Kevin Kofler Le 06/07/2003 à 23:47Edité par Kevin Kofler le 07/07/2003 à 00:04 Je ne sais pas non plus qui c'est qui est infecté, mais en effet je reçois moi aussi des virus avec comme faux "originateur" des personnes de la communauté TI. Entre autres l'ancienne adresse de David Kühling.
Le virus s'appelle (I-Worm.)(W32.)Sobig. (Je ne suis pas sûr de la variante (.A, .B, ...).)
EDIT: Euh... Pas sûr que c'est vraiment Sobig. Si je me rappelle bien, Sobig est plutôt celui dont parle geogeo en dessous.
J'en ais reçu 4 aujourd'hui mais norton réussit à les éliminer.
Toujours avec des GIF, JPEG ou PIF de 4 octets...
Dispatch@McAfee.com
support@yahoo.com
faferber@smc.edu
subscribe@exisoftware.com
support@microsoft.com
Voilà, toujours des adresses bidon.
Le contenu est variable mais généralement ce sont des virus dangereux du genre infect les fichiers audio ou vidéo et efface des octets ou efface des programmes...
geogeo Le 07/07/2003 à 00:45Edité par geogeo le 07/07/2003 à 01:21 Oula il était vraiment méchant celui-là!
Moi toujours avec your_details.zip
Mais rien quand regardant l'extension .zip.bat on ce dit que c'est louche.
santi Le 07/07/2003 à 01:26 j'ai aussi ces mails (filelib) et moi j'ai l'impression que je reçois tout ces trucs depuis que je me suis enregistré sur le form de la tict (ça commence à dater..)
Moi depuis le jour de mon anniversaire quand un ami ma envoyé un mail pour me dire que s'était son anniversaire le même jours que moi. Il y avait un virus dedans qui a détruire rapidement 5 programmes. Il ne savait pas qu'il y avait un virus dans son mail.
Son système d'exploitation a était complétement endommagé, il a tout fomatté.
Q_o Le 07/07/2003 à 01:35 de toute façon pour moi c'est vite vu, l'adresse d'enregistrement sur tous les sites c'est une adresse poubelle que je n'utilise que pour ça. Et c'est là que j'avais reçu filelib.zip.bat à l'époque et que recemment j'ai reçu my_details.zip.
moi j'ai rien recus, mais en effet j'ai aussi une boite mail poubelle, et une boite mail tt cour
pour que le virus soit nommé filelib, ça implique quand mm un peu que le createur du virus soit un membre d'un groupe TI, non ?
en general les virus proviennent (sont créés) des sociétés qui créé les antivirus, ou les ordi (histoire de faire marcher le commerce)
Zeph Le 07/07/2003 à 14:48 Je viens de le recevoir aussi (your_details.zip) sur une adresse que seul quelqun de la communauté Ti peut avoir, si ça peut aider...

All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez
par ici :)
vince Le 07/07/2003 à 14:55 j'ai eu des tentatives mais j'ai pris ça pour de la pub de grosoft (support@grosoft.com)
moi aussi j'utilise pas de carnet d'adresse, tt ds ma tete
PenPen > tu viens ici comment alors ?
J'ai reçu un mail provenant de support@microsoft.com, mais je l'ai détruit sans même l'ouvrir.
j'en ai reçu beaucoup fut un temps... sur ma boite de l'isep... donc ça réduit le nombre de personnes de cette communauté pouvant être infecté (si ça vient bien de quelqu'un d'ici bien sûr) puisque ce n'est pas l'adresse que je donne habituellement...

Que cache le pays des Dieux ? -
Forum Ghibli -
Forum LittéraireLa fin d'un monde souillé est venue. L'oiseau blanc plane dans le ciel annonçant le début d'une longue ère de purification. Détachons-nous à jamais de notre vie dans ce monde de souffrance. Ô toi l'oiseau blanc, l'être vêtu de bleu, guide nous vers ce monde de pureté. - Sutra originel dork.
Tu vois ce que c'est une frame dans une page html, ben là, c'est ce qu'on appelle une inline frame (souvent utilisé sur les sites de FAI pour les pubs). Ca permet de lancer des scripts sans que tu sois averti. L'iframe ouvre une page contenant avec du code malveillant sans te demander ton avis. L'effet est variable.
Cf je sais plus quelle source ( BDD McAfee probablement)