Microsoft Windows Vista Community Forums - Vistaheads
Recommended Download



Welcome to the Microsoft Windows Vista Community Forums - Vistaheads, YOUR Largest Resource for Windows Vista related information.

You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so , join our community today!

If you have any problems with the registration process or your account login, please contact us.

Driver Scanner

ATTENTION aux mails de Xsarats

microsoft.public.fr.windows.vista.general






Speedup My PC
Reply
  #1 (permalink)  
Old 12-25-2007
Le Claude
 

Posts: n/a
ATTENTION aux mails de Xsarats
Bonjour à Tous !

Attention aux messages signés Xsaravts, ils contiennent
vraisemblablement un Active X, j'ose espérer sans doute à son insu et je
m'explique :
1-) Il y a quelques jours, Xsaravts avait posé une question sur ce forum
; question à la quelle j'ai répondue, à l'ouverture du message, Avast m'a
averti de la possibilité d'une infection, j'ai passé outre et j'ai ouvert et
répondu et je me suis pris un Active X, qui, pas très méchant, dès que
j'établissais une connexion ouvrait une deuxième page Internet par derrière
m'invitant à télécharger SWS anti spyware, puis me mettant en liaison avec
des sites ****os....
2-) Aujourd'hui rien que le fait de passer la souris sur le message,
Avast a crié au secours : Infection !

C'est le "malware" Scareware, SpyBot S & D en vient à bout facilement,
mais il faut ensuite aller supprimer la clef infectée du Registre qu'il
indique.

En conséquence le message de Xsaravts vient de passer à la poubelle et
de lui s'est retrouvé aux expéditeurs bloqués.


--
Amicalement, Claude.

Claude CHARNEAU MVP-Shell/User.

La fé sens òbras, mòrta es.


Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 12-25-2007
Phil
 

Posts: n/a
Re: ATTENTION aux mails de Xsarats
"Le Claude" <Claude.Charneau.amarantes@Wanadoo.fr> a écrit dans le message
de news:51AC8FD0-807F-4A1E-8DC6-636C368C024C@microsoft.com...
> Attention aux messages signés Xsaravts, ils contiennent
> vraisemblablement un Active X, j'ose espérer sans doute à son insu ...
> 2-) Aujourd'hui rien que le fait de passer la souris sur le message,
> Avast a crié au secours : Infection !
>
> C'est le "malware" Scareware, SpyBot S & D en vient à bout facilement,
> mais il faut ensuite aller supprimer la clef infectée du Registre qu'il
> indique.
> Claude CHARNEAU MVP-Shell/User.

Bonjour le Glaude,
Noyeux Joël à toi.

Je ne comprends pas. Peux tu être plus clair ?
Je n'ai eu aucune alerte sur les messages de Xsravts.
Ma conf : Vista64 Home Premium. Antivir. Pare feu actif.
Mon réseau d'accès : Friboite V4 mode NAT actif . Connexion 100BaseT en 100
Full

Comment pourrais-je vérifier si j'ai ou non été infecté. (RootKit, Trojan ou
autre malware transmis par ses messages).
Vista ne m'aurait-il pas prévenu de l'ActiveX ?
Merci de tes conseils
Phil


Reply With Quote
  #3 (permalink)  
Old 12-25-2007
Faelan
 

Posts: n/a
Re: ATTENTION aux mails de Xsarats
"Phil soisy free fr>" <philippe <pointatpoint> a écrit dans le message de
news:%23S7$16tRIHA.748@TK2MSFTNGP04.phx.gbl...
> "Le Claude" <Claude.Charneau.amarantes@Wanadoo.fr> a écrit dans le message
> de news:51AC8FD0-807F-4A1E-8DC6-636C368C024C@microsoft.com...
>> Attention aux messages signés Xsaravts, ils contiennent
>> vraisemblablement un Active X, j'ose espérer sans doute à son insu ...
>> 2-) Aujourd'hui rien que le fait de passer la souris sur le message,
>> Avast a crié au secours : Infection !
>>
>> C'est le "malware" Scareware, SpyBot S & D en vient à bout facilement,
>> mais il faut ensuite aller supprimer la clef infectée du Registre qu'il
>> indique.
>> Claude CHARNEAU MVP-Shell/User.

> Bonjour le Glaude,
> Noyeux Joël à toi.
>
> Je ne comprends pas. Peux tu être plus clair ?
> Je n'ai eu aucune alerte sur les messages de Xsravts.
> Ma conf : Vista64 Home Premium. Antivir. Pare feu actif.
> Mon réseau d'accès : Friboite V4 mode NAT actif . Connexion 100BaseT en
> 100 Full
>
> Comment pourrais-je vérifier si j'ai ou non été infecté. (RootKit, Trojan
> ou autre malware transmis par ses messages).
> Vista ne m'aurait-il pas prévenu de l'ActiveX ?
> Merci de tes conseils
> Phil


Moi non plus : j'ai Avast à jour et aucune alerte à la lecture de ses
messages (une dizaine testée parmi les derniers).
X-Antivirus: avast! (VPS 071224-0, 24/12/2007), Inbound message
X-Antivirus-Status: Clean
J'ai regardé la source des posts : pas de trace d'html, de liens
quelconques, ou d'ActiveX....

--

F.


Reply With Quote
  #4 (permalink)  
Old 12-25-2007
Jean-Claude BELLAMY
 

Posts: n/a
Re: ATTENTION aux mails de Xsarats
"Le Claude" <Claude.Charneau.amarantes@Wanadoo.fr> a écrit dans le message
de news:51AC8FD0-807F-4A1E-8DC6-636C368C024C@microsoft.com...
> Bonjour à Tous !
>
> Attention aux messages signés Xsaravts, ils contiennent
> vraisemblablement un Active X, j'ose espérer sans doute à son insu et je
> m'explique :
> 1-) Il y a quelques jours, Xsaravts avait posé une question sur ce
> forum ; question à la quelle j'ai répondue, à l'ouverture du message,
> Avast m'a averti de la possibilité d'une infection, j'ai passé outre et
> j'ai ouvert et répondu et je me suis pris un Active X, qui, pas très
> méchant, dès que j'établissais une connexion ouvrait une deuxième page
> Internet par derrière m'invitant à télécharger SWS anti spyware, puis me
> mettant en liaison avec des sites ****os....
> 2-) Aujourd'hui rien que le fait de passer la souris sur le message,
> Avast a crié au secours : Infection !
>
> C'est le "malware" Scareware, SpyBot S & D en vient à bout facilement,
> mais il faut ensuite aller supprimer la clef infectée du Registre qu'il
> indique.
>
> En conséquence le message de Xsaravts vient de passer à la poubelle et
> de lui s'est retrouvé aux expéditeurs bloqués.



Tu fais fausse route, Claude !
Ton pb de cochonnerieware apparu avec un message de Xsaravts n'est qu'une
coïncidence fâcheuse.
Mais la corrélation doit s'arrêter là !

En effet, j'ai examiné "à la loupe" TOUS les messages de Xsaravts.
ils comportent TOUS la même en-tête :
X-Newsreader: Microsoft CDO for Windows 2000
Content-Class: urn:content-classes:message
Importance: normal
Priority: normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.2992
...
C'est à dire qu'ils ont été postés via cette IWALC (Interface Web à la con),
, à savoir le site web des newsgroup de MS.
Donc insérer une pièce-jointe, qui plus est "malsaine", dans un message
envoyé depuis cette interface est hautement improbable pour ne pas dire
impossible !

Et comme disait le p'tit Jésus :
"Paix aux utilisateurs de Vista de bonne volonté, car ils seront durement
éprouvés !" ;-)

Noyeux Joël !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Reply With Quote
  #5 (permalink)  
Old 12-25-2007
Pierre TORRIS
 

Posts: n/a
Re: ATTENTION aux mails de Xsarats
Le Claude <Claude.Charneau.amarantes@Wanadoo.fr> a écrit dans ce
message
<news:51AC8FD0-807F-4A1E-8DC6-636C368C024C@microsoft.com> :

> Bonjour à Tous !
>
> Attention aux messages signés Xsaravts, ils contiennent vraisemblablement
> un Active X, j'ose espérer sans doute à son insu et je m'explique :
> 1-) Il y a quelques jours, Xsaravts avait posé une question sur ce forum
> ; question à la quelle j'ai répondue, à l'ouverture du message, Avast m'a
> averti de la possibilité d'une infection, j'ai passé outre et j'ai ouvert et
> répondu et je me suis pris un Active X, qui, pas très méchant, dès que
> j'établissais une connexion ouvrait une deuxième page Internet par derrière
> m'invitant à télécharger SWS anti spyware, puis me mettant en liaison avec
> des sites ****os....
> 2-) Aujourd'hui rien que le fait de passer la souris sur le message,
> Avast a crié au secours : Infection !
>
> C'est le "malware" Scareware, SpyBot S & D en vient à bout facilement,
> mais il faut ensuite aller supprimer la clef infectée du Registre qu'il
> indique.
>
> En conséquence le message de Xsaravts vient de passer à la poubelle et de
> lui s'est retrouvé aux expéditeurs bloqués.


Bonjour Claude,

Le pauvre... ses messages sont envoyés en texte brut... ;-)
Voici le contenu du dernier après réception, dont analyse Avast : Clean

Et donc, *JOYEUX NOEL* à tous. :-)

Thread-Topic:
thread-index: AchG1KuUWwPRXxVaSmibRKGHO0CCdA==
X-WBNR-Posting-Host: 207.46.193.207
From: =?Utf-8?B?eHNhcmF2dHM=?= <xsaravts@discussions.microsoft.com>
Subject:
Date: Tue, 25 Dec 2007 01:01:00 -0800
Lines: 5
Message-ID: <E7D0FDF3-3DA4-4F47-A946-EE560F9E49FC@microsoft.com>
MIME-Version: 1.0
Content-Type: text/plain;
charset="Utf-8"
Content-Transfer-Encoding: 8bit
X-Newsreader: Microsoft CDO for Windows 2000
Content-Class: urn:content-classes:message
Importance: normal
Priority: normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.2992
Newsgroups: microsoft.public.fr.windows.vista.general
NNTP-Posting-Host: tk2msftibfm01.phx.gbl 10.40.244.149
Path: TK2MSFTNGP01.phx.gbl!TK2MSFTNGHUB02.phx.gbl
Xref: TK2MSFTNGP01.phx.gbl
microsoft.public.fr.windows.vista.general:76071
X-Antivirus: avast! (VPS 071224-0, 24/12/2007), Inbound message
X-Antivirus-Status: Clean

UN JOYEUX NOEL AUX NEWSGROUPS et des bonnes fêtes de fin d'année

de xsaravts et Famille

Meilleures salutations

--
Bien à vous. Pierre TORRIS
www.ptorris.com


Reply With Quote
  #6 (permalink)  
Old 12-25-2007
Waree
 

Posts: n/a
RE: ATTENTION aux mails de Xsarats
salut, en
-- plus les contrôles activex ne peuvent pas être installés Ã* l'insu de son
plein gré... Microsoft Ã* été attaqué en justice la dessus et leurs
installation doit se faire après accord de l'utilisateur...
Houari/Waree


"Le Claude" a écrit :

> Bonjour Tous !
>
> Attention aux messages signs Xsaravts, ils contiennent
> vraisemblablement un Active X, j'ose esprer sans doute son insu et je
> m'explique :
> 1-) Il y a quelques jours, Xsaravts avait pos une question sur ce forum
> ; question la quelle j'ai rpondue, l'ouverture du message, Avast m'a
> averti de la possibilit d'une infection, j'ai pass outre et j'ai ouvert et
> rpondu et je me suis pris un Active X, qui, pas trs mchant, ds que
> j'tablissais une connexion ouvrait une deuxime page Internet par derrire
> m'invitant tlcharger SWS anti spyware, puis me mettant en liaison avec
> des sites ****os....
> 2-) Aujourd'hui rien que le fait de passer la souris sur le message,
> Avast a cri au secours : Infection !
>
> C'est le "malware" Scareware, SpyBot S & D en vient bout facilement,
> mais il faut ensuite aller supprimer la clef infecte du Registre qu'il
> indique.
>
> En consquence le message de Xsaravts vient de passer la poubelle et
> de lui s'est retrouv aux expditeurs bloqus.
>
>
> --
> Amicalement, Claude.
>
> Claude CHARNEAU MVP-Shell/User.
>
> La f sens bras, mrta es.
>
>

Reply With Quote
  #7 (permalink)  
Old 12-25-2007
Le Claude
 

Posts: n/a
Re : ATTENTION aux mails de Xsarats
Salut à Tous !

C'est tout de même étrange que par 2 fois Avast m'ait mis en garde sur
les messages de la même personne et qu'immédiatement après le 1° fois (le
17/12 me semble-t-il) je me sois chopé Scareware -)) Depuis 2003 que je me
livre au jeu des réponses, j'ai (d'après Google #9500 interventions) c'est
la 1° fois que je reçois des messages d'avertissement d'infection et ce 2
fois sur la même personne.
Bien sur je crois "sur paroles" Pierre Torris et Jean Claude Bellamy
(que je connais personnellement) mais aussi les autres Faelan, Philsosyfree
et Waree.
J'ai déjà eu le plaisir de réponde à Xsaravts d'autres fois et ce fut
sans problème, qu'il n'interprète pas mal ce que je dis, nous pouvons tous
être contaminés et servir de vecteur, j'ai voulu avertir. J'ai été moi même
étonné du comportement d'Avast car comme le souligne, je crois, JCB sans PJ,
il n'est pas possible de transmettre quoi que ce soit.

Je n'ai dit que ce que je voyais et le mystère persiste...-)))

Mes amitiés à Xsaravts, le pauvre, il doit se sentir brimé...-

--
Amicalement, Claude.

Claude CHARNEAU MVP-Shell/User.

La fé sens òbras, mòrta es.


"Le Claude" <Claude.Charneau.amarantes@Wanadoo.fr> a écrit dans le message
de groupe de discussion :
51AC8FD0-807F-4A1E-8DC6-636C368C024C@microsoft.com...
> Bonjour à Tous !
>
> Attention aux messages signés Xsaravts, ils contiennent
> vraisemblablement un Active X, j'ose espérer sans doute à son insu et je
> m'explique :
> 1-) Il y a quelques jours, Xsaravts avait posé une question sur ce
> forum ; question à la quelle j'ai répondue, à l'ouverture du message,
> Avast m'a averti de la possibilité d'une infection, j'ai passé outre et
> j'ai ouvert et répondu et je me suis pris un Active X, qui, pas très
> méchant, dès que j'établissais une connexion ouvrait une deuxième page
> Internet par derrière m'invitant à télécharger SWS anti spyware, puis me
> mettant en liaison avec des sites ****os....
> 2-) Aujourd'hui rien que le fait de passer la souris sur le message,
> Avast a crié au secours : Infection !
>
> C'est le "malware" Scareware, SpyBot S & D en vient à bout facilement,
> mais il faut ensuite aller supprimer la clef infectée du Registre qu'il
> indique.
>
> En conséquence le message de Xsaravts vient de passer à la poubelle et
> de lui s'est retrouvé aux expéditeurs bloqués.
>
>
> --
> Amicalement, Claude.
>
> Claude CHARNEAU MVP-Shell/User.
>
> La fé sens òbras, mòrta es.
>
>

Reply With Quote
  #8 (permalink)  
Old 12-26-2007
Surgele
 

Posts: n/a
Re: ATTENTION aux mails de Xsarats
Pierre TORRIS a pensé très fort :
(couic)
> Bonjour Claude,
>
> Le pauvre... ses messages sont envoyés en texte brut... ;-)

La réponse aurait pu s'arrêter là ;-) par contre le TITRE parle de
MAILS et pas de posts ici

--
Surgelé
surgele@free.fr


Reply With Quote
  #9 (permalink)  
Old 12-26-2007
MCI (ex do ré Mi chel la si do) [MVP]
 

Posts: n/a
Re: ATTENTION aux mails de Xsarats
Bonsoir !


> ActiveX ; Microsoft Ã* été attaqué en justice la dessus et leurs
> installation doit se faire après accord de l'utilisateur...



C'était -Ã* peu près- vrai. Cela ne concernait pas l'installation, mais
l'activation ("cliquez ici pour activer ce contrôle").
Cependant un accord, entre Eolas et Microsoft, intervenu début novembre,
a changé la donne. L'activation obligatoire devait sauter courant
décembre.

Pour l'installation, elle est contrôlée par les paramètres des zones
d'IE-7 (onglet "sécurité").

@-salutations

Michel Claveau




Reply With Quote
  #10 (permalink)  
Old 12-26-2007
Pierre TORRIS
 

Posts: n/a
Re: ATTENTION aux mails de Xsarats
Surgele <surgele@free.fr> a écrit dans ce message
<news:mn.d3b27d7c8af0a94e.84539@free.fr> :

> Pierre TORRIS a pensé très fort :
> (couic)
>> Bonjour Claude,
>>
>> Le pauvre... ses messages sont envoyés en texte brut... ;-)

> La réponse aurait pu s'arrêter là ;-)


Pas pour tout le monde. ;-)

> par contre le TITRE parle de MAILS et pas de posts ici


Et le texte du message stipule :
"Il y a quelques jours, Xsaravts avait posé une question sur ce forum"

--
Bien à vous. Pierre TORRIS
www.ptorris.com


Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are Off

Similar Threads
Thread Thread Starter Forum Replies Last Post
Attention, Shoppers Steve Security News 0 11-26-2007 06:12
Réponse aux posts La Poste microsoft.public.fr.windows.vista.general 1 08-24-2007 14:51
JE TOUS MES MAILS DES MAILS EN HEXADECIMAL, PHOTO EN BINAIRE ET BALISE HTML??? eric S. microsoft.public.windows.vista.mail 1 06-27-2007 20:02
SB Audigy 4 value. No AUX or LINE IN? Noozer microsoft.public.windows.vista hardware devices 2 03-12-2007 23:25




All times are GMT +1. The time now is 17:37.




Driver Scanner - Free Scan Now

Vistaheads.com is part of the Heads Network. See also XPHeads.com , Win7Heads.com and Win8Heads.com.


Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0 RC 2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120