OVH Cloud OVH Cloud

virus GIBE.C.1

7 réponses
Avatar
Frasan
Bonsoir,
Relevant mes 29 messages dans ma bal, je me suis aperçu que j'avais 6 fois
le même mail, soit disant posté par Microsoft, mais avec un nom de P.J.
différent à chaque fois.
J'ai donc enregistré les PJ sur le bureau ce qui en principe occasionne un "
bip " de Antivir PE, que j'ai mis à jour ce matin.
SURPRISE ! pas le moindre bip d'alarme.
Il m'a fallu faire à nouveau un update d'Antivir pour que celui-ci m'informe
qu'il s'agissait de Worm/GIBE.C.1.
Je suis allé voir sur Secuser.com ; il y a bien un article sur la version B
du virus mais rien sur C.
S'agit-il d'une toute nouvelle version ?
Prudence donc... et AV à jour !

François.

7 réponses

Avatar
Frasan
| Encore une raison pour jeter OE :)

J'essaierais bien mais j'ai peur que ça fonctionne pas avec ma souris et mon
clavier Microsoft...

François
Avatar
Frederic Bonroy
Frasan wrote:

J'essaierais bien mais j'ai peur que ça fonctionne pas avec ma souris et mon
clavier Microsoft...


???

La souris est pourtant la seule chose valable que Microsoft ait réussi
à fabriquer. ;-)

(J'en ai une aussi, je vous assure qu'elle fonctionne très bien avec
des produits non-MS.)

Avatar
JacK
sur les news:bkd01m$clq$,
Frederic Bezies signalait:
[...]

Oui effectivement, je fais des recherches sur le Net depuis tout à
l'heure et ça ne fait plus aucun doute.
Je n'ose plus ouvrir ma boîte, j'en ai au moins deux exemplaires à
chaque fois !
François.


The Bat!, MozillaMail, Thunderbird (pour les personnes aimant vivre
dangeureusement), Becky! seront tes amis.

Encore une raison pour jeter OE :)


Tjrs les même co**ries : En quoi utiliser un client mail alternatif va-til
t'empêcher de recevoir un mail infecté ou non ?

En quoi le fait d'utiliser un client mail alternatif va-t-il t'empêcher
d'exécuter la pièce jointe ?

Les pièces jointges ne s'auto-exécutent plus depuis une éternité, et même
sur une vieille version de IE, ce worm n'exploite pas les failles qui le
permettait.

Je n'ai rien contre les clients mails alernatifs, mais c'est stupide de
revenir avec des vieilles rengaines qui n'ont strictement rien à voir avec
le ver en question ;)

Pour rappel, OE6 à jour ne permet même pas par défaut, d'enregistrer ou
d'exécuter la pièce jointe, ce que la plupart des clients mails alternatifs
autorisent rofl
--
JacK


Avatar
Frederic Bonroy
JacK wrote:

Les pièces jointges ne s'auto-exécutent plus depuis une éternité, et même
sur une vieille version de IE, ce worm n'exploite pas les failles qui le
permettait.


http://www.f-prot.com/news/vir_alert/swen_a.html

Please note that if the patch discussed in Microsoft Security Bulletin
MS01-027 (Q295106, Q299618) has not been applied then the attachment
will be executed automatically as soon as the e-mail is opened.

Avatar
Frederic Bonroy
Frederic Bezies wrote:

Il utilise OE pour se répandre.


Gibe.C? Où c'est que tu as vu ça?

Tu parles de la fameuse faille MIME qui lui permettrait dans certains
cas de s'installer automatiquement?
http://vil.nai.com/vil/content/v_100662.htm

Mais pour se propager, non, il ne se sert pas d'OE.

Avatar
Roland Garcia



Pour rappel, OE6 à jour ne permet même pas par défaut, d'enregistrer ou
d'exécuter la pièce jointe, ce que la plupart des clients mails alternatifs
autorisent rofl


Oui mais les utilisateurs de mailers alternatifs peuvent travailler
eux :-)

Roland Garcia

Avatar
JacK
sur les news:,
Roland Garcia signalait:



Pour rappel, OE6 à jour ne permet même pas par défaut, d'enregistrer
ou d'exécuter la pièce jointe, ce que la plupart des clients mails
alternatifs autorisent rofl


Oui mais les utilisateurs de mailers alternatifs peuvent travailler
eux :-)

lol : perso, j'autorise l'enregistrement et l'ouverture des pièces jointes :

ça veut pas dire que je clique dessus frénétiquement ;)
--
JacK