Quelques questions sur des messages infectés

Fermé
traaf - 6 mars 2004 à 19:10
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 - 6 mars 2004 à 20:03
salut a vous

bon , j'y connais pas grand chose en virus, mais j'aimerais avoir qqes éclaircissement sur des trucs qui me questionnent

je suis surpris que mon antivirus détecte des virus ds des mails que je recoit sans pièce jointe, un virus peut etre contenu ds le corps même du message??

l'antivirus me donne une alarme sur un message provenant de machin@bidule
et aucun message de cet expéditeur ds ma liste de mail

par contre, j'ai un message sans aucune adresse d'expéditeur ni de destinataire, je soupconne donc que ce soit ce message qui provoque l'alarme, mais pas de pièce jointe

par sécurité, direct poubelle, mais jme pose des questions, d'habitude le message infecté est facilement retrouvable par l'adresse de l'expéditeur et par la présence d'une pièce jointe

autre questionnement, dans la liste de quarantaine de l'antivirus, il m'indique l'emplacement d'origine, en gal pièce jointe, sauf avec mydoomA, il m'indique que le fichier infecté était situé en C:\windows\temp , comment ce virus arrive t'il ds ce repertoire de windows??

merci d'avance d'accepter de me transmettre un peu de votre savoir :-)

4 réponses

GomJabbar Messages postés 1326 Date d'inscription vendredi 9 janvier 2004 Statut Contributeur Dernière intervention 28 octobre 2007 150
6 mars 2004 à 19:29
Bonjour,
certains virus comme par ex Blaster n'ont pas besoin d'une pièce jointe pour se propager, une simple connexion non protégée suffit.
La parade consiste à avoir un antivirus à jour et un firewall très sévèrement paramétré.
Concernant ce qui t'arrive avec tes messages, je ne sais pas trop.

A+

- L'éternité c'est très long, surtout vers la fin. -
- Woody Allen -
0
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 1
6 mars 2004 à 19:31
Bonjour.

Un mail n'est qu'un ensemble de données quand il circule sur internet de serveur à serveur. C'est le logiciel de messagerie qui le "reconstruit" une fois qu'il est arrivé chez le destinataire.

Il est bizarre en effet que l'AV s'active et donne un virus pour un mail ne contenant pas de pièce jointe.
Il y a bien certains scripts html qui sont "malins", c'est pour cela que l'on déconseille fortement le HTML dans les mails.
Personnellement j'ai Thunderbird et je me soucie peu des virus (ils ne passent pas à travers, ou alors il faut que je les lance volontairement à la main!).

Le répertoire temporaire est celui où est stoquée la pièce jointe lors de son exécution, si on la lance à la main par exemple.
Elle peut aussi y être stoquée par ton client de mails pour "reconstruire" le fichier comme dit plus haut.

Message sans expéditeur? c'est du forgeage d'adresse: le virus manipule à sa guise adresse d' expéditeur et destinataire.. mais c'est pas normal qu'il ny ait rien d'écrit.
Je pense que c'est l'antivirus qui a agit ainsi.

Au fait, au lieu de parler dans le vide, quel est ton AV?
Quel est ton client de messagerie stp?
Ton OS?

Voilà pour un premier jet.
@+

0
je tourne sous W98SE, avec norton 2002 et outlook express 6

j'ai aussi installé spampal pour filtrer les quelques dizaines de spam que je recois chaque jour
0
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 1
6 mars 2004 à 20:03
Re bonsoir.

Haaa spamPal, quelle bonne idée! ;)

Justement il a un plug in, html modify (ou regexfilter) qui détecte même certains virus présents en pièce jointe ou dans le code HTML.

Norton 2002 = POUAH!!!
Je ne compte plus le nombre de cas où il a fallu repasser derrière lui en dépannage.

Autant largement prendre antivir PE, ou AVAST, qui sont gratuits et pour autant pas moins fiables, si pas plus.
ex: http://www.clubic.com/t/fiche2438.html

Quant à Outlook Express 6.. hum. Pareil en sécurité c'est assez limite.
Thunderbird est bien mieux à mon avis, et de plus il peut importer les mails et comptes Outlook express et 2000 (que j'avais avant!).


Mais il me semble qu'effectivement ce dont il est question dans le premier message au sujet des mails vides etc, c'est une possibilité des actions de Norton (à vérifier ). :(

@+
0