probleme avec le virus netsky

probleme avec le virus netsky - Sécurité - Windows & Software

Marsh Posté le 10-05-2004 à 13:17:24    

des que je vais dans ma boite de reception outlook je recois plein de nouveau messages mais les 3/4 sont des message contenent le virus netsky. Mon antivirus: norton 2004 les bloque je suis donc pa atteind par ce virus de plus lorsque j'analyse mon systeme, il ne dedecte pas de virus. je voudrais savoir comment faire pour ne plus reveoir ces mesagges aider svp merci!

Reply

Marsh Posté le 10-05-2004 à 13:17:24   

Reply

Marsh Posté le 10-05-2004 à 13:20:14    

tu peux pas ... c'est pas toi qui est contamine mais le carnet d'adresse d autre personnes
 
tant que c'est personnes n auront pas enleve netsky de leur pc tu recevras (comme tout le monde ici) ce type de mail

Reply

Marsh Posté le 10-05-2004 à 13:22:03    

si tu ne veux vraiment plus en recevoir il faut fermer ton compte d'email et en ouvrir un autre !


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 10-05-2004 à 13:22:15    

tu es sur???

Reply

Marsh Posté le 10-05-2004 à 13:25:41    

oui on est sur .... mais ce n'est pas du tout genant pour toi tant que ton antivirus fait son boulot ;)

Reply

Marsh Posté le 10-05-2004 à 13:26:35    

bah non... enfin c'est une solution mais pas la meilleure!! si tu reçois des mails comme sa, c'est qu'un de tes contacts a ton adresse!
donc maintenant tu prévient ton carnet d'adresse qu'ils scannent leurs pc avec www.secuser.com par exemple...
normalement, sa devrait etre bon apres!

Reply

Marsh Posté le 10-05-2004 à 13:30:43    

ok merci tout le monde pour cete aide

Reply

Marsh Posté le 10-05-2004 à 15:59:01    

Eeeerf, moi aussi je suis infesté de ces stupides mails...
bref, merci Nod32 quand meme  
 
Mais je pense a une chose.
Il est fort probable (voir meme sur) que la personne qui m'envoie ces mails a son insu ne soit pas dans mon carnet d'adresse.
N'y a-t-il aucun moyen de retrouver la adresse "originale" du "contaminé" vu que netsky la modifie ?????

Reply

Marsh Posté le 10-05-2004 à 16:29:13    

on oublie pour retrouver le mec d'origine, il faut regarder dans le header du mail, tu peux retrouver le serveur qui a relayé mais bon c'est pas toujours évident vu que nos amis les virus ont leur propre serveur SMTP... enfin je ne sais pas trop mais tu vas te faire chier :)


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 10-05-2004 à 16:32:09    

bah tu ne peut retrouver que l'ip du gars qui la envoyé....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 10-05-2004 à 16:32:09   

Reply

Marsh Posté le 10-05-2004 à 16:43:34    

si l'expediteur est inconnu, n'y a t'il pas possibilité par l'intermediare d'otlook d'effacé et d'interdire de relevé les messages de cet expéditeur. Je ne connais absolument pas otlook

Reply

Marsh Posté le 10-05-2004 à 16:44:24    

Ah les virus ont meme leurs serv SMTP now...
voila qui regle tout de suite le probleme.
 
Me reste une solution, celle de faire un filtre avec tous les headers et bodies possibles générés par netsky (D ou Q vu que pour le moment je recois que ces 2 la). Pour info, j'ai trouvé la liste sur le security response de symantec, mais je persiste a croire que d'autres listes sont dispos sur d'autre sites.
Merci quand meme.

Reply

Marsh Posté le 10-05-2004 à 16:53:37    

Hum, outlook permet de déplacer dans un dossier ou de supprimer de tels messages. mais dans le cas de la suppression, je ne suis pas sur qu'elle soit totale (je pense que c'est une redirection vers 'Elements supprimés'. Enfin, a tester quoi.
Sinon, je suis limite a passer a thunderbird. j'ai deja franchi le cap pour Firefox et je le regrette pas
D'autre part, l'interdiction de relever les messages repondant aux criteres n' pas d'interet puisque les messages ne seront pas supprimes du serveur. ainsi ils s'accumuleront dans ta boite coté serveur (enfin je pense je peux me tromper)
 
Pouvons nous esperer qu'un jour cette invasion prenne fin ?
 
[Edit]
Ah ben a priori je fais erreur, il semblerait qu'il y ait une regle pour supprimer le message du serveur... maintenant, reste a etablir la regle.


Message édité par coco_japanim le 10-05-2004 à 17:25:55
Reply

Marsh Posté le 10-05-2004 à 18:53:55    

une autre liste est dispo sur www.secuser.com

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed