Virus W32.Swen.A@mm à la pelle

Fermé
philsourish Messages postés 22 Date d'inscription dimanche 7 septembre 2003 Statut Membre Dernière intervention 4 janvier 2004 - 7 oct. 2003 à 00:12
 Bozo le Clown - 22 nov. 2003 à 23:27
Bonjour,

Depuis le 18 septembre dernier, je reçois des centaines de mail avec fichiers attachés de type update.exe, patch.exe, install.exe, installer.exe, pack.exe, ...... contenant tous le virus W32.Swen.A@mm.

Ces fichiers s'appellent MS Security Service, MS Internet Security Departement, Microsoft Program Security Division, .....

Ils sont arrêtés par Norton Antivirus; j'en ai plus de 300 par jours, que j'élimine (mise en quarantaine)mais c'est épuisant : 10 minutes de tri et de nettoyage à chaque ouverture de ma boîte aux lettres (MS Oulook Express)

Quelqu'un d'autre rencontre-t'il cette poisse ?
Y a t'il un moyen se s'en débarrasser ?

Merci d'avance pour votre aide

Phil

7 réponses

bah j'ai le meme probleme que toi, mais je ne sais pas comment faire pour s'en debarasser... j'ai aussi norton qui les arrete, mais c'est vrai que ca devient saoulant...

aidez nouuuuuuuus.....!!! :)
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
7 oct. 2003 à 11:59
Lisez donc ceci, vous verrez qu'il n'y a pas grand chose à faire, mais....

Le prin cipal c'est que norton fasse son boulot!!!:-))

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
7 oct. 2003 à 12:47
W32.Sven.A@mm est un ver Internet qui se répand principalement via la messagerie, mais également via les logiciels Kazaa et Mirc. Le ver vient d’habitude comme un message email en se faisant passer pour un correctif de sécurité de Microsoft. Le sujet et le contenu du message peuvent varier, mais la pièce jointée a toujours 106.496 bytes. Plus d'infos [http://fr.bitdefender.com/] - Antidote [FixSwen.exe]

# posted by Content Manager : 2:59 PM - Source: BitDefender
Anti-Virus en ligne [Gratuits]

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
7 oct. 2003 à 12:51
J'ai oublié de mettre le lien en 2:

http://www.commentcamarche.net/forum/affich-75826-Re-Re-QUI-SAIT-IDENTIFIER-UN-PIRATE

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,

Moi aussi j'ai le même problème. Hier 40 mails transportés par 9online que je ne remercie pas. Par contre il semble que tele2 et m6net que j'utilise occasionnellement filtrent ces mesages.
C'est un vrai fléau.
0
BmV Messages postés 91188 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 6 octobre 2024 4 686
7 oct. 2003 à 13:26
SAlut.
La réponse est :
1 - dans les posts de PajeroBrian
2 - dans vos propres questions : si c'est dans un mail en pièce jointe, il suffit de NE PAS ouvrir ces pièces jointes et de détruire. Une règle de sécurité basique est de ne pas ouvrir des PJ si on n'est pas absolument sûr de leur provenance (en visualisant la source)
Quelqu'un ici a dit un jour qu'un des meilleurs antivirus se trouve entre le clavier et le dossier de la chaise. ;-)
A bon entendeur ...

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Bozo le Clown
22 nov. 2003 à 23:27
Bonsoir,
Les filtres dans Outlook, c'est bien joli, mais ça ne débarrasse pas du virus chez l'émetteur du message, et ça peut durer indéfiniment.
J'ai une autre technique, qui m'a permis en une semaine de réduire de plus de 50% le nombre de messages reçus : je prends contact avec le provider de l'émetteur du message (en général à l'adresse abuse@provider.com), et je lui dis que son serveur a servi à envoyer un spam avec un virus.
Pour trouver le provider : regarder l'en-tête du message, le n° IP se trouve dans "received from" . Ensuite, aller à l'adresse "http://www.nic.fr/cgi-bin/whois" qui vous donne le nom du provider quand vous renseignez son IP (il faut essayer tous les réseau sur le bouton défilant) et l'e-mail à contacter pour se plaindre.
Attention, le nom de l'émetteur qui apparaît dans le message est souvent un fake, c'est pour cela qu'il faut impérativement le n° IP.
En général, le provider avertit son client et lui dit de désinfecter son PC (certains providers lui suspendent même son compte tant que la mise à jour n'est pas faite). Cela dit, certains providers font preuve de mauvaise volonté et ne font pas grand chose, comme Wanadoo (d'après mon expérience, les plus efficaces sont les anglais, les japonais et les américains - les moins efficaces, les français et les italiens, avec eux il faudra insister !).
Bon courage et bonne chance !!!
0