Attention : Norton AV est un virus

Attention : Norton AV est un virus - Sécurité - Windows & Software

Marsh Posté le 26-08-2003 à 09:53:13    

Sobig F : l'Apocalypse. De mardi 19 au soir j'ai reçu plus de 189.000 messages dans mon pop principal. A 80Ko le bout en moyenne vous voyez le désastre. Heureusement, j'ai l'asdl 1024...
Mais l'analyse des messages reçus est éloquente. Oui SobigF est chiant mais il n'est pas dangereux en soi pour ma machine. Or, sur les 198.000 putains de messages reçu depuis une semaine.... seuls 60% sont des virus SobigF. Les 40% restant, qui sont d'ailleurs les plus lourd car ils s'agit de "reply" automatiques (souvent près de 200Ko le bout !) sont émis par les antivirus des serveurs de messagerie. Quelle belle daube. Ces fameux éditeurs d'antivirus de merde qui savent pertinemment que l'émetteur apparent des messages infectés n'est pas le véritable envoyeur renvoie donc à des centaines de milliers d'innocents à travers le monde des messages qui en plus de contenir le virus dans le reply pèsent souvent encore plus lourd que le message d'origine !!!!!!!!!!!!!!!!!!!!!!!! Quelle daube. Mais on comprends mieux finalement leur stratégie à la con : Il s'agit de noyer le pauvre internaute dans un flux massif d'e-mail avec le mot "VIRUS", pour l'inquiéter même s'il n'a pas ce fameux virus et pour faire empirer l'effet mass-mailer-bombing afin qu'entreprises et médias ne faisant pas le distingo en messages infectés et messages des antivirus (il n'y a d'ailleurs aucune différences...) foncent acheter un Antivirus... Ca marche d'ailleurs pas mal.  
Bref, pour moi comme pour beaucoup d'autres personnes le résultats de SobigF qui n'a jamais infecté ma machine c'est en gros :  
 
100.000 email de merde avec le virus (poids total 7,5Go)
90.000 emails de serveurs d'antivirus (poids total 13Go).
 
 
Merci les antivirus.....

Reply

Marsh Posté le 26-08-2003 à 09:53:13   

Reply

Marsh Posté le 26-08-2003 à 10:10:10    

1)  j'ai rien compris !!
2)  quelle est la relation avec NAV ??? dans la vie d'1 micro , il n' y a pas que "Sobig F"!


Message édité par lch le 26-08-2003 à 10:10:24
Reply

Marsh Posté le 26-08-2003 à 10:11:51    

ben il a 20,5 Go de mails de boules [:spamafote]


---------------
Terrible !!
Reply

Marsh Posté le 26-08-2003 à 10:22:02    

pareil, rien compris a son raisonnement.. Mais bn, si les editeurs d'antivirus envoyaient vraiement 13 Go de mails pourris aux utilisateurs, ca se saurait et ca aurait fait du bruit...


---------------
Guild Wars       Douce Perrine     =>  Necro/Elem Lvl 7
Reply

Marsh Posté le 26-08-2003 à 10:25:25    

T'as pas compris  ? Ben t'es pas le seul vu le nombre de personne qu'on un antivirus (NAV ou autre) qui pollue internet autant qu'il défend... C'est pourtant simple :  
 
1 - j'ai pas de virus sur ma machine
2 - Norton et les autres antivirus savent que SobigF (ou autre) envoie les virus sous une fausse identitié.
3 - Les antivirus s'en foutent (ou font exprès au choix) et renvoie les messages infectés à un gars non infecté qui a eu le malheur d'être dans un carnet d'adresse.
4 - Plus de la moitié des dégâts de SobigF en terme de bande passante viennent des ANTIVIRUS.  
 
Donc quand je suis plus emmerdé par un antivirus qui non seulement me spamme mais en plus me renvoie des virus que je n'ai pas envoyé je dis que NAV et ses petits copains sont pire que des virus. Leurs solutions pour SobigF sont pires que le problème lui-même.

Reply

Marsh Posté le 26-08-2003 à 10:27:29    

lch a écrit :

1)  j'ai rien compris !!
2)  quelle est la relation avec NAV ??? dans la vie d'1 micro , il n' y a pas que "Sobig F"!


 
la relation qu'il y a d'après ce que j'ai compris c'est que certains antivirus comme Norton antivirus corporate renverai un message d'avertissement à l'expediteur comme  quoi il est contaminé.
 
Hors 40 % des messages qu'il a recu, sont des messages envoyés par des antivirus de société. [:criun]  [:criun]
 
 
 
donc au lieu de recevoir 1 message (fait par Sobig) il en recoit 2 : 1 sobig et l'autre antivirus.
 
car sur le client symantec dans la categorie MICROSOFT EXCHANGE PROTECTIONS EN TEMP REEL, il y a une option qui s'appelle Envoyer un courrier à l'expediteur.


Message édité par F18 le 26-08-2003 à 11:08:29
Reply

Marsh Posté le 26-08-2003 à 10:29:36    

1) moi , à l'école on m'a appris à  faire les résumés de texte et à utiliser les . à la ligne.
 
2) ma maman m'a appris qu 'il ne faut pas parler aux inconnus , dans les Mail de provenant inconnus ou douteux , moi poubelle direct , donc "Sobig F" , je ne le connais pas.
 
3) ma maman m'a appis qu'il faut tj avoir les vaccins à jour , donc mon NAV est tj à jour.

Reply

Marsh Posté le 26-08-2003 à 10:30:24    

soumawaye a écrit :

T'as pas compris  ? Ben t'es pas le seul vu le nombre de personne qu'on un antivirus (NAV ou autre) qui pollue internet autant qu'il défend... C'est pourtant simple :  
 
1 - j'ai pas de virus sur ma machine
2 - Norton et les autres antivirus savent que SobigF (ou autre) envoie les virus sous une fausse identitié.
3 - Les antivirus s'en foutent (ou font exprès au choix) et renvoie les messages infectés à un gars non infecté qui a eu le malheur d'être dans un carnet d'adresse.
4 - Plus de la moitié des dégâts de SobigF en terme de bande passante viennent des ANTIVIRUS.  
 
Donc quand je suis plus emmerdé par un antivirus qui non seulement me spamme mais en plus me renvoie des virus que je n'ai pas envoyé je dis que NAV et ses petits copains sont pire que des virus. Leurs solutions pour SobigF sont pires que le problème lui-même.  


 
 
Mai sdepuis quand les antivirus envoent des mails ???? depuis quand il srépondent ???  
 
Jai NAV, j'ai jamais eu aucun probleme, bien au contraire... Verifie ta config..
Encore une fois, si les anti virus avaiient soi disan relayés des messages véreux (surtout pour 13 Go  !!!) ca se saurait et ils se seraient faits insulter depuis bien longtemps !!


---------------
Guild Wars       Douce Perrine     =>  Necro/Elem Lvl 7
Reply

Marsh Posté le 26-08-2003 à 10:33:53    

F18 a écrit :


 
la relation qu'il y a d'après ce que j'ai compris c'est que certains antivirus comme Norton antivirus corporate renverai un message d'avertissement à l'expediteur comme  quoi il est contaminé.
 
Hors 40 % des messages qu'il a recu, sont des messages envoyé par des antivirus de société. [:criun]  [:criun]
 
 
 
donc au lieu de recevoir 1 message (fait par Sobig) il en recoit 2 : 1 sobig et l'autre antivirus.


 
Chez moi j 'ai NAV 2003 , je n'ai pas de pb.
dans ma boite , on utilise Nav Corp , on n'a pas non plus le pb de renvoi.

Reply

Marsh Posté le 26-08-2003 à 10:37:50    

Ta maman ne t'as vraisemblablement par contre pas appris à lire parce que toi pas comprendre quoi moi écrire.
Le fait que ton antivirus soit à jour, là est bien le problème.  
Parce que si un pécore de Coréen a SobigF, qu'il m'a dans son carnet d'adresse et que SobigF t'envoie via sa machine un message infecté, ton Norton (ou d'autres antivirus, tout dépend des configs) va m'envoyer un mail A MOI (t'arrive à comprendre ça quand même : A MOI, moi qui m'en bat lesc... que t'aies ou pas ton Norton à jour) pour me dire que "MON" mail est refusé pour cause de virus. Et par la même dans ce mail il va me joindre le mail original de 80Ko contenant le virus en PJ.  
 
Moi je m'en fout de recevoir des Virus. Je suis pas neuneu, je les ouvre pas. CA fait 8 ans je bosse des heures tous les jours sur internet et j'ai eu 2 fois des virus sur ma machine....
Simplement j'en ai ras le fion que des pseudo-antivirus me spamment (20Go en 7 jours ça me fait 3 DIVX).  

Reply

Marsh Posté le 26-08-2003 à 10:37:50   

Reply

Marsh Posté le 26-08-2003 à 10:39:28    

lch a écrit :


 
Chez moi j 'ai NAV 2003 , je n'ai pas de pb.
dans ma boite , on utilise Nav Corp , on n'a pas non plus le pb de renvoi.


 
c'est generalement les antivirus pour les grandes entreprises et les grands comptes qui possedent cette option.
 
l'a ou je travail il ont l'option mais il l'on configuré pour que les messages d'avertissement soient renvoyés vers le serveur (uniquement pour les service informatique) et non hors de l'entreprise.

Reply

Marsh Posté le 26-08-2003 à 10:41:02    

soumawaye a écrit :

Ta maman ne t'as vraisemblablement par contre pas appris à lire parce que toi pas comprendre quoi moi écrire.
Le fait que ton antivirus soit à jour, là est bien le problème.  
Parce que si un pécore de Coréen a SobigF, qu'il m'a dans son carnet d'adresse et que SobigF t'envoie via sa machine un message infecté, ton Norton (ou d'autres antivirus, tout dépend des configs) va m'envoyer un mail A MOI (t'arrive à comprendre ça quand même : A MOI, moi qui m'en bat lesc... que t'aies ou pas ton Norton à jour) pour me dire que "MON" mail est refusé pour cause de virus. Et par la même dans ce mail il va me joindre le mail original de 80Ko contenant le virus en PJ.  
 
Moi je m'en fout de recevoir des Virus. Je suis pas neuneu, je les ouvre pas. CA fait 8 ans je bosse des heures tous les jours sur internet et j'ai eu 2 fois des virus sur ma machine....
Simplement j'en ai ras le fion que des pseudo-antivirus me spamment (20Go en 7 jours ça me fait 3 DIVX).  
 


 
N'importe quoi... quant aux remarques sur les mères et les pécors de coréen, c'est la preuve que tu dois pas etre très ouvert d'esprit...


---------------
Guild Wars       Douce Perrine     =>  Necro/Elem Lvl 7
Reply

Marsh Posté le 26-08-2003 à 10:43:47    

Oui F18, en effet, 90% sont des serveurs d'entreprises, pas des particuliers. On est d'accord. De plus quand je dis Norton, je dis aussi en vrac tous les antivirus de solutions "Réseaux-Serveurs".  
 En vrac ces 5dernières minutes j'ai reçus des mails de  
 
INTERSCAN VIRUS ALERT NT
NORTON SERVEUR
MAIL SCANNER  
Virusskanner f÷r E-post
Un solutions antivirus des sites du gouvernement du Québec, etc...

Reply

Marsh Posté le 26-08-2003 à 10:44:47    

soumawaye a écrit :

Ta maman ne t'as vraisemblablement par contre pas appris à lire parce que toi pas comprendre quoi moi écrire.
Le fait que ton antivirus soit à jour, là est bien le problème.  
Parce que si un pécore de Coréen a SobigF, qu'il m'a dans son carnet d'adresse et que SobigF t'envoie via sa machine un message infecté, ton Norton (ou d'autres antivirus, tout dépend des configs) va m'envoyer un mail A MOI (t'arrive à comprendre ça quand même : A MOI, moi qui m'en bat lesc... que t'aies ou pas ton Norton à jour) pour me dire que "MON" mail est refusé pour cause de virus. Et par la même dans ce mail il va me joindre le mail original de 80Ko contenant le virus en PJ.  
 
Moi je m'en fout de recevoir des Virus. Je suis pas neuneu, je les ouvre pas. CA fait 8 ans je bosse des heures tous les jours sur internet et j'ai eu 2 fois des virus sur ma machine....
Simplement j'en ai ras le fion que des pseudo-antivirus me spamment (20Go en 7 jours ça me fait 3 DIVX).  
 


 
j'ai jamais dit que le message de l'antivirus et de sobig venait de la meme personnes.  [:ideenoire]

Reply

Marsh Posté le 26-08-2003 à 11:08:51    

F18 a écrit :


 
la relation qu'il y a d'après ce que j'ai compris c'est que certains antivirus comme Norton antivirus corporate renveraient un message d'avertissement à l'expediteur comme  quoi il est contaminé.
 
Hors 40 % des messages qu'il a recu, sont des messages envoyés par des antivirus de société. [:criun]  [:criun]
 
 
 
donc au lieu de recevoir 1 message (fait par Sobig) il en recoit 2 : 1 sobig et l'autre antivirus.
 
car sur le client symantec dans la categorie MICROSOFT EXCHANGE PROTECTIONS EN TEMP REEL, il y a une option qui s'appelle Envoyer un courrier à l'expediteur.

Reply

Marsh Posté le 26-08-2003 à 11:33:58    

lch a écrit :

1) moi , à l'école on m'a appris à  faire les résumés de texte et à utiliser les . à la ligne.
 
2) ma maman m'a appris qu 'il ne faut pas parler aux inconnus , dans les Mail de provenant inconnus ou douteux , moi poubelle direct , donc "Sobig F" , je ne le connais pas.
 
3) ma maman m'a appis qu'il faut tj avoir les vaccins à jour , donc mon NAV est tj à jour.
 


 
t'as maman t'as appris à te vacciner contre la canicule qui à tué plus de 10 000 personnes. [:itzo97]  
 
t'as maman elle t'as expliqué comment ce vacciner avec un vaccin qui n'existait pas lorsque le virus à fait des Degats ? :lol:
 
sinon fallait lui dire qu'elle distribue celui contre la canicule et celui contre le SIDA lors du sang contaminé. :lol:


Message édité par F18 le 26-08-2003 à 11:36:27
Reply

Marsh Posté le 26-08-2003 à 11:47:23    

F18 a écrit :


 
t'as maman t'as appris à te vacciner contre la canicule qui à tué plus de 10 000 personnes. [:itzo97]  
 
t'as maman elle t'as expliqué comment ce vacciner avec un vaccin qui n'existait pas lorsque le virus à fait des Degats ? :lol:
 
sinon fallait lui dire qu'elle distribue celui contre la canicule et celui contre le SIDA lors du sang contaminé. :lol:  


 
d'un autre coté, sans vouloir polémiquer, tous ces virus, c'est beaucoup de bruit pour rien.. Avec un Antivirus a jour et un firewall, y'a plus grand chose qui passe.. (on s'en fout que le vaccin contre le virus n'existait pas, du moment que le firewall le bloquait..)


Message édité par captcav le 26-08-2003 à 11:47:38

---------------
Guild Wars       Douce Perrine     =>  Necro/Elem Lvl 7
Reply

Marsh Posté le 26-08-2003 à 11:51:41    

captcav a écrit :


 
d'un autre coté, sans vouloir polémiquer, tous ces virus, c'est beaucoup de bruit pour rien.. Avec un Antivirus a jour et un firewall, y'a plus grand chose qui passe.. (on s'en fout que le vaccin contre le virus n'existait pas, du moment que le firewall le bloquait..)


 
ne fais pas confusion entre MSBLAST et SOBIG.
 
le firewall arrete Msblast mais pas SOBIG.F.

Reply

Marsh Posté le 26-08-2003 à 12:04:20    

T'as décidemment rien compris à discussion. C'est pathétique. Le problème ici n'est pas de savoir si les virus passent ou ne passent pas avec les antivirus. On croit rêver.  Y sait pas lire !!! Je m'en fout moi de recevoir des virus. C'est malheureusement dans l'ordre des choses sur internet.  Ce qui me dérange c'est les 20 GIGAOCTECTS que je me suis tapé depuis une semaine et qui viennent des SERVEURS D'ANTIVIRUS ou des serveurs-réseaux d'entreprises et plus rarement de particuliers qui renvoient à un faux destinataires (en l'occurence MOI et des milliers d'autres internautes) des messages lourds, multiples aussi gênants et inutiles que les virus eux-mêmes. Qu'un virus me fasse chier, c'est normal c'est son boulot. Qu'un antivirus m'emmerde encore plus là par contre c'est intenable.  
 
 
EXEMPLE :  
 
Ce mail (ci-dessous c'est juste un exemple) est envoyé par serveur protégé par un antivirus (en l'occurence Email Virus Scanner), pèse près de 80Ko. Je le reçois pourquoi ? Hé ben juste parce que c'est moi qui suis marqué comme expéditeur du mail analysé comme infecté alors que ces mêmes éditeurs d'antivirus savent que l'expéditeur marqué n'est pas la vraie personne infectée.  
90.000 mails pesant de 80 à 200Ko en 1 semaine.... Fais le calcul...
 
 
 
Our virus detector has just been triggered by a message you sent:-
  To: phn98027@student.mdh.se
  Subject: Re: Re: My details
  Date: Tue Aug 26 11:43:09 2003
 
One or more of the attachments are on the list of unacceptable attachments for this site and will not have been delivered.
 
Consider renaming the files or putting them into a "zip" file to avoid this constraint.
 
The virus detector said this about the message:
Report: Shortcuts to MS-Dos programs are very dangerous in email (document_9446.pif)
--  
MailScanner
Email Virus Scanner
www.mailscanner.info
Mailscanner thanks transtec Computers for their support

 

Reply

Marsh Posté le 26-08-2003 à 12:10:28    

F18 a écrit :


 
t'as maman t'as appris à te vacciner contre la canicule qui à tué plus de 10 000 personnes. [:itzo97]  
 
 Si le gouvernement réagissait plus vite ,il y a surement beaucoup mois de mort!!!
 
t'as maman elle t'as expliqué comment ce vacciner avec un vaccin qui n'existait pas lorsque le virus à fait des Degats ? :lol:
 
sinon fallait lui dire qu'elle distribue celui contre la canicule et celui contre le SIDA lors du sang contaminé. :lol:  
si les "Responsables mais non coupaple" font crrectement leurs boulots au lieu de s'occuper les interrêt des grand firm , ce pb n'existait pas.
 


 
  nous avons prévenu les util depuis tj s'ils recoient les mail un peu louches avec les piéces jointes du type .com .pif .exe qui suppriment dirctes ou qu'ils nous envoient pour qu'on teste avant.
 
 Et SOBIG.F n'est pas nouveau , avant lui ,il y a déjà le virus " NetBearg"  (quelque chose comme ça) qui fait la meme chose.
 
 et Lotus Note :love:
 
 

Citation :

car sur le client symantec dans la categorie MICROSOFT EXCHANGE PROTECTIONS EN TEMP REEL, il y a une option qui s'appelle Envoyer un courrier à l'expediteur.


 
c'est donc un pb de la connaissance d'utilisation de son an tivirus et n'est pas le logiciel antivirus lui meme.


Message édité par lch le 26-08-2003 à 12:35:36
Reply

Marsh Posté le 26-08-2003 à 12:39:57    

soumawaye a écrit :

T'as décidemment rien compris à discussion. C'est pathétique. Le problème ici n'est pas de savoir si les virus passent ou ne passent pas avec les antivirus. On croit rêver.  Y sait pas lire !!! Je m'en fout moi de recevoir des virus. C'est malheureusement dans l'ordre des choses sur internet.  Ce qui me dérange c'est les 20 GIGAOCTECTS que je me suis tapé depuis une semaine et qui viennent des SERVEURS D'ANTIVIRUS ou des serveurs-réseaux d'entreprises et plus rarement de particuliers qui renvoient à un faux destinataires (en l'occurence MOI et des milliers d'autres internautes) des messages lourds, multiples aussi gênants et inutiles que les virus eux-mêmes. Qu'un virus me fasse chier, c'est normal c'est son boulot. Qu'un antivirus m'emmerde encore plus là par contre c'est intenable.  
 
 
EXEMPLE :  
 
Ce mail (ci-dessous c'est juste un exemple) est envoyé par serveur protégé par un antivirus (en l'occurence Email Virus Scanner), pèse près de 80Ko. Je le reçois pourquoi ? Hé ben juste parce que c'est moi qui suis marqué comme expéditeur du mail analysé comme infecté alors que ces mêmes éditeurs d'antivirus savent que l'expéditeur marqué n'est pas la vraie personne infectée.  
90.000 mails pesant de 80 à 200Ko en 1 semaine.... Fais le calcul...
 
 
 
Our virus detector has just been triggered by a message you sent:-
  To: phn98027@student.mdh.se
  Subject: Re: Re: My details
  Date: Tue Aug 26 11:43:09 2003
 
One or more of the attachments are on the list of unacceptable attachments for this site and will not have been delivered.
 
Consider renaming the files or putting them into a "zip" file to avoid this constraint.
 
The virus detector said this about the message:
Report: Shortcuts to MS-Dos programs are very dangerous in email (document_9446.pif)
--  
MailScanner
Email Virus Scanner
www.mailscanner.info
Mailscanner thanks transtec Computers for their support

 
 


 
j'ai bien compris ton problème c'est innodation de messages d'avertissement envoyés par les antivirus des sociétés sur le reseau internet pendant l'attaque d'un virus qui pollurait le reseau autant que les virus.
 
Mais pour cela tu n'as qu'a te plaindre aux sociétés d'antivirus qui cessent de mettre cette option en externe sur les antivirus fait pour les sociétés.
 
 
 
Moi je discutais avec captcav qui est capable de se vacciner alors que le vaccin n'existe pas.

Reply

Marsh Posté le 26-08-2003 à 12:51:57    

C'est pas à toi que je répondais F18 ! Je sais bien que t'as compris. C'est à l'autres qui me parle de discussion qui n'ont rien à avoir avec le fil.

Reply

Marsh Posté le 26-08-2003 à 12:54:25    

lch a écrit :


 
  nous avons prévenu les util depuis tj s'ils recoient les mail un peu louches avec les piéces jointes du type .com .pif .exe qui suppriment dirctes ou qu'ils nous envoient pour qu'on teste avant.
 
 Et SOBIG.F n'est pas nouveau , avant lui ,il y a déjà le virus " NetBearg"  (quelque chose comme ça) qui fait la meme chose.
 
 et Lotus Note :love:
 
 

Citation :

car sur le client symantec dans la categorie MICROSOFT EXCHANGE PROTECTIONS EN TEMP REEL, il y a une option qui s'appelle Envoyer un courrier à l'expediteur.


 
c'est donc un pb de la connaissance d'utilisation de son an tivirus et n'est pas le logiciel antivirus lui meme.


 
comme je disait la pollution des messages d'avertissements de virus sur internet est faite en majorité par les sociétés car l'option avertissement de virus par courrier n'existe pas sur les antivirus fait pour particuliers.
 
car certains administrateurs pour pas se faire chier mettent les 2 options ou uniquement la premiere. ET NON UNIQUEMENT LA 2 COMME ILS L'ONT FAIT DANS L'ENTREPRISE
 
- envoyer un courrier à l'expediteur ( externe )
- envoyer un courrier à ce destinataire ( interne generalement)


Message édité par F18 le 27-08-2003 à 13:11:15
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed