HEAVEN AND HELL
http://www.heavenandhell.fr/

Alerte sur MSN
http://www.heavenandhell.fr/viewtopic.php?f=2&t=2832
Page 1 sur 2

Auteur:  maynine [ 01 Mai 2005 18:20 ]
Sujet du message:  Alerte sur MSN

Il semblerait qu'un bon nombre d'entre nous ait reçu sur MSN un message du style :

http://picture-upload s.com/gallery.php?email=" Votre adresse @hotmail.com"

et ce de la part d'un de nos contacts .
Attention danger . Ne chargez pas , ça plante l'ordi .

Auteur:  ^Wedge^ [ 01 Mai 2005 18:54 ]
Sujet du message: 

Je me disais aussi....

un message de ZiGGy en anglais qui n'était pas du Joe Jackson... c'est louche :p

Truc de merde quand même !

Auteur:  MetallicaMust [ 01 Mai 2005 23:10 ]
Sujet du message: 

si vous ouvrez la fenêtre d'un contact qui veux vous parlé et que vous constatez que ce lien est là il faut IMMEDIATEMENT éteindre le MODEM

débarassez vous du programme sbl.exe qui se trouve dans C:\

au besoin, rebooter l'ordi en veillant bien que le modem soit à l'arret et qu'il ne redémarrera pas automatiquement, débranchez le afin d'en être certain

puis mettez sbl.exe à la poubelle et videz la poubelle, et rebooter l'ordi

Auteur:  forlong [ 01 Mai 2005 23:59 ]
Sujet du message: 

[00:51:31] <forlong`> ah bein oui le dernier message c'est du caca

Auteur:  mansarlt-3 [ 02 Mai 2005 0:03 ]
Sujet du message: 

affirmer quelque chose, c'est bien ; fonder cette même affirmation, c'est mieux.

Auteur:  MetallicaMust [ 02 Mai 2005 0:12 ]
Sujet du message: 

MetallicaMust a écrit:
si vous ouvrez la fenêtre d'un contact qui veux vous parlé et que vous constatez que ce lien est là il faut IMMEDIATEMENT éteindre le MODEM

débarassez vous du programme sbl.exe qui se trouve dans C:\

au besoin, rebooter l'ordi en veillant bien que le modem soit à l'arret et qu'il ne redémarrera pas automatiquement, débranchez le afin d'en être certain

puis mettez sbl.exe à la poubelle et videz la poubelle, et rebooter l'ordi


chez plusieur personne le lien c'est ouvert tout seul quand on a ouvert la fenetre du contacte.

si le lien ne s'est pas ouvert automatiquement fermez la fenêtre MSN, allez voir dans C:\ si il y a le sbl.exe, s'il n'y est pas, vous n'êtes pas concerné par le problème.

Auteur:  forlong [ 02 Mai 2005 0:14 ]
Sujet du message: 

ok

Auteur:  QueenOfTheReich [ 02 Mai 2005 8:37 ]
Sujet du message: 

On est dans un forum, pas dans un chat. Les messages du style "ok", c'est un peu inutile... :roll:
Bon, moi j'ai cherché dans mon disque C, et je n'ai rien trouvé, même si on m'a bombardé de ce genre de liens. En tout cas, c'est gentil de prévenir.

Auteur:  noise [ 02 Mai 2005 8:40 ]
Sujet du message: 

je l'ai eu deux fois depuis hier, j'ai fermé cash la fenetre, j'ai rien trouvé de suspect

Auteur:  forlong [ 02 Mai 2005 11:18 ]
Sujet du message: 

désolé mais j''ai édité mon message par politesse vu qu'on avait posté ensemble. J'aurais dû le suprimer il est vrai. Mais quelques fois je ne suis pas parfait.

edit: ce que dit ce monsieur n'est effectivement pas tres vrai

Auteur:  Muscu [ 02 Mai 2005 14:53 ]
Sujet du message: 

MetallicaMust a écrit:
MetallicaMust a écrit:
si vous ouvrez la fenêtre d'un contact qui veux vous parlé et que vous constatez que ce lien est là il faut IMMEDIATEMENT éteindre le MODEM

débarassez vous du programme sbl.exe qui se trouve dans C:\

au besoin, rebooter l'ordi en veillant bien que le modem soit à l'arret et qu'il ne redémarrera pas automatiquement, débranchez le afin d'en être certain

puis mettez sbl.exe à la poubelle et videz la poubelle, et rebooter l'ordi


chez plusieur personne le lien c'est ouvert tout seul quand on a ouvert la fenetre du contacte.

si le lien ne s'est pas ouvert automatiquement fermez la fenêtre MSN, allez voir dans C:\ si il y a le sbl.exe, s'il n'y est pas, vous n'êtes pas concerné par le problème.


Hum, tu tiens ça d'où ? J'ai été voir sur plusieurs sites et j'ai vu aucune référence à un sbl.exe.
Y'a bien plusieurs vers qui utilisent des failles de messenger, mais rien de bien nouveau là-dedans.

Auteur:  maynine [ 02 Mai 2005 15:31 ]
Sujet du message: 

C'est moi qui ait lancé cette alerte Muscu , il me semble qu'avec toutes ces saloperies il vaut mieux pecher par excès que de voir notre joujou ( et outil de travail la plupart du temps ) tomber en rideau .
SML66 , ZiG , moi même , et pas mal d'autres ont reçu ce truc .
Je n'ai rien trouvé non plus là : http://www.secuser.com/index.htm
mais bon ... prudence est mère de sureté ( que veux tu chui une grand'ma on s'refait pas ) :)

Auteur:  Silk [ 02 Mai 2005 15:38 ]
Sujet du message: 

faites comme moi, soyez associal, ne chattez pas

Auteur:  Muscu [ 02 Mai 2005 15:57 ]
Sujet du message: 

maynine: Bah pour le message sur msn, à ne pas cliquer, tout ça, je suis d'accord.

Mais avant d'aller supprimer un fichier comme le conseille MetallicaMust, je préfère avoir une source sûre.
Parce qu'il suffit que ça soit un hoax (fausse alerte) et que ce fichier soit finalement utile pour tout planter en le virant. Ce genre de choses arrive assez souvent.
C'est pour ça que dans ce genre de cas il vaut mieux citer ses sources.

Auteur:  Seosamh [ 02 Mai 2005 16:56 ]
Sujet du message: 

je n'ai pas de fichier nommé comme celui si dans mon DD, doncje ne pense pas qu'il soit vital. :p

Auteur:  MetallicaMust [ 03 Mai 2005 20:38 ]
Sujet du message: 

MetallicaMust a écrit:
MetallicaMust a écrit:
si vous ouvrez la fenêtre d'un contact qui veux vous parlé et que vous constatez que ce lien est là il faut IMMEDIATEMENT éteindre le MODEM

débarassez vous du programme sbl.exe qui se trouve dans C:\

au besoin, rebooter l'ordi en veillant bien que le modem soit à l'arret et qu'il ne redémarrera pas automatiquement, débranchez le afin d'en être certain

puis mettez sbl.exe à la poubelle et videz la poubelle, et rebooter l'ordi


chez plusieur personne le lien c'est ouvert tout seul quand on a ouvert la fenetre du contacte.

si le lien ne s'est pas ouvert automatiquement fermez la fenêtre MSN, allez voir dans C:\ si il y a le sbl.exe, s'il n'y est pas, vous n'êtes pas concerné par le problème.


bon j'ai encore été bien emmerdé par ce virus, il y a une autre chose à supprimer: msvc.exe toujours dans le répertoire C:\

en principe le répertoire racine C:\ ne contiens aucun programme (.exe) donc tous les .exe que vous y trouverai (a moins que ce soit vous qui les avez placé là volontairement ou involontairement) sont potentiellement des virus, cheval de troy, ver, etc...

Auteur:  Muscu [ 04 Mai 2005 16:29 ]
Sujet du message: 

Heu, ça te dérangerait de citer où tu trouves ça ? Parce qu'encore une fois, sur les 3 meilleurs sites que je connaisse sur le sujet, y'a rien.

Auteur:  mansarlt-3 [ 04 Mai 2005 16:46 ]
Sujet du message: 

Silk a écrit:
faites comme moi, soyez associal, ne chattez pas


faites comme moi, rejoignez l'élite, achetez un Mac.

Image

Auteur:  Invité [ 04 Mai 2005 17:21 ]
Sujet du message: 

Je travaille sur Mac et d'un point de vue pro c'est parfois avantageux mais bon... je trouve ça moins ergonomique au final (sur pas mal de choses) que PC, alors que le Mac avait toujours eu une longueur d'avance.
C'est dommage.

Auteur:  avragorn [ 05 Mai 2005 18:02 ]
Sujet du message: 

Oui : sbl.exe et msvc.exe font partie d'un virus qui s'appelle W32 Kelvir ...
qui est bien le virus propagé par MSN et qui peut être assez dangereux si on agit pas vite car il ouvre une brèche dans la protection des antivirus et permis ainsi à d'autres virus de rentrer sur l'ordinateur malgré la protection d'un antivirus .

Si vous êtes touché , il faut télécharger la dernière version de HijackThis ( qui est la 1.92 si je me souviens bien ) , et poster le log HijackThis sur un forum d'entraide informatique tel que http://www.commentcamarche.net dans le forum " sécurité " afin qu'un pro de l'informatique vous dise quelles lignes il faut fixer , en le demandant avec courtoisie !

Page 1 sur 2 Heures au format UTC + 1 heure
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/