HTML/IFrame_Exploit*(6x), Win32/Naith.C@mm(2x) (Moteur RAV) - Sécurité - Windows & Software
Marsh Posté le 09-03-2004 à 12:20:32
Merci du conseil, mais j'avais déjà essayé, et impossible de trouver le mail qui pourrait bien contenir le virus dans ma boîte !
Ceci dit ça me fait penser à une autre question : mon ordi est-il réélement infecté, ou est-ce juste la présence d'un fichier joint vérolé (présent mais non ouvert) qui alerte AVP ?
Marsh Posté le 09-03-2004 à 13:01:10
A mon avis c'est plutot la presence du virus dans une piece attachée la...
Marsh Posté le 09-03-2004 à 13:11:13
Merci alana.
Bon, alors je vais peut être me contenter d'exclure outlook.pst du scan antivirus d'AVP...
Marsh Posté le 09-03-2004 à 13:16:00
Heu... c'est une possibilité mais serieusement, t'a tellement de mails que tu envisage meme pas de fire simplement une recherche sur tous les mails qui contiene une piece jointe pour trouver laquelle pose probleme ?
D'ailleur, ne serait que pour des raisons de perfs et d'espace disque, je vois que des bonnes raisons de jamais conserver de mails avec pieces jointe...
Les pieces jointes tu les enregistre, et les mails, tu les efface !
Marsh Posté le 09-03-2004 à 13:23:08
Mais j'ai fait une recherche sur tous les mails avec une piece jointe, et y en a des centaines !
Alors le petit mail criminel a très bien pu passer à travers les mailles du filet. Mais j'en doute. Enfin bon, ce serait pourtant l'explication la plus logique... à moins que mon pst ne soit effectivement vérolé..?
Quoiqu'il en soit, ce soir je vais essayer de prendre le temps de suivre ton conseil, de sauver les pieces jointes que je veux garder et de flinguer les mails qui les contenaient.
(et c'est là que j'active le virus par mégarde )
Marsh Posté le 09-03-2004 à 13:49:44
Win32/Naith.C@mm mass mail itself using the following pattern:
Possible subjects:
"Fw: Redirection error notification",
"Re: Brigada Ocho Free membership",
"Re: According to Purge's Statement",
"Fw: Avril Lavigne - CHART ATTACK!",
"Re: Reply on account for IIS-Security Breach (TFTP)",
"Re: ACTR/ACCELS Transcriptions",
"Re: IREX admits you to take in FSAU 2003",
"Fwd: Re: Have U requested Avril Lavigne bio?",
"Re: Reply on account for IFRAME-Security breach",
"Fwd: Re: Reply on account for Incorrect MIME-header",
"Re: Vote seniors masters - don't miss it!",
"Fwd: RFC-0245 Specification requested...",
"Fwd: RFC-0841 Specification requested...",
"Fw: F. M. Dostoyevsky "Crime and Punishment"",
"Re: Junior Achievement",
"Re: Ha perduto qualque cosa signora?",
http://www.ravantivirus.com/virus/showvirus.php?v=156
Marsh Posté le 09-03-2004 à 13:52:40
Bon merci pour la liste de subjects possibles. Y en a pas d'autres ?
Là je suis plus chez moi mais au taff' donc j'ai plus mon Outlook mais en rentrant ce soir ça va carnager !! (enfin j'éspère ! !)
Marsh Posté le 09-03-2004 à 13:54:53
Citation : TYPE : |
http://www.secuser.com/alertes/2003/lirva.htm
Marsh Posté le 29-03-2004 à 15:40:11
Bon alors j'ai changé mon antivirus (j'ai maintenant Kaspersky) qui me trouve un fichier infecté DANS outlook.pst :
Outlook.pst/Personal Folders/Inbox/
26 Dec 2002 10:50
from lininkit:
Fw:contact,please try again.rtf
Suspect Exploit.IFrame.FileDownload
Or, dans ma mailbox, pas de mail correspondant à cette date cet expéditeur etc...
Quelqu'un peut-il m'aider ?
Marsh Posté le 29-03-2004 à 18:01:38
Tu as verifié dans ta corbeille ou dans tes mails envoyé dans outlook ?
Marsh Posté le 28-06-2004 à 16:35:28
Je ne pige pas.
"IFrame_Exploit" est le nom du virus ?
Pour l'instant, je n'ai pas trouvé de Fix (genre Symantec), mais je cherche ..
Marsh Posté le 28-06-2004 à 17:05:35
Enf ait j'ai 2 noms :
HTML/IFrame_Exploit*
et l'AV du serveur mail m'indique : Exploit.IFrame.FileDownloadMessage
Marsh Posté le 28-06-2004 à 17:12:58
http://kav-france.com/faq/index.ph [...] 3&faqid=84
Citation : Mon antivirus signale la présence d'un virus nommé Exploit. IFrame. FileDownload mais ne peut pas l'éliminer. Que faire? |
Marsh Posté le 09-03-2004 à 11:53:47
Voilà, c'est ce que mon antivirus (AntiVirusKit Pro) me dit avoir trouvé comme virus sur mon ordi.
Fichier infecté : outlook.pst
Du coup il le met en quarantaine, et je peux plus me servir d'outlook ! Si je supprime ce .pst je crois bien que je perds tous mes mails et tout...
Et bien sur il arrive pas à cleaner le fichier !
J'ai essayé d'utiliser des removal tools dédiés au virus sus-nommé mais ils ne le détectent même pas (pourtant je le sors de sa quarantaine avant le scan).
Comment puis-je faire pour désinfecter ce fichier ?
Please aidez moi ça fait une semaine que je galère et que j'y arrive pas !!
Message édité par Yodegps le 09-03-2004 à 12:00:46