OVH Cloud OVH Cloud

Virus????

32 réponses
Avatar
Milo
Bonjour à tous
Je suis très étonné, quoi que, c'est le deuxième message que je reçois du
même genre que celui dont je vai vous donner quelques détails
-En-tête: *tayni_ratou@ hotmail.com* réponse à *thanks*
-Corps de message: See attached file for details
-Trombonne: *message_part2.pif (17.4 ko)*
-Ce qui est bizarre c'est que NAV à jour n'a rien detecté sur les deux
messages, ou alors il n'y a pas de danger, et j'y comprend rien.
Merci de me dire ce que vous en pensez.

--
Cordialement
Milo
coller"eol77" après aci @ remplacer olmi par "wana.....point fr.."

10 réponses

1 2 3 4
Avatar
J. K.
Bonjour/bonsoir Milo,

Bonjour à tous
Je suis très étonné, quoi que, c'est le deuxième message que je
reçois du même genre que celui dont je vai vous donner quelques
détails
-En-tête: *tayni_ratou@ hotmail.com* réponse à *thanks*
-Corps de message: See attached file for details
-Trombonne: *message_part2.pif (17.4 ko)*
-Ce qui est bizarre c'est que NAV à jour n'a rien detecté sur les deux
messages, ou alors il n'y a pas de danger, et j'y comprend rien.
Merci de me dire ce que vous en pensez.


Voici les mises à jour Nis 2004 de ce matin, en automatique :
File infector 03/01/04
W97M.Lashko.A File infector 03/01/04
Voir aussi :
http://www.symantec.com/avcenter/vinfodb.html#threat_list

--
Salutations.
:-) Jacques

Avatar
Milo
J. K. wrote:
Bonjour/bonsoir Milo,

Bonjour à tous
Je suis très étonné, quoi que, c'est le deuxième message que je
reçois du même genre que celui dont je vai vous donner quelques
détails
-En-tête: *tayni_ratou@ hotmail.com* réponse à *thanks*
-Corps de message: See attached file for details
-Trombonne: *message_part2.pif (17.4 ko)*
-Ce qui est bizarre c'est que NAV à jour n'a rien detecté sur les deux
messages, ou alors il n'y a pas de danger, et j'y comprend rien.
Merci de me dire ce que vous en pensez.


Voici les mises à jour Nis 2004 de ce matin, en automatique :
File infector 03/01/04
W97M.Lashko.A File infector 03/01/04
Voir aussi :
http://www.symantec.com/avcenter/vinfodb.html#threat_list


Salut J.K
Je crois, d'après ce que je lis sur les NG, que tu connais parfaitement NAV,
comment a t il laissé passer ces messages infectés, je confirme que j'étais
à jour. Je confirme aussi que la lecture des News est bénéfique au niveau de
la sécurité, on apprend beaucoup de choses.
Cela ne peut qu'inquieter, je vais te faire une confidence, j'ai même depuis
quelques jours, pour voir, le scan des messages entrants, mais pas sortants,
alors!!! ils sont passés à travers.
Merci de ta lumière.

--
Cordialement
Milo
coller"eol77" après aci @ remplacer olmi par "wana.....point fr.."


Avatar
Milo
Gab wrote:
Salut momo,


Salut tous,

Ce qui m'interesserai c'est de savoir, en dehors de ta propre
perception des messages dangereux, comment en as tu eu connaissance?,
ton AV a t il détécté cette s.....é.


c'est l'expérience qui parle, petit scarabé ... :)


Salut GAB
Ma question a été mal posée, la finalité était : Est ce que tous les AV ont
raté une *marche* ou bien seulement NAV seulement?

--
Cordialement
Milo
coller"eol77" après aci @ remplacer olmi par "wana.....point fr.."


Avatar
JacK [MVP]
sur les news:%23rTX%23Y6$,
Milo signalait:
Salut J.K
Je crois, d'après ce que je lis sur les NG, que tu connais
parfaitement NAV, comment a t il laissé passer ces messages
infectés, je confirme que j'étais à jour. Je confirme aussi que la
lecture des News est bénéfique au niveau de la sécurité, on apprend
beaucoup de choses.
Cela ne peut qu'inquieter, je vais te faire une confidence, j'ai même
depuis quelques jours, pour voir, le scan des messages entrants, mais
pas sortants, alors!!! ils sont passés à travers.
Merci de ta lumière.



'lut,

C'est très simple : il ya souvent un décallage entre ce qu'annonce Symantec
sur la page des nouvelles détections et la réalité de la MAJ de la DB. La
nouvelle variante de Netsky n'a été ajoutée et disponible qu'après 14:30.

Symantec n'est pas toujours très réactif : pour MyDoom.f, il avait mis 3
jours avant de l'inclure dans sa DB où d'autres Avers plus réactifs avaient
mis à peine 2 heures....
D'autre part, comme il n'a pas de moteur heuristique, il a absolument besoin
de sig pour identifier les bestioles là où d'autres produits détectent un PE
suspect sans mise à jour.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
add *optimix* in subject line if first PM - ajouter *optimix* dans l'objet
si 1er MP
@(*0*)@ JacK

Avatar
Gab
Salut GAB
Salut,


Ma question a été mal posée, la finalité était : Est ce que tous les
AV ont raté une *marche* ou bien seulement NAV seulement?


je ne sais pas trop ... En tout cas, les serveur de magic online, protégés
par trendmicro, ont aussi raté la marche .... mais trend micro a mis une maj
à disposition à 11H20 ce matin.

GAB.

Avatar
J. K.
Re,

Salut J.K
Je crois, d'après ce que je lis sur les NG, que tu connais
parfaitement NAV, comment a t il laissé passer ces messages


Je connais un peu quand même. Je ne sais pas vraiment comment ça passe.
Dès que je me suis connecté ce matin, j'ai vu LiveUpdate se déclencher.
Depuis que j'ai changé de courriel au mois d'août et mis les filtres de
messages sur le webmail de Wanadoo, je suis libéré de ces *saletés* et
j'ai aussi MailWasher. Mon programme de courrier est Outlook de Office
Xp. Mais malgré tout, lorsqu'un contact même connu, m'adresse un
courrier avec fichier joint, avant de l'ouvrir je lance un scan.
Sincèrement, je n'ai jamais eu de virus, j'ai dépanné des personnes qui
en avaient eus. Alors si ça m'arrivait je pense m'en sortir. La semaine
passée il y a eu 3 mises à jour automatiques de Symantec. Alors je fais
confiance à ces produits, quoique on en dise.

infectés, je confirme que j'étais à jour. Je confirme aussi que la
lecture des News est bénéfique au niveau de la sécurité, on apprend
beaucoup de choses.
Cela ne peut qu'inquieter, je vais te faire une confidence, j'ai même
depuis quelques jours, pour voir, le scan des messages entrants, mais
pas sortants, alors!!! ils sont passés à travers.
Merci de ta lumière.


Je ne fais pas de scan entrant ni sortant, si auto-protect est activé,
il s'en charge.
J'avais fait la remarque ici ou sur un autre groupe que, avec les
versions précédentes, si l'on désactivait le plug-ing Office, lorsque on
ouvrait Word ou Excel, et qu'on jetait un coup d'½il dans macro/sécurité
on voyait "aucun antivirus installé" à présent même avec le plug-ing
désactivé il reconnaît qu'un antivirus est installé, des progrès ont été
faits ! Pourquoi désactiver le plug-ing ? ça ralentit les applications
Office !
C'est vrai que la lecture des news apprend. Et aussi l'abonnement à des
lettres de services.
Malgré tout je suis tenté par d'autres antivirus, F-Prot, F-Secure, mais
celui-ci ne supporte pas la présence des produits Symantec, c'est un
mariage qui ne se fera pas !
Voilà ce que j'ai remarqué.

--
Cordialement.
:-) Jacques

Avatar
J. K.
Salut JacK [MVP],

[couic]


C'est très simple : il ya souvent un décallage entre ce qu'annonce
Symantec sur la page des nouvelles détections et la réalité de la MAJ
de la DB. La nouvelle variante de Netsky n'a été ajoutée et
disponible qu'après 14:30.

Symantec n'est pas toujours très réactif : pour MyDoom.f, il avait
mis 3 jours avant de l'inclure dans sa DB où d'autres Avers plus
réactifs avaient mis à peine 2 heures....
D'autre part, comme il n'a pas de moteur heuristique, il a absolument
besoin de sig pour identifier les bestioles là où d'autres produits
détectent un PE suspect sans mise à jour.


Je dois peut-être avoir une version spéciale ou abonnement différent ou
une ligne directe avec les techniciens de Symantec, je me suis connecté
ce matin à 10.00 et la mise à jour a été faite à cette heure là.
*Mystère* !
--
Salutations.
:-) Jacques

Avatar
JacK [MVP]
sur les news:OS%23iOt6$,
J. K. signalait:
Salut JacK [MVP],

[couic]


C'est très simple : il ya souvent un décallage entre ce qu'annonce
Symantec sur la page des nouvelles détections et la réalité de la MAJ
de la DB. La nouvelle variante de Netsky n'a été ajoutée et
disponible qu'après 14:30.

Symantec n'est pas toujours très réactif : pour MyDoom.f, il avait
mis 3 jours avant de l'inclure dans sa DB où d'autres Avers plus
réactifs avaient mis à peine 2 heures....
D'autre part, comme il n'a pas de moteur heuristique, il a absolument
besoin de sig pour identifier les bestioles là où d'autres produits
détectent un PE suspect sans mise à jour.


Je dois peut-être avoir une version spéciale ou abonnement différent
ou une ligne directe avec les techniciens de Symantec, je me suis
connecté ce matin à 10.00 et la mise à jour a été faite à cette heure
là. *Mystère* !


'lut,

Pas de mystère : cette maj ne contenait pas la sig de la nouvelle variante
de Netsky qui à été rajoutée dans la DB à 14:33, je crois.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
add *optimix* in subject line if first PM - ajouter *optimix* dans l'objet
si 1er MP
@(*0*)@ JacK .


Avatar
Milo
Gab wrote:
Salut GAB
Salut,


Ma question a été mal posée, la finalité était : Est ce que tous les
AV ont raté une *marche* ou bien seulement NAV seulement?


je ne sais pas trop ... En tout cas, les serveur de magic online, protégés
par trendmicro, ont aussi raté la marche .... mais trend micro a mis une
maj à disposition à 11H20 ce matin.

GAB.
Merci

A+
Milo


Avatar
momo
à Milo Kinou-Zadi In u7UWNn5$ :

| Salut momo,
| Ce qui m'interesserai c'est de savoir, en dehors de ta propre
| perception des messages dangereux, comment en as tu eu connaissance?,
| ton AV a t il détécté cette s.....é.

pas eu le temps,
c'est parti poubelle avant que ça touche l'antivirus
(il est de Bastia lui aussi, je le ménage)

un correspondant, connu certes, mais qui ne m'écrit pas tous les jours,
et qui me passe un fichier, .pif en plus!, sans aucune explication
:-? :-?
en plus le texte:
Here is the file
c'est pas engageant,
il m'aurait proposé en français un économiseur d'écran
"Pamella et Laetitia sont en bateau"

j'aurais pitêtre ouvert, et là, l'AV aurait gueulé:
mise à jour ce matin, la précédente avait 2 jours

quand les mises à jour se succèdent en cascade, faut être vigilant

Jceel te l'a dit 56 000 fois: l'AV est entre la chaise et le clavier
l'autre (McAfee) c'est un parachute qui encombre parfois


| Merci de ta réponse.

c'est volontier

| A+
itou

--
ça lutte à Touce

momo T © ®
maurice point filippi arrow-bass free point fr

La FAQ d'OE : http://www.faqoe.com/
Autres sites (en français): http://jceel.free.fr
http://scraper.chez.tiscali.fr ; http://www.technicland.com
http://www.secuser.com ; http:// www.hoaxbuster.com

occasion suite décès, bonne affaire:
parachute servi une fois, jamais ouvert !!
1 2 3 4