Aide - Recherche - Membres - Calendrier
Version complète : À LIRE - Virus par E-MAIL
Forum Webmaster - Ton Webmaster > Général > Discussions générales
manhim
Voilat. Depuis c'est temp, mon compte Hotmail est asser plein... C'est a cause de Renvoie d'e-mail. Quelqu'un utilise mon compte Hotmail pour envoyer des messages ou le contenue est :



Please see the attached file for details.



Et il a un fichier attacher qui contien surement un virus...

Si quelqu'un a reçu ce type de message de ma part veuiller m'en faire part sur ce forum, maintenant si possible...



-Merci!-
Dodger
C'est vraiment dégueulasse de faire ca. A mort les méchants ^^
graphitoo
Personne n'a squatté ton compte , cela ressemble plus a la cochonnerie actuellement en place partout sur le net

w32.sobig.f@mm



va voir sur www.secuser.com
manhim
... oui, mais j'ai une réponse par e-mail de mon "Supposer" adresse a-mail (c'est bien la mienne mais se n'est pas moi) et il était marque (Dans la case réponse) De : lemortel@hotmail.com



et aussi, chaques messages pèse environt 100Ko... alors apres 10 message ma boite est asser plainne...
manhim
VOilata d e-mails que je recois :



Yahoo! Groups Unable to deliver your message 26 août 103k

Mail Delivery System Undelivered Mail Returned to Sender 26 août 51k

Mail Delivery System Undelivered Mail Returned to Sender 26 août 51k

Mail Delivery Subsys... Returned mail: see transcript for details 26 août 100k

Mail Delivery System Undelivered Mail Returned to Sender 26 août 51k

Mail Delivery System Undelivered Mail Returned to Sender 26 août 51k

Mail Delivery Subsys... Returned mail: see transcript for details 26 août 105k
DJ Kiwi
J'ai le même problème que toi. J'en reçois plein moi aussi. Mon antivirus ne trouve rien sur mon ordi, alors je crois que c'est un serveur de spam-virus qui cueille des adresses sur le web et s'en sers pour le champ «De»...
skydort
Oui, je subit le même pblm ! Ca remplit les boîte e-mail mais pas de dégat majeur.
Franck11
J'ai le même problème, suffit de faire proscrire ou de mettre une regle de message, sinon pr aller plus loin, rendez-vous sur le site pour poser une plainte....
moimoi
J'ai eu plusieur mail me disant sa en se moment mais c des adresse e-mail comme hotmail ou caramail et il y a un fichier attaché mais se n'est pas un virus car g essayer de l'ouvrir lmais sa ne donne rien
graphitoo
C'est ce que je vous disais plus haut c'est un virus sobig.f machin mais qui ne reside pas chez vous mais sur vos pop, je recevais jusqu'a 50 messages par jours voir plus parfois et mon hebergeur a fait le necessaire et basta c'est fini. Mais ce n'est en aucun cas un piratage de vos boites.
manhim
Confirmer! Tout les fichiers que les messages contiennes sont des Virus.



Je déteste que quelqu'un fasse sa...



J'ai contacter Microsoft (L'Équipe de .NET Passport)[je suis sur Hotmail] de mettre un maximum de 20Ko sur chaques messages reçues... Quand le serveur vas être correct contre sa Virus-Spam je vais leur redemander de me le remettre normalement...
KingLouis
Perso j'ai pleins de trucs comme ça aussi mais AOL vire les fichiers joints je peux meme plus bousiller mon ordi ouinn laugh.gif .



V aller voir secuser.com
KingLouis
Perso c'est bien Sobig .

Lookez ce qu'ils en disent sur Secuser :



Virus

Sobig.F



Sobig.F est un virus qui se propage par email et via les dossiers partagés. Il se présente sous la forme d'un message dont le titre est aléatoire et d'un fichier joint dont l'extension est .PIF ou .SCR. Si ce fichier est exécuté, le virus s'envoie aux correspondants présents dans le carnet d'adresses Windows, ainsi qu'aux adresses email collectées dans les fichiers .DBX, .EML, .HLP, .MTH, .HTM .HTML et .TXT de l'ordinateur infecté.



PREVENTION :

Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est attrayant il ne faut pas exécuter un fichier joint sans au moins l'avoir au préalable analysé avec un antivirus à jour.



DESINFECTION :

Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus afin d'empêcher toute réinfection de l'ordinateur par le virus. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser gratuitement l'utilitaire de désinfection FixSbigF pour rechercher et éliminer le virus.





TYPE :

Ver



SYSTEME(S) CONCERNE(S) :

Windows 95

Windows 98

Windows Me

Windows NT

Windows 2000

Windows XP



ALIAS :

Win32.Sobig.F (CA)

Worm.Sobig.f (KAV)

W32/Sobig.f@MM (Mc Afee)

W32/Sobig-F (Sophos)

W32.Sobig.F@mm (Symantec)

WORM_SOBIG.F (Trend Micro)





TAILLE :

72.295 octets



DECOUVERTE :

19/08/2003



DESCRIPTION DETAILLEE :

Le virus Sobig.F est une variante du virus Sobig.A. Il se présente sous la forme d'un message dont le titre et le nom du fichier joint sont aléatoires.



L'adresse de l'expéditeur du message infecté est une adresse prise au hasard sur l'ordinateur contaminé ou sinon admin@internet.com. Le titre du message est un des suivants :



Re: Thank you!

Thank you!

Re: Details

Re: Re: My details

Re: Approved

Re: Your application

Re: Wicked screensaver

Re: That movie

Le corps du message est au choix :



See the attached file for details.

Please see the attached file for details.

.La pièce jointe possède une extension en .PIF ou .SCR :



your_document.pif

document_all.pif

thank_you.pif

your_details.pif

details.pif

document_9446.pif

application.pif

wicked_scr.scr

movie0045.pif

Si le fichier joint est exécuté, le virus se copie dans le répertoire Windows sous le nom WINPPR32.EXE, modifie la base de registres afin de s'exécuter automatiquement à chaque démarrage de l'ordinateur, puis s'envoie à tous les correspondants présents dans le carnet d'adresses Windows, ainsi qu'aux adresses email contenues dans les fichiers .DBX, .EML, HLP, .MTH, .HTM .HTML et .TXT. Sobig.F est également programmé pour télécharger et exécuter un fichier sur l'ordinateur infecté à l'insu de l'utilisateur, le vendredi et le dimanche entre 19 et 22 heures GMT, ce qui rend possible sa mise à jour automatique par Internet ou diverses actions hostiles comme dérober des données confidentielles ou installer un proxy permettant aux spammeurs d'envoyer leurs messages depuis l'ordinateur contaminé.



Ce virus est programmé pour ne plus s'activer à partir du 10/09/03 et ne devrait donc plus se propager à partir de cette date.
DJ Kiwi
Ahhhh, j'en aurais jusqu'au dix septembre à souffrir... pas grave, je change de email quand même :biggrin.gif



mais anyway, ça semble rendu la mode de transférer le virus quand le fichier joint ne passe pas... lollllll
NicolasD
ET oui bandes de windozien wink.gif



C'est sa l'avantage de windows, les failles de sécurité smile.gif



Le pire c'est quil faut payer pour ce truc ...



MOi en tout cas sur ma boite ifrance jé rien reçu ... ni sur les autres !
Tenss59
lol, windozien ...

oué, à croire qu'on est tous infecté par des worms :what:
Franck11
Linux c'est nul....



C'est pr ca que se sont que les macs qui y sont équipé lol...
C\'est une version "bas débit" de notre forum. Pour voir la version complète avec plus d\'information, la mise en page et les images, veuillez cliquez ici.
Invision Power Board © 2001-2012 Invision Power Services, Inc.