OVH Cloud OVH Cloud

Virus Netsky

19 réponses
Avatar
René ALBERT
Depuis des années, Norton A.V ne me signalait aucun virus dans
Mozilla mail, mais depuis que j'ai chargé la dernière m.à.j. de
NAV, il me signale à tout bout de champ des messages infectés par
Netsky.

Qq'un a-t-il vévu la même expérience ?
--
Amicalement.

http://perso.wanadoo.fr/rene.albert6/
Fiabilité théorique

http://rene.albert1.free.fr/
Retraites : un modèle mathématique simplifié
Divertissements : casse-têtes divers
Bridge : conventions et code en compétition, probabilités

9 réponses

1 2
Avatar
René ALBERT
Le 06/06/04 23:24, J-P Louvet a écrit :
"René ALBERT" a écrit dans le message de
news:40c31f10$0$26960$

Le 06/06/04 10:52, Gg a écrit :
Je fais chaque mois la m.à.j de NAV, et je ne voyais pas
apparaître de message indiquant une contamination dans une mail box.




Chaqur mois ? C'est aimer vivre dangereusement : pour KAV il y en a une
toute les 3 heures ! Actuellement il faut programmer une mise à jour
automatique tous les jours.



Je suis sous Win95, et les virus actuels concernent surtout WinXP
semble-t-il, et en 7 ans je n'ai jamais eu de dégats dûs aux
virus (il faut dire que je n'utilise JAMAIS OE ou IE ...).

Mais ce n'est pas le problème, qui est de trouver si c'est la
dernière maj de NAV qui détecte plus des cochoneries, ou Moz 1.6
qui est sujet à des attaques dans les Inbox.

--
Amicalement.

http://perso.wanadoo.fr/rene.albert6/
Fiabilité théorique

http://rene.albert1.free.fr/
Retraites : un modèle mathématique simplifié
Divertissements : casse-têtes divers
Bridge : conventions et code en compétition, probabilités
Avatar
René ALBERT
Le 06/06/04 23:50, Thibaut Allender a écrit :

on 6/06/2004 23:24, J-P Louvet wrote :

Chaqur mois ? C'est aimer vivre dangereusement : pour KAV il y en a une
toute les 3 heures ! Actuellement il faut programmer une mise à jour
automatique tous les jours.




un antivirus ca se met a jour apres chaque utilisation, c'est comme une
capote :)

PS : tres bon choix KAV... norton, poubelle



Quand on n'a rien à dire d'utile, on s'abstient de bouffer de la
bande passante ;-)
--
Amicalement.

http://perso.wanadoo.fr/rene.albert6/
Fiabilité théorique

http://rene.albert1.free.fr/
Retraites : un modèle mathématique simplifié
Divertissements : casse-têtes divers
Bridge : conventions et code en compétition, probabilités
Avatar
Thibaut Allender
on 7/06/2004 10:10, René ALBERT wrote :

Quand on n'a rien à dire d'utile, on s'abstient de bouffer de la bande
passante ;-)



quand on veut eviter de bouffer de la bande passante, on ne quote pas
comme un goret :)

--
thibaut allender | freelance | web|system developer|designer
+32 496 26 75 76 | http://capsule.org *new version*
Avatar
Emmanuel Aubert
Dans son message précédent, René ALBERT a écrit :

Mais ce n'est pas le problème, qui est de trouver si c'est la dernière maj de
NAV qui détecte plus des cochoneries, ou Moz 1.6 qui est sujet à des attaques
dans les Inbox.



C'est NAV, qui depuis une de ses dernière màj ce met à scanner les
fichiers mailbox de mozilla. Mozilla, lui fait son boulot, il reçoit un
virus, le stocke dans son fichier jusqu'à ce que l'utilisateur l'efface
et compacte. Donc simplement exclure les fichier mailbox de mozilla, et
plus d'inquiétude. de toutes façon, pour exécuter le virus, il y a
obligation de l'écrire sur le disque avant, et si c'est le cas, la NAV
râlera, à juste titre, cette fois.

--
Manu
Avatar
rm
Le Mon, 07 Jun 2004 10:04:15 +0200, Thibaut Allender a écrit :

on 7/06/2004 9:32, Emmanuel Florac wrote :



salut,


Par définition l'antivirus aura toujours un retard quel qu'il soit avec
la parution du virus. La seule solution c'est de ne pas utilsier les
outils dangereux : outlookaka Express, internet exploder,



ajoutons eudora qui repose sur le moteur de rendu IE si on ne prend pas
garde a le desactiver...



on peu rajouter calypso, becky, foxmail, incredimail et probablement
d'autres merveilles...
si ne pas utiliser tous ces logiciels était "la seule solution" ça serait
vraiment très simpl(ist)e et cela se saurait, non ?
la grande majorité des virus à la mode arrivent en pièce-jointe bien
visible et ne sont basés que sur la méconnaissance/maladresse de
l'utilisateur ;-)
la vulnérabilité <iframe>, banale au possible, exploitée par les quelques
autres bestioles doit être patchée depuis des lustres sur l'immense
majorité des IE/OE et assimilés.

@+
--
rm
Avatar
Thibaut Allender
on 7/06/2004 12:26, rm wrote :

la vulnérabilité <iframe>, banale au possible, exploitée par les quelques
autres bestioles doit être patchée depuis des lustres sur l'immense
majorité des IE/OE et assimilés.



je crois que tu sous-estimes la quantité de personnes qui se baladent
tjrs avec des versions non patchees...

--
thibaut allender | freelance | web|system developer|designer
+32 496 26 75 76 | http://capsule.org *new version*
Avatar
Gg
René ALBERT wrote:

J'ai dû manquer de clarté ...

Je fais chaque mois la m.à.j de NAV,



C'est 30 fois pas assez souvent... Faudrait au moins la faire tous les
jours, ou tous les 2 jours.

et je ne voyais pas
apparaître de message indiquant une contamination dans une mail box.

Après la dernière maj début juin, j'ai eu messages (et
contamination).



Peut être que avant NAV ne connaissait pas NetSky et maintenant oui ?

Après effacement des contenus, tout semble OK et je n'ai plus de
messages.

Mais tout celà me surprend, parce que, figure-toi, je sais que
les virus grouillaient avant et continuent de grouiller ... ;-)

Et "pourri" ou pas, NAV ne peut changer de comportement comme ça,
du jour au lendemain.



Du fait de la maj, peut être. En tout cas le comportement de NAV n'est
pas terrible avec Mozilla mail, il supprime le fichier infecté (donc le
fichier Inbox, et tous les mails qui vont avec), j'ai du exclure les
répertoires du mail. D'autres antivirus, comme McAfee ou Kaspersky,
désinfecte directement les pièces jointes avant qu'elles arrivent dans
le client mail, niveau sécurité c'est quand même beaucoup mieux.


PS : si tu as des infos au sujet de Netsky, je suis toujoiurs
preneur...



Beh c'est un mechant virus :-)

--
GéraLd : http://gerald.fauvelle.free.fr
| Photos : http://www.gg.free.fr
| myStats : Système de statistiques
| Version 1.0.8 - http://emcity.nexenservices.com/mystats
Avatar
René ALBERT
Le 07/06/04 12:12, Emmanuel Aubert a &eacute;crit :
Dans son message précédent, René ALBERT a écrit :

Mais ce n'est pas le problème, qui est de trouver si c'est la dernière
maj de NAV qui détecte plus des cochoneries, ou Moz 1.6 qui est sujet
à des attaques dans les Inbox.




C'est NAV, qui depuis une de ses dernière màj ce met à scanner les
fichiers mailbox de mozilla. Mozilla, lui fait son boulot, il reçoit un
virus, le stocke dans son fichier jusqu'à ce que l'utilisateur l'efface
et compacte. Donc simplement exclure les fichier mailbox de mozilla, et
plus d'inquiétude. de toutes façon, pour exécuter le virus, il y a
obligation de l'écrire sur le disque avant, et si c'est le cas, la NAV
râlera, à juste titre, cette fois.




Merci beaucoup, enfin une réponse qui aide ;-) !

Je vais donc mettre les inbox en exclusion.
--
Amicalement.

http://perso.wanadoo.fr/rene.albert6/
Fiabilité théorique

http://rene.albert1.free.fr/
Retraites : un modèle mathématique simplifié
Divertissements : casse-têtes divers
Bridge : conventions et code en compétition, probabilités
Avatar
rm
Le Mon, 07 Jun 2004 12:52:24 +0200, Thibaut Allender a écrit :

on 7/06/2004 12:26, rm wrote :

la vulnérabilité <iframe>, banale au possible, exploitée par les quelques
autres bestioles doit être patchée depuis des lustres sur l'immense
majorité des IE/OE et assimilés.






bonjour,

je crois que tu sous-estimes la quantité de personnes qui se baladent
tjrs avec des versions non patchees...



bien sûr qu'il en reste...
mais c'est, je crois, en voie de régression.
parmi la quinzaine de versions de netsky en circulation, seule 1 ou 2 (les
P&Q) utilise(nt) ce vieil exploit... les auteurs de virus à la mode
semblent aussi sous-estimer le nombre d'imprudents Microsophiles... parfait
:)
perso, j'en reçois très peu des P/Q alors que du C, D, X, soberF, ça
n'arrète pas...
idem pour bagle et autres... qui balancent tout bêtement une pièce-jointe
fort visible que n'importe quel utilisateur de n'importe quel client
(mozilla ou incredimail, peu importe) pourra joyeusement exécuter.

m'enfin, même si je n'ai jamais utilisé Outlook(Express) et ne suis pas un
fan d'IE, c'était juste pour signaler que, malheureusement, c'était pas la
seule solution !

@+
--
rm
1 2