OVH Cloud OVH Cloud

TK5NN infecté a priori...

48 réponses
Avatar
inforadio
Bonjour,

je viens de recevoir un email de TK5NN (chez radioamateur.org) dont le
titre est vide avec le texte "Mail transaction failed. Partial message
is available".

J'espere que vous n'avez pas cliqué dessus par "erreur"... Si c'est le
cas, vous pouvez supprimer TASKMON.EXE et le fichier SHIMGAPI.DLL.

Au fait, pour ceux qui utilisent le meme antivirus que moi, il ne voit
rien car ce n'est pas vraiment un virus mais un mouchard qui va se
connecter au net. En fai- sant un scanning avec l'antivirus, il le
trouve mais il n'arrivera pas a suppri- mer SHIMGAPI.DLL. Pour
supprimer ce fichier, si il vous resiste, passez sous DOS et allez
dans le repertoire WINDOWS\SYSTEM . Un bon DEL fera l'affaire.

Et comment je sais cela ..? Ben simple, je n'ai pas suivi les conseils
de mon site http://inforadio.free.fr , ce matin, une etourderie a vou-
lu que je clique sur une piece jointe (il s'appelait texte.scr) et le
script s'est bel et bien affiché au format texte avec notepad. Mais a
priori, au demarrage de mon PC, j'ai vu le disque dur qui avait une ac
tivité soutenue apres la fin du demarrage des programmes... A la pre-
miere connexion au net, TASKMON s'est mis a vouloir se connecter sur
un site... (de suite signalé par KERIO)

Bref, j'ai donc lancé un scan a l'antivirus qui a vu cette fois-ci que
les deux fichiers en question n'etaient pas trop sympathique.

Bref, dans ce cas concret, on voit que deux barrieres ont ete franchi
par le virus : le cerveau de l'operateur et l'antivirus mais que les
autres protections ont permis de se rendre compte du probleme dans la
foulée (avec remise en fonction du cerveau endormi...).

En conclusion, si vous trouvez le fichier SHIMGAPI.DLL, vous etes sans
doute infecté...

73's

PS : Je tends le baton pour me faire battre avec les "amis" que j'ai
ici mais RAB, le but est juste d'avertir les collegues. Ne jamais
baisser sa vigilance...

8 réponses

1 2 3 4 5
Avatar
F4TUG
F5PBG a exprimé avec précision :

Menaces a deux balles, comme le personnage mytho
de surcroit...



ca y est t'a appris un nouveau mot, si je t'avais traité de mytho tu
saurai meme pas que ce mot existe, t'a cherché dans le dico pour
trouver sa signification?

F5PBG qui étale sa science, on risque pas des innondations

--
http://cerbermail.com/?gk2oZMEFoC
Avatar
F4TUG
Didier avait écrit le 31/01/04 :
F5PBG a écrit:
Oui, bien sur... et la marmotte... Mytho, va...



bingo! une seconde fois dans le mille.

Il a du apprendre le mot mytho il y a quelques jours seulement.



ben oui !! c'est moi qui l'ai traité de mytho, il a du sauter sur un
dico et maintenant qu'il a appris ce mot il va le répéter a tout le
monde a toutes les sauces

pauvre PBG, c'est navrant de voir ca

--
http://cerbermail.com/?gk2oZMEFoC
Avatar
F5PBG
Mais oui, bien sur...
Avatar
F5PBG
Le Mon, 2 Feb 2004 13:01:29 +0100, "Dav" a ecrit:


pour etre tranquille, il faut acheter un bon anti virus ! un vrai !




Bon, je vais (encore) donner l'impression que j'ai toujours raison
mais il est vrai que lorsque j'ai tord, je ne m'exprime pas alors,
evidemment...

;)

Il est nullement necessaire d'acheter un bon antivirus. Cette
affirmation volerait en eclat sur fr.comp.securite ou
fr.comp.securite.virus dont je conseille vivement la
lecture.

Qu'est-ce dont un "vrai" antivirus..? Je n'ai pas eu de reponse
de ta part pour le moment mais je pense que tu fais eventuellement
allusion a Norton, le logiciel que l'on retrouve assez souvent en
entreprise. Comme je l'indique sur mon site, la notoriete fait que
les concepteurs de virus cherchent justement les failles des
antivirus les plus connus...


un bon firewall aussi, un vrai !




Si c'est un firewall hardware, ca, je ne me prononcerai pas sur
le sujet, c'est possible.

Maintenant, je serais curieux de connaitre ce qu'est un bon
firewall..?

Pour faire son choix :
=============== http://www.firewall-net.com/
http://www.dslvalley.com/

Tableau comparatif des différents firewalls du marché :
http://www.agnitum.com/php_scripts/compare.php
http://firewallcheck.com/scan.html?0

Testez la sécurité de votre bécane (ports) ? :
http://www.usenet-fr.net/fur/comp/securite/firewall.html


Les bons, ne se trouvent pas sur le net, enfin si, mais ne sont pas
telechargeable meme en demo, d'ou l'efficacité




Ah bon ..? Affirme cela sur les deux forums cités, cette affirmation
va vite etre infirmée...


et bien penser a tout fermer, voir masquer !
c'est sur que si c'est mal utilisé ... ca va pas bien loin !!




C'est fait pour cela un firewall... C'est evident que si on parametre
de facon incorrecte le logiciel, on n'est forcement pas plus avancé.


Mon anti virus a retourné quelques virus a ses expediteurs !!!
dont des mydoom ... des truc dans le genre, des script, des virus a la con !
....




Mouais, ton antivirus a retourné les deux pieces jointes (que je vais essayer
de placer dans le post suivant) en indiquant qu'elles etaient verollées...
Bigrement efficace ton antivirus professionnel qui detecte meme des
virus dans des fichiers texte zippés contenant le terme "virus" il est
vrai...

Je me permets maintenant d'etre sur de mon coup car evidemment, j'avais
pris au serieux ton alerte et je suis donc allé cherché a tout hasard les divers
patchs des virus existants sans rien trouvé sur mon disque. Alors j'ai donc
decidé d'envoyer ces deux fichiers a des collegues pas manchot en la
matiere et cela m'a donné ceci comme reponse :

<<

Bonjour Ludo,

Tes deux fichiers sont tout a fait normal, je ne vois rien
qui puisse dire qu'ils sont vérolés, j'ai même passer mon
antivirus sur les deux ouvert et fermé et tout est bon.

73's René

>>

<<

Hello,

Il ne peut y avoir de virus sur tes fichiers.
Pour qu'un virus puisse exister, il faut que le
code soit executable soit directement soit indirectement.
Ceci est impossible avec des fichiers 'zip' (classique) ou
des fichiers 'Texte'.

A+,
Eric.
>>


<<

Les fichiers contiennent que du texte; je n'ai pas trouvé (à priori) de
signe cabalistique synonyme d'un code exécutable.

Je rajouterai juste une petite couche .... j'en profite ...
Mon ordi n'a pas d'anti-virus, il reste en permanence connecté et j'ai
ouvert sans risque le mail de Ludo le radio...

Vous connaissez pourquoi !!!!

Xavier.
>>

(PS : Le pourquoi est qu'il tourne sous LINUX...)


<<

Avec Norton anti-virus 2004 (définitions à jour du 29/1/2004):
- à la réception : RAS,
- Pièces jointes enregistrées sur le disque puis scannées individuellement :
RAS

Avec MacAfee (sur le serveur) : RAS

Avec Kaspersky Anti-virus (définitions du 2/2/04):
- à la réception : RAS,
- Pièces jointes enregistrées sur le disque puis scannées individuellement :
RAS

A mon avis, tes fichiers sont clairs, mais, et tu le sais en informatique,
il y a toujours un mais, je les ai soumis au contrôle du virus Ebola et de
la grippe du poulet sur le site de l'institut Pasteur, et tes fichiers sont
positifs à ces deux maladies!

A+

>>

Je les renvoie d'ailleurs sur ce forum (en esperant que cela passe)
et le seul virus que je vous passerai sera sans doute le virus du
packet radio...

;)


faut chercher !
Comme j'ai expliqué a un Om ce matin, mon PC est bien gardé !




Oui, comme tu me l'as dit en effet, ton PC est meme protegé des
fichiers texte zippés...


A savoir que les virus, ou troyens ou truc du meme bateau, n'arrivent pas
QUE par mail !!!

Et oui ...




En effet, et je l'explique notamment sur mon site http://inforadio.free.fr
ou j'indique clairement que IE et OE sont des passoires. [IE + firewall]
est synonyme de protection nulle pour les applets java passant par
IE. Avec Mozilla Firebird, on augmente ses chances de tranquilité.


d'ou les port a verifier !




Config du firewall, toujours et encore, dont vous pourrez verifier
la config avec http://www.usenet-fr.net/fur/comp/securite/firewall.html
notamment, mais ce n'est pas le seul site.

A+
Avatar
F5PBG
Voici les deux pieces jointes en question... Il est clair que l'on
voit aussi plus de pbg que de bsw ou de tug en pkt... hi.
Avatar
F5PBG
Les pieces jointes se trouvent ici :

http://negolo.free.fr/fwd06_04.zip (25 ko)

et

http://negolo.free.fr/vente06_04.zip (1 ko)


L'antivirus de Dav a trouvé un virus dedans... Vive les
antivirus "professionnels" !

;)

Désolé Dav mais bon, force est de constater qu'il
n'y a strictement aucun virus dedans...

Merci quand meme pour l'alerte.

A+
Avatar
Didier
il ne compredra jamais qu'ici c'est un forum RESERVE à la radio...

L'envie de "briller" est trop forte...
Avatar
Didier
F4TUG a écrit:
Didier avait écrit le 31/01/04 :

F5PBG a écrit:

Oui, bien sur... et la marmotte... Mytho, va...




bingo! une seconde fois dans le mille.

Il a du apprendre le mot mytho il y a quelques jours seulement.




ben oui !! c'est moi qui l'ai traité de mytho, il a du sauter sur un
dico et maintenant qu'il a appris ce mot il va le répéter a tout le
monde a toutes les sauces

pauvre PBG, c'est navrant de voir ca




C'est le problème avec lui. Des qu'on lui fait une remarque, il s'attaque à la
personne. Il semble incapable de rester au niveau des idées...

C'est pour cela qu'un bon nombre de vrais OM's qui désapprouvent ses
rediffusions et autres fantaisies ne disent rien: ils n'ont pas envie de se
retrouver au coeur d'une polémique avec envois sur les fora internet, sur le
paket sans parler de sa liste de diffusion de messages plus ou moins
diffamatoires. Je les comprends aussi.

En fait, ce mec est tyrannique à souhait. Il emm*** sont monde jusqu'à ce que,
de guerre lasse, on lui cède. Ensuite, il se permet tout et n'importe quoi sans
respecter une seule règle. A t il seulement lu la Nétiquette?

Bon courage, si vous comptez persister dans votre démarche.

DF
1 2 3 4 5