[WARNING] E-mails VIRUS PARTY!

Discussion dans 'Windows' créé par Ch4zyx, 30 Octobre 2003.

Statut de la discussion:
Fermée.
  1. Offline
    Ch4zyx Elite
    Voila, depuis +- 30 minutes afflue de toute part des mails contenant des fichiers attaché qui sont infecté par le worms W32.Sober@mm...

    Il est contenu dans les fichiers portant l'extension .EXE ou .SCR

    Faites attention hein :wink:

    ps: Les mails arrivent +- toute les 2minutes... portant un adresse differente a chaque fois

    /!\ WARNING /!\

    Je vien de recevoir un mail de HCS actifed (un gars de gamerz) alors que en fait, c'est pas lui qui l'a envoyé.
    Et mon pote mika vien d'en recevoir un avec son propre email :pfiou:

    En clair prévener vos contact... on sait jamais que c'est votre adresse qui serai utilisé a votre insu
    Ch4zyx, 30 Octobre 2003
    #1
  2. Offline
    Guest ex membre
    euh ouai j'ai u ca mais ils sont repérer direct par norton antivirus (en tt cas chez moi, nav 2002 mis a jour)
    Guest, 30 Octobre 2003
    #2
  3. Offline
    Ch4zyx Elite
    je sais, moi osi... mais tout le monde n'a ptet pas d'anti-virus... ou alors qqun ne fais pas attention, louvre puis vois qu'il a fais une connerie, et si c'est votre email l'expediteur... votre amis peut vouloir vous descendre :D :roll:
    Ch4zyx, 30 Octobre 2003
    #3
  4. Offline
    hehe PANCAKE !
    c'est normal
    le virus s'envoie lui même (et je suppose que pour cela, il pioche ds les adresses mail qu'il trouve sur l'ordi où il se trouve)

    donc recevoir un mail avec sa propre adresse est normal
    et le mail n'est pas utilisé à votre insu par qqun d'autre. c'est le virus qui fait sans doute mumuse.
    hehe, 30 Octobre 2003
    #4
  5. Offline
    Pecosbil Polo Masta
    [IMG]


    Depuis le 27 octobre, un nouveau virus a fait son apparition en provenance d'Allemagne. Son nom de code est "Worm_Sober_A". Il s'agit d'un virus se propageant par courrier électronique et qui dispose d'une pièce attachée en .bat, en .com, en .exe, en .pif ou en .scr.

    En s'exécutant, il se copie trois fois dans le répertoire de Windows sous un nom certain à chaque fois : SIMILARE.EXE. les deux autres fichiers prennent des noms aléatoires issus du code du virus. Il modofie également cette clé de la base de registre :

    HKEY_LOCAL_MACHINE\Software\Microsoft\
    Windows\CurrentVersion\Run\

    Il crée aussi un fichier MEDIA.DLL qu'il utilise pour stocker des adresses e-mails collectées sur le PC infecté et ainsi s'envoyer à d'autres personnes.

    Il peut arriver dans votre boîte aux lettres sous de nombreuses formes. Pour voir tous les sujets et corps de texte qu'il peut utiliser, rendez vous à cette adresse.

    Ce virus est très récent et nous l'avons déjà reçu à plusieurs reprises au sein de l'équipe. Dans une de nos boîtes aux lettres de Yahoo, le contrôle anti-virus fourni par Norton n'a pas été capable d'identifier le virus au sein d'un fichier se nommant potency.pif.

    Prudence donc...



    Source: Materiel.be
    Pecosbil, 30 Octobre 2003
    #5
  6. Offline
    Fogiafor Elite
    moi je l ai chopper mais quand je veux lancer norton ,il s'coupe tt seul c lourd a mort j ai pourtant fait les mise a jours windows et telecharger les patch simantech et ca deconne tjs le nom de mon virus c'est:

    win32.HLLW.Gaobot.bc
    C:\WIDOWS\system32\SCVHOST.exe
    je suis alle faire des recher mais c tt en anglais donc j ai un peu du mal

    quelqu un peut il m aider svp
    Fogiafor, 30 Octobre 2003
    #6
  7. Offline
    Fogiafor Elite
    SVP help moi :D (up)
    Fogiafor, 30 Octobre 2003
    #7
Statut de la discussion:
Fermée.