Flux rss
Rechercher : dans
Par :

Virus w32/klez

marlene gaudreault, le vendredi 4 octobre 2002 à 06:30:48 
 Signaler ce message aux modérateurs

Bonjour,
Une amie m'a renvoyé un é-mail me demandant si j'avais oublié d'inclure mon attache-fichier dans mon message. L'objet du message était: very powful tool. J'ai commencé à me poser des questions puisque je ne lui avait pas envoyé de é-mail depuis plusieurs jours...J'ai fait des recherches et j'ai lu que ça pouvait être le vers w32/klez. Est-ce que quelqu'un pourrait me donner des renseignements sur ce sujet ? Merci !!!

2

Mister BeeGee, le vendredi 4 octobre 2002 à 06:32:12
Répondre à Mister BeeGee

3

marlene gaudreault, le vendredi 4 octobre 2002 à 06:34:04

Merci beaucoup pour la réponse, je vais aller voir !!!

Répondre à marlene gaudreault

4

OF, le vendredi 4 octobre 2002 à 06:54:46

Bonjour,
Attention : les gentils auteurs de mails vérolés, soi-disant en retour, utilisent souvent les "carnets d'adresse" ou inscriptions dans des forums ou sites (donc les adresses et noms diffusés) pour tromper les destinataires.

Marlene, dans ton cas il faut demander à ton amie à qui elle a donné son mail ou le tien, ou encore si son carnet d'adresses est protégé.

De plus il semble que la "nouvelle" mode du parrainage d'un(e) ami(e) pour des avantages sur tel ou tel site (et même sur les serveurs, et même Wanadoo !) permette plus facilement ce genre de diffusion des virus par mail.

Le web pourrit autant que le reste des sociétés à but de business fou.

Olivier Fournier

Répondre à OF

5

ringomarlo, le vendredi 4 octobre 2002 à 09:05:21

Je te remercie beaucoup pour ta réponse Olivier !! je vais suivre à la lettre les instruction que tu m'as donné !!! Marlène .

Répondre à ringomarlo

ipl, le vendredi 4 octobre 2002 à 16:17:28

Bonjour à tous,

Entre autres solutions pour contrer ces satanés virus :
- ne plus avoir de carnet d'adresses standard (je travaille par "Répondre à")
- sauf à se mettre soi même dans le carnet d'adresse pour être averti de son détournement !

@12C4
Ipl

Répondre à ipl

6

ringomarlo, le vendredi 4 octobre 2002 à 17:40:11

Merci Ipl pour ta réponse, comment fait-on pour ne plus avoir le carnet d'adresse standard ? j'ai déjà lu quelque part et je l'avais essayé sur mon ancienne ordi pour bloquer son carnet d'adresse pour ne pas qu'un virus se propage on entrait son propre é-mail dans son carnet d'adresse avec des 0000 et on le mettait en tête de son carnet et ça bloquait les autres . Mais je ne me souviens plus si c'est exact...peut-être que quelqu'un pourrait me donner les infos à ce sujet....Merci !!!

Répondre à ringomarlo

7

ipl, le vendredi 4 octobre 2002 à 18:12:24

Bonjour Marlene,

L'histoire du 0000 est bidon !

En fait, la vraie idée est de créer :
- un contact bidon de manière à recevoir une info au sujet de non délivrance de l'e-mail... c'est le contact 0000 (puisque l'adresse est inexistante)
- mieux, un message vers secuser pour avertir un spécialiste de virus qui en retour, t'avertira de ton infection (vois le site http://www.secuser.com )
- encore mieux à mon avis, tu mets ta propre adresse (correcte) et tu comprendras vite comment ce message te parvient)

Inconvénient ! les créateurs de virus sont si malins qu'il n'envoient plus à l'ensemble du carnet d'adresse !

@12C4
Ipl

Répondre à ipl

10

ringomarlo, le samedi 5 octobre 2002 à 07:37:42

Bonjour Ipl,

Un gros merci pour ta réponse et pour tes conseils que je suivrai à la lettre ! ! !
Finalement je me suis procuré northon anti-virus 2003, j'avais la version 2002, nous avons fait les tests pour savoir si l'ordi était infecté par le virus Klez et il ne semble pas car l'anti-virus ne l'a pas détecté .

Répondre à ringomarlo

8

Mister BeeGee, le vendredi 4 octobre 2002 à 20:39:05

==> ipl Salut !

Encore un hoax qui a la vie dure :
http://www.secuser.com/hoax/2001/0000.htm

Répondre à Mister BeeGee

11

ringomarlo, le samedi 5 octobre 2002 à 07:50:20

Merci Mister BeeGee pour ton lien !
Marlène.

Répondre à ringomarlo

9

ipl, le vendredi 4 octobre 2002 à 22:56:08

Bonsoir Mister BeeGee, bonsoir Marlene, bonsoir à tous,

Salut Mister BeeGee ! merci pour ton lien vers ce canular de secuser !
A la relecture, le 0000 exposé par marlene n'est peut-être pas inutile !
Bien sûr 0000, !0000 ou autres ne sont pas magiques et ne protègent en rien !
Mais finalement, si l'adresse est sa propre adresse, çà rejoint mon 3ème cas ! en cas d'utilisation du carnet d'adresse, on reçoit un message et bien sûr, on comprend qu'on est infecté... j'ajoute à çà, un carnet d'adresse vide (à part cet utilisateur-de-sécurité)

@12C4
Ipl

Répondre à ipl

12

BmV, le samedi 5 octobre 2002 à 11:54:14

Mon petit grindsel :
- rappel : klez se fout royalement de norton, mcaffee et certains autres (voir secuser.com aussi à ce sujet !)
- pour le carnet d'adresses e-mail : afin de ne pas servir de relais pour un virus quelconque qui utiliserait ce biais, j'ai décidé depuis un bout de temps de copier mes adresses dans un fichier texte, casé dans un répertoire "anonyme" quelque part ailleurs que dans la messagerie et en plus modifiées (rajout d'un caractère aléatoire qui, même trouvée, la rend inutilisable par un robot).
Inconvénient : je ne peux pas envoyer un message "à tous" et je dois à chaque fois rapatrier l'adresse à la main avant de mailer à quelqu'un.
Mais, bon : est-ce si difficile ? (sauf bien sûr pour ceux qui pour des raisons professionnelles sont obligés d'aller vite ...).

=O(_BmV_)O=
     ||       ||   Le pétard à dent 

Répondre à BmV

14

 ringomarlo, le samedi 5 octobre 2002 à 21:06:17

Bonjour BmV, bonjour IpL, bonjour tout le monde,
BmV comment fait-on alors pour vraiment le savoir si on est atteint du virus Klez, je suis même allé voir dans la base de registre pour vérifier les entrées et il ne semblait pas rien n'y avoir...
Pour le carnet d'adresse je vais faire moi aussi un répertoire anonyme ailleurs que dans la messagerie !
Marlène.

Répondre à ringomarlo

13

ipl, le samedi 5 octobre 2002 à 13:39:26

Bonjour Marlène, bonjour BmV, bonjour à tous,

Pour ma part, j'utilise, la fonction Répondre pour avoir la dernière adresse, quitte à supprimer le texte du mail-support, les autres adresses sont dans Lotus Organizer qui est un logiciel bien adapté aux carnets d'adresses !

@12C4
Ipl

Répondre à ipl
Virus w32.m@lpolitus ?? (Résolu) bonjour!! merci boulepate!! je suis allè voir sur le site j'ai scanè ,et eradiquè ,mais si je refais l'analyse il retrouve encore les mes virus (w32.m@lpolitus) en tout 260 virus ..... a + merci bonne journèe !! www.commentcamarche.net/forum/affich-2389107-virus-w32-m-lpolitus
Virus W32.DOWNADUP Bonjour, Nous sommes une société dont les ordinateurs (XP SP 2) sont reliés en réseau. Nos antivirus Symantec détectent ce jour le virus W32.DOWNADUP sur pratiquement tous les ordinateurs sans pouvoir mettre ledit virus en quarantaine ou le supprimer.... www.commentcamarche.net/forum/affich-9582014-virus-w32-downadup
Virus w32.sality.ae Bonjour, mon PC est infecté par le virus (w32.sality.ae),meme si l'antivirus (symantec) a reparé les fichiers endommagé tous les fichier excutable ne marche pas merci de m'aider le plus tot possible merci par avance. www.commentcamarche.net/forum/affich-8464518-virus-w32-sality-ae
[Virus] Kit de désinfection pour éradiquer W32/Beagle@mm (Bagle)Nom des variantes Beagle/bagle Kits de désinfection Nom des variantes Beagle/bagle Plusieurs éditeurs ont mis au point des kits de désinfection permettant de supprimer les variantes suivantes du Virus W32.Beagle@mm, appelé aussi Win32.Bagle... www.commentcamarche.net/faq/sujet-2731-virus-kit-de-desinfection-pour-eradiquer-w32-beagle-mm-bagle
[Virus] Kit de désinfection pour éradiquer W32/SoberSymantec à mis au point un kit de désinfection permettant de supprimer les variantes suivantes du Virus W32.Sober@mm... www.commentcamarche.net/faq/sujet-2730-virus-kit-de-desinfection-pour-eradiquer-w32-sober
[Virus] Kit de désinfection pour éradiquer W32/SDBotL'éditeur d'antivirus Sophos à mis au point un kit de désinfection permettant de supprimer les variantes suivantes du Virus W32.SDBot suivantes : * W32/Sdbot-CAF * W32/Sdbot-DP * Troj/Sdbot-GG * W32/Sdbot-H * W32/Sdbot... www.commentcamarche.net/faq/sujet-2627-virus-kit-de-desinfection-pour-eradiquer-w32-sdbot
Virus w32.spybot.worm (Résolu)Bonjour, Norton a détecté que j'ai le virus w32.spybot.worm mais il n'arrive pas à le supprimer, donc il a tout mis en quarantaine. J'ai essayé de supprimer les fichiers qui sont en quarantaine mais ils reviennent tout le temps. A chaque fois que je... www.commentcamarche.net/forum/affich-1983727-virus-w32-spybot-worm
Virus w32 gamina.ag (Résolu)Salut a tous, j'ai symantec et avg sur mon poste qui n'ont pas réussir a supprimer ce virus w32 gamina.ag détécté par symantec. merci de m'aider www.commentcamarche.net/forum/affich-5454065-virus-w32-gamina-ag