[WARNING] E-mails VIRUS PARTY!

Statut
N'est pas ouverte pour d'autres réponses.

Ch4zyx

Elite
Voila, depuis +- 30 minutes afflue de toute part des mails contenant des fichiers attaché qui sont infecté par le worms W32.Sober@mm...

Il est contenu dans les fichiers portant l'extension .EXE ou .SCR

Faites attention hein :wink:

ps: Les mails arrivent +- toute les 2minutes... portant un adresse differente a chaque fois

/!\ WARNING /!\

Je vien de recevoir un mail de HCS actifed (un gars de gamerz) alors que en fait, c'est pas lui qui l'a envoyé.
Et mon pote mika vien d'en recevoir un avec son propre email :pfiou:

En clair prévener vos contact... on sait jamais que c'est votre adresse qui serai utilisé a votre insu
 
G

Guest

ex membre
euh ouai j'ai u ca mais ils sont repérer direct par norton antivirus (en tt cas chez moi, nav 2002 mis a jour)
 
1er
OP
Ch4zyx

Ch4zyx

Elite
coteleteuhhhhh a dit:
euh ouai j'ai u ca mais ils sont repérer direct par norton antivirus (en tt cas chez moi, nav 2002 mis a jour)
je sais, moi osi... mais tout le monde n'a ptet pas d'anti-virus... ou alors qqun ne fais pas attention, louvre puis vois qu'il a fais une connerie, et si c'est votre email l'expediteur... votre amis peut vouloir vous descendre :D :roll:
 

hehe

PANCAKE !
Agent Chester a dit:
Je vien de recevoir un mail de HCS actifed (un gars de gamerz) alors que en fait, c'est pas lui qui l'a envoyé.
Et mon pote mika vien d'en recevoir un avec son propre email :pfiou:

En clair prévener vos contact... on sait jamais que c'est votre adresse qui serai utilisé a votre insu
c'est normal
le virus s'envoie lui même (et je suppose que pour cela, il pioche ds les adresses mail qu'il trouve sur l'ordi où il se trouve)

donc recevoir un mail avec sa propre adresse est normal
et le mail n'est pas utilisé à votre insu par qqun d'autre. c'est le virus qui fait sans doute mumuse.
 

Pecosbil

Polo Masta



Depuis le 27 octobre, un nouveau virus a fait son apparition en provenance d'Allemagne. Son nom de code est "Worm_Sober_A". Il s'agit d'un virus se propageant par courrier électronique et qui dispose d'une pièce attachée en .bat, en .com, en .exe, en .pif ou en .scr.

En s'exécutant, il se copie trois fois dans le répertoire de Windows sous un nom certain à chaque fois : SIMILARE.EXE. les deux autres fichiers prennent des noms aléatoires issus du code du virus. Il modofie également cette clé de la base de registre :

HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run\

Il crée aussi un fichier MEDIA.DLL qu'il utilise pour stocker des adresses e-mails collectées sur le PC infecté et ainsi s'envoyer à d'autres personnes.

Il peut arriver dans votre boîte aux lettres sous de nombreuses formes. Pour voir tous les sujets et corps de texte qu'il peut utiliser, rendez vous à cette adresse.

Ce virus est très récent et nous l'avons déjà reçu à plusieurs reprises au sein de l'équipe. Dans une de nos boîtes aux lettres de Yahoo, le contrôle anti-virus fourni par Norton n'a pas été capable d'identifier le virus au sein d'un fichier se nommant potency.pif.

Prudence donc...



Source: Materiel.be
 

Fogiafor

Elite
moi je l ai chopper mais quand je veux lancer norton ,il s'coupe tt seul c lourd a mort j ai pourtant fait les mise a jours windows et telecharger les patch simantech et ca deconne tjs le nom de mon virus c'est:

win32.HLLW.Gaobot.bc
C:\WIDOWS\system32\SCVHOST.exe
je suis alle faire des recher mais c tt en anglais donc j ai un peu du mal

quelqu un peut il m aider svp
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut