurs d'espace.
Il y a aussi les outils d'analyse en temps réels de téléchargement qui
comptabilise les internautes pour la répartition de bande passante

Sinon quel service ton firewall à bloqué ? et cela vient du site ou des
services tiers ? (y a akamai, metaboli, kaptech etc qui envoient des
requetes)


Je ne l'ai pas noté malheureusement, mais je clique systématiquement sur
"deny" dès que kerio signale une demande sur un port non autorisé....

D'autre part, il vaut mieux aller sur les sites officiels qui ,eux
aussi, ont leur propres statistiques, surtout les sites délivrant des
soft free de très haute qualité. C'est une manière comme une autre de
les soutenir ;-)


1 2