OVH Cloud OVH Cloud

VIRUS DUMARU

6 réponses
Avatar
Dominique ROBIN
Je reçois régulièrement depuis le 28 JANVIER un message venant de "ELENE".

Voilà ce qui est indiqué à l'intérieur du message.


Hi !

Here is my photo, that you asked for yesterday.

Des virus ont été détectés dans les pièces jointes.
Le fichier joint myphoto.zip: Virus identifié I-Worm/Dumaru.Y. La pièce jointe
a été placée dans la zone de quarantaine

Et bien entendu il y a une pièce jointe dans ce message.

Quel est le moyen de s'en débarasser une fois pour toutes. J'ai bloqué
l'expéditeur dans OUTLOOK EXPRESS et il arrive et va directement dans les
éléments supprimés. Que faire pour le proscrire définitivement ? Comment arrive-
t-il dans ma boite aux lettres ? Un de mes contacts est-il "touché par ce virus"
et me l'envoie-t-il à chaque fois qu'il m'adresse un message. Je ne sais pas
comment m'en débarasser. Apparemment, mon ordinateur "n'est pas atteint" par le
virus puisqui'l va directement en quarantaine.

6 réponses

Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Dominique ROBIN , tu nous a dit / you told us

Je reçois régulièrement depuis le 28 JANVIER un message venant de
"ELENE".

Voilà ce qui est indiqué à l'intérieur du message.


Hi !

Here is my photo, that you asked for yesterday.

Des virus ont été détectés dans les pièces jointes.
Le fichier joint myphoto.zip: Virus identifié I-Worm/Dumaru.Y.
La pièce jointe a été placée dans la zone de quarantaine

Et bien entendu il y a une pièce jointe dans ce message.

Quel est le moyen de s'en débarasser une fois pour toutes. J'ai
bloqué l'expéditeur dans OUTLOOK EXPRESS et il arrive et va
directement dans les éléments supprimés. Que faire pour le
proscrire définitivement ? Comment arrive- t-il dans ma boite aux
lettres ? Un de mes contacts est-il "touché par ce virus" et me
l'envoie-t-il à chaque fois qu'il m'adresse un message. Je ne
sais pas comment m'en débarasser. Apparemment, mon ordinateur
"n'est pas atteint" par le virus puisqui'l va directement en
quarantaine.


ben oui, en proscrivant un envoyeur, ça va dans éléments supprimés - pour ne
pas le télécharger, fais une règle de message ou/et utilise un petit
programme pour lire le serveur avant téléchargement.

Non, ce n'est pas nécessairement un de tes contacts qui est touché par le
virus - et ce n'est pas parce que quelqu'un d'infecter t'enverrait un mail à
toi qu'en même temps le virus partirait (je veux dire, que beaucoup de monde
est infecté quand il envoit un seul mail).

Pas la peine de mettre en quarantaine, tu peux effacer le mail sans
l'ouvrir - et si tu n'as pas bêtement exécuté le fichier attaché, il n'y a
normalement pas de risque que tu sois infecté (surtout si tu es à jour point
de vue sécurité)

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com

Avatar
Pucud
Corinne Rainbow wrote:

NewsGroups : Hello/Bonjour Dominique ROBIN , tu nous a dit / you told us

Je reçois régulièrement depuis le 28 JANVIER un message venant de
"ELENE".
Hi !

Here is my photo, that you asked for yesterday.
.../...


ben oui, en proscrivant un envoyeur, ça va dans éléments supprimés - pour ne
pas le télécharger, fais une règle de message ou/et utilise un petit
programme pour lire le serveur avant téléchargement.
.../...


Pour les paresseux...
Se connecter sur sont FAI et effacer directement à la main tous ces
fichiers spam.
J'ai le "Hi" régulierement...
En fait 95 pct de "mes" spam sont en anglais.... qui fait un filtre ?
Je suis preneur.
Sinon ma "protection" c'est un vieux PowerMac, un vieux systeme 7.6.1
et un vieux Netscape 4.75...
Bof...
** cix **


Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Pucud , tu nous a dit / you told us

Corinne Rainbow wrote:

NewsGroups : Hello/Bonjour Dominique ROBIN , tu nous a dit /
you told us

Je reçois régulièrement depuis le 28 JANVIER un message venant
de "ELENE".
Hi !

Here is my photo, that you asked for yesterday.
.../...


ben oui, en proscrivant un envoyeur, ça va dans éléments
supprimés - pour ne pas le télécharger, fais une règle de
message ou/et utilise un petit programme pour lire le serveur
avant téléchargement.
.../...


Pour les paresseux...
Se connecter sur sont FAI et effacer directement à la main tous
ces fichiers spam.
J'ai le "Hi" régulierement...
En fait 95 pct de "mes" spam sont en anglais.... qui fait un
filtre ? Je suis preneur.
Sinon ma "protection" c'est un vieux PowerMac, un vieux systeme
7.6.1 et un vieux Netscape 4.75...
Bof...
** cix **


Ce qui n'est possible que pour les FAI dont le mail est "webbased"... le
mien par exemple ne l'est pas - il n'est accessible que par un lecteur pop.
Et franchement, je trouve ça plus simple d'utiliser Mail Magic que de chaque
fois aller sur chacun des serveurs de mail que j'utilise...

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com



Avatar
Eric Demeester
dans (in) fr.comp.securite.virus, "Corinne Rainbow"
ecrivait (wrote) :

Bonjour,

NewsGroups : Hello/Bonjour Pucud , tu nous a dit / you told us

Se connecter sur sont FAI et effacer directement à la main tous
ces fichiers spam.


Ce qui n'est possible que pour les FAI dont le mail est "webbased"...


Nan :)

La plupart des logiciels de courrier permettent d'accéder à la BAL sur
le serveur en pop, de ne récupérer que les en-têtes des messages et de
permettre leur effacement direct.

On peut aussi le faire en Telnet, mais c'est un peu fastidieux.

--
Eric


Avatar
Laurent Wacrenier
Dominique ROBIN écrit:
Quel est le moyen de s'en débarasser une fois pour toutes. J'ai bloqué
l'expéditeur dans OUTLOOK EXPRESS et il arrive et va directement dans les
éléments supprimés. Que faire pour le proscrire définitivement ?


Les divers Dumaru se propagent en s'identifiant sur le serveur SMTP
d'entrée comme "localhost". Il vous suffit de recenser les serveurs
SMTP d'entrée de votre fournisseur et de filtrer l'en-tête :

Received: from localhost ... by SERVEUR-SMTP ... with SMTP
ou
Received: from localhost ... by SERVEUR-SMTP ... with ESMTP

"..." pouvant être n'importe quelle suite de caractères.
SERVEUR-SMTP est un serveur d'entrée.

Personne n'est sensé s'identifier comme "localhost". S'il y a des faux
positifs, ce sont des spams.

Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Eric Demeester , tu nous a dit / you told us

dans (in) fr.comp.securite.virus, "Corinne Rainbow"
ecrivait (wrote) :

Bonjour,

NewsGroups : Hello/Bonjour Pucud , tu nous a dit / you told us

Se connecter sur sont FAI et effacer directement à la main tous
ces fichiers spam.


Ce qui n'est possible que pour les FAI dont le mail est
"webbased"...


Nan :)

La plupart des logiciels de courrier permettent d'accéder à la
BAL sur le serveur en pop, de ne récupérer que les en-têtes des
messages et de permettre leur effacement direct.

On peut aussi le faire en Telnet, mais c'est un peu fastidieux.


Pas OE en tout cas... sauf pour hotmail qui n'est pas pop

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com