Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1181 connectés 

  FORUM HardWare.fr
  Windows & Software

  C'est un virus?? Probleme mail super bizarre!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

C'est un virus?? Probleme mail super bizarre!

n°717754
midge
Posté le 04-06-2002 à 02:52:10  profilanswer
 

J'ai un problème très etrange depuis deux semaines: régulièrement (2 ou 3 fois par jours), je recois des séries de 10 ou 15 'mail delivery failed' avec des adresses qui n'existent pas (fzfjm@zfkh.dz) ou des adresses que je ne connais pas (john@megasoft.com). J'ai d'abord pensé à Klev, mais j'ai NAV qui tourne depuis très longtemps (toujours updaté avec les updates les plus récents), et en plus un scan complet du dur ne me trouve aucun virus...
 
Alors j'ai deux questions précise:
- Est-il possible j'ai un virus sur mon dur et que que NAV ne le voie pas, même avec les dernières définitions?
- Est-ce que vous avez déjà eu un problème comme ca, et est-ce que vous savez d'ou ca pourrait venir? Genre si un ami a Klev, est-ce que son PC pourrait m'envoyer des dizaines de mails vérolés par jour? (le pire étant que NAV me repère et m'arrete Klev 2 ou 3 fois par jours dans certains de ces mails, mais pas dans tous!)
 
Merci de votre aide, je suis vraiment perdu!!

mood
Publicité
Posté le 04-06-2002 à 02:52:10  profilanswer
 

n°717757
Dao
...
Posté le 04-06-2002 à 03:58:29  profilanswer
 

en fait, klez a due contaminer un ou plusieurs personne qui ont ton contact dans leur carnet d'adresse, et s'étant répandu... enfin merde, j'saurai pas t'expliquer...
Fais comme moi: change ton mail!  :D  
j'en avais marre moi aussi de recevoir ce genre de truc tout les jours...
 
lis ça, tu comprendras (c'est un extrait d'un article trouvé à cette adresse: http://www.secuser.com/alertes/2002/klez.htm )
 
Si le fichier joint est exécuté, le virus se copie dans le répertoire Système de Windows avec l'attribut "fichier caché" sous le nom WINK*.EXE (où * est une chaîne de caractères aléatoire), modifie la base de registres pour s'exécuter automatiquement au prochain démarrage, puis copie dans le répertoire Système et exécute le fichier WQK.EXE correspondant au virus ElKern (Elkern.3587 ou ElKern.B selon les éditeurs d'antivirus). Klez.E extrait ensuite les adresses emails contenues dans les carnets d'adresses Windows et ICQ pour s'envoyer automatiquement avec son propre serveur SMTP, en utilisant généralement comme adresse d'expéditeur l'adresse de l'un des correspondants présents dans le carnet d'adresse voire une fausse adresse piochée dans une liste pré-établie :

n°717759
TheBlob
ARRRRRRRRGGGGGGGGGHHH!
Posté le 04-06-2002 à 05:17:20  profilanswer
 

Midge a écrit a écrit :

J'ai un problème très etrange depuis deux semaines: régulièrement (2 ou 3 fois par jours), je recois des séries de 10 ou 15 'mail delivery failed' avec des adresses qui n'existent pas (fzfjm@zfkh.dz) ou des adresses que je ne connais pas (john@megasoft.com). J'ai d'abord pensé à Klev, mais j'ai NAV qui tourne depuis très longtemps (toujours updaté avec les updates les plus récents), et en plus un scan complet du dur ne me trouve aucun virus...
 
Alors j'ai deux questions précise:
- Est-il possible j'ai un virus sur mon dur et que que NAV ne le voie pas, même avec les dernières définitions?
- Est-ce que vous avez déjà eu un problème comme ca, et est-ce que vous savez d'ou ca pourrait venir? Genre si un ami a Klev, est-ce que son PC pourrait m'envoyer des dizaines de mails vérolés par jour? (le pire étant que NAV me repère et m'arrete Klev 2 ou 3 fois par jours dans certains de ces mails, mais pas dans tous!)
 
Merci de votre aide, je suis vraiment perdu!!  




Oui, c,est  très possible que norton ne détecte rien... ;) Essaie un petit scan avec f-prot, qui est gratuit et qui tourne sous dos. Même si il est gratuit, c'est l'un des meilleur côté détection... Tu as peut-être été victime de l'un de ces virus qui se logent dans les entêtes de messages, et qui sont indétectables par les antivirus. Ils profitent d'une vulnérabilité d'outlook express pour s'exécuter tout suels, sans même que tu ouvres le message! Docn, mieux vaut utiliser un client de courrier moins vulnérable aux virus, comme foxmail. Sinon, il y a un patch pour outlook express: mais même là, il demeure vraiment trop vulnérable pour être sûr.


---------------
"Quand le sage montre la lune, le sot regarde le doigt!"
n°717763
pepper
Posté le 04-06-2002 à 06:58:27  profilanswer
 

fait un essais avec fixkflez on trouve sur internet +/- 300k

n°717812
midge
Posté le 04-06-2002 à 09:22:03  profilanswer
 

En fait j'ai même fait un fixklez sur le système entier (une heure), mais il n'a rien trouvé non plus!... Ca veut bien dire que je n'ai pas Klez, non?

n°717869
swedish ch​ef
bork, bork, bork
Posté le 04-06-2002 à 10:07:23  profilanswer
 

Midge a écrit a écrit :

En fait j'ai même fait un fixklez sur le système entier (une heure), mais il n'a rien trouvé non plus!... Ca veut bien dire que je n'ai pas Klez, non?  




tu peux être un victime indirecte de Klez comme ça été dit plus haut, ton adresse est repertoriée dans le carnet d'adresse d'une personne infectée et cette personne envoit des e-mails avec toi comme expéditeur.  J'ai déjà reçu des mails de retour d'entreprises qui me disaient que je leur avais envoyé un virus et que c'était pas gentils alors que je n'avais rien fait (j'vous jure :D )
 
En effet si tu as des sueurs froides avec les virus il est vivement conseillé de changer de client e-mail.  beaucoup trop de risques avec les LookOut, en tout cas par rapport à d'autres programmes (Foxmail, PegasusMail, Vivian, Eudora etc.)


---------------
GoogleBork | +1^10 and counting

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  C'est un virus?? Probleme mail super bizarre!

 

Sujets relatifs
Impossible d'envoyer un mailProblème réseaux entre poste win2k et poste winxp
Problème avec couleur en 16 bits !!!!e-mail / adresse
problème avec outlookpages inactives à la connection. Virus?
[Gros Problème] Processus étrange ?!!Outlook 2002...bizarre-bizarre
est ce pareil chez tlm ?? embellie de virus en ce moment !!!Problème avec un Speed Touch Ethernet
Plus de sujets relatifs à : C'est un virus?? Probleme mail super bizarre!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR