Virus w32/klez

Fermé
marlene gaudreault - 4 oct. 2002 à 06:30
ringomarlo Messages postés 6 Date d'inscription vendredi 4 octobre 2002 Statut Membre Dernière intervention 5 octobre 2002 - 5 oct. 2002 à 21:06
Bonjour,
Une amie m'a renvoyé un é-mail me demandant si j'avais oublié d'inclure mon attache-fichier dans mon message. L'objet du message était: very powful tool. J'ai commencé à me poser des questions puisque je ne lui avait pas envoyé de é-mail depuis plusieurs jours...J'ai fait des recherches et j'ai lu que ça pouvait être le vers w32/klez. Est-ce que quelqu'un pourrait me donner des renseignements sur ce sujet ? Merci !!!

8 réponses

Mister BeeGee Messages postés 1415 Date d'inscription vendredi 10 août 2001 Statut Membre Dernière intervention 25 mai 2008 191
4 oct. 2002 à 06:32
0
marlene gaudreault
4 oct. 2002 à 06:34
Merci beaucoup pour la réponse, je vais aller voir !!!
0
Bonjour,
Attention : les gentils auteurs de mails vérolés, soi-disant en retour, utilisent souvent les "carnets d'adresse" ou inscriptions dans des forums ou sites (donc les adresses et noms diffusés) pour tromper les destinataires.

Marlene, dans ton cas il faut demander à ton amie à qui elle a donné son mail ou le tien, ou encore si son carnet d'adresses est protégé.

De plus il semble que la "nouvelle" mode du parrainage d'un(e) ami(e) pour des avantages sur tel ou tel site (et même sur les serveurs, et même Wanadoo !) permette plus facilement ce genre de diffusion des virus par mail.

Le web pourrit autant que le reste des sociétés à but de business fou.

Olivier Fournier
0
ringomarlo Messages postés 6 Date d'inscription vendredi 4 octobre 2002 Statut Membre Dernière intervention 5 octobre 2002
4 oct. 2002 à 09:05
Je te remercie beaucoup pour ta réponse Olivier !! je vais suivre à la lettre les instruction que tu m'as donné !!! Marlène .
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
4 oct. 2002 à 16:17
Bonjour à tous,

Entre autres solutions pour contrer ces satanés virus :
- ne plus avoir de carnet d'adresses standard (je travaille par "Répondre à")
- sauf à se mettre soi même dans le carnet d'adresse pour être averti de son détournement !

@12C4
Ipl
0
ringomarlo Messages postés 6 Date d'inscription vendredi 4 octobre 2002 Statut Membre Dernière intervention 5 octobre 2002
4 oct. 2002 à 17:40
Merci Ipl pour ta réponse, comment fait-on pour ne plus avoir le carnet d'adresse standard ? j'ai déjà lu quelque part et je l'avais essayé sur mon ancienne ordi pour bloquer son carnet d'adresse pour ne pas qu'un virus se propage on entrait son propre é-mail dans son carnet d'adresse avec des 0000 et on le mettait en tête de son carnet et ça bloquait les autres . Mais je ne me souviens plus si c'est exact...peut-être que quelqu'un pourrait me donner les infos à ce sujet....Merci !!!
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
4 oct. 2002 à 18:12
Bonjour Marlene,

L'histoire du 0000 est bidon !

En fait, la vraie idée est de créer :
- un contact bidon de manière à recevoir une info au sujet de non délivrance de l'e-mail... c'est le contact 0000 (puisque l'adresse est inexistante)
- mieux, un message vers secuser pour avertir un spécialiste de virus qui en retour, t'avertira de ton infection (vois le site http://www.secuser.com )
- encore mieux à mon avis, tu mets ta propre adresse (correcte) et tu comprendras vite comment ce message te parvient)

Inconvénient ! les créateurs de virus sont si malins qu'il n'envoient plus à l'ensemble du carnet d'adresse !

@12C4
Ipl
0
ringomarlo Messages postés 6 Date d'inscription vendredi 4 octobre 2002 Statut Membre Dernière intervention 5 octobre 2002
5 oct. 2002 à 07:37
Bonjour Ipl,

Un gros merci pour ta réponse et pour tes conseils que je suivrai à la lettre ! ! !
Finalement je me suis procuré northon anti-virus 2003, j'avais la version 2002, nous avons fait les tests pour savoir si l'ordi était infecté par le virus Klez et il ne semble pas car l'anti-virus ne l'a pas détecté .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mister BeeGee Messages postés 1415 Date d'inscription vendredi 10 août 2001 Statut Membre Dernière intervention 25 mai 2008 191
4 oct. 2002 à 20:39
==> ipl Salut !

Encore un hoax qui a la vie dure :
http://www.secuser.com/hoax/2001/0000.htm
0
ringomarlo Messages postés 6 Date d'inscription vendredi 4 octobre 2002 Statut Membre Dernière intervention 5 octobre 2002
5 oct. 2002 à 07:50
Merci Mister BeeGee pour ton lien !
Marlène.
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
4 oct. 2002 à 22:56
Bonsoir Mister BeeGee, bonsoir Marlene, bonsoir à tous,

Salut Mister BeeGee ! merci pour ton lien vers ce canular de secuser !
A la relecture, le 0000 exposé par marlene n'est peut-être pas inutile !
Bien sûr 0000, !0000 ou autres ne sont pas magiques et ne protègent en rien !
Mais finalement, si l'adresse est sa propre adresse, çà rejoint mon 3ème cas ! en cas d'utilisation du carnet d'adresse, on reçoit un message et bien sûr, on comprend qu'on est infecté... j'ajoute à çà, un carnet d'adresse vide (à part cet utilisateur-de-sécurité)

@12C4
Ipl
0
BmV Messages postés 90508 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 23 avril 2024 4 687
5 oct. 2002 à 11:54
Mon petit grindsel :
- rappel : klez se fout royalement de norton, mcaffee et certains autres (voir secuser.com aussi à ce sujet !)
- pour le carnet d'adresses e-mail : afin de ne pas servir de relais pour un virus quelconque qui utiliserait ce biais, j'ai décidé depuis un bout de temps de copier mes adresses dans un fichier texte, casé dans un répertoire "anonyme" quelque part ailleurs que dans la messagerie et en plus modifiées (rajout d'un caractère aléatoire qui, même trouvée, la rend inutilisable par un robot).
Inconvénient : je ne peux pas envoyer un message "à tous" et je dois à chaque fois rapatrier l'adresse à la main avant de mailer à quelqu'un.
Mais, bon : est-ce si difficile ? (sauf bien sûr pour ceux qui pour des raisons professionnelles sont obligés d'aller vite ...).

=O(_BmV_)O=
     ||       ||   Le pétard à dent 
0
ringomarlo Messages postés 6 Date d'inscription vendredi 4 octobre 2002 Statut Membre Dernière intervention 5 octobre 2002
5 oct. 2002 à 21:06
Bonjour BmV, bonjour IpL, bonjour tout le monde,
BmV comment fait-on alors pour vraiment le savoir si on est atteint du virus Klez, je suis même allé voir dans la base de registre pour vérifier les entrées et il ne semblait pas rien n'y avoir...
Pour le carnet d'adresse je vais faire moi aussi un répertoire anonyme ailleurs que dans la messagerie !
Marlène.
0
ipl Messages postés 5723 Date d'inscription lundi 8 octobre 2001 Statut Contributeur sécurité Dernière intervention 14 avril 2012 585
5 oct. 2002 à 13:39
Bonjour Marlène, bonjour BmV, bonjour à tous,

Pour ma part, j'utilise, la fonction Répondre pour avoir la dernière adresse, quitte à supprimer le texte du mail-support, les autres adresses sont dans Lotus Organizer qui est un logiciel bien adapté aux carnets d'adresses !

@12C4
Ipl
0