Virus/mail, réception de mail sans objet, expéditeur - Windows & Software
Marsh Posté le 14-02-2002 à 13:08:32
ReplyMarsh Posté le 14-02-2002 à 15:14:13
Salut,
Ben en fait, rien ne dit que c'es un virus ce truc là, si norton ne trouve rien (en admettant que tu as les dernières maj de signatures de virus), je vois pas pq tu te tracasses !!
Marsh Posté le 14-02-2002 à 15:20:18
c'est strange pour qu'il n'y ai pas d'expediteur il a du passer par un anomizer ou idem ((et encore pas sur)
Le mieux c'est d'aller voir l'expediteur et lui demander
M'enfin j'sui d'accord avec neo , p'etre pas la peine de s'alarmer.
Marsh Posté le 14-02-2002 à 15:23:06
1ère qualité de l'admin: être paranoïaque
2ème qualité de l'admin: être paranoïaque
3ème qualité de l'admin: être paranoïaque
si en fait ce n'était pas grave, se dire que ça aurait pu l'être
Marsh Posté le 14-02-2002 à 16:04:28
elcatalan a écrit a écrit : 1ère qualité de l'admin: être paranoïaque 2ème qualité de l'admin: être paranoïaque 3ème qualité de l'admin: être paranoïaque si en fait ce n'était pas grave, se dire que ça aurait pu l'être |
De acuerdo
Dicton de l'admin:
Mieux vaut prevenir que guerir
Mais moi je partais du principe qu'il connait l'expediteur( ou du moins son IP), donc autant demander lui demander et en fonction de son explication se faire une p'tite idee sur la nature de la piece jointe.
Marsh Posté le 14-02-2002 à 16:16:04
Alors, la machine est sur un site distant, j'ai eu le mec hier au tel, il n'a jamais envoyé ce mail.
Effectivement ce n'est ptet rien, mais rien qui se copie tt seul
Je crois me rappeller avoir lu un truc sur ce genre de virus, je n'ai rien REtrouvé sur le net pourtant.
La machine vérolée m'est rapportée la semaine prochaine, je verrai.
Marsh Posté le 14-02-2002 à 16:28:34
oui NIMDA ou un autres de ses cousins, tu peux trouver tout ce qu'il te faut sur le site de http://www.commentcamarche.com dans la rubrque sur le virus BADTRANS tu trouvera tous les soft de symantec pour ce type de virus.
Le virus envoi des mail lui-même a tous les correspondant du carnet d'adresse, donc il faudra scanner l'autre pc aussi !
Marsh Posté le 14-02-2002 à 16:30:19
Ahahaha@sexyfun.net je le détruit facile.
Donc d'après toi, ce genre de mail (sans expé, objet, etc..) est envoyé par ce type de virus.
Ok, et bien je regarde ça la semaine prochaine.
MErci
Marsh Posté le 14-02-2002 à 16:40:12
si c'est bien du au virus, je te conseil de ne pas trop attender parce que plus tu attends, plus il y a de gens infectés !
Marsh Posté le 14-02-2002 à 16:42:40
Vu la gueule du nom de la pièce attaché, c'est un nom généré au hasard..donc ça a tout lieu d'être louche...
L'expéditeur a t'il scanné sa bécane ? (et vérifié que ce n'est pas un résident ? )
Marsh Posté le 14-02-2002 à 16:44:58
pour, c'est obligatoirement un virus. L'user ne l'a pas envoyé, donc..
Je ne peux pas faire autrement, je n'ai pas le tps d'aller jusqu'à l'agence en question, nos mise à jour d'AV, c'est actuellement un prb que j'aimerai régler en changeant complètement d'AV (passer vers un AVP Corporate + serveur centralisant les MAJ), sur tous les postes. Actuellement c'est un peu dégueu niveau protection antivirale. Mais je ne peux faire autrement
Merci pour vos réponses
Marsh Posté le 14-02-2002 à 16:49:35
oki mais alors il faut éviter de se connecter je sais pas moi !!
je sais que c'esst pas fastoche mais bon bonne chance !
Marsh Posté le 14-02-2002 à 16:51:39
Je lui ai interdit d'utiliser son Outlook jusque là (OUI OUI JE SAIS !! Outlook c pas bien . MAis pas le tps de me pencher sur quel client gratuit prendre (malgré un lancement de post)).
Marsh Posté le 14-02-2002 à 16:54:17
c'est rien pour outlook j'utilise aussi cette merde !
Il faut juste qu'il ne se connecte pas du tout, il n'a pas besoin de lancer outlook pour que le virus envoi des mail
PAS DE CONNEXION POINT !!!!!
Marsh Posté le 14-02-2002 à 16:55:31
Hey heo, pas de connexion = pas besoin qu'il viennet bosser. On utiliser un AS400, et il l'utilise, ainsi que Metaframe pour du travail distant, alors si pas de connexion = pas de travail.
Je ne suis pas le respons infos, je ne peux imposer de telle chose.
[jfdsdjhfuetppo]--Message édité par Groody--[/jfdsdjhfuetppo]
Marsh Posté le 14-02-2002 à 16:56:58
Ahhh merde alors !!!
Tu bosses où ??
Je rentre chez moi, je repasse ici vers 18h30 tantot
AS/400 je bosse dessus aussi !
Marsh Posté le 14-02-2002 à 16:59:59
Héhé, j'en connais un qui vas avoir du boulot à démerdouiller tous les postes de son réseau ;-)
Pour les clients mails, c'est par ici : http://www.staff.uiuc.edu/~ehowes/soft13b.htm
Marsh Posté le 14-02-2002 à 17:19:32
Où je bosse ? Dans l'Oise (malheureusement ).
Merci B-52, je vais allé voir. Y'a de bons clients Freeware pour utilisations pro ?
Pour démerdouiller les postes, ça ne pourra pas aller plus vite. Nous sommes 2, et je m'occupe à 95 % de la micro. Pas de budget, etc... donc on fera avec, je m'en rends pas malade.
Marsh Posté le 14-02-2002 à 17:34:37
Je ne peux pas te répondre pour l'instant, ce qui sont là sont en phase de test (on sélectionne le meilleur en terme de sécu/fonctionnalités) pour notre site... Ceci étant ce site (www.staff) est aussi un site consacré à la sécu...donc de ce coté là ça devrai aller...
Marsh Posté le 14-02-2002 à 17:37:51
"on sélectionne" ??
Sais-tu si, ceux indiqués comme FREE, le sont pour une utilisation pro ?
Marsh Posté le 14-02-2002 à 17:44:53
on -->la team de Securis
Et je ne peux pas te dire si ils st bon ou po, vu que je m'occupes pas de la future rubrique du site consacré aux Mails, en revanche je bosses sur la traduc de l'aide de Kerio mail server, et je peux te dire que c'est de la bombe, mais c'est un shareware
Marsh Posté le 14-02-2002 à 18:34:30
Apperement Calypso fera trés bien l'affaire ( a priori) : protection par login/pass, fonction de surveillance des pièces attachés avancé ...
Si tu as des questions, je tiens sous la main la personne qui s'en occupe ..
Marsh Posté le 14-02-2002 à 18:43:16
Bah, faudra le tester (interface, utilisation, etc..)
sinon :
- gratuit pour utilisation commerciale ?
- comment fonctionne t'il avec un antivirus ? Pour OutlookXP + Norton dernière version, Norton se place entreOulook et le serveur POP/SMTP et vérifie tout ce qui passe.
- gère les contactes ?
- Pop/SMTP ?
Voilà pour l'instant.
Merci
Marsh Posté le 14-02-2002 à 18:59:07
Apperement la boite à mis la clef sous la porte, et il n'y a pas de problème avec les licences...
Pas d'intégration d'antivirus a priori, mais pgp oui...
Gestion des contacts ? ben tu as tout : tel, adresse etc..
Plusieurs procédures d'authentifications...
Et oui, il marche avec smtp et pop3, mais je crois que c'est normal
Marsh Posté le 15-02-2002 à 00:08:37
okok, à voir donc
Pour POP/SMTP, oui oui, c normal
Marsh Posté le 15-02-2002 à 00:08:50
ReplyMarsh Posté le 15-02-2002 à 08:04:44
Bouyou
A titre d'info, j'ai eu la série de virii (ou on dit des virii) du style de NIMDA...(oui je sais tout le monde s'en fou,mais c'est rien ) Le fichier joint que tu as reçu, a-t-il un double extension (ex : machin.exe.vbs ou autre) ? je te conseil de tjs faire apparaitre les extensions de tous les fichier pour être certain que tu n'a pas un fichier avec un double ext. en général, il y a un virus la dedans !!
Marsh Posté le 15-02-2002 à 08:52:15
Oui oui, t'inquiettes pas ce genre d'options est activée à chaque machine que je mets/remets en prod ici . Mais merci de me le rappeller.
Là ct un EXE sans triche niveau extension.
Bon, je vire le URGENT du titre puisque c'est moins urgent...
Marsh Posté le 15-02-2002 à 12:02:55
Bouyou
Bonne idée c'es moins urgent !!
Marsh Posté le 15-02-2002 à 12:09:22
Une autre astuce pour eviter de contaminer tous ces petits copains:
Creer un Contact "aaa" sans adresse de messagerie (ou une bidon syntaxiquement) Comme ca le virus butera sur la premiere adresse du carnet d'adresse ("aaa" ) et s'arretera la !
Ca marche bien
Ou sinon Arreter d'utiliser Outlook Express ou Outlook
Marsh Posté le 15-02-2002 à 12:11:39
Boyou Pims
PIMS comme ceux à l cerise et au chocolat ?
Si ton truc marche et bien c'est tres cool et tres sympa de part !!
Marsh Posté le 15-02-2002 à 12:14:05
Pims a écrit a écrit : Une autre astuce pour eviter de contaminer tous ces petits copains: Creer un Contact "aaa" sans adresse de messagerie (ou une bidon syntaxiquement) Comme ca le virus butera sur la premiere adresse du carnet d'adresse ("aaa" ) et s'arretera la ! Ca marche bien Ou sinon Arreter d'utiliser Outlook Express ou Outlook |
Bonne astuce
Marsh Posté le 15-02-2002 à 12:22:54
Pims a écrit a écrit : ... Ou sinon Arreter d'utiliser Outlook Express ou Outlook |
Merci pour l'astuce qui commence à être de plus en plus connue.
Pour Outlook, comme je l'ai déjà expliqué, il me faut du tps pour en trouver gratuit, en FR, si possible qui remonter les PST, sans trop d'options, et qui réagi correctmeent au virus/antivirus. Maleheureusement, le tps, je ne l'ai pas. Je ne peux rien faire pour que ça change.
Mais j'y pense de plus en plus. Mais y'a des priorités..
Marsh Posté le 13-02-2002 à 15:59:34
Salut,
J'ai recherché sur Google, sur ce forum, même chez Symantec, je n'ai rien trouvé.
Un de mes users vient de recevoir un mail SANS objet, ni expéditeur, rien, aucune info. Grace à l'entête j'ai quand même pu voir que c'était un autre de mes users qui lui avait envoyé (IP MACHINE).
La pièce jointe se nomme : nofngkno.exe
Je suis en train de faire passer un coup de Norton dessus. Rien pr l'instant.
Quelqu'un a t'il une idée ?
[jfdsdjhfuetppo]--Message édité par Groody--[/jfdsdjhfuetppo]
---------------
Vidéo Concorde Air France | www.kiva.org