truc bizzare avec netsky

Le
Pappy Boyington
bonjour,

j'ai la config suivante :
- mozilla thunderbird pour le courrier
- free antivirus pour l'AV (MAJ reguliere)

je recois regulierement des mails avec netsky sous la forme suivante :

sujet "mail delivery failure" (classique pour netsky)

texte du message :" If the message will not displayed automatically,
follow the link to read the delivered message. Received message is
available at: www.free.fr/inbox/xxxxxx/read.php?sessionid-19228" (avec
xxxxxx representant mon login chez free.fr)

ce qui est bizarre c'est que lorsque je clique sur le lien, mon AV me
previent que le fichier "c:\message.scr" contient la signature de
netsky.

j'ai scanne mon HD et pas de virus, donc est ce que ce faux lien
represente en fait une piece jointe au mail a votre avis ?
si oui quel est le principe utilise pour faire apparaitre la piece
jointe sous la forme d'une URL ?

d'autres ont ils deja constate ce pb ?

merci par avance
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #1472998
"Pappy Boyington" news:408d215b$0$17595$
bonjour,

j'ai la config suivante :
- mozilla thunderbird pour le courrier
- free antivirus pour l'AV (MAJ reguliere)

je recois regulierement des mails avec netsky sous la forme suivante :

sujet "mail delivery failure" (classique pour netsky)

texte du message :" If the message will not displayed automatically,
follow the link to read the delivered message. Received message is
available at: www.free.fr/inbox/xxxxxx/read.php?sessionid-19228" (avec
xxxxxx representant mon login chez free.fr)

ce qui est bizarre c'est que lorsque je clique sur le lien, mon AV me
previent que le fichier "c:...message.scr" contient la signature de
netsky.

j'ai scanne mon HD et pas de virus, donc est ce que ce faux lien
represente en fait une piece jointe au mail a votre avis ?
si oui quel est le principe utilise pour faire apparaitre la piece
jointe sous la forme d'une URL ?

d'autres ont ils deja constate ce pb ?

merci par avance



regarde bien ton lien !!!! il est en fait du genre:
mhtml:mid://00000473/!cid:031401Mfdab4$3f3dL780$
et non vers ton FAI

on s'habitue a force .......


a+
didier

Pappy Boyington
Le #1131183
wrote:
regarde bien ton lien !!!! il est en fait du genre:
mhtml:mid://00000473/!cid:031401Mfdab4$3f3dL780$
et non vers ton FAI


qd je regarde le lien en placant le curseur de la souris sur l'url en
question, la barre d'état m'indique comme vrai lien
c:localsettingsmailbox....

donc c'est bien une piece jointe qui est masquee dans le mail sous la
forme de ce lien ?

Publicité
Poster une réponse
Anonyme