C'est un virus?? Probleme mail super bizarre!

C'est un virus?? Probleme mail super bizarre! - Windows & Software

Marsh Posté le 04-06-2002 à 02:52:10    

J'ai un problème très etrange depuis deux semaines: régulièrement (2 ou 3 fois par jours), je recois des séries de 10 ou 15 'mail delivery failed' avec des adresses qui n'existent pas (fzfjm@zfkh.dz) ou des adresses que je ne connais pas (john@megasoft.com). J'ai d'abord pensé à Klev, mais j'ai NAV qui tourne depuis très longtemps (toujours updaté avec les updates les plus récents), et en plus un scan complet du dur ne me trouve aucun virus...
 
Alors j'ai deux questions précise:
- Est-il possible j'ai un virus sur mon dur et que que NAV ne le voie pas, même avec les dernières définitions?
- Est-ce que vous avez déjà eu un problème comme ca, et est-ce que vous savez d'ou ca pourrait venir? Genre si un ami a Klev, est-ce que son PC pourrait m'envoyer des dizaines de mails vérolés par jour? (le pire étant que NAV me repère et m'arrete Klev 2 ou 3 fois par jours dans certains de ces mails, mais pas dans tous!)
 
Merci de votre aide, je suis vraiment perdu!!

Reply

Marsh Posté le 04-06-2002 à 02:52:10   

Reply

Marsh Posté le 04-06-2002 à 03:58:29    

en fait, klez a due contaminer un ou plusieurs personne qui ont ton contact dans leur carnet d'adresse, et s'étant répandu... enfin merde, j'saurai pas t'expliquer...
Fais comme moi: change ton mail!  :D  
j'en avais marre moi aussi de recevoir ce genre de truc tout les jours...
 
lis ça, tu comprendras (c'est un extrait d'un article trouvé à cette adresse: http://www.secuser.com/alertes/2002/klez.htm )
 
Si le fichier joint est exécuté, le virus se copie dans le répertoire Système de Windows avec l'attribut "fichier caché" sous le nom WINK*.EXE (où * est une chaîne de caractères aléatoire), modifie la base de registres pour s'exécuter automatiquement au prochain démarrage, puis copie dans le répertoire Système et exécute le fichier WQK.EXE correspondant au virus ElKern (Elkern.3587 ou ElKern.B selon les éditeurs d'antivirus). Klez.E extrait ensuite les adresses emails contenues dans les carnets d'adresses Windows et ICQ pour s'envoyer automatiquement avec son propre serveur SMTP, en utilisant généralement comme adresse d'expéditeur l'adresse de l'un des correspondants présents dans le carnet d'adresse voire une fausse adresse piochée dans une liste pré-établie :

Reply

Marsh Posté le 04-06-2002 à 05:17:20    

Midge a écrit a écrit :

J'ai un problème très etrange depuis deux semaines: régulièrement (2 ou 3 fois par jours), je recois des séries de 10 ou 15 'mail delivery failed' avec des adresses qui n'existent pas (fzfjm@zfkh.dz) ou des adresses que je ne connais pas (john@megasoft.com). J'ai d'abord pensé à Klev, mais j'ai NAV qui tourne depuis très longtemps (toujours updaté avec les updates les plus récents), et en plus un scan complet du dur ne me trouve aucun virus...
 
Alors j'ai deux questions précise:
- Est-il possible j'ai un virus sur mon dur et que que NAV ne le voie pas, même avec les dernières définitions?
- Est-ce que vous avez déjà eu un problème comme ca, et est-ce que vous savez d'ou ca pourrait venir? Genre si un ami a Klev, est-ce que son PC pourrait m'envoyer des dizaines de mails vérolés par jour? (le pire étant que NAV me repère et m'arrete Klev 2 ou 3 fois par jours dans certains de ces mails, mais pas dans tous!)
 
Merci de votre aide, je suis vraiment perdu!!  




Oui, c,est  très possible que norton ne détecte rien... ;) Essaie un petit scan avec f-prot, qui est gratuit et qui tourne sous dos. Même si il est gratuit, c'est l'un des meilleur côté détection... Tu as peut-être été victime de l'un de ces virus qui se logent dans les entêtes de messages, et qui sont indétectables par les antivirus. Ils profitent d'une vulnérabilité d'outlook express pour s'exécuter tout suels, sans même que tu ouvres le message! Docn, mieux vaut utiliser un client de courrier moins vulnérable aux virus, comme foxmail. Sinon, il y a un patch pour outlook express: mais même là, il demeure vraiment trop vulnérable pour être sûr.


---------------
"Quand le sage montre la lune, le sot regarde le doigt!"
Reply

Marsh Posté le 04-06-2002 à 06:58:27    

fait un essais avec fixkflez on trouve sur internet +/- 300k

Reply

Marsh Posté le 04-06-2002 à 09:22:03    

En fait j'ai même fait un fixklez sur le système entier (une heure), mais il n'a rien trouvé non plus!... Ca veut bien dire que je n'ai pas Klez, non?

Reply

Marsh Posté le 04-06-2002 à 10:07:23    

Midge a écrit a écrit :

En fait j'ai même fait un fixklez sur le système entier (une heure), mais il n'a rien trouvé non plus!... Ca veut bien dire que je n'ai pas Klez, non?  




tu peux être un victime indirecte de Klez comme ça été dit plus haut, ton adresse est repertoriée dans le carnet d'adresse d'une personne infectée et cette personne envoit des e-mails avec toi comme expéditeur.  J'ai déjà reçu des mails de retour d'entreprises qui me disaient que je leur avais envoyé un virus et que c'était pas gentils alors que je n'avais rien fait (j'vous jure :D )
 
En effet si tu as des sueurs froides avec les virus il est vivement conseillé de changer de client e-mail.  beaucoup trop de risques avec les LookOut, en tout cas par rapport à d'autres programmes (Foxmail, PegasusMail, Vivian, Eudora etc.)


---------------
GoogleBork | +1^10 and counting
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed