OVH Cloud OVH Cloud

virus

37 réponses
Avatar
D-jeroms
salut
kelkun connait le virus : I-worm.swen ???
comment le derrouiller ???????????
j ai passé mon disque a l anti virus, il la irradique mais il est revenue en
ouvrant ma messagerie, et rebelotte je l ai derrouilé de nouveau mais bon je
vais pas y passer mes journées
d avance merci

7 réponses

1 2 3 4
Avatar
Luc
ep15SANS a écrit
si tu étais garagiste, au client qui viendrait faire réparer un pneu
crevé, tu lui dirais sans doute de changer de bagnole et surtout de
changer de marque......... pas prosélyte.... objectif !


Parabole excelente, mais elle ne s'applique pas à ton opinion (je
connais le sujet j'ai été dans ce métier) :
pour un pneu crevé, on répare le pneu. S'il n'est pas réparable, on le
change (les raisons techniques existent).
Le véhicule n'a rien à voir dans l'histoire.


eh oui, on est tout à fait d'accord et si j'ai pris cette "parabole", c'est
justement pour montrer à quel point il est ridicule de dire à quelqu'un de
changer de logiciel de messagerie (de voiture) parce qu'il a reçu un virus
(pointe à l'origine de la crevaison) . ;-)

--
Cordialement,

Luc Burnouf


Avatar
flip
"Luc" writes:

flip a écrit
Tu confusionnes donc et tes références me le prouvent.... et si tu m'avais
lu avec un minimum d'attention (cf. ma réponse à Emmanuel Georges à
14:36)


"If an attacker created an HTML e-mail containing an executable
attachment, then modified the MIME header information to specify that
the attachment was one of the unusual MIME types that IE handles
incorrectly, IE would launch the attachment automatically when it
rendered the e-mail."
Je traduis ca comme ca:
"Si un attaquant cree un e-mail HTML contenant un attachement
executable, puis modifie l'header MIME afin d'indiquer que le type
MIME est l'un de ceux mal gere par IE, IE lancera l'attachement
automatiquement lorqu'il affiche l'e-mail"
Pour moi cela veut dire que la piece jointe est executee
automatiquement: attachement=piece jointe. Je comprend mal peut etre.
Je comprend encore moins pourquoi Swen utilise la vulnerabilite
IFRAME ni le "It uses a vulnerability in Internet Explorer to execute
directly from e-mail." de f-secure, si c'est toi qui a raison(chose
que je suis encore loin de penser :)).

Tu confusionnes donc et tes références me le prouvent.... et si tu m'avais
lu avec un minimum d'attention (cf. ma réponse à Emmanuel Georges à 14:36)
ET si tu avais lu les textes que tu cites en références, tu ne t'enfoncerais
pas ainsi... Tu confonds l'infection virale à l'affichage d'un mail en html
utilisant la vulnérabilité IFRAME et l'infection à l'ouverture d'une pièce
jointe vérolée.... cette dernière, que tu le veuilles ou non, il FAUT


Je pense savoir d'où vient notre desaccord. En fait, tu
consideres que la piece jointe qui est utilisee par la faille IFRAME,
n'en est plus une.
Bon, voila ce que j'ai dans un mail de swen(le type petit emails,
style erreur de qmail):
<iframe src="cid:gupfwz" height=0 width=0></iframe>
Donc ca c'est le passage qui entrainne l'execution et le gupfwz fait
reference a la piece jointe:
Content-Type: audio/x-wav; name="hzhupeld.exe"
Content-Transfer-Encoding: base64
Content-Id: <gupfwz>
Il se fait passer pour de la musique, que IE/OE va executer *sans rien
demander* a l'utilisateur.
Voila. Je suis sous kmail et je vois une *piece jointe* executable.
C'est une vieille faille, mais je suis certain que certains possedant
win95 ou 98(je sais pas) ont ete vitimes de ca(apres tout y en a qui
clique sur un exe inconnu, alors patcher son systeme...).

l'ouvrir VOLONTAIREMENT pour qu'elle s'exécute. Faut que je l'écrive
comment pour que tu comprennes enfin ?  Le risque d'infection à l'affichage
du mail n'est plus possible depuis belle lurette.... ils datent de quand tes
articles ?
L'age des articles n'est pas la question. Je ne pense pas avoir dit

que cela touchait les versions recentes d'OE. Mais de futur failles
pourraient apparaitre(*aucun* logiciels n'est a l'abri bien sur).

Franchement, ne vois pas d'aggressivite dans mes mails, je m'amuse
bien et j'espere que toi aussi ;)

Cordialement,
--
flip

Avatar
Luc
flip a écrit
"Luc" writes:

flip a écrit
Tu confusionnes donc et tes références me le prouvent.... et si tu
m'avais lu avec un minimum d'attention (cf. ma réponse à Emmanuel
Georges à 14:36)


"If an attacker created an HTML e-mail containing an executable
attachment, then modified the MIME header information to specify that
the attachment was one of the unusual MIME types that IE handles
incorrectly, IE would launch the attachment automatically when it
rendered the e-mail."
Je traduis ca comme ca:
"Si un attaquant cree un e-mail HTML contenant un attachement
executable, puis modifie l'header MIME afin d'indiquer que le type
MIME est l'un de ceux mal gere par IE, IE lancera l'attachement
automatiquement lorqu'il affiche l'e-mail"
Pour moi cela veut dire que la piece jointe est executee
automatiquement: attachement=piece jointe. Je comprend mal peut etre.
Je comprend encore moins pourquoi Swen utilise la vulnerabilite
IFRAME ni le "It uses a vulnerability in Internet Explorer to execute
directly from e-mail." de f-secure, si c'est toi qui a raison(chose
que je suis encore loin de penser :)).


ben, il y a du progrès ! ;-)
mais en mélangeant tout et en particulier en confondant IE et OE comme un
seul et même logiciel tu embrouilles le dialogue et tente de botter en
touche. Nous parlons de logiciel de messagerie donc d'OE, pas d'IE.... même
si IE et OE sont intimement liés, il s'agit tout de même bel et bien de 2
logiciels distincts aux fonctions différentes, l'un (IE) est un "butineur",
l'autre (OE) est un logiciel de messagerie (courrier et news)


Tu confusionnes donc et tes références me le prouvent.... et si tu
m'avais lu avec un minimum d'attention (cf. ma réponse à Emmanuel
Georges à 14:36) ET si tu avais lu les textes que tu cites en
références, tu ne t'enfoncerais pas ainsi... Tu confonds l'infection
virale à l'affichage d'un mail en html utilisant la vulnérabilité
IFRAME et l'infection à l'ouverture d'une pièce jointe vérolée....
cette dernière, que tu le veuilles ou non, il FAUT


Je pense savoir d'où vient notre desaccord. En fait, tu
consideres que la piece jointe qui est utilisee par la faille IFRAME,
n'en est plus une.


non, non, un PJ est une PJ quelle qu'elle soit.

Bon, voila ce que j'ai dans un mail de swen(le type petit emails,
style erreur de qmail):
<iframe src="cid:gupfwz" height=0 width=0></iframe>
Donc ca c'est le passage qui entrainne l'execution et le gupfwz fait
reference a la piece jointe:
Content-Type: audio/x-wav; name="hzhupeld.exe"
Content-Transfer-Encoding: base64
Content-Id: <gupfwz>
Il se fait passer pour de la musique, que IE/OE va executer *sans rien
demander* a l'utilisateur.
Voila. Je suis sous kmail et je vois une *piece jointe* executable.


idem dans OE, la PJ apparaît sous forme d'une PJ qui ne s'exécute absolument
pas à l'ouverture du message (et ce, même avec une version d'OE qui date de
mon grand-père). Où es-tu allé chercher que swen s'exécutait automatiquement
dans OE ? Il faut aller l'ouvrir avec ses petites mimines pour
s'infecter.... comme avec kmail !!!! ;-)

C'est une vieille faille, mais je suis certain que certains possedant
win95 ou 98(je sais pas) ont ete vitimes de ca(apres tout y en a qui
clique sur un exe inconnu, alors patcher son systeme...).


Certes, mais de toute façon, je me répète, même avec une très vieille
version, swen (qui est dans la PJ) n'infectera pas à l'affichage du message.

l'ouvrir VOLONTAIREMENT pour qu'elle s'exécute. Faut que je l'écrive
comment pour que tu comprennes enfin ? Le risque d'infection à
l'affichage du mail n'est plus possible depuis belle lurette.... ils
datent de quand tes articles ?
L'age des articles n'est pas la question. Je ne pense pas avoir dit

que cela touchait les versions recentes d'OE.


ben si ! l'âge des articles est intéressant car depuis trois ans (environ)
OE ne peut pas véroler une machine à l'affichage du corps du message en
exécutant un script (je parle bien du corps du message, pas de la PJ, hein
!). De tels virus inclus dans le corps du message n'existent plus sans doute
parce que les chieurs qui les créent savent qu'ils ne toucheront que très
peu d'utilisateurs (version d'OE inférieure à 5.5) et qu'il (le virus) ne
pourra se disséminer.... puisque c'est ça qui les fait jouir ces c**

Mais de futur failles
pourraient apparaitre(*aucun* logiciels n'est a l'abri bien sur).


qui sait de quoi sera fait l'avenir ? ;-)

Franchement, ne vois pas d'aggressivite dans mes mails, je m'amuse
bien et j'espere que toi aussi ;)


n'y voit pas non plus d'agressivité mais seulement la volonté de rétablir
une vérité et aussi, surtout, la plaisir du dialogue courtois, sévère...
mais juste !
À tout zazar, je précise également que je n'ai aucune action Microsoft ! ;-)
Par contre, si on continue, comme on est complètement HS ici, on va finir
par se faire engueuler ROTFL

--
Cordialement,

Luc Burnouf


Avatar
bandix400
Première action :
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158 => poubelle
Ça ira beaucoup mieux après.


Ben il marche bien pourtant, faut pas ouvrir bêtement les pièces
jointes, c'est tout !


Je ne suis vraiment pas spécialiste, et je ne connais le logiciel en
question que par les commentaires que j'en ai lu.
Il me semble que certaines pièces jointes s'éxécutent sans demander
l'avis de l'utilisateur.


effectivement, je te confirme que tu n'es pas spécialiste, des PJ qui
s'exécutent toutes seules, c'est de la magie ! Faut pas croire tout ce que
tu lis !!!!
bin l'informatique AVANT microsoft etait assez predictible ... depuis ...

cela n'est plus vrai ...


Notre ami n'a pas forcément "bêtement" cliqué où il ne falait pas. ;)


ben si !
ben non : il existe dans outlook une faille de securite,corrigee depuis, qui

permet a des pieces jointes ¨malicieuses¨ de s'auto-executer>

J'aimme bien quand un non-specialiste se moque d'un autre ... c'est assez
drole !

donc il va lui falloir faire la MAJ sur M$ update qui, c'est promis par B.
Gate lui meme, n'ira pas savoir ni qui il est ni d'ou vient la license.




Avatar
bandix400
Luc wrote:

ep15SANS a écrit
si tu étais garagiste, au client qui viendrait faire réparer un pneu
crevé, tu lui dirais sans doute de changer de bagnole et surtout de
changer de marque......... pas prosélyte.... objectif !


Parabole excelente, mais elle ne s'applique pas à ton opinion (je
connais le sujet j'ai été dans ce métier) :
pour un pneu crevé, on répare le pneu. S'il n'est pas réparable, on le
change (les raisons techniques existent).
Le véhicule n'a rien à voir dans l'histoire.
Effectivement, il n'a pas dit de changer de voiture, mais de marque de pneu.


Et pour rester dans la parabole, il ne revenais pas pour un pneu creve
(ecran bleu), mais paske celui ci se comportait dangereusement ...

eh oui, on est tout à fait d'accord et si j'ai pris cette "parabole",
c'est justement pour montrer à quel point il est ridicule de dire à
quelqu'un de changer de logiciel de messagerie (de voiture) parce qu'il a
reçu un virus (pointe à l'origine de la crevaison) . ;-)
bin si puisque le virus se propage par cette messagerie, alors qu'avec une

autre (eudora, kmail, etc) cela ne serait pas arrive



Avatar
flip
Luc wrote:

flip a écrit
"Luc" writes:


À tout zazar, je précise également que je n'ai aucune action Microsoft !
;-) Par contre, si on continue, comme on est complètement HS ici, on va
finir par se faire engueuler ROTFL


Je reste sur mes positions, toi sur les tiennes. Je pense que mon dernier
mail contient assez d'arguments, je risquerai de me repeter et toi aussi.
Comme tu le dis on est vraiment trop HS et ce thread n'interresse
probablement que nous. Donc Stop pour moi.

Cordialement!
--
flip


Avatar
Luc
bandix400 a écrit
Première action :
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158 => poubelle
Ça ira beaucoup mieux après.


Ben il marche bien pourtant, faut pas ouvrir bêtement les pièces
jointes, c'est tout !


Je ne suis vraiment pas spécialiste, et je ne connais le logiciel en
question que par les commentaires que j'en ai lu.
Il me semble que certaines pièces jointes s'éxécutent sans demander
l'avis de l'utilisateur.


effectivement, je te confirme que tu n'es pas spécialiste, des PJ qui
s'exécutent toutes seules, c'est de la magie ! Faut pas croire tout
ce que tu lis !!!!
bin l'informatique AVANT microsoft etait assez predictible ... depuis

... cela n'est plus vrai ...


Notre ami n'a pas forcément "bêtement" cliqué où il ne falait pas.
;)


ben si !
ben non : il existe dans outlook une faille de securite,corrigee

depuis, qui permet a des pieces jointes ¨malicieuses¨ de
s'auto-executer>


et ça recommence !!!... antimicrosoftisme primaire, dogmatisme, engrais pour
la parano ambiante qui donne à celui qui la nourrit un sentiment
d'importance qui doit lui manquer quelque part au niveau de son vécu
personnel à lui... contre ça, je crois qu'il n'y a finalement rien à
faire...

J'aimme bien quand un non-specialiste se moque d'un autre ... c'est
assez drole !


ROTFL
en effet !!!!
ROTFL

donc il va lui falloir faire la MAJ sur M$ update qui, c'est promis
par B. Gate lui meme, n'ira pas savoir ni qui il est ni d'ou vient la
license.


heuuuulâââââ ! surtout pas mon ami, t'es pas au courant que Microsoft
fouille dans les moindres recoins de ton disque dur et qu'il stocke tout ce
qui te concerne, adresses emails, matériel, n° de carte bancaire et son
code, marque de ton slip, échanges de courrier avec ta maîtresse, le tout
stocké et couplé dans une immense banque de données avec les fichiers de la
police, de la justice, des banques, de l'éducation, de l'armée, de la
sécurité sociale, du cercle généalogique des Côtes d'Armor, des péages, des
distributeurs de billets, des opérateurs de télécommunication.... ça fait
peur, hein ? vous vous rendez compte, les caméras partout en ville et dans
chaque carrefour, les satellites à l'oeil infrarouge qui nous surveillent à
travers les murs... et tout ce qu'on sait pas.... ch'uis vert ! mais ou va
ce monde ma pôv' dame ?
Bon, ben moi, je vais me faire un p'tit café puis je monte au grenier pour
retrouver mon boulier, ma machine à écrire mécanique et mon poste à
galènes... euhhhhh non, pas le poste à galène, sont capables de me détecter
avec ça

à plus tôt,

--
Luc Burnouf





1 2 3 4