Bonjour,
Je viens vers vous car j'ai une notification qui revient tous le temps pour un virus CXmail/OleDl-BF. J'utilise sophos home comme antivirus.
Je remercie d'avance de votre aide.
Notification virus CXmail/OleDl-BF sur sophos
Modérateur : Mods Windows
- Messages : 5
- Inscription : 26 nov. 2021 09:05
- Messages : 15440
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Notification virus CXmail/OleDl-BF sur sophos
Bonjour
Je copie colle
Les rapports Sophos n'indiquent pas de fichier spécifique ?
Pour en avoir le coeur net :
La procédure de Malekal
__________________
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut. ----> Ne pas oublier de cocher la case qui figure sur l'écran d'accueil
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Je copie colle
Ce qui n'est pas dit, c'est qu'il y a énormément de faux positifs chez Sophos avec cette détection"Cette détection affecte les documents Office (par exemple, Excel, Word) qui contiennent des macros et sont envoyés par e-mail."
Les rapports Sophos n'indiquent pas de fichier spécifique ?
Pour en avoir le coeur net :
La procédure de Malekal
__________________
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut. ----> Ne pas oublier de cocher la case qui figure sur l'écran d'accueil
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 5
- Inscription : 26 nov. 2021 09:05
Re: Notification virus CXmail/OleDl-BF sur sophos
Bonjour,
Tout d'abord je vous remercie de votre réponse.
Sophos indique un fichier Excel qui se trouve dans le dossier des fichiers de pièce jointe Outlook, mais le supprime à chaque fois. J'ai déjà supprimé tous les mails que j'ai trouvé suspicieux.
J'ai fait l'analyse FRST et ci-dessous les liens sur PJ joint :
https://pjjoint.malekal.com/files.php?i ... 8i14i6j9m8
https://pjjoint.malekal.com/files.php?i ... g7j14d12v5
https://pjjoint.malekal.com/files.php?i ... z7w8y15u12
Tout d'abord je vous remercie de votre réponse.
Sophos indique un fichier Excel qui se trouve dans le dossier des fichiers de pièce jointe Outlook, mais le supprime à chaque fois. J'ai déjà supprimé tous les mails que j'ai trouvé suspicieux.
J'ai fait l'analyse FRST et ci-dessous les liens sur PJ joint :
https://pjjoint.malekal.com/files.php?i ... 8i14i6j9m8
https://pjjoint.malekal.com/files.php?i ... g7j14d12v5
https://pjjoint.malekal.com/files.php?i ... z7w8y15u12
- Messages : 114113
- Inscription : 10 sept. 2005 13:57
Re: Notification virus CXmail/OleDl-BF sur sophos
Tant que tu n'exécutes pas la pièce jointe et la Macro, ça ne craint rien.
Faut supprimer le mail.
Faut supprimer le mail.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 2 Réponses
- 122 Vues
-
Dernier message par ben33
-
- 3 Réponses
- 88 Vues
-
Dernier message par angelique
-
-
Windows 7 et 8.1 : Supprimer la notification de fin de support Chrome/Chromium
par Parisien_entraide » » dans Papiers / Articles - 0 Réponses
- 694 Vues
-
Dernier message par Parisien_entraide
-
-
- 3 Réponses
- 33 Vues
-
Dernier message par Parisien_entraide
-
-
[STORMSHIELD] Modifier l'adresse IP source des mails de notification
par Welshcoast » » dans Securite informatique - 0 Réponses
- 16 Vues
-
Dernier message par Welshcoast
-