OVH Cloud OVH Cloud

VIRUS

11 réponses
Avatar
ras le bol
Depuis mon r=E9cent passage sur le newsgroup, j'ai re=E7us une=20
bonne centaines de mail tous v=E9rol=E9s. Mon FAI prot=E8ge=20
mais comment cela se fait que venant de microsoft, je=20
puisse avoir autant de pB?

Scanner: MailMonitor for SMTP v1.2.2=20

Un correspondant a tent=E9 de vous envoyer un message=20
contenant un
virus. Par s=E9curit=E9, ce message ne vous a pas =E9t=E9 transmis.
L'exp=E9diteur a =E9t=E9 pr=E9venu.
Vous trouverez les caract=E9ristiques du message ci-dessous.

Description du probleme:
Email data:
MessageID: <3F557CC80098E580@mail03.pds.libertysurf.fr>=20
(added by postmaster@libertysurf.fr)
From: "Microsoft Corporation Program Security Center"=20
<jenoffcgflutwu@advisor.msdn.net>
To: "MS Customer" <customer_kjkbatqx@advisor.msdn.net>
Cc:=20
Subject: newest pack
Scanning part []

Scanning part []

Scanning part []
Attachment validity check: passed.

Scanning part []
Attachment validity check: passed.

Scanning part [Update64.exe]
Attachment validity check: passed.
Virus identity found: W32/Gibe-F

10 réponses

1 2
Avatar
FxM
Bonjour,

Depuis mon récent passage sur le newsgroup,


Le bonheur de laisser une adresse en clair ...

> comment cela se fait que venant de microsoft, je
puisse avoir autant de pB?


Qu'est-ce qui te fait dire que ces mails viennent de M$ ?
C'est plutôt le virus Swen / Gibe qui se propage ...

UNE seule règle à retenir : M$ n'envoit JAMAIS de mails.
==> donc direct à la poubelle.

L'expéditeur a été prévenu.


Strictement inutile puisque les adresses sont fausses !

@+
FxM
Avatar
deepspeed
"FxM" a écrit dans le message de
news:
Bonjour,

UNE seule règle à retenir : M$ n'envoit JAMAIS de mails.
==> donc direct à la poubelle.

@+
FxM




C 'est FAUX mais JAMAIS de piece jointe (lettre d'information mensuelle...).

A+
Avatar
FxM
Merci d'avoir précisé, ça me paraissait tellement évident.
Micromou ne va pas saturer les bandes passantes à envoyer des patches
alors que les virii saturent déjà eux-même les réseaux.

<mode faux-cul>
Ah bon ??? moi qui croyait que m'enregistrer auprès de M$ allait me
permettre de recevoir toutes les mises à jour ...

<mode intellgent>
non, non ... C'est juste pour fournir l'adresse au BSA !

;o)

@+
FxM






deepspeed wrote:

"FxM" a écrit dans le message de
news:

Bonjour,

UNE seule règle à retenir : M$ n'envoit JAMAIS de mails.
==> donc direct à la poubelle.

@+
FxM





C 'est FAUX mais JAMAIS de piece jointe (lettre d'information mensuelle...).

A+




Avatar
EG
--
Bonjour,
vous faites le jeux des salopards qui nous pourrissent la vie avec leurs
virus
les mises à jour Microsoft se font par windowsupdate et sinon ce ne sont que
des lettres qu'on reçoit avec éventuellement des liens vers les sites
Microsoft de téléchargement mais jamais de fichier joint:
http://www.microsoft.com/france/securite/protection/politique_emails.asp
cordialement

JPH


"FxM" a écrit dans le message de
news:
Merci d'avoir précisé, ça me paraissait tellement évident.
Micromou ne va pas saturer les bandes passantes à envoyer des patches
alors que les virii saturent déjà eux-même les réseaux.

<mode faux-cul>
Ah bon ??? moi qui croyait que m'enregistrer auprès de M$ allait me
permettre de recevoir toutes les mises à jour ...

<mode intellgent>
non, non ... C'est juste pour fournir l'adresse au BSA !

;o)

@+
FxM






deepspeed wrote:

> "FxM" a écrit dans le message de
> news:
>
>>Bonjour,
>>
>>UNE seule règle à retenir : M$ n'envoit JAMAIS de mails.
>>==> donc direct à la poubelle.
>>
>>@+
>>FxM
>
>
>
> C 'est FAUX mais JAMAIS de piece jointe (lettre d'information


mensuelle...).
>
> A+
>
>



Avatar
FxM
EG wrote:

> vous faites le jeux des salopards qui nous pourrissent la vie avec
leurs virus
Permets-moi de ne pas être d'accord. Tant que l'immense majorité
restera silencieuse par ignorance ou jem'enfoutisme, il n'y a aucune
raison que quelque chose change.
C'est un vaste sujet maintes fois discuté ici et ailleurs et sur
lequel je ne poursuivrai pas vu que ces discussions sont totalement
stériles.

> les mises à jour Microsoft se font par windowsupdate
... à la condition que tu n'utilises pas un soft concurrent de M$, que
tu aies désactivé ton anti-virus et ton pare-feu sinon ça foire et tu
passes 350 ans à chercher manuellement sur les sites où ont bien pu
être placées ces foutues MAJ. Ca restreint ! (même remarque).

> <snip> jamais de fichier joint:
http://www.microsoft.com/france/securite/protection/politique_emails.asp

Tout à fait d'accord sur cette très bonne politique qui mérite d'être
mieux connue. On peut espérer que ça limiterait les cliquouilleurs sur
n'importe quoi.

>cordialement
De même.

@+
FxM (ne voir aucune agressivité dans ce qui précède)
Avatar
IMAGES pour VOUS
"ras le bol" a écrit dans le message news:
02c001c37f61$b88a6a20$
Depuis mon récent passage sur le newsgroup, j'ai reçus une
bonne centaines de mail tous vérolés. Mon FAI protège
mais comment cela se fait que venant de microsoft, je
puisse avoir autant de pB?

Salut
télécharge ceci excécute le et tu seras tranquille
http://www.bitdefender.com/download/Antisven-en.exe
Avatar
Dark Sniper
Le 20/09/2003, "IMAGES pour VOUS" a gravé dans les archives du
newsgroup :
"ras le bol" a écrit dans le message news:
02c001c37f61$b88a6a20$
Depuis mon récent passage sur le newsgroup, j'ai reçus une
bonne centaines de mail tous vérolés. Mon FAI protège
mais comment cela se fait que venant de microsoft, je
puisse avoir autant de pB?



Parce que tu mets BETEMENT ton adresse : "IMAGES pour VOUS"

dans tes posts :-(
Ne mettez JAMAIS d'adresse mail valide dans AUCUN de vos posts sur les
NGs. Je fréquente des dizaines de NGs sans jamais y mettre une seule
adresse valide et je n'ai reçu AUCUN virus.

Cette variante de Gibe semble puiser ses victimes parmi les abonnés aux
Newsgroups (et en particulier chez µ$oft) et apparemment pas dans le
carnet d'adresse des victimes contrairement à ce que je lis partout.

En effet, si le carnet d'adresse était piraté, avec tous les contacts
que j'ai, je devrais en recevoir aussi... ou alors mes contacts sont
TOUS des gens prudents qui ne cliquent pas sur les pièces jointes, Ils
sont TOUS parfaitement à jour d'OE, ils ont TOUS un bon antivirus à
jour, etc... Là, j'ai un doute
De plus, quand on voit que tous les principaux serveurs NNTP (de news)
étaient saturés, à la limite du DoS, sans qu'il y ait plus de posts que
d'habitude, c'est bien le signe que "quelque chose" ratissait les
adresses.



--
Dark Sniper

Tu t'prépares des nuits blanches, des migraines, des nervousses
braiquedones !
Michel Audiard / Les tontons flingueurs
Avatar
IMAGES pour VOUS
"Dark Sniper" a écrit dans le message news:


Parce que tu mets BETEMENT ton adresse : "IMAGES pour VOUS"

dans tes posts :-(



Hum hum !! Dark c pas moi mais c "ras le bol" qui se plaint !!

Pas grave :-))

--

Avatar
Dark Sniper
"IMAGES pour VOUS" a gravé sur son écran :
"Dark Sniper" a écrit dans le message news:


Parce que tu mets BETEMENT ton adresse : "IMAGES pour VOUS"

dans tes posts :-(



Hum hum !! Dark c pas moi mais c "ras le bol" qui se plaint !!

Pas grave :-))



Oups, autant pour moi ;-) j'avions pas bien lu. Je vais chez Afflelou
tout de suite LOL


--
Dark Sniper

Post envoyé à l'origine sans erreur...
Avatar
ras le bol
merci de ces conseils, j'ai effectivement mis mon e-mail.
Je vais le changer MERCI
-----Message d'origine-----
Depuis mon récent passage sur le newsgroup, j'ai reçus


une
bonne centaines de mail tous vérolés. Mon FAI protège
mais comment cela se fait que venant de microsoft, je
puisse avoir autant de pB?

Scanner: MailMonitor for SMTP v1.2.2

Un correspondant a tenté de vous envoyer un message
contenant un
virus. Par sécurité, ce message ne vous a pas été


transmis.
L'expéditeur a été prévenu.
Vous trouverez les caractéristiques du message ci-dessous.

Description du probleme:
Email data:
MessageID:
(added by )
From: "Microsoft Corporation Program Security Center"

To: "MS Customer"
Cc:
Subject: newest pack
Scanning part []

Scanning part []

Scanning part []
Attachment validity check: passed.

Scanning part []
Attachment validity check: passed.

Scanning part [Update64.exe]
Attachment validity check: passed.
Virus identity found: W32/Gibe-F


.



1 2