Virus (Worm.SomeFool.P) in your mail

pépette82 Messages postés 100 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour à tous.

Depuis quelque temps déjà, je reçois des mails virulés sur ma boite yahoo. Comme yahoo semble les reconnaître, il me les met dans le dossier spam.
Ma première question est: peut-on faire quelque chose??? (Mis à part changer de mail)

Je vous écris car aujourd'hui, j'ai reçu un mail (dans ma boite de réception et non dans le dossier spam) intitulé "VIRUS (Worm.SomeFool.P) IN YOUR MAIL" d'1 taille de 3Ko: l'expéditeur est "amavisd-new". Je n'ai pas encore ouvert ce mail.
- Dois-je le déctruire sans l'ouvrir?
- Puis-je l'ouvrir sans rien risquer?
- Est-ce que quelqu'un sait ce que c'est? (je parle du mail car je sais k'il parle du virus Netsky.P

Je vous remercie d'avance pour votre aide!
Pépette

L'administration est un lieu où les gens qui arrivent en retard croisent dans l'escalier ceux qui partent en avance....
A voir également:

20 réponses

BmV Messages postés 98694 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.
Tu connais des gens qui parlent anglais ?
Alors .....
Donc : à détruire sans ouvrir, comme d'ailleurs tous les mails qui proviennent d'expéditeurs douteux et/ou inconnus.
Au mieux, c'est une pub' pour vendre un antivirus, au pire c'est un virus ; d'ailleurs "someFool" veut dire "quelques imbéciles" (pour rester poli)
Et puis à lire : http://sebsauvage.net/safehex.html
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
pépette82 Messages postés 100 Statut Membre 14
 
merci
0
Thom@s Messages postés 3416 Statut Modérateur 678
 
Salut !

peut-on faire quelque chose??? (Mis à part changer de mail)
Non. Tout ce que tu peux faire, c'est, comme tu l'as dit, changer de mail.

- Dois-je le détruire sans l'ouvrir?
Oui :-)

- Puis-je l'ouvrir sans rien risquer?
Non !
Il vaut mieux éviter de l'ouvrir car certains mails contiennent du code directement dans le corps du mail et t'infectent dès l'ouverture du message.
Ceci dit, pour que tu puisses les ouvrir sans aucun risque, utilise un client mail qui permet de désactiver le HTML dans les messages (comme Thunderbird : http://frenchmozilla.sourceforge.net/thunderbird/), ce qui n'est pas le cas de Outlook Express (qui permet néanmoins dans les versions récentes de désactiver uniquement les codes dangereux, mais perso j'ai pas confiance...)

- Est-ce que quelqu'un sait ce que c'est?
Ben en fait c'est le virus qui t'envoie ces mails.
En fait, le principe de ces virus, c'est :
- le virus infecte un ordi (par un EXE ou autre)
- ce virus envoie plein de mails infectés (avec le virusà à tous les gens du carnet d'adresses de la personne
- et tu as reçu un de ces mails :-)

Si tu changes d'adresse e-mail, fais attention à ne la donner qu'à des gens (et des sites) de confiance...
Utilise plusieurs adresses e-mail. Genre :
- 1: courrier principal (uniquement pour des personnes physiques en lesquelles tu as entièrement confiance: famille, etc...)
- 2: sites web (pour les sites web, forums et autres en lesquels tu as relativement confiance)
- 3: doûteux (pour les sites web et les personnes en lesquelles tu n'as pas confiance)

Un très bon fournisseur d'adresses e-mail gratuit propose de la faire très simplement : www.altern.org/mail

Interface très sobre, relevé en POP et IMAP, pas de pub, pages rapides à charger, etc... je te le recommande sincèrement :-)
(c'est lui que j'utilise)

Altern.org te permet, à partir de l'adresse e-mail que tu auras créée (mettons login@altern.org), de créer des sortes "d'alias", comme :
login@altern.org => courriers sûrs
login-web@altern.org => sites web
login-nospam@altern.org => doûteux

Chaque alias est consultable sur www.altern.org/mail dans "Autres emails" ou via ton client mail (chaque alias est à relever comme compte POP/IMAP à part entière)

Vala :-)

Bon courage ! :-)

A+
  ___________________
  |__ .: Thom@s :. ___|
0
raph
 
bonjour,

comment savoir qui est infecté justement ??

pour prévenir la personne ou pour passer l'antivirus sur sa machine ?

ras le bol des virus
0
stefdu Messages postés 421 Date d'inscription   Statut Membre Dernière intervention   42
 
Bonjour raph,

Il est extrêmement difficile de déterminer l'origine de ces messages, les virus utilisant parfois leur propre serveur SMTP pour envoyer les mails, et donc plus aucun lien visible vers l'expéditeur réel. Il faut demander à toutes les personnes qui possèdent ton adresse e-mail de passer leur PC à l'antivirus (c'est ce que j'ai fait et effectivement une personne était infectée par Netsky.D). D'où l'intérêt en effet de se créer plusieurs adresses mails commme l'a si bien décrit Thom@s.

Cordialement, @+
0
Débutant
 
Je viens juste d'avoir internet ya pa longtemps, et je voudrais savoir comment ils font les pirates pour fabriquer des virus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
a
 
a
0
Olive
 
J'ai reçu également ce mail aujourd'hui... et il y en a visiblement plein d'autres comme ça (avec pour entête : "Undelivered Mail Returned to Sender" ou " Mail Delivery (failure ...@....fr) " . Et c'est vrai que l'on se demande toujours si c''est une personne (ou une machine) bien intentionnée qui veut véritablement nous signaler un virus que l'on aurait contracté ou si c'est le cheval de troie d'un virus.... Alors, comment savoir ???
0
Ldy
 
Results for: worm.somefool.p
No results were found for your search.
Try changing some of the words in your query.

http://search.symantec.com/custom/us/query.html

voici le résultat de recherche sur le site de symantec, donc ne pas ouvrir ces mails, comme les autres ont mentionnés.
je fais confiance a symantec qui tiens anti-virus de norton

http://securityresponse.symantec.com/
voici un lien là vous allez trouver un peu plus bas a droite de la page un icone qui indique : check for securite risk and click ok et qd le site va demander de dire oui je veut télécharger dite oui... vous aurez le choix entre scanner pour les virus ou bien vérifier votre sécurité de vos ports... beaucoup de gens vont là de temps à autre afin de vérifier si leur ordinateur est ok...

bonne semaine,
Ldy
0
asbin
 
Excusez-moi, au risque de dire le contraire de tout le monde ici :
Tu peux ouvrir ces mails sans aucun risque !!
En effet, tu reçois des mails de "amavisd-new", qui n'est autre qu'un antivirus (c'est celui que j'utilise sur mon serveur mail). Cet antivirus, lorsqu'il reçoit un virus, prévient le destinataire du message originel en lui disant qu'il a reçu un virus, mais ne transmet pas le virus !!! (ce serait un comble...). Il envoit par ailleurs un mail à l'administration, qui ne contient pas plus le virus...

Bref, tu peux ouvrir ces mails...mais bon, y a rien dedans de toute façon ;)

De plus, il n'y a pas de risque d'ouvrir un mail en général (sauf avec une merde genre Outlook Express), ce qui peut être risqué c'est d'ouvrir un fichier attaché !!

;-]
0
Thom@s Messages postés 3416 Statut Modérateur 678
 
Salut !

Je maintiens ce que j'ai dit dans mon message n°<3> (http://www.commentcamarche.net/forum/affich-727943#3)

Donc si, on peut être infecté juste en ouvrant un e-mail, que ce soit dans Outlook (qui est d'ailleurs censé avoir corrigé la faille depuis, mais bon...) ou tout autre logiciel de lecture de mail mal paramétré et qui afficherait les messages au format HTML tels que; sans enlever les éventuels scripts.

Je répète donc mon avis perso :

<< Pour pouvoir ouvrir ses mails sans aucun risque, il vaut mieux utiliser un client mail qui permet de désactiver le HTML dans les messages (comme Thunderbird : http://frenchmozilla.sourceforge.net/thunderbird/), ce qui n'est pas le cas de Outlook Express (qui permet néanmoins dans les versions récentes de désactiver uniquement les codes dangereux, mais perso j'ai pas confiance...) >>

Enfin, ce n'est que mon avis... (et je le partage ;-)

A+ :)
  ___________________
  |__ .: Thom@s :. ___|
0
chan
 
bonjour, je viens de découvrir votre forum. Je n'ouvre jamais les email dont je ne connais pas l'expéditeur, et quand je connais je n'ouvre pas sans avoir lancé l'anti virus de mon webmail.
J'ai envoyé un mail a une copine , celui ci était vérolé par Worm Somefool.P. Je suis protégée par norton internet security, et je m'aperçois que mon anti virus est inéficace.
Il n'a absolument pas détecté ce virus. Je dois renouveller mon abonnement à symantec très prochainement et j'ai constaté que la mise à jour me couterait 66 euros !! c'est très cher pour un programme qui laisse passer trop de chevaux de trois ect....
Est ce que quelqu'un aurait la gentillesse de me donner le nom d'un antivirus efficace ? Merci d'avance pour votre aide.
0
Thom@s Messages postés 3416 Statut Modérateur 678
 
Salut !

Effectivement, les mises à jour des anti-virus payants sont... payantes...

Tu trouveras une liste des anti-virus gratuits conseillés ici :
http://www.commentcamarche.net/faq/35-Anti-virus-gratuits-lequel-choisir
:-)

A+ :-)
  ___________________
  |__ .: Thom@s :. ___|
0
chan
 
merci du conseil je vais aller voir le lien.
Si je paye un anti virus assez cher ,c'est pour qu'il fonctionne correctement et qu'il fasse son travail , sinon ce n'est pas la peine.
Je vais choisir le prochain et je verrais si il est plus efficace que norton internet security. Je garde espoir, mais j'en ai marre d'être obligé de formater trop souvent à mon gout.
0
Thom@s Messages postés 3416 Statut Modérateur 678 > chan
 
Re-salut !

Ben, perso, j'ai Avast Home et ZoneAlarm (version gratuite) et je n'ai jamais eu de virus ni d'intrusions ou autres problèmes depuis :-)

• Avast Home (FR) :
http://www.avast.com/eng/down_home.html
• ZoneAlarm (version gratuite) :
http://fr.zonelabs.com/download/znalm.html

A+ :-)
  ___________________
  |__ .: Thom@s :. ___|
0
huet
 
Bonjour,
Mon PC est atteint par le virus somefool. Je ne peux plus envoyer d'email avec outlook. J'ai fait tourner eScan qui m'a trouvé une quarantaine de virus (que mc afee a laissé passer), mais somefool est toujours présent.
Je recherche de l'aide pour me débarasser de ce virus.
Ne soyez pas trop technique dans vos explications, je ne suis pas un pro en informatique.
Merci pour votre aide...
0
bernie61
 
salut
somefool est idem qe netsky.e
http://securityresponse.symantec.com/avcenter/venc/data/w32.netsky@mm.removal.tool.html
voilà le FixNetsky à lancer
a+
0
droopy
 
Bonjour,
J'ai le même pb, qui revient de temps en temps, malgré reboutages et scan avec plusieurs antivirus, et utilisation du désinfectant FixNetsky...
Et ça continue...
Je suis sous windows XP, avec bitdefender à jour, outlook express.
Et je n'ai pas encore trouvé de solution.

Quelqu'un en aurait-il une ???
Merci...
0
konoko
 
Attention!

Quelqu'un m'a envoyé un fichier, nommé "MSN Extra", avec l'icône MSN, non pas par mail mais par MSN Messenger (en chat'). C'est un petit programme qui pèse 83Ko, qui vous propose dés l'ouverture de vous connecter à .net passport. Donc, vous entrez votre email, mot de passe, et OK.

Et là, rien.

Mais en fait, la personne qui vous a envoyé le fichier voit votre mot de passe s'afficher dans sa fenêtre de conversation.

Le nom du trojan qu'il véhicule est Trojan-PSW.Win32.Vb.dn

Et norton 2004 qui n'a rien vu....
0
bernie61
 
salut
merci de l'info, tu as lu ceci ?
http://www.commentcamarche.net/faq/671-%5BMSN%5D-Compte-MSN-Messenger-pirat%E9

je ferais une plainte moi

crée un poste spécifique pour ceci avec entête comme "pirate MSN mot de passe"

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
bernie
comment ce fait il que tu ne soit pas connecter comme menbre

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bernie61
 
salut balltrap
en fait peut être par discrétion
peut être pcq je ne suis pas régulier : travail sur CMC épisodique depuis 1,5an à 2ans
A+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki il doit y avoir d autre bernie alors
je confond
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bernie61
 
re
ici y en pas trop avec 61 après
si tu te rappelle on s'est presque enguelé un jour pour une faute d'orthographe, de toute façon là tu as pris de l'avance sur les analyses (continue à professer ici ton savoir, j'apprend aussi, lol)
a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
a bon
de toute facon il parait que les meilleurs amis la premieres fois qu ils se voient ils se taperaient presque dessus lol

merci pour le reste

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
bernie61
 
Bonne nuit ou bonjour, moi je ferme, a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0