Bienvenue sur JeuxOnLine - MMO, MMORPG et MOBA !
Les sites de JeuxOnLine...
 

Panneau de contrôle

Recherche | Retour aux forums

JOL Archives

Perdu : email... et ATTENTION VIRUS en circulation

Par Daynos le 23/7/2001 à 18:55:00 (#8707)

J'ai reçu un email louche aujourd'hui, provenant d'une personne totalement inconnue qui s'adressait à moi avec un très sympathique "Hello how are you, bla, bla, bla, here is what you want...", avec en fichier joint un executable...

Bref, l'email typique louche qu'on s'empresse de supprimer sans ouvrir... et sans passer par la poubelle ([shift]+[Suppr]).

Mais voilà, dans ma précipitation, j'ai embarqué un email que je n'ai pas eut le temps de lire, sans avoir pu lire son auteur... Donc si par hasard c'était qqun d'entre vous... il ne vous reste plus qu'à recommencer ;)

[ 24 juillet 2001: Message édité par : Daynos de Nory ]

Par Myvain le 23/7/2001 à 18:56:00 (#8708)

Attention, le premier est un virus: va voir sur le site de joystick!

[ 23 juillet 2001: Message édité par : Myvain ]

Par Darkmore le druide le 23/7/2001 à 19:35:00 (#8709)

D'après ce lien du forum maskado il est possible que ce soit kelden's non?? :confused: :confused: :confused:

Par kelden's le 24/7/2001 à 15:46:00 (#8710)

Très possible que se soit moi avec se putain de caramail qui dijoncte ma signature ne marche que 1x sur 2.

[ 24 juillet 2001: Message édité par : Kelden's ]

Par Daynos le 24/7/2001 à 18:31:00 (#8711)

L'email perdu était une notification de message privé, me signalant simplement qu'une personne m'a envoyé un message privé sur le forum...

Kelden's : j'ai reçu ton email mais tu n'a pas précisé ce que tu préférrais : ajouter des termes Donjons & Dragons ou NWN Script ? Ce n'est pas le même mot de passe...

Par Daynos le 24/7/2001 à 18:35:00 (#8712)

PS : ils veulent absoluemnt me le refourguer leur Virus !!! J'ai reçu 2 nouvels email "How are you etc...."

Si ça vous arrive, faites comme moi : effacez-le SANS OUVRIR LE FICHIER JOINT !! N'essayez même pas de savoir ce que c'est. De toute façon maintenant vous le savez : c'est un VIRUS.

Pour plus d'info, voici ce que dit l'antivirus AVP (l'un des meilleurs antivirus) à son sujet :

CENTRALCOMMAND.COM Newsletter

Without us, there's no defense.

You are receiving this newsletter because you subscribed to the
CENTRALCOMMAND.COM newsletter at http://www.centralcommand.com. This is
an open-subscription mailing list. If you do not want to receive this
newsletter please see the bottom of this message for instructions on how
to remove your e-mail address from this mailing list.

Virus Protection for the Real World.

If you suspect a virus infection you can download a free time limted,
fully functional trial version of AntiVirus eXpert antivirus
software from http://www.centralcommand.com

Visit CENTRALCOMMAND.COM online http://www.centralcommand.com


Central Command is re-releasing this URGENT virus warning due to
increased levels of infection reports from I-Worm.Sircam.A. This
virus is spreading globally at an alarming rate.

AntiVirus eXpert has been updated for this worm since early last
week. Please update AntiVirus eXpert if you have not already done
so.


I-Worm.Sircam.A


Name: I-Worm.Sircam.A
Aliases: W32.Sircam.Worm@mm, W32/SirCam@mm
Type: Internet Worm (mass mailer)
Risk: High

Description:

I-Worm.Sircam.A is an Internet worm that is spreading itself
through e-mail.

The worm arrives through e-mail in the following format:

Subject: (The subject line will be random)

Body: Hi! How are you? See you later. Thanks

Attachment: (Same as Subject: line + containing a double extension,
ie. COM.EXE)

*Note: It might be possible that it will contain additional text
in between the two lines listed above

When the user opens the attachment, the worm adds the following
keys into the registry:

HKCR\exefile\shell\open\command\Default="c:\recycled\SirC32.exe"
"%1" %*

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Driver32
=c:\windows\system\SCam32.exe

The first registry key enables the worm to copy the SirC32.exe file
to the folder C:\Recycled\ which allows the worm to run after each
*.exe file is executed. The second key stores the filename
Scam32.exe into the C:\Windows\System folder, which allows the worm
to execute automatically.

Worm.Sircam.A also uses its own special SMTP routine to send
unsolicited email messages to those addresses obtained from a
search within the Windows address book, as well as, from the users
Temporary Internet folder.

*There is also a duplicate of this worm in the Spanish language.

The body format of the Spanish e-mail message would contain the
lines:

Hola coma estas ?
Nos vemos pronto, gracias

Central Command, Inc. respects your online privacy. You at anytime
can easily remove your e-mail address from the Central Command mailing
list by sending an e-mail message To: news-request@cclistserver.com
and in the body of the message include the following replacing
"e-mail@domain.com" with your e-mail address.

unsubscribe news e-mail@domain.com

You will receive a confirmation message about your successful
removal from News.

IF YOU ARE NOT ABLE TO REMOVE YOUR E-MAIL ADDRESS USING THE ABOVE
METHOD PLEASE SEND AN E-MAIL MESSAGE TO REMOVE@CENTRALCOMMAND.COM
AND REQUEST TO BE REMOVED MANUALLY.

Central Command, PerfectSupport, EVRT, Emergency Virus Response
Team, Virus Protection for the Real World, Without us, there's
no defense. are trademarks of Central Command Inc. AntiVirus eXpert
is a trademark of Softwin SRL, Romania. All other trademarks, trade
name and product names are property of their respective owners.
Copyright (C) 2000, 2001 Central Command Inc. All rights reserved.


[ 24 juillet 2001: Message édité par : Daynos de Nory ]

Par Cadderly Bonadieu le 24/7/2001 à 20:03:00 (#8713)

est ce que tu as recut la mienne comme quoi je t'avais dis dans un mois et demi c'était bon pour les trucs de l'adsl........tu sais!


si tu ne l'as pas recut, c'était moi.... :rolleyes:

Par kelden's le 24/7/2001 à 21:26:00 (#8714)

Débat lancé par Daynos de Nory:


Kelden's : j'ai reçu ton email mais tu n'a pas précisé ce que tu préférrais : ajouter des termes Donjons & Dragons ou NWN Script ? Ce n'est pas le même mot de passe...


Ben les termes Donjons & Dragons c'est dans ça que je suis le plus instruit ;)

Par Jey le 25/7/2001 à 15:00:00 (#8715)

Moi aussi j'ai reçu ce mail "Hi how are you... etc" 4 fois! Heureusement j'ouvre quasiment jamais les fichiers attachés qu'on m'envoie (excepté qd je suis sûr de la provenance et de la sûreté!)! :D

Par lumina le 25/7/2001 à 22:33:00 (#8716)

ouinn :(
moi aucun e-mail pratiquement depuis une semaine de vacances ;(
personne ne m'ecris.. bouh bouhouhouh ;(

Bon, je vais me venger, je vais ecrire aux autres ;)
Daynooooooooooooos !!
Il y a un buuuuuuuug !!! ;)

JOL Archives 1.0.1
@ JOL / JeuxOnLine