OVH Cloud OVH Cloud

Virus

21 réponses
Avatar
Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier. Comment
vérifier si c'est bien le cas sans logiciel antivirus payant ? (nom des
fichiers ou dossiers invisibles ?)
J'utilise Entourage sous MacOS 10.3.7.

Merci de votre aide

A+

10 réponses

1 2 3
Avatar
patpro ~ patrick proniewski
In article <BE114C90.14C26%, wrote:

Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier.
[...]

J'utilise Entourage sous MacOS 10.3.7.


c'est infiniment peu probable que tu envoies des virus à ton insu. La
personne aura intérêt à apprendre à lire des entêtes de mail ;)

patpro

Avatar
Le 17/01/05 11:10, dans ,
« patpro ~ patrick proniewski » a écrit :

In article <BE114C90.14C26%, wrote:

Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier.
[...]

J'utilise Entourage sous MacOS 10.3.7.


c'est infiniment peu probable que tu envoies des virus à ton insu. La
personne aura intérêt à apprendre à lire des entêtes de mail ;)

patpro
Pourtant j'ai reçu ceci d'un correspondant:


Pardon, voici le message de l'anti-virus.

Bonjour,

Nous vous informons que Flashmail a détecté un virus dans un message vous
étant destiné.
Le message ci-dessous a été désinfecté avant de vous parvenir :

Expéditeur:
Sujet: XXXX
Date: 14/01/2005 17h22m53s
Message-Id: <XXXXXXXXXXXXX>

Les pièces jointes suivantes étaient infectées et ont dû être supprimées :

Nom du fichier : XXXXX - XXXX.doc
Taille du fichier : 59529
Nom du virus : W97M_MELISSA.A
Informations complémentaires : e5dfbbc31cfa08f6628ca0df453c4a9a/XXXXX -
XXXX.doc

Veuillez avertir votre correspondant si vous le jugez utile.

Merci d'utiliser Flashmail.


L'équipe système


Avatar
jeanpierre.libre
Michelle wrote:

patpro ~ patrick proniewski wrote:

In article <BE114C90.14C26%, wrote:

Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier.
[...]

J'utilise Entourage sous MacOS 10.3.7.


c'est infiniment peu probable que tu envoies des virus à ton insu. La
personne aura intérêt à apprendre à lire des entêtes de mail ;)



n'empêche que moi je suis bien enquiquinée car je reçois tout le
courrier d'une bonne femme qui s'appelle Michelle Gasulla et en plus
elle s'abonne à des tas de sites et je reçois ses courriers perso.


sauf erreur de ma part, les virus windoze qui font la fortune de norton
recopient les carnets d'adresses windoze et après émettent des messages
soit disant en provenance de ces adresses.... nous recevons tous des
rejets de messages qui nous sont attribués et qui contiennent des
virus... pour windoze ; à moins de fermer ta messagerie, tu auras des
difficultés à ne communiquer qu'avec des linuxiens ou osxiens

--
jean-pierre gerbal

(inverser mon nom et libre)



Avatar
pdorange
wrote:

Pourtant j'ai reçu ceci d'un correspondant:


1/ As tu écris a cetet personne en envoyant en pièce joint un fichier
.doc avec le titre donné "XXXX" ?
Si c'est le cas, c'est bien que le fichie .doc en question contient un
virus (Melissa en l'occurence). Ce virus n'étant actif que sur Windows,
celà signifie que ce fichier (.doc) est issut d'un PC et a transité par
ton Mac qui a faut office de porteur "sain", mais que c'est toi le
responsable de la réception et surtout du renvoi de ce fichier.

2/ Il faut savoir que les virus (depuis environ 1 an) utilisent de
nouvelle technique pour dérouté les utilisateurs. Voir ci-dessous pour
plus de détails.

3/ Sur MacOS X il n'existe a ce jour AUCUN virus, il y a eut en 2004 les
premières alertes pour 2 Trojans (cheval de troie) dont un qui était
juste une démo de trojan possible.


Plus de détails sur la propagation "moderne" des virus Windows :
----------------------------------------------------------------

Les nouveaux virus du moment sont très malicieux dans leurs méthodes de
déploiement et bien que notre plateforme soit sur de ce coté là, il
peuvent nous faire croire le contraire par moment.

Ces nouveaux comportement sont désormais une technique assez répandu
chez les virus moderne (inauguré par MyDoom l'an passé).
Ces nouveaux virus contiennent un mini serveur SMTP qui leur permet
d'envoyé eux même des emails sans que l'utilisateur le sache.

C'est relativement simple, le virus une fois installé sur le poste X
(Windows/Outlook) choisit 2 personnes au hasard dans le carnet d'adresse
et envoi au premier (A) un faux message en se faisant passer pour le
second (B).
Opération facile (connut sous le nom d'usurpation d'identité) grace au
"mini serveur SMTP" intégré au virus.
Ainsi B reçoit un message vérolé croyant qu'il vient de A.

Pour améliorer un peu le système, le second (B) ou le premier (A) sont
parfois des adresses email "inventé" en dérivant l'original.

Par exemple au lieu d'écrire à il écrit a
Du coup le serveur "mail.com" répond au faux-envoyeur (A) que "0123"
n'existe pas et souvent renvoi le message original (avec le virus). Du
coup c'est le faux expéditeur (A) qui reçoit le message d'erreur avec le
virus qui lui signale qu'il a écrit a une mauvaise adresse... ça
perturbe beaucoup d'utilisateur... qui peuvent alors croire que leur
machine est infectée (ce qui peut être vrai en plus pour Windows).

--
Pierre-Alain Dorange

Vidéo, DV et QuickTime pour Mac <alcazar.xbecom.com/videogarage/>
Clarus, the DogCow <clarus.chez.tiscali.fr/>

Avatar
patpro ~ patrick proniewski
In article <1gqj6h1.1csi5ibytkzyyN%,
(Michelle) wrote:

[...]
Il y a pas longtemps qq1 d'ici avait reçu une PJ que qq1 du forum
m'avait adressé à mon adresse


mouais... très étrange, franchement, en +8 ans de mail, j'ai jamais eu
ce genre de truc. J'ai bien vu des mails qui n'arrivent jamais, des
mails qui arrivent en double, mais jamais qui n'arrivent pas à la bonne
personne.

patpro

Avatar
patpro ~ patrick proniewski
In article <1gqj7t3.1u7z65z6kn5ikN%,
(Michelle) wrote:

Pierre-Alain Dorange wrote:

Si c'est le cas, c'est bien que le fichie .doc en question contient un
virus (Melissa en l'occurence). Ce virus n'étant actif que sur Windows,


c'est pas ce qu'ils disent sur Symantec

"Le virus Melissa par exemple, qui est un macro virus des fichiers Word,
a ainsi pu infecter des milliers d'utilisateurs de Macintosh."

Si mes souvenirs sont bons ce virus infectait les macros Word Mac aussi
bien que pour PC.


il y'a aussi des tas de virus macro Office qui ne fonctionnent tout
simplement pas sur Mac, il est très probable que les variantes
"récentes" de Mélissa ne fonctionnent que sur Win (pour tirer partie au
maximum des capacités de Macro entre Office et Win)

patpro


Avatar
pdorange
Michelle wrote:

Si c'est le cas, c'est bien que le fichie .doc en question contient un
virus (Melissa en l'occurence). Ce virus n'étant actif que sur Windows,


c'est pas ce qu'ils disent sur Symantec

"Le virus Melissa par exemple, qui est un macro virus des fichiers Word,
a ainsi pu infecter des milliers d'utilisateurs de Macintosh."

Si mes souvenirs sont bons ce virus infectait les macros Word Mac aussi
bien que pour PC.


Oui et Non, ça dépend.
En effet certains virus Macro office peuvent "fonctionner" avec un
Office Mac.
Pour cela il faut bien sur activer les Macros de Office.

Mais ça ne suffit pas, les virus réalisent des actions grace aux macros.
Notamment ils s'installent sur la machine (contamination) ou effectue
des opérations malvaillantes (envoi d'email, dupplication...).
Hors ces opérations s'appuient bien sur les macros au départ mais
utilisent les spécificités de Windows pour ça :

Que va donner la tentative du virus de s'installer dans la base de
registre sur un Mac : à part une erreur rien d'autres...

Que va donner la tentative de pomper le carnet d'adresse d'Outlook :
encore une fois une erreur (aucun logiciel outlook.exe n'existe)

etc...

Du coup : oui certaines macros peuvent théoriquement s'exécuter sur Mac
via Office; mais elles ne feront rien à moins d'utiliser des
instructions spécificique de MacOS X. or un tel macro virus n'existe pas
(encore).

Si tu prends Melissa, en regardant bien la description des effets (chez
Symantec ou MacAffe), d'abord y'a des centaines de variantes de nos
jours, son comportement est de :

- utiliser Outlook pour envoyer plus de 100 virus (ne marchera pas sur
Mac)
- utilise la base de registre pour contaminer les documents office (ne
marchera pas sur Mac)

Certaines variantes (M par exemple) détruisent les documents à la racine
des disques F, H, I etc... : aucun effet sur mac

MacAfee précise qu'il peu infecter Office 97, Office 98 et Office 2000.
Que pour mac seul office 98 est candidat. A noter que Virex le détecte.
On notera aussi que McAfee précise bien que sur Mac (traduction a ma
sauce) :
"Ce virus n'est pas un Virus Mac, c'est un Macro Virus. Il peut se
répandre sur Mac et sur PC, il se dupplique comme tout macro virus.
Il n'envoi pas d'email sur Mac, mais sur PC.

La meilleure solution, sur mac, pour les utilisateurs de Office qui
veulent se libérer d'un poids et d'activer la demande d'activation des
macros. Et quand ça provient d'un document reçut par email de répondre
NON.
Ou de l'ouvrir avec NeoOffice/J.

--
Pierre-Alain Dorange

Vidéo, DV et QuickTime pour Mac <alcazar.xbecom.com/videogarage/>
Clarus, the DogCow <clarus.chez.tiscali.fr/>


Avatar
patpro ~ patrick proniewski
In article <1gqjaa6.1pdl9hgvnyq70N%,
(Michelle) wrote:

Michelle wrote:

je doute que la personne (je crois que c'était Michel Loiseau) ait
raconté des cracks :-)



je ne porte aucun jugement, je veux juste exprimer mon scepticisme.

Pardon c'est Michel Langlois (Ligloo :-) désolée j'ai pas pu résister)

j'ai retrouvé le post, cétait suite à un fichier que m'avait envoyé
Gilles Robert à ma bal et qui était arrrivé chez
Michel Langlois


tu sais, ce qui compte vraiment ce sont les entêtes de mail, le reste
n'a pas vraiment de valeur informative (par rapport au problème
rencontré)

patpro


Avatar
Eric Lévénez
Le 17/01/05 11:36, dans <BE1153C0.14C31%, «  »
a écrit :

Nous vous informons que Flashmail a détecté un virus dans un message vous
étant destiné.


99,99 % des virus et des spams utilisent des adresses prises au hasard dans
des carnets d'adresse ou sur Internet. Et donc si quelqu'un reçoit un email
qui semble venir de chez toi, il y a 99,99 % de chance que ce soit quelqu'un
que tu connais plus ou moins directement (et qui est sous Windows) qui a ce
virus.

--
Éric Lévénez -- <http://www.levenez.com/>
Unix is not only an OS, it's a way of life.

Avatar
zut.rdnzl
Michelle wrote:

non là c'est différent, je reçois TOUT le courrier d'une autre personne
avec ou sans PJ, rien à voir avec des récupérations de carnets
d'adresse.


Est-ce que le courrier lui est adressée à elle et toi tu es en Bcc ?
même en regardant les en-têtes on ne voit pas si on est en Bcc, ça
pourrait expliquer que tu reçoive ces mails...

Patrick

1 2 3