OVH Cloud OVH Cloud

TK5NN infecté a priori...

48 réponses
Avatar
inforadio
Bonjour,

je viens de recevoir un email de TK5NN (chez radioamateur.org) dont le
titre est vide avec le texte "Mail transaction failed. Partial message
is available".

J'espere que vous n'avez pas cliqué dessus par "erreur"... Si c'est le
cas, vous pouvez supprimer TASKMON.EXE et le fichier SHIMGAPI.DLL.

Au fait, pour ceux qui utilisent le meme antivirus que moi, il ne voit
rien car ce n'est pas vraiment un virus mais un mouchard qui va se
connecter au net. En fai- sant un scanning avec l'antivirus, il le
trouve mais il n'arrivera pas a suppri- mer SHIMGAPI.DLL. Pour
supprimer ce fichier, si il vous resiste, passez sous DOS et allez
dans le repertoire WINDOWS\SYSTEM . Un bon DEL fera l'affaire.

Et comment je sais cela ..? Ben simple, je n'ai pas suivi les conseils
de mon site http://inforadio.free.fr , ce matin, une etourderie a vou-
lu que je clique sur une piece jointe (il s'appelait texte.scr) et le
script s'est bel et bien affiché au format texte avec notepad. Mais a
priori, au demarrage de mon PC, j'ai vu le disque dur qui avait une ac
tivité soutenue apres la fin du demarrage des programmes... A la pre-
miere connexion au net, TASKMON s'est mis a vouloir se connecter sur
un site... (de suite signalé par KERIO)

Bref, j'ai donc lancé un scan a l'antivirus qui a vu cette fois-ci que
les deux fichiers en question n'etaient pas trop sympathique.

Bref, dans ce cas concret, on voit que deux barrieres ont ete franchi
par le virus : le cerveau de l'operateur et l'antivirus mais que les
autres protections ont permis de se rendre compte du probleme dans la
foulée (avec remise en fonction du cerveau endormi...).

En conclusion, si vous trouvez le fichier SHIMGAPI.DLL, vous etes sans
doute infecté...

73's

PS : Je tends le baton pour me faire battre avec les "amis" que j'ai
ici mais RAB, le but est juste d'avertir les collegues. Ne jamais
baisser sa vigilance...

10 réponses

1 2 3 4 5
Avatar
Globern
inforadio <inforadio> a cru bon de raconter en ce si beau jour
news::

Bonjour,

je viens de recevoir un email de TK5NN (chez radioamateur.org) dont le
titre est vide avec le texte "Mail transaction failed. Partial message
is available".

J'espere que vous n'avez pas cliqué dessus par "erreur"... Si c'est le
cas, vous pouvez supprimer TASKMON.EXE et le fichier SHIMGAPI.DLL.

Au fait, pour ceux qui utilisent le meme antivirus que moi, il ne voit
rien car ce n'est pas vraiment un virus mais un mouchard qui va se
connecter au net. En fai- sant un scanning avec l'antivirus, il le
trouve mais il n'arrivera pas a suppri- mer SHIMGAPI.DLL. Pour
supprimer ce fichier, si il vous resiste, passez sous DOS et allez
dans le repertoire WINDOWSSYSTEM . Un bon DEL fera l'affaire.




Il suffit de télécharger le soft gratuit Spybot - Search & Destroy (voir
Google), logiciel qui détruira les mouchards sans coup férir. Je l'utilise
une fois par semaine et ça tombe comme à Gravelotte.

Ceci dit, les mouchards ou spywares en bon français ralentissent la machine
terriblement au démarrage en particulier et aussi à l'arrêt (Fermeture de
nombreux petits softs).

Après nettoyage, ça va beaucoup mieux.

Bonne chasse.

--
Globern.
"Continue tes obcénités, ça alimente mon dossier. Je te copie le mail
que j'ai envoyé aux services de polices du Ministère de l'Intérieur."
Ayala in : news:
Avatar
Christian THOMAS
Bonsoir

A noter que les virus n'utilisent que très rarement les adresses E-Mail de
ceux qui sont infectés, mais généralement des adresses prises au hasard du
carnet d'adresse. Dans ce cas il est fort à parier que celui qui a envoyé
ce message avec l'indicatif de TK5NN a l'adresse de Patrick dans son carnet
d'adresse.

J'ai reçu 17 alertes en 2 jours et j'en reçois encore au moins 1 par heure
actuellement.


--
73 QRO de F5RMX Christian
http://f5rmx.org

*** Attention adresse ANTI SPAM ****
Mettre mon indicatif.org
Avatar
Philippe
> J'ai reçu 17 alertes en 2 jours et j'en reçois encore au moins 1 par heure
actuellement.



Moi pas une seule : provider efficace plus OS Linux... Meilleur
qu'un anti-virus :-)
Avatar
Didier
Christian THOMAS a écrit:
Bonsoir

A noter que les virus n'utilisent que très rarement les adresses E-Mail de
ceux qui sont infectés, mais généralement des adresses prises au hasard du
carnet d'adresse. Dans ce cas il est fort à parier que celui qui a envoyé
ce message avec l'indicatif de TK5NN a l'adresse de Patrick dans son carnet
d'adresse.

J'ai reçu 17 alertes en 2 jours et j'en reçois encore au moins 1 par heure
actuellement.


--
73 QRO de F5RMX Christian
http://f5rmx.org

*** Attention adresse ANTI SPAM ****
Mettre mon indicatif.org




bonsoir Christian et tous les autres,

surpris de te voir enchaîner sur ce sujet complètement hors charte. Il y a des
fora spécialisés dans ce genre de sujet...

Quant a l'initiateur du thead, il n'a meme pas compris de TK5NN n'était pas
l'emetteur et que toutes les entetes d'origine étaient "forgées".
Il s'est d'ailleurs fait jetter de la liste ATV quand il y embrayé sur le sujet
des virus. Nous devrions en faire de meme. Ici, c'est la radio. La protection
contre les virus, c'est ailleurs.

Didier
Avatar
Runge
Voilà ce que c'est de fréquenter des sites douteux

"Christian THOMAS" a écrit dans le message de
news:bv934f$gjg$
Bonsoir

A noter que les virus n'utilisent que très rarement les adresses E-Mail de
ceux qui sont infectés, mais généralement des adresses prises au hasard du
carnet d'adresse. Dans ce cas il est fort à parier que celui qui a envoyé
ce message avec l'indicatif de TK5NN a l'adresse de Patrick dans son


carnet
d'adresse.

J'ai reçu 17 alertes en 2 jours et j'en reçois encore au moins 1 par heure
actuellement.


--
73 QRO de F5RMX Christian
http://f5rmx.org

*** Attention adresse ANTI SPAM ****
Mettre mon indicatif.org



Avatar
Runge
Voilà non mais

"Didier" a écrit dans le message de
news:
Christian THOMAS a écrit:
> Bonsoir
>
> A noter que les virus n'utilisent que très rarement les adresses E-Mail


de
> ceux qui sont infectés, mais généralement des adresses prises au hasard


du
> carnet d'adresse. Dans ce cas il est fort à parier que celui qui a


envoyé
> ce message avec l'indicatif de TK5NN a l'adresse de Patrick dans son


carnet
> d'adresse.
>
> J'ai reçu 17 alertes en 2 jours et j'en reçois encore au moins 1 par


heure
> actuellement.
>
>
> --
> 73 QRO de F5RMX Christian
> http://f5rmx.org
>
> *** Attention adresse ANTI SPAM ****
> Mettre mon indicatif.org
>

bonsoir Christian et tous les autres,

surpris de te voir enchaîner sur ce sujet complètement hors charte. Il y a


des
fora spécialisés dans ce genre de sujet...

Quant a l'initiateur du thead, il n'a meme pas compris de TK5NN n'était


pas
l'emetteur et que toutes les entetes d'origine étaient "forgées".
Il s'est d'ailleurs fait jetter de la liste ATV quand il y embrayé sur le


sujet
des virus. Nous devrions en faire de meme. Ici, c'est la radio. La


protection
contre les virus, c'est ailleurs.

Didier



Avatar
Didier
Runge a écrit:
Voilà non mais





Oui, je sais que je suis un peu cinglé de penser que, sur cette liste consacrée
à l'elevage des virus dans les PC des OM's , il serait utile de recenter les
sujets vers la radio.

On pourrait changer le nom en
fr.rec.radio.amateur_de_virus.
Avatar
Christian THOMAS
"Runge" a écrit dans le message de news:
bv99nt$lei$
Voilà ce que c'est de fréquenter des sites douteux



C'est vrai que c'est hors sujet.

On ne chope pas un virus informatique en allant sur un site douteux, mais en
ouvrant dans 99% des cas une pièce attachée à un mail.

Si j'ai tenu à parler de çà ici, c'est qu'un nombre très important de
radioamateurs de mon département ont été pollué par un virus ses dernières
48h. Je sais même que certains ont reçu des mails de mon adresse E-Mail,
mais lorsqu'on regarde à quoi correspond l'adresse IP correspondante, elle
ne vient ni de Libertysurf par lequel j'envoies mes mails, ni de MERAK qui
est mon serveur de compte POP3. Je viens d'avoir d'ailleurs la confirmation
qu'une personne à reçu un E-Mail avec mon adresse E-Mail alors que l'adresse
IP passe par FREE alors que je me suis jamais servi de FREE pour l'envoi du
courrier et ceci pour une raison simple. Pour envoyer du courrier E-Mail par
FREE, il faut être connecté au serveur.

Ce n'est pas plus hors sujet que les messages de l'autre débile.

Désolé pour ceux que cela dérange.


--
73 QRO de F5RMX Christian
http://f5rmx.org
Avatar
inforadio
Le Wed, 28 Jan 2004 21:12:51 +0100, Didier a ecrit:


Quant a l'initiateur du thead, il n'a meme pas compris de TK5NN n'était pas
l'emetteur et que toutes les entetes d'origine étaient "forgées".




En effet, c'est le cas de certains virus, mais comme avec vos
remarques sur ma BAA "filtre passe-haut", vous etes encore
a coté de la plaque...

Pas grave, on a l'habitude...

;)

Sinon, pour ASK, vu pout SPYBOT :
Non, l'antivirus detecte bien le virus, SPYBOT, je l'ai evidemment
lancé en scanning mais l'antivirus avait tout supprimé.

Merci, c'est l'intention qui compte de toute facon,

:)
Avatar
inforadio
Le Wed, 28 Jan 2004 23:26:18 +0100, "Christian THOMAS" a ecrit:


Désolé pour ceux que cela dérange.




En effet,

;)
1 2 3 4 5