Bienvenue sur JeuxOnLine - MMO, MMORPG et MOBA !
Les sites de JeuxOnLine...
 

Panneau de contrôle

Recherche | Retour aux forums

JOL Archives

Virus ou hackeur?

Par Hôte des Songes le 20/8/2002 à 1:11:39 (#1988351)

Je sais très bien que ce post n'a pas sa place sur le forum de Feyd, et qu'il sera logiquement déplacé, mais je préfère poster ici en premier, pour avoir des réponses le plus rapidement possible... mes excuses aux modérateurs

Il y a 6-8 mois, j'ai résilié mon abonnement à un fournisseur d'accès Internet. Donc par la même occasion, mon e-mail sur ce F.A a été désactivé.
Et il y a quelques minutes, quelle ne fût pas ma surprise de découvrir sur mon nouvel e-mail, un message provenant de mon ancien e-mail (théoriquement, celui qui a dû être désactivé depuis plusieurs mois!) avec simplement ce texte:



This is a very excite game
This game is my first work.
You're the first player.
I hope you would like it.

Le message fait 163 ko sans pièce jointe "apparente", ce qui fait beaucoup...

Alors pensez-vous que cela est un virus ou que j'ai affaire à un hackeur?
Si c'est un virus, comment expliquer qu'il vienne de mon ex e-mail qui ne doit plus fonctionner?
Si c'est un hackeur, comment a t-il pu récupérer mon ex-compte, et trouver ma nouvelle adresse e-mail? (surtout que ces derniers mois, je n'ai pas recu de facture de mon ancien F.A, tout paraissait normal)

Je sais, c'est un peu une histoire à dormir debout, mais là j'ai vraiment besoin de vos lumières

:eek:

Par Corian Zelor le 20/8/2002 à 1:13:53 (#1988362)

T'inquietes pas j'ai recu le meme sur mes comptes wanadoo ... j'ai 4 BAL chez wana dont 2 que je me sers rarament et j'ai recu ce message sur tous les comptes

donc ce n'est ni du hacking ni un virus ... envoie juste a la corbaille cet @mail par securité et tu pourras dormir sur tes 2 oreilles :)

*coco qui en profite pour le mordre un bon coup :ange:*

Par Maver|ck le 20/8/2002 à 1:14:05 (#1988363)

Virus ;)

Cherche pas moi des fois je reçois bien des virus de Mind ;p

Par Conrad McLeod le 20/8/2002 à 1:18:26 (#1988376)

Virus Klez.H, je reconnais bien là sa "patte" détestable.

Ce foutu virus a la particularité de se constituer un petit carnet d'adresses à partir de celui de sa victime. Il pioche au hasard dedans pour se diffuser. Pire, il prend également une adresse et se fait passer pour l'expéditeur!! Enfin, il est capable de faire des fautes volontairement dans les adresses e-mail afin de provoquer des retours incendiaires des postmasters, dont le titre signale généralement que l'envoi d'un mail a échoué...

Je reçois ce genre de virus plusieurs fois par jour. Et tout ce que je peux en conclure, c'est que la ou les victimes réelles sont des joueurs de T4C, voire des posteurs sur JoL.

Si la pièce jointe a disparu, c'est que ton fournisseur d'accès a un antivirus et la supprimer lui-même. Il s'agit d'un fichier .exe, .bat, .scr, .pif... et j'en oublie peut-être.

Par Hôte des Songes le 20/8/2002 à 1:21:35 (#1988391)

Mais ce que j'arrive pas à comprendre... c'est que, lorsque j'avais l'ancien e-mail, je n'avais pas le nouveau dans mon carnet d'adresses (et vice-versa)... alors comment le virus a pu opérer?

Par Donne With / Amavand le 20/8/2002 à 1:22:27 (#1988397)

Moi je lis jamais les E-Mails des gars que je connais pas c'est clair.. *reçoit des 30aines de mails suspectes par jour*

Par Conrad McLeod le 20/8/2002 à 1:27:02 (#1988417)

Provient du message de Hôte des Songes
Mais ce que j'arrive pas à comprendre... c'est que, lorsque j'avais l'ancien e-mail, je n'avais pas le nouveau dans mon carnet d'adresses (et vice-versa)... alors comment le virus a pu opérer?
Bon j'ai été infecté à un moment, et j'avais ton ancienne adresse e-mail dans mon carnet malin. Le virus a pris cette adresse, et se l'est gardée... Il commence donc à se diffuser, et se fait passer parfois pour toi comme expéditeur.... Il finit par infecter un autre micro, avec ta nouvelle adresse dans le carnet. Paf, il pioche à nouveau ton adresse, la nouvelle... Il continue à se diffuser.
Le hasard veut qu'il cherche à t'infecter sur ta nouvelle adresse, en se faisant passer pour ton ancienne adresse.

Compris??

*Les posts RP, c'est plus clair, quand même*

Par Hôte des Songes le 20/8/2002 à 1:33:41 (#1988436)

Oui je viens de comprendre :D *air bréhanite*

Merci, maintenant je sais ce qu'il me reste à faire ;)
Poubelle!

Par kob Hyde le 20/8/2002 à 1:41:42 (#1988463)

c vraimentla merde tt ces virus... Le nombre de fois ou g du réinstaller a cause d'un...:enerve:

Par Tenia le 20/8/2002 à 1:54:54 (#1988508)

Je sais pas comment je fais mais je recois jamais de virus moi :D

Par Conrad McLeod le 20/8/2002 à 2:03:27 (#1988532)

Provient du message de Tenia
Je sais pas comment je fais mais je recois jamais de virus moi :D
Peut-être parce que tu as le Worm solitaire, Tenia??
*Ok, je sors*

Par Cyran le 20/8/2002 à 2:09:26 (#1988545)

Provient du message de Conrad McLeod
Peut-être parce que tu as le Worm solitaire, Tenia??


Et dire qu'il est super modo... :rolleyes: :p :ange:

Par Conrad McLeod le 20/8/2002 à 2:12:52 (#1988555)

Provient du message de Cyran
Et dire qu'il est super modo...
Pas moyen de poster une anerie sans qu'il la remarque, snifff ;)

Par Cyran le 20/8/2002 à 2:25:50 (#1988588)

Provient du message de Conrad McLeod
Pas moyen de poster une anerie sans qu'il la remarque, snifff ;)


C'est parce que les âneries restent ma spécialité :D

Par Mick le CoMick le 20/8/2002 à 2:36:03 (#1988610)

Donne tu recois 30 mails susopect par jour ?? :p

Mdr... :p :p

Sinon ben jette tjrs a la corbeille on c jamais

Par Novae Galliano le 20/8/2002 à 2:53:44 (#1988658)

Faut tjrs garder ses adresses, on sait jamais :)

Puis c pas dur d'envoyer de mon@adresse.com alors que c pas du tout ca .. regarde les propriétées du messages et vérifie ..
c pas un fichier .zqf ton fichier joint ?

Par Gengis Khan le 20/8/2002 à 9:20:37 (#1989406)

jette j en recois aussi et je recois un truc du genre "la piece jointe est suspecte" genre un fichier .pif tu vois ,essais Vcatch ca trie deja pas mal de bouses.

Par Gandalf Rawls le 20/8/2002 à 9:32:08 (#1989449)

pour le fait que le messae est ete envoye par une adresse inexistante n'a rien de surprenant.
En configurant correctement Outlook, on peut envoyer des emails a partir de nimporte kel adresse (jenvoi bien mais mails free par wanadoo)
jpourrait par exemple tenvoyer un mail ou lexpediteur serait
jaime.pas.hote.des.songes.parce.que.c.un.mechant@goacpouri.feyd

et je peux t'assurer que ca marche. Le probleme c kan les gars utilise des adresse kom ca pour le SPAM, c limite penible...
Pour configurer Outlook vous la lancer d'abord ca peut servir :P
Zalez dans le Menu Outils-->Comptes
Cliquez sur le Bouton Ajouter-->Courier...
le nom mettez ce que vous voulez
dans la case j'ai une adresse email ke je ve utilisr metter l'adresse ki n'existe pas avec lakelle vou voulez envoyer d mails
serveur entrant, pop.wanadoo.fr, mai 2 toute facon vous ne pourrez pas voir les mails envoyes a qq1 a cette adresse,
serveur sortant smtp.wanadoo.fr
enfin nom du compte vous mettez nimporte koi, mais surtout pas de mot de passe (laisser la case souvenir du mdp cochee)

Voila vous avez creer votre adresse email pour pouvoir vous amusez mais en abuser pas kan meme, et surtout profitez pas pour envoer de virus ce serait sympa :P

Par Pilou le 20/8/2002 à 12:23:51 (#1990250)

DEs mess comme ca j'en recois des tonnes par semaines -----> Corbeille

Par Aqua/Kherdia le 20/8/2002 à 16:49:34 (#1991846)

Je n'ai été infecté qu'une fois par cette saleté, c'est la fois où le worm m'avait transmis un document d'un joueur de Feyd au moment où je m'intéressais aux écrits récents de ce joueur, donc j'ai ouvert (il devait s'agir d'un .doc.pif ou qqchose du genre et je n'ai pas fait gaffe) puis j'ai été infecté.

Sinon je n'ai pas de problème car je n'utilise pas de logiciel client pour l'ouverture/exploitation des mails, juste des pages web, et je jette systématiquement les mails incompréhensibles ou non attendus, c'est la seule façon d'aider à éliminer ces m***** de vers.

Par Cryo Valion le 20/8/2002 à 17:12:35 (#1991995)

courage le format c: nest jamais loin :D

Par Metos le 20/8/2002 à 17:15:08 (#1992008)

J'en reçois jamais... *a mis Outlook à la poubelle* :)

Par Hôte des Songes le 20/8/2002 à 17:16:54 (#1992013)

Provient du message de Cryo Valion
courage le format c: nest jamais loin :D

Cryo, tu connais le chemin? :rolleyes:

Par Yolinne MIP le 20/8/2002 à 17:21:27 (#1992028)

a ce petit sujet, moi ma boite sur nameplanet.com a un truc qui verifie automatiquement ou manuellement les fichiers joints pour detecter les virus. pratique hin ? :)

Par Hôte des Songes le 20/8/2002 à 17:26:17 (#1992063)

Apparemment y a aussi une sécurité sur Hotmail, vu que j'ai reçu le message sans pièce jointe...




Ps: Alors Yoyo tu réponds à ma question? :ange:

Par Aqua/Kherdia le 20/8/2002 à 17:27:38 (#1992072)

C'te frimeuse de luxe, Yoyo. :cool:

Par Nayah le 20/8/2002 à 20:40:46 (#1993320)

heu conrad ya le meme qui s appelle backtrans ou badtrans je c plus. (enfin qqchose comme ca) ca envoi des .pif etc (une trentaine diff en tt !) ca se propage pas mal avec outlook.
sur le site de nav on trouve pleins d infos la dessus

moi j ai pas de pbs de virus avec aol, jamais ;)
(en revanche j en ai d autres des soucis aohell :p)

voila ct pour faire avancer le schmilblik :D

Par Conrad McLeod le 20/8/2002 à 20:51:21 (#1993372)

Le nombre de saletés qui se propage avec Outloook...

Mais Klez a, je crois, la particularité de se trimballer avec son propre serveur de messagerie. Alors, une fois infecté, que tu aies outlook ou pas...
Et j'ai même entendu une rumeur portant sur un virus infectant les fichiers Jpg, totalement inoffensif. J'espère que ce n'est qu'une blague.

Par kob Hyde le 20/8/2002 à 21:14:20 (#1993483)

il me semble aussi avoir entendu ca des virus ds des JPG.
Et il n'y aurai meme pas besoin de le recevoir en mail, regarder le JPG sur internet suffirai a etre infecter... Ca fé flipper qd meme.:sanglote: :sanglote:

Par Aqua/Kherdia le 21/8/2002 à 8:05:20 (#1995622)

Faut pas pousser non plus.
Un Jpeg contient uniquement des informations sur des petits carrés de couleur, rien d'exécutable, le seul dommage possible en visionnant un Jpeg ce serait que ça vous montre une image à laquelle vous ne vous attendiez pas. :mdr:
A quand les virus dans les mp3 ou dans les fichiers texte ? :p




-------------------------------------------------------
Aqua/Kherdia a joint cette pièce :
Cliques-ici_si_tu_veux_des_pièces_dor.jpg
-------------------------------------------------------



Allez je parie une pièce d'or que Conrad a cliqué.
(Et ne dis pas que c'est par conscience professionnelle. :D )

Par Conrad McLeod le 21/8/2002 à 8:23:54 (#1995666)

Provient du message de Aqua/Kherdia
Un Jpeg contient uniquement des informations sur des petits carrés de couleur, rien d'exécutable, le seul dommage possible en visionnant un Jpeg ce serait que ça vous montre une image à laquelle vous ne vous attendiez pas. :mdr:
Tu sais, ce n'est pas aussi évident que cela. On assiste aux premières tentatives d'infection de fichiers JpeG, voire même MP3. La première saleté de ce type, Perrun, nécessite un programme d'extraction pour fonctionner, mais je considère qu'il s'agit d'un coup d'essai.
Plus d'informations: Perrun, par McAfee, et les virus de JpeG et MP3. (en anglais)...

[édité]
Finalement, j'ai cliqué sur le lien. Je n'ai pas réussi à amasser tant de pièces d'or à Dungeon Siege, mais je n'en suis qu'au chapitre V.
[/édité]

Par Aqua/Kherdia le 21/8/2002 à 8:29:42 (#1995685)

Dans ce cas, Conrad, le virus ne se propage pas via le Jpeg mais via le programme annexe qui s'en sert.
Un peu comme un mail est innofensif mais certains programmes mails clients ont des failles qui font que...
Mais un visionneur de jpeg ne peut avoir de ce type de faille, à moins qu'il soit conçu spécialement pour déclencher certaines choses en réaction à certains Jpeg.
Donc en évitant les programmes douteux, on évite ce type d'arnaque, mais je persiste à dire pas de virus dans le Jpeg.

C'est comme si on disait que la tomate peut être nocive, ça parceque certains s'en servirait de projectile pour montrer leur désapprobation face à un comique pas assez comique (ce n'est qu'un exemple débile, hein).

[édité]Je n'ai pas réussi non plus en solo, mais j'ai à peine dépassé le campement des gens du voyage. Puis c'était juste un trait d'humour pas seulement pour toi mais pour caricaturer les messages-type qu'on peut recevoir et qui caractérisent le type de ver dont on parle dans le post et qui se servent généralement de sujets attractifs et qui amènent le lecteur à cliquer.[/édité]

Par Conrad McLeod le 21/8/2002 à 8:45:40 (#1995742)

Provient du message de Aqua/Kherdia
Dans ce cas, Conrad, le virus ne se propage pas via le Jpeg mais via le programme annexe qui s'en sert.
Mais le fichier JpG est tout de même infecté...

Par Aqua/Kherdia le 21/8/2002 à 9:04:00 (#1995792)

... mais complètement inoffensif à moins d'avoir installé le programme qui exploite le virus.

Par Gandalf Rawls le 21/8/2002 à 9:10:42 (#1995813)

Mais tu sais que ca existe les fichers.exe.jpg (ou l'inverse cha pu) et vu que windows connait l'extension, il te les affiche pas. Faut donc cocher (je c plus ou c) l'option por toujoiurs voir les extensions meme des types connus.

Par Conrad McLeod le 21/8/2002 à 9:20:34 (#1995842)

Ca, c'est les joies d'Outloook qui n'affiche pas les extensions. Un exécutable blablabla.jpg.exe apparait par défaut sous la forme blablabla.jpg, parce que l'extension est passée sous silence. Celui qui le reçoit croit avoir affaire à une image, et exécute le programme en cliquant dessus... PAF, vérolé.

Mais il s'agit d'un virus infectant un exécutable, pas une image...

Par Aqua/Kherdia le 21/8/2002 à 9:44:42 (#1995926)

Provient du message de Gandalf Rawls
Mais tu sais que ca existe les fichers.exe.jpg (ou l'inverse cha pu) et vu que windows connait l'extension, il te les affiche pas. Faut donc cocher (je c plus ou c) l'option por toujoiurs voir les extensions meme des types connus.


C'est accessible dans Panneau de Config>Options des Dossiers (ou peut-être Poste de Travail>Outils>Options des Dossiers suivant la version de windows, j'ai un doute).
Dans Affichage : désactiver Masquer les extensions des fichiers dont le type est connu, ça c'est une option stupide de windows, une grosse source de confusions et parmi les premières options 'par défaut' de windows que je décoche quand je l'installe sur un pc.

Par Gandalf Rawls le 21/8/2002 à 12:57:56 (#1996888)

Je viens de le faire, parce que je viens de recevoir un virus comme ca... :P
Norton powaaaaa

Par IceDeal Sylla PA le 21/8/2002 à 16:14:26 (#1998359)

Quand on pense que certains n'on jamais eu d'anti virus et sont toujours clean alors que d'autre font souvent les majs et s'en prenne plein la geule.....

JOL Archives 1.0.1
@ JOL / JeuxOnLine