C y b e r M a c @ E x M a c h i n a ( M a i l i n g   L i s t )
<http://www.cybercafe21.net> & <http://www.cybercafe21.tv>

Marc Vande Perre �crivait ( Thursday 6/27/02 11:17 AM ) dans le message 
ci-dessous:
---

>Bonjour,
>
>
>j'ai l'impression que l'on squatte mon ADSL pendant que je dors. On re�ois
>de plus de messages bizarres, en g�n�ral pour PC avec des fichiers ou virus
>attach�s.
>
>
>Mais hier, apparamment notre compte a �t� utilis� la nuit en notre absence
>pour relayer des messages (voir message ci-apr�s). Ce qui est bizarre, c'est
>que Entourage �tait ferm�. Mais peut-�tre pas la connection adsl.
>
>Il y avait 2 fichiers attach�s avec ce mail: Value.exe et UNSERINFO.HTM
>
>Vous avez des id�es ou des conseils?
>Merci
>
>Marc


Pas de panique ... il s'agit du virus Klez ...
et ne t'en fais pas, on en squatte pas ta ligne ADSL ...
Simplement, ton adresse figure sans doute dans le carnet d'adresse d'une 
personne infect�e...
Sur le PC de cette personne, le virus tourne, et s'est auto-envoy� � pleins 
de gens figurant dans l'adress book ... mais l� ou le virus est vicieux, 
c'est qu'il ne s'envoie pas au nom de la personne propri�taire du PC ... il 
s'envoie au nom d'une personne de l'adress book �galement ...

Donc, si adresse book contient les adresses AAA, BBB, CCC et DDD, et que la 
personne a une adresse XXX, le virus ne va pas envoyer des mails de XXX 
vers AAA, BBB, CCC et DDD, mais il va envoyer par exemple un mail � AAA en 
se faisant passer pour BBB et � CCC en se faisant passer pour DDD ...

--> de cette mani�re il brouille les cartes et se prot�ge dans le pc 
infect� plus efficacement (parce qu'on fait un reply � AAA pour lui dire 
qu'il est infect�, et pas � XXX !!!

A+

Jean-Michel

---

Jean-Michel Reghem
Voice Technology Development Engineer
E-Mail : mailto:[EMAIL PROTECTED]

Babel Technologies S.A.
Boulevard Dolez 33  B-7000 Mons (Belgium)
Tel: +32-(0)65 37.43.03
http://www.babeltech.com


Que ceux qui veulent profiter des conditions Salon levent le doigt !
>>> Decouvrez la nouvelle gamme Audi sur http://www.audi.be
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
CCMC vous est offert par Emakina  <http://www.emakina.com>
Pour vous desabonner: <mailto:[EMAIL PROTECTED]>

Répondre à