OVH Cloud OVH Cloud

Virus+envoi de mail en masse

7 réponses
Avatar
Yttrium
Bonjour,

Mon poste est infecté par un virus qui envoi un nombre hallucinant d'emails.

Je l'ai detecté car norton filtre les courriers sortant, et pour chacun
d'entre eux affiche une petite fenetre de progression, je peux en avoir
episodiquement plus de 15 ou 20 par seconde.. !

Analyse de mon poste avec norton => RAS.
Analyse avec divers anti virus en loigne => RAS
Analyse avec adWaware => RAS.

De plus, les lecteur réseaux de mon poste de travail se trouvent tous
pollués avec un setup.exe et un fichier autorun.inf.

Pas moyen de trouver de quel virus, il s'agit, ni , donc , de l'éradiquer.

Toute aide serait la bienbvenue...

PS : Sauriez vous comment ne plus etre black listé comme spammeur , une
fois que le virus sera éradiqué ?

Merci d'avnce.

Cordialement.
--
[- Yttrium - http://www.danstesyeux.com -]
Le temps ne fait rien à l'affaire, quand on est con...
on est con...

7 réponses

Avatar
Jet
"Yttrium" a écrit dans le message de
news:44e58fde$0$1025$
Bonjour,

Mon poste est infecté par un virus qui envoi un nombre hallucinant
d'emails.


Je l'ai detecté car norton filtre les courriers sortant, et pour chacun
d'entre eux affiche une petite fenetre de progression, je peux en avoir
episodiquement plus de 15 ou 20 par seconde.. !

Analyse de mon poste avec norton => RAS.
Analyse avec divers anti virus en loigne => RAS
Analyse avec adWaware => RAS.

De plus, les lecteur réseaux de mon poste de travail se trouvent tous
pollués avec un setup.exe et un fichier autorun.inf.

Pas moyen de trouver de quel virus, il s'agit, ni , donc , de l'éradiquer.

Toute aide serait la bienbvenue...

PS : Sauriez vous comment ne plus etre black listé comme spammeur , une
fois que le virus sera éradiqué ?


Salut,
Envoie le setup.exe sur www.virustotal.com
et poste le résultat

Pourquoi veux tu être blacklisté, tu gère un parc d'entreprise où tu
administre un serveur mail ?

Jet

Avatar
Yttrium

Salut,
Envoie le setup.exe sur www.virustotal.com
et poste le résultat

Pourquoi veux tu être blacklisté, tu gère un parc d'entreprise où tu
administre un serveur mail ?

Jet


Salut,

Merci pour cette URL que je ne connaissais pas.

Voici le résultat du scan :

Antivirus Version Update Result
AntiVir 6.35.1.3 08.18.2006 HEUR/Trojan.Downloader
Authentium 4.93.8 08.17.2006 no virus found
Avast 4.7.844.0 08.17.2006 no virus found
AVG 386 08.17.2006 no virus found
BitDefender 7.2 08.18.2006 no virus found
CAT-QuickHeal 8.00 08.17.2006 no virus found
ClamAV devel-20060426 08.18.2006 no virus found
DrWeb 4.33 08.18.2006 Trojan.Spambot
eTrust-InoculateIT 23.72.100 08.17.2006 no virus found
eTrust-Vet 30.3.3026 08.18.2006 no virus found
Ewido 4.0 08.18.2006 no virus found
Fortinet 2.77.0.0 08.18.2006 no virus found
F-Prot 3.16f 08.17.2006 no virus found
F-Prot4 4.2.1.29 08.17.2006 no virus found
Ikarus 0.2.65.0 08.17.2006 no virus found
Kaspersky 4.0.2.24 08.18.2006 no virus found
McAfee 4831 08.17.2006 no virus found
Microsoft 1.1560 08.17.2006 no virus found
NOD32v2 1.1713 08.17.2006 a variant of Win32/Medbot.BJ
Norman 5.90.23 08.18.2006 no virus found
Panda 9.0.0.4 08.18.2006 Suspicious file
Sophos 4.08.0 08.18.2006 no virus found
Symantec 8.0 08.18.2006 no virus found
TheHacker 5.9.8.194 08.18.2006 no virus found
UNA 1.83 08.17.2006 no virus found
VBA32 3.11.0 08.18.2006 no virus found
VirusBuster 4.3.7:9 08.17.2006 no virus found


Aditional Information
File size: 48640 bytes
MD5: c595b04fdefcd2a2b19a7bf7c121fabb
SHA1: b1cde40feb4004c7a3dc6880ea899efe3e2ff280
packers: UPX



Je parle de blacklistage parce que je possède une IP fixe, et que
certains serveurs SMTP refusent les mails que j'envoie, en me répondant
que mon adresse ip (fixe) est black listée.. :-(



--
[- Yttrium - http://www.danstesyeux.com -]
Le temps ne fait rien à l'affaire, quand on est con...
on est con...

Avatar
Jet
"Yttrium" a écrit dans le message de
news:44e5a8b0$0$1017$

Salut,
Envoie le setup.exe sur www.virustotal.com
et poste le résultat

Pourquoi veux tu être blacklisté, tu gère un parc d'entreprise où tu
administre un serveur mail ?

Jet


Salut,

Merci pour cette URL que je ne connaissais pas.

Voici le résultat du scan :

Antivirus Version Update Result
AntiVir 6.35.1.3 08.18.2006 HEUR/Trojan.Downloader
Authentium 4.93.8 08.17.2006 no virus found
Avast 4.7.844.0 08.17.2006 no virus found
AVG 386 08.17.2006 no virus found
BitDefender 7.2 08.18.2006 no virus found
CAT-QuickHeal 8.00 08.17.2006 no virus found
ClamAV devel-20060426 08.18.2006 no virus found
DrWeb 4.33 08.18.2006 Trojan.Spambot
eTrust-InoculateIT 23.72.100 08.17.2006 no virus found
eTrust-Vet 30.3.3026 08.18.2006 no virus found
Ewido 4.0 08.18.2006 no virus found
Fortinet 2.77.0.0 08.18.2006 no virus found
F-Prot 3.16f 08.17.2006 no virus found
F-Prot4 4.2.1.29 08.17.2006 no virus found
Ikarus 0.2.65.0 08.17.2006 no virus found
Kaspersky 4.0.2.24 08.18.2006 no virus found
McAfee 4831 08.17.2006 no virus found
Microsoft 1.1560 08.17.2006 no virus found
NOD32v2 1.1713 08.17.2006 a variant of Win32/Medbot.BJ
Norman 5.90.23 08.18.2006 no virus found
Panda 9.0.0.4 08.18.2006 Suspicious file
Sophos 4.08.0 08.18.2006 no virus found
Symantec 8.0 08.18.2006 no virus found
TheHacker 5.9.8.194 08.18.2006 no virus found
UNA 1.83 08.17.2006 no virus found
VBA32 3.11.0 08.18.2006 no virus found
VirusBuster 4.3.7:9 08.17.2006 no virus found


Aditional Information
File size: 48640 bytes
MD5: c595b04fdefcd2a2b19a7bf7c121fabb
SHA1: b1cde40feb4004c7a3dc6880ea899efe3e2ff280
packers: UPX



Je parle de blacklistage parce que je possède une IP fixe, et que
certains serveurs SMTP refusent les mails que j'envoie, en me répondant
que mon adresse ip (fixe) est black listée.. :-(


Tu as un pare-feu sur le poste ?
Fais un scan avec hijackthis et poste le log ici
http://joke0.free.fr/ht.html
D'autres pourront t'aider.

Jet


Avatar
Martin68
Yttrium a émis l'idée suivante:
Bonjour,

Mon poste est infecté par un virus qui envoi un nombre hallucinant
d'emails.


Vous parlez au présent et non au passé, cela voudrait-il dire que vous
n'avez pas réagi dès que vous avez eu connaissance de la chose pour bloquer
ces envois sur le champs ?

Martin

Avatar
Yttrium
Le 18/08/2006 18:17, Martin68 nous disait:

Vous parlez au présent et non au passé, cela voudrait-il dire que vous
n'avez pas réagi dès que vous avez eu connaissance de la chose pour bloquer
ces envois sur le champs ?

Martin


Bonsoir,

Avez vous une solution efficace, simple à mettre en oeuvre, et qui
n'empeche pas les utilisateurs de travailler ?
Si oui, je suis preneur.

Cordialement.


--
[- Yttrium -]
Jetez un oeil à http://www.danstesyeux.com

Avatar
Nina Popravka
On Fri, 18 Aug 2006 12:01:02 +0200, Yttrium
wrote:

Mon poste est infecté par un virus qui envoi un nombre hallucinant d'emails.
Ou vous avez un serveur de mail qui tourne dessus et est ouvert à tous

vents.
--
Nina

Avatar
Martin68
Yttrium a émis l'idée suivante:
Le 18/08/2006 18:17, Martin68 nous disait:

Vous parlez au présent et non au passé, cela voudrait-il dire que
vous n'avez pas réagi dès que vous avez eu connaissance de la chose
pour bloquer ces envois sur le champs ?

Martin


Bonsoir,

Avez vous une solution efficace, simple à mettre en oeuvre, et qui
n'empeche pas les utilisateurs de travailler ?
Si oui, je suis preneur.


Déjà commencer par vous déconnecter physiquement du réseau le temps de
résoudre votre problème.
Ce genre de mails ne va pas renforcer votre cercle d'amis, surtout s'ils
apprennent un jour que vous étirez au courant.

Martin