OVH Cloud OVH Cloud

ZIP bizarre

3 réponses
Avatar
Speedy Z
Bonjour

Depuis hier, j'ai reçu plusieurs messages bizarres contenant une PJ, un
fichier ZIP d'une quinzaine de Ko. Le message se présente comme un
pseudo-message d'erreur d'un serveur de mail (FAI genre AOL, Wanadoo...) qui
n'a pas pu remettre un mail que j'aurais prétendument envoyé. Le message se
termine par une fausse signature d'un certain "Anti-virus service" de mon
propre FAI certifiant que le message est sans virus (c'est d'autant plus
marrant qu'au boulot, j'ai eu droit au "MaCompagnie-Anti virus service"...
qui n'existe absolument pas :-))
La PJ ne peut pas s'ouvrir, mon dézippeur me la signale comme certainement
corrompue.

J'ai laissé le meilleur pour la fin : scanné avec un AV à jour (McAfee, AVG)
ou en ligne sur http://www.kaspersky.com/fr/scanforvirus, il ne semble rien
y avoir de suspect dans la PJ.

Alors, à votre avis, un virus corrompu qui se serait mal envoyé ? Un nouveau
virus pas encore reconnu par les AV ? Ou plus rusé, une campagne de mails
sans danger, histoire d'endormir la méfiance avant la diffusion prochaine
d'une vraie nouvelle bébête par le même canal ?

--
Speedy Z (pour m'écrire, c'est sans les spasmes)
http://membres.lycos.fr/speedyz/

3 réponses

Avatar
Bat
Bonjour,


Alors, à votre avis, un virus corrompu qui se serait mal envoyé ? Un nouveau
virus pas encore reconnu par les AV ? Ou plus rusé, une campagne de mails
sans danger, histoire d'endormir la méfiance avant la diffusion prochaine
d'une vraie nouvelle bébête par le même canal ?


Soumettez-le fichier à :


Bat
--
Click here to answer / cliquez ci dessous pour me repondre
http://www.cerbermail.com/?cRhz4sm1M1

Avatar
Speedy Z
Bat a écrit
dans le message de news:41a5c0d8$0$17762$ :

Soumettez-le fichier à :


Je n'en ai plus sous la main, mais je garde l'adresse pour le prochain que

je recevrai. Merci

--
Speedy Z (pour m'écrire, c'est sans les spasmes)
http://membres.lycos.fr/speedyz/

Avatar
joke0
Salut,

Speedy Z:

La PJ ne peut pas s'ouvrir, mon dézippeur me la signale comme
certainement corrompue.


Pas besoin de chercher plus loin donc ;-)

Si l'archive est corrompue, elle est inoffensive.

--
joke0