OVH Cloud OVH Cloud

VBS:Kak-A1 [Wrm], VBS:Tam-A... et Avast! /:-

13 réponses
Avatar
Albédo News
Bonjour encore.

Parallèlement au fil "Avast! : au secours, S.V.P. !" ci-dessous, deux
questions, S.V.P.

En prévision d'un changement de configuration (pas encore réalisé à ce
jour car la machine en est à son second -- je n'ose pas écrire "deuxième"
! -- retour chez RueduCommerce.com /:-<), j'avais un backup de mes fichiers
OE au 19/08/03.
J'ai tout dézippé dans c:\temp et lancé E-Trust dessus : il ne voit
rien. Avast!, par contre, y trouve :

VBS:Kak-A1 [Wrm] c:\TEMP\trz1040.TMP (j'ignore ce qu'est ce fichier
temporaire)
VBS:Kak-A1 [Wrm] c:\TEMP\Boîte de réception.dbx
VBS:Tam-A c:\TEMP\Éléments envoyés.dbx

J'ai téléchargé antikak.exe et l'ai lancé : il a tourné quelques
secondes seulement et n'a rien trouvé, lui !
Ma première question : comment fait-il pour travailler aussi vite ? Je
l'avais placé sur le Bureau : est-ce une bonne idée ?

Évidemment, la boîte de réception.dbx qu'Avast! m'a bouffée hier
contenait ces virus -- pour autant qu'ils y soient réellement. Dans
l'hypothèse où je ne pourrais pas récupérer ma boîte de réception.dbx à la
date d'hier, je restaurerai sa version du 19/08/03, MAIS ma seconde question
: est-il possible d'isoler *le* message inclus dans un fichier *.dbx et qui
est (peut-être ?!) infecté afin d'identifier son émetteur, et éventuellement
de nettoyer ce message pour le conserver ?

Grand merci pour votre attention...

--
a.

Mon From est patrak
Mon Reply-to est invalid
...mais ça se soigne.

10 réponses

1 2
Avatar
Pascal H
Bonjour,

"Albédo News" a écrit dans
news:3f61c0ac$0$20647$:


J'ai tout dézippé dans c:temp et lancé E-Trust dessus : il ne
voit
rien. Avast!, par contre, y trouve :

VBS:Kak-A1 [Wrm] c:TEMPtrz1040.TMP (j'ignore ce qu'est ce
fichier
temporaire)


Une pièce-jointe à un mail ?

Évidemment, la boîte de réception.dbx qu'Avast! m'a bouffée
hier
contenait ces virus -- pour autant qu'ils y soient réellement.
Dans l'hypothèse où je ne pourrais pas récupérer ma boîte de
réception.dbx à la date d'hier, je restaurerai sa version du
19/08/03, MAIS ma seconde question
: est-il possible d'isoler *le* message inclus dans un fichier
: *.dbx et qui
est (peut-être ?!) infecté afin d'identifier son émetteur, et
éventuellement de nettoyer ce message pour le conserver ?


Jette un oeil à Mailbag :
http://www.fookes.com/mailbag/

C'est un shareware qui permet de gêrer les boîtes aux lettres sous une
multitude de formats.
Sinon tu seras obligé d'ouvrir Outlook Express pouir supprimer le
message corrompu.

--

Pascal

Avatar
Albédo News
Une précision : l'anti-virus de www.secuser.com ne trouve rien, lui non
plus, dans c:temp.

--
a.

Mon From est patrak
Mon Reply-to est invalid
...mais ça se soigne.
Avatar
Jceel
Bonjour ...Albédo News qui nous as a dit
* J'ai tout dézippé dans c:temp et lancé E-Trust dessus : il ne
voit

* rien. Avast!, par contre, y trouve :
*
* VBS:Kak-A1 [Wrm] c:TEMPtrz1040.TMP (j'ignore ce qu'est ce
fichier
* temporaire)
* VBS:Kak-A1 [Wrm] c:TEMPBoîte de réception.dbx
* VBS:Tam-A c:TEMPÉléments envoyés.dbx
*
* J'ai téléchargé antikak.exe et l'ai lancé : il a tourné quelques
* secondes seulement et n'a rien trouvé, lui !


je pense que c'est normal il ne doit agir que lorsque le KAK ou TAM sont
installés..........
dans les DBX il sont inactif... et ceci démontre une fois de plus la
couennerie de scanner la messagerie....
j'essaye de dépanner une victime de ce meme anti-virus qui a perdu 46
mega comme ça..

remets l'attribut " archive" à ces fichier si changé
DBXtract ou WOE5extract sur mon site vont t'extraire tout ce qu'il y a
dedans au format EML que tu pourras reglisser dans OE

j'avais donné en 2001 me semle t'il comment eradiquer ce ver très
inoffensif et il me semble qu'en 2002 on n'en n'a plus parlé
si ton OE 5.5 est sp2 le ver est bloqué
si tu es en Win95 tu es coincé mais met toi vite en 6 si tu as un autre
OS...
les vers et pj sont bloqués...
et ne scanne plus la messagerie... l'anti virus ne doit agir qu'a
l'ouverture du mail ou PJ

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company


Avatar
Albédo News
"Jceel" :
: je pense que c'est normal il ne doit agir que
: lorsque le KAK ou TAM sont installés..........
: dans les DBX il sont inactif...
: et ceci démontre une fois de plus
: la couennerie de scanner la messagerie....

Je sais, Jceel, "la Semaine de Suzette", faut *vraiment* que j'arrête...
/:->

: j'essaye de dépanner une victime de ce meme anti-virus
: qui a perdu 46 mega comme ça..

Est-ellle (es-tu) allé sur le forum dédié à Avast, où des gens du
programme essaient de dépanner les nombreux utilisateurs en rade ? Remarque,
ces mêmes spécialistes semblent y admettre que le programme a parfois des
comportements qui leur échappe...

: remets l'attribut " archive" à ces fichier si changé
: DBXtract

Grâce à toi, j'ai déjà tenté DBXtract, mais il semble caler sur le
nombre de fichiers à restaurer (plusieurs milliers).

: ou WOE5extract sur mon site

Je cours chercher celui-là !

: vont t'extraire tout ce qu'il y a dedans
: au format EML que tu pourras reglisser dans OE

Quelle est la marche à suivre, s'il te plaît ? Dois-je faire ça avec OE
ouvert ou bien fermé ?

: j'avais donné en 2001 me semle t'il comment
: eradiquer ce ver très inoffensif et il me semble
: qu'en 2002 on n'en n'a plus parlé

Chouette, je fais les news, alors...! /:-

: si ton OE 5.5 est sp2 le ver est bloqué
: si tu es en Win95 tu es coincé mais met toi vite
: en 6 si tu as un autre OS...

J'attends d'abord une nouvelle machine, qui en est à son second retour
chez RueduCommerce, et dont je n'ai plus aucune nouvelle !

: les vers et pj sont bloqués...
: et ne scanne plus la messagerie...
: l'anti virus ne doit agir qu'a
: l'ouverture du mail ou PJ

La leçon aura été dure, mais elle aura porté !

Merci encore, Jceel -- et merci d'avance pour une explication sur la
réintégration des *.eml dans un fichier d'OE, S.T.P. !

--
a.

Mon From est patrak
Mon Reply-to est invalid
...mais ça se soigne.
Avatar
Albédo News
"Pascal H" :
<<< c:TEMPtrz1040.TMP
<<< (j'ignore ce qu'est ce fichier temporaire)
: Une pièce-jointe à un mail ?

J'ai oublié de préciser sa taille : 62 587 Ko !

: Jette un oeil à Mailbag :
: http://www.fookes.com/mailbag/
: C'est un shareware qui permet de gêrer
: les boîtes aux lettres sous une multitude de formats.

Merci, mais après Avast!, je suis pas bien d'humeur à découvrir les
softs, en ce moment... /:->

: Sinon tu seras obligé d'ouvrir Outlook Express
: pouir supprimer le message corrompu.

J'en suis pas encore là (mais déjà las)...
Merci encore de t'être penché, Pascal.

--
a.

Mon From est patrak
Mon Reply-to est invalid
...mais ça se soigne.
Avatar
Jceel
Bonjour ...Albédo News qui nous as a dit
* "Jceel" :
* : je pense que c'est normal il ne doit agir que
* : lorsque le KAK ou TAM sont installés..........
* : dans les DBX il sont inactif...
* : et ceci démontre une fois de plus
* : la couennerie de scanner la messagerie....
*
* Je sais, Jceel, "la Semaine de Suzette", faut *vraiment* que
j'arrête...


_surtout _
rofl

* /:->
*
* : j'essaye de dépanner une victime de ce meme anti-virus
* : qui a perdu 46 mega comme ça..
*
* Est-ellle (es-tu) allé sur le forum dédié à Avast, où des gens
du
* programme essaient de dépanner les nombreux utilisateurs en rade ?
Remarque,
* ces mêmes spécialistes semblent y admettre que le programme a
parfois des
* comportements qui leur échappe...



ils lui ont dit qu'ils ne comprenaient pas pourquoi ,-(
c'est vraiment n'importe quoi ;-(
* Grâce à toi, j'ai déjà tenté DBXtract, mais il semble caler sur
le

* nombre de fichiers à restaurer (plusieurs milliers).
*
* : ou WOE5extract sur mon site
*
* Je cours chercher celui-là !



c'est long l'analyse....
* : vont t'extraire tout ce qu'il y a dedans
* : au format EML que tu pourras reglisser dans OE
*
* Quelle est la marche à suivre, s'il te plaît ? Dois-je faire ça
avec OE
* ouvert ou bien fermé ?


tu ouvres OE.. a droite 1/2 ecran et explorateur à gauche 1/2 ecran

tu selectionnes à gauche et tu colles à droite dans le dossier voulu

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company


Avatar
Albédo News
"Jceel" :
[DBXtract ou WOE5extract : quelles sont
les limitations de ces deux programmes ?]
: il 'ny en n'a pas... par contre ton antivirus a du les véroler..

Pas bête ; je réessaierai en le neutralisant (tu ne veux pas dire qu'il
les a *définitivement* zigouillés, hein ?).

: DBXtract de mon pote Steve Cochran
: trouve tout... en mode récupération

Je réessaierai !

<<< connais-tu OEBackup ?
: OUI.. mais un autre pote MVP David Guess
: dit " Majik " a fait mieux et gratuit
: http://www.oehelp.com/OEBackup/OEBackupFull.zip

Ben c'est de celui-là que je parlais !

: tiens sur mon site * OETool* de Steve Cochran
: te met 10 boutons dans la barre d'affichage
: de OE 6 SP 1 pour gérer tout ça

Allô ? Ici OE 5.5 SP2... /:->

a.
--
Mon From est patrak, Mon Reply-to est invalid... mais ça se soigne.
Avatar
Albédo News
"Jceel" :
[Avast]
: ils lui ont dit qu'ils ne comprenaient pas pourquoi ,-(

Pareil ici. Quand j'en ai eu bien marre qu'ils tripatouillent ces
invraisemblables fichiers *.x*, j'ai choisi de me démerder tout seul. Je
leur ai envoyé un compte rendu de mon sauvetage par auto-dépatouillage,
j'attends le retour... En tout cas, j'ai rencensé au bas mot dix points sur
lesquels leur soft ne se comporte pas DU TOUT comme ils l'annoncent. Mais
finalement, j'ai tourné la page en désinstallant tout. Accessoirement,
d'ailleurs, il n'y a pas de désinstallation intégrée, alors
Ajouter/Supprimer laisse tout un paquet de cochonneries un peu partout ;
j'ai dû aller faire sortir leur saloperie de ma bdr à la main (gantée, quand
même) !

: c'est vraiment n'importe quoi ;-(

Ça ! l'informatique tchécoslovaque, je suis pas près de réessayer,
personnellement...

: [WOE5extract] c'est long l'analyse....

Oh, pas tant que ça : WOE5 plante dès la "step two" ; je trouve ça assez
rapide... ;-p

[reglisser les fichiers au format EML dans OE]
: tu ouvres OE.. a droite 1/2 ecran et
: explorateur à gauche 1/2 ecran
: tu selectionnes à gauche et tu colles
: à droite dans le dossier voulu

Ça a l'air si simple que j'ose pas essayer ! ;-)

Merci pour ton attention, Jceel.

a.
--
Mon From est patrak, Mon Reply-to est invalid... mais ça se soigne.
Avatar
Jceel
Bonjour ...Albédo News qui nous as a dit
* Oh, pas tant que ça : WOE5 plante dès la "step two" ; je trouve
ça assez
* rapide... ;-p


c'est qu'il ta vérolé CEFICHIER.DBX.... ta couennerie d'anti-virus
si DBXtract de mon pote MVP Steve Cochran ne trouve rien.
tu es foutu.


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
djehuti
"Jceel" a écrit dans le message news:
3f648acd$0$28890$
Bonjour ...Albédo News qui nous as a dit
* Allô ? Ici OE 5.5 SP2... /:->


pourquoi... es tu sur Win95...???????????????,

ou refractaire ??????????????? a IE 6


pourquoi ? IE 6, c'est forcément mieux ?

http://lists.netsys.com/pipermail/full-disclosure/2003-September/009917.html

@tchao


1 2