Virus ?

tipo19 Messages postés 9 Statut Membre -  
ipl Messages postés 5738 Statut Contributeur sécurité -
je viens de recevoir un mail objet succession DAUBINET
PIECES JOINTES -SANS NOM EXTENSION XLS.PIF
Je l'ai supprimé à votre avis virus ou pas
A voir également:

4 réponses

Wolf
 
Et oui c'est un virus
voilà ce qu'on dit sur ce fichier à
http://www.ac-nantes.fr/peda/disc/scphy/html/breves.htm

Si vous recevez un message accompagné d'un fichier joint possédant une double extension du genre .doc.pif ou .mpg.com ou .xls.pif ou zip.pif etc... n'ouvrez pas ce fichier joint et détruisez le message.
Le contenu du message est :
en anglais : Hi! How are you? I send you this file in order to have your advice See you later. Thanks.
en espagnol : Hola ! como estas ? etc...
Il s'agit du virus sircam ( il possède des alias ou autres noms ).
Exemple de fichier reçu : un fichier joint intitulé "DEA_99.xls.pif" ; un autre en 5 exemplaires intitulé "document.doc.pif".
Le nom choisi par le virus est aléatoire, son extension est double et varie, la deuxième est cachée une fois que l'on a téléchargé le fichier. Si vous détruisez le fichier sans l'ouvrir vous n'êtes pas infecté.
Si vous l'ouvrez, il infecte votre ordinateur : il faut nettoyer le contenu de votre ordinateur en téléchargeant l'antivirus spécifique fixsirc.com sur le site suivant ( clic )
Si vous voulez plus de détails sur ce virus, voir le site http://www.ZDnet.fr rubrique Pratique, virus. On peut y lire entre autres choses des articles parus dans Libération, Le Monde, etc...
Antivirus gratuit pour un usage non commercial (4,53 Mo) : http://www.free-av.com/eula.htm
Tout sur la sécurité des ordinateurs et des sites internet, en français : http://news.secuser.com/index.htm avec tous les antivirus spécifiques contre les derniers virus. On peut s'abonner gratuitement à une lettre d'info hebdomadaire sur la sécurité.
0
tipo19 Messages postés 9 Statut Membre
 
merci
maisd comment se fait-il que norton antivirus ne le détecte pas ?
0
Wolf > tipo19 Messages postés 9 Statut Membre
 
Tes mails tu les reçois sur Outlook ou sur un site Internet ?
Je crois que le virus n'a été en contact avec ton disque dur
et donc tes fichiers. Tu l'as effacé avant (le virus).
C'est mon avis.
0
tipo19 Messages postés 9 Statut Membre > Wolf
 
oui mes mails je les recois par ootlook qui habituellement me les signale, mais la rien
d'autre par sur le serveur je constate un message sans pieces jointes dont je n'ai pas relevé le nom en totalité archi.quelque chose.sl @wanadoo.fr !!!
à toi de m'aider merci
0
Wolf > tipo19 Messages postés 9 Statut Membre
 
Tout d'abord si tu n'ouvres pas les fichiers il n'y a rien à craindre (enfin théoriquement).
Apparemment tu es un abonné wanadoo ! Il y a un virus qui circule depuis 2 mois qui est destiné seulement à ces abonnés.
Vas lire cette info sur
http://www.presence-pc.com/news/index.php3?news=4347
De plus c'est que beaucoup de virus (comme le virus Badtrans : http://www.presence-pc.com/news/index.php3?news=4463) adorent Outlook.
As-tu scanné ton disque dure avec ton antivirus après tes mésaventures.
Il faut également mettre souvent à jours norton.

Mais si tu effaces les fichiers suspects sans les ouvrir, il n'y a pas de réel risque.
0
Jeff
 
Tous les conseils sur les virus sont sur :

http://www.commentcamarche.net/virus/virus.php3
0
Jeff
 
Egalement sur :
http://www.commentcamarche.net/virus/worms.php3
(pour tout ce qui est virus à travers la messagerie (vers))
0
Wolf > Jeff
 
Dossier très bien fait
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Wolf,

>>Mais si tu effaces les fichiers suspects sans les ouvrir, il n'y a pas de réel risque.

Pas d'accord ! c'est de l'histoire ancienne vu les virus new-look !
Les virus peuvent être déclanchés par simple affichage Web, Outlook ou Outlook Express... par exemple BadTrans (j'en suis sûr, je l'ai vu !) et Goner (je crois).
Sachez que les nouveaux virus sont construits avec des briques logicielles : il s'agit de choisir les "fonctionnalités que l'on souhaite insérer... un chouia de ci, un chouia de çà pour la propagation... un chouia de ci et de çà pour les dégats à causer... etc.

METTRE A JOUR non seulement l'antivirus (tables de définition des virus et moteur de l'AV) mais aussi WINDOWS (Windows Update), IE, Outlook et TOUT LE SYSTEME !

@12C4
Ipl
0
Wolf
 
Salut ipl

Oui tu as raison, d'ailleurs j'ai bien stipulé que c'était "théoriquement".
Mais il faut bien rassurer tout en préconisant la mise à jours.
Mais tu es allé plus loin en signalant une mise à jours de tout le système…c'est encore mieux.
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Sérieusement... c'est maintenant indispensable !
Si vous avez un quart d'heure, allez lire ce que propose M$ dans ses mises à jour critiques... on voit là toutes les failles de sécurité qu'il faut combler dans une installation standard !

Donc :
-Firewall
-mises à jour critiques Micro$oft
-Antivirus parfaitement à jour (définitions & moteur)

@12C4
Ipl

P.S.: Je ne voudrais pas abonder dans le sens de ceux qui disent que les logiciels M$ sont mauvais : si les logiciels sont percés, c'est parce que les logiciels M$ sont la cible des crackers vu leur part de marché (on a bien vu que Linux y a aussi eu droit récemment !)
0