Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1026 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [virus] reçu 4 mails + virus comment savoir d'où ça viens svp

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[virus] reçu 4 mails + virus comment savoir d'où ça viens svp

n°1427586
deg-tcd
L'amer de sable
Posté le 27-01-2004 à 15:55:43  profilanswer
 

bonjour,  
 
je viens de recevoir 4 mails identiques (on sait jamais) avec un virus dans un fichier joint...
 
ça dit ça dans le code source:
 
Return-Path: <address@yandex.ru>
Delivered-To: deg.tcd@xxx.fr
Received: (qmail 29106 invoked by uid 0); 27 Jan 2004 13:02:26 -0000
Received: from unknown (HELO localhost) ([193.251.37.164])
          (envelope-sender <address@yandex.ru> )
          by 212.198.2.122 (qmail-ldap-1.03) with SMTP
          for <deg.tcd@xxxx.fr> Jan 2004 13:02:26 -0000
From: "Elene" <FUCKENSUICIDE@HOTMAIL.COM>
To: <deg.tcd@xxx.fr
Subject: Important information for you. Read it immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
 
--xxxx
Content-Type: text/html;
Content-Transfer-Encoding: 7bit
 
<FONT color=red size=15><CENTER>Hi !</CENTER></FONT><BR>
Here is my photo, that you asked for yesterday.<BR><iframe src=domain_marker WIDTH=1 HEIGHT=1></iframe>
--xxxx
       name="accounts.zip"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
       filename="myphoto.zip"

 
et je voudrais savoir d'où ça viens s'il vous plait, et qu'est ce que c'est?  
 
je veux dire à votre avis, norton à trouvé: Win32.Dumaru.y@mm, un virus comme tant d'autres ou un facheux qui pour une raison x\y m'envoie des conneries??
 
comment je peux faire sivouplé?  merci
 
je precise je suis loggué presque nullepart, pas de sites chelous et je vire mes popups assez regulierement...


Message édité par deg-tcd le 27-01-2004 à 15:57:36

---------------
Faut arrêter de prendre les cons pour des gens.. RIP USA...
mood
Publicité
Posté le 27-01-2004 à 15:55:43  profilanswer
 

n°1427588
-CouiLLe2C​hieN-
Posté le 27-01-2004 à 15:57:18  profilanswer
 

1 desinstalle les misa a jours de outlook
2 repond lui pour qu'il te renvoie ce mail
3 visionne le mail en HTML en bas de la page tu verra la source.

n°1427591
grotius
Posté le 27-01-2004 à 15:59:59  profilanswer
 

exactement ce qu il faut pas faire !!!  
Les mails viennent surement de personne que tu connais, car le virus pompe ton adresse dans leurs carnets, évite outlook/outlook express, ne reçoit et n envoit que des mails en txt, utilise la webmail, previens les gens que tu connais plutot par telephone.

n°1427592
deg-tcd
L'amer de sable
Posté le 27-01-2004 à 16:00:21  profilanswer
 

merci de me repondre si vite, excuse moi je comprend pas exactement pourquoi faire ça (en general je reponds pas à ce genre de mails pour pas renvoyer mon ip... (logique ou pas?)


---------------
Faut arrêter de prendre les cons pour des gens.. RIP USA...
n°1427614
grotius
Posté le 27-01-2004 à 17:41:14  profilanswer
 

souvent le virus vient par un mail, il utilise une faille de outlook express, il infecte ton ordi, s'envoit automatiquement à tous les gens dans ton carnet en utilisant un expediteur fictif et voila. Meilleure protection, pas utiliser outlook, envoyer des mails en mode .txt en général, pas faire de prévisualisation des mails ou pièces jointes.

n°1427631
com21
Modérateur
real men don't click
Posté le 27-01-2004 à 19:39:19  profilanswer
 

le logiciels ne pompe pas seulement les emails dans le carnets d'adresses mais aussi dans les emails trouvé dans le cache de IE.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1427643
-CouiLLe2C​hieN-
Posté le 27-01-2004 à 19:50:40  profilanswer
 

we are in an other world

n°1427718
deg-tcd
L'amer de sable
Posté le 27-01-2004 à 20:46:04  profilanswer
 

grotius a écrit :

souvent le virus vient par un mail, il utilise une faille de outlook express, il infecte ton ordi, s'envoit automatiquement à tous les gens dans ton carnet en utilisant un expediteur fictif et voila. Meilleure protection, pas utiliser outlook, envoyer des mails en mode .txt en général, pas faire de prévisualisation des mails ou pièces jointes.


 
oui je suis d'accord, vais aussi prevenir les qques personnes que je sais avoir mon adresse... (avant j'utilisais Caramail et ça fait que 2 ans qu'on m'à expliqué comment ça fonctionne Outlook, pas eu de soucis) de plus j'ai les mises à jour et tout le toutim mon pécé n'est pas infecté (le peux de fois ou j'ai reçu ce genre de mail j'ai supp direct) mais ça me gonfle un peu...
 
une petite question: normaalement on peut tracer quelqu'un qui vous envoie un mail, mais pas par hotmail? c'est ça? sinon comment fairte s'il vous plait?
 
encore merci


---------------
Faut arrêter de prendre les cons pour des gens.. RIP USA...
n°1427975
com21
Modérateur
real men don't click
Posté le 27-01-2004 à 22:56:15  profilanswer
 

il faut afficher les header (en tete) complete de l'email,  dans tous les infos il y a l'ip de la personne qui a envoyé le mail (enfin qui est infecté par le virus)
 
mais bon avec une ip tu iras pas loin


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1428030
deg-tcd
L'amer de sable
Posté le 27-01-2004 à 23:22:22  profilanswer
 

bonsoir,
merci, tu as sûrement raison com21, de toutes façons j'ai pas la technique pour...  
 
(l'an dernier un pote m'a montré un soft pro permettant de trouver assez precisement d'où viennent les gens avec qui tu causes (sur Kaa particulierement))
 
en attendant j'arrive pas à joindre mes potes, donc je sais pas lequel est envirussé...


---------------
Faut arrêter de prendre les cons pour des gens.. RIP USA...
mood
Publicité
Posté le 27-01-2004 à 23:22:22  profilanswer
 

n°1428034
Slyde
Lizard of the Coast
Posté le 27-01-2004 à 23:24:12  profilanswer
 

Tu les prends, tu les fous à la poubelle et tu oublies.
 
J'ai reçu le même en 12 exemplaires il y a deux jours.
 
Aujourd'hui avec les nouveaux vers, j'ai supprimé plus de 25 messages de retour de bot ou autre mailer-daemon...


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1428059
deg-tcd
L'amer de sable
Posté le 27-01-2004 à 23:31:48  profilanswer
 

ok (ça me rassure un peu, c'est assez rare que je reçoive ce genre de choses), je vais virer tout ça, encore merci  :jap:  
 
 
 
 


---------------
Faut arrêter de prendre les cons pour des gens.. RIP USA...
n°1428101
Slyde
Lizard of the Coast
Posté le 27-01-2004 à 23:48:40  profilanswer
 

T'en fais pas, avec les nouveaux vers de ce week-end, tu ne va pas tarder à en avoir plein ta BAL :/ (j'en ai encore reçu 3 dans l'intervale :/)


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1428137
deg-tcd
L'amer de sable
Posté le 28-01-2004 à 00:10:29  profilanswer
 

je sais pas si c'est parceque sur le cable mais j'ai pratiquement jamais rien, ça m'etonne (c'est tres bien comme ça) mais le virus faut bien qu'il ai trouvé mon adresse quelque part... je crains juste qu'il faille dire à qques personnes de verifier leur pc :)
 
 
et pourtant pratiquement pas de correspondance et je traine plus les sites bizoires...


---------------
Faut arrêter de prendre les cons pour des gens.. RIP USA...
n°1428142
Slyde
Lizard of the Coast
Posté le 28-01-2004 à 00:14:14  profilanswer
 

les expediteurs comme les destinataires sont générés à partir du carnet d'adresse et de morceaux de carnet d'adresse, voir même aléatoirement vu les destinataires de merde que je me tappe dans toutes les mailer-daemon et autres bots qui me renvoient des avertissement dans tous les sens :o


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1428160
deg-tcd
L'amer de sable
Posté le 28-01-2004 à 00:30:16  profilanswer
 

ah c'est pire que je pensais... bon courage pour toi, je le saurais pour la prochaine fois. encore merci Slyde
 
BN aussi :)


---------------
Faut arrêter de prendre les cons pour des gens.. RIP USA...

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  [virus] reçu 4 mails + virus comment savoir d'où ça viens svp

 

Sujets relatifs
Attaque virale massive : W32/Mydoom.* Faites attention à vos mails !!!Virus cssrs.exe
virus scan1000.exe comment s'en débarasser ???Virus BloodHound.Packed , la menace est sérieuse ?
winroute + mails !Virus contre Microsoft... Aidez moi
Un virus, ou ujn soft qui foire ?Mails Linux (Ximian) vers Outlook ?
Mon PC me fait des blue-screens (nouveau virus???)virus qui déplace le cureur de la souris...
Plus de sujets relatifs à : [virus] reçu 4 mails + virus comment savoir d'où ça viens svp


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR