Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2456 connectés 

  FORUM HardWare.fr
  Windows & Software

   Virus/mail, réception de mail sans objet, expéditeur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Virus/mail, réception de mail sans objet, expéditeur

n°559532
Groody
Utilisez MES smileys §
Posté le 13-02-2002 à 15:59:34  profilanswer
 

Salut,
 
J'ai recherché sur Google, sur ce forum, même chez Symantec, je n'ai rien trouvé.
 
Un de mes users vient de recevoir un mail SANS objet, ni expéditeur, rien, aucune info. Grace à l'entête j'ai quand même pu voir que c'était un autre de mes users qui lui avait envoyé (IP MACHINE).
 
La pièce jointe se nomme : nofngkno.exe
 
Je suis en train de faire passer un coup de Norton dessus. Rien pr l'instant.
 
Quelqu'un a t'il une idée ?

 

[jfdsdjhfuetppo]--Message édité par Groody--[/jfdsdjhfuetppo]


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le 13-02-2002 à 15:59:34  profilanswer
 

n°560656
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 13:08:32  profilanswer
 

Je n'ai tjs rien trouvé. Une idée ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°560885
neo-matrix​01
Posté le 14-02-2002 à 15:14:13  profilanswer
 

:bounce:  Salut,  
Ben en fait, rien ne dit que c'es un virus ce truc là, si norton ne trouve rien (en admettant que tu as les dernières maj de signatures de virus), je vois pas pq tu te tracasses !!  :bounce:  :pt1cable:


---------------
Neo...
n°560911
kassdelire
Posté le 14-02-2002 à 15:20:18  profilanswer
 

c'est strange pour qu'il n'y ai pas d'expediteur il a du passer par un anomizer ou idem ((et encore pas sur)
Le mieux c'est d'aller voir l'expediteur et lui demander  
 
M'enfin j'sui d'accord avec neo , p'etre pas la peine de s'alarmer.

n°560916
elcatalan
Just Married
Posté le 14-02-2002 à 15:23:06  profilanswer
 

1ère qualité de l'admin: être paranoïaque
2ème qualité de l'admin: être paranoïaque
3ème qualité de l'admin: être paranoïaque
 
si en fait ce n'était pas grave, se dire que ça aurait pu l'être

n°560982
Pnar
supercherie bio logique
Posté le 14-02-2002 à 15:52:51  profilanswer
 

que dit l'epéditeur ?


---------------
bah kestufou ?
n°561006
kassdelire
Posté le 14-02-2002 à 16:04:28  profilanswer
 

elcatalan a écrit a écrit :

1ère qualité de l'admin: être paranoïaque
2ème qualité de l'admin: être paranoïaque
3ème qualité de l'admin: être paranoïaque
 
si en fait ce n'était pas grave, se dire que ça aurait pu l'être  




 
De acuerdo
 
Dicton de l'admin:
Mieux vaut prevenir que guerir   :D  
 
Mais moi je partais du principe qu'il connait l'expediteur( ou du moins son IP), donc autant demander lui demander et en fonction de son explication se faire une p'tite idee sur la nature de la piece jointe.

n°561040
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 16:16:04  profilanswer
 

Alors, la machine est sur un site distant, j'ai eu le mec hier au tel, il n'a jamais envoyé ce mail.
 
Effectivement ce n'est ptet rien, mais rien qui se copie tt seul  :pt1cable:  
 
Je crois me rappeller avoir lu un truc sur ce genre de virus, je n'ai rien REtrouvé sur le net pourtant.
 
La machine vérolée m'est rapportée la semaine prochaine, je verrai.


---------------
Vidéo Concorde Air France | www.kiva.org
n°561060
neo-matrix​01
Posté le 14-02-2002 à 16:28:34  profilanswer
 

oui NIMDA ou un autres de ses cousins, tu peux trouver tout ce qu'il te faut sur le site de http://www.commentcamarche.com dans la rubrque sur le virus BADTRANS tu trouvera tous les soft de symantec pour ce type de virus.
Le virus envoi des mail lui-même a tous les correspondant du carnet d'adresse, donc il faudra scanner l'autre pc aussi !


---------------
Neo...
n°561066
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 16:30:19  profilanswer
 

Ahahaha@sexyfun.net je le détruit facile.
 
Donc d'après toi, ce genre de mail (sans expé, objet, etc..) est envoyé par ce type de virus.
 
Ok, et bien je regarde ça la semaine prochaine.
 
MErci


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le 14-02-2002 à 16:30:19  profilanswer
 

n°561082
neo-matrix​01
Posté le 14-02-2002 à 16:40:12  profilanswer
 

:bounce: si c'est bien du au virus, je te conseil de ne pas trop attender parce que plus tu attends, plus il y a de gens infectés !


---------------
Neo...
n°561088
B-52
Contrario Contrariis Curantur
Posté le 14-02-2002 à 16:42:40  profilanswer
 

Vu la gueule du nom de la pièce attaché, c'est un nom généré au hasard..donc ça a tout lieu d'être louche...
L'expéditeur a t'il scanné sa bécane ? (et vérifié que ce n'est pas un résident ? )

n°561090
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 16:44:58  profilanswer
 

pour, c'est obligatoirement un virus. L'user ne l'a pas envoyé, donc..
 
Je ne peux pas faire autrement, je n'ai pas le tps d'aller jusqu'à l'agence en question, nos mise à jour d'AV, c'est actuellement un prb que j'aimerai régler en changeant complètement d'AV (passer vers un AVP Corporate + serveur centralisant les MAJ), sur tous les postes. Actuellement c'est un peu dégueu niveau protection antivirale. Mais je ne peux faire autrement  :(  
 
Merci pour vos réponses :jap:


---------------
Vidéo Concorde Air France | www.kiva.org
n°561106
neo-matrix​01
Posté le 14-02-2002 à 16:49:35  profilanswer
 

:bounce: oki mais alors il faut éviter de se connecter je sais pas moi !!
je sais que c'esst pas fastoche mais bon bonne chance !


---------------
Neo...
n°561107
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 16:51:39  profilanswer
 

Je lui ai interdit d'utiliser son Outlook jusque là (OUI OUI JE SAIS !! Outlook c pas bien ;). MAis pas le tps de me pencher sur quel client gratuit prendre (malgré un lancement de post)).


---------------
Vidéo Concorde Air France | www.kiva.org
n°561111
neo-matrix​01
Posté le 14-02-2002 à 16:54:17  profilanswer
 

:bounce: c'est rien pour outlook j'utilise aussi cette merde !
Il faut juste qu'il ne se connecte pas du tout, il n'a pas besoin de lancer outlook pour que le virus envoi des mail  
PAS DE CONNEXION POINT !!!!! :gun:


---------------
Neo...
n°561115
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 16:55:31  profilanswer
 

Hey heo, pas de connexion = pas besoin qu'il viennet bosser. On utiliser un AS400, et il l'utilise, ainsi que Metaframe pour du travail distant, alors si pas de connexion = pas de travail.
 
Je ne suis pas le respons infos, je ne peux imposer de telle chose.

 

[jfdsdjhfuetppo]--Message édité par Groody--[/jfdsdjhfuetppo]


---------------
Vidéo Concorde Air France | www.kiva.org
n°561119
neo-matrix​01
Posté le 14-02-2002 à 16:56:58  profilanswer
 

Ahhh merde alors !!!
Tu bosses où ??
Je rentre chez moi, je repasse ici vers 18h30  tantot
 
AS/400 je bosse dessus aussi !


---------------
Neo...
n°561121
B-52
Contrario Contrariis Curantur
Posté le 14-02-2002 à 16:59:59  profilanswer
 

Héhé, j'en connais un qui vas avoir du boulot à démerdouiller tous les postes de son réseau ;-)
 
Pour les clients mails, c'est par ici : http://www.staff.uiuc.edu/~ehowes/soft13b.htm

n°561147
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 17:19:32  profilanswer
 

Où je bosse ? Dans l'Oise (malheureusement :().
 
Merci B-52, je vais allé voir. Y'a de bons clients Freeware pour utilisations pro ?
 
Pour démerdouiller les postes, ça ne pourra pas aller plus vite. Nous sommes 2, et je m'occupe à 95 % de la micro. Pas de budget, etc... donc on fera avec, je m'en rends pas malade.


---------------
Vidéo Concorde Air France | www.kiva.org
n°561194
B-52
Contrario Contrariis Curantur
Posté le 14-02-2002 à 17:34:37  profilanswer
 

Je ne peux pas te répondre pour l'instant, ce qui sont là sont en phase de test (on sélectionne le meilleur en terme de sécu/fonctionnalités) pour notre site... Ceci étant ce site (www.staff) est aussi un site consacré à la sécu...donc de ce coté là ça devrai aller...

n°561202
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 17:37:51  profilanswer
 

"on sélectionne" ??
 
Sais-tu si, ceux indiqués comme FREE, le sont pour une utilisation pro ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°561219
B-52
Contrario Contrariis Curantur
Posté le 14-02-2002 à 17:44:53  profilanswer
 

on -->la team de Securis
 
Et je ne peux pas te dire si ils st bon ou po, vu que je m'occupes pas de la future rubrique du site consacré aux Mails, en revanche je bosses sur la traduc de l'aide de Kerio mail server, et je peux te dire que c'est de la bombe, mais c'est un shareware  :D

n°561314
B-52
Contrario Contrariis Curantur
Posté le 14-02-2002 à 18:34:30  profilanswer
 

Apperement Calypso fera trés bien l'affaire ( a priori) : protection par login/pass, fonction de surveillance des pièces attachés avancé ...
Si tu as des questions, je tiens sous la main la personne qui s'en occupe ..

n°561355
Groody
Utilisez MES smileys §
Posté le 14-02-2002 à 18:43:16  profilanswer
 

Bah, faudra le tester (interface, utilisation, etc..)
 
sinon :
 - gratuit pour utilisation commerciale ?
 - comment fonctionne t'il avec un antivirus ? Pour OutlookXP + Norton dernière version, Norton se place entreOulook et le serveur POP/SMTP et vérifie tout ce qui passe.
 - gère les contactes ?
 - Pop/SMTP ?
 
Voilà pour l'instant.
 
Merci


---------------
Vidéo Concorde Air France | www.kiva.org
n°561404
B-52
Contrario Contrariis Curantur
Posté le 14-02-2002 à 18:59:07  profilanswer
 

Apperement la boite à mis la clef sous la porte, et il n'y a pas de problème avec les licences...
 
Pas d'intégration d'antivirus a priori, mais pgp oui...
 
Gestion des contacts ? ben tu as tout : tel, adresse etc..
 
Plusieurs procédures d'authentifications...
Et oui, il marche avec smtp et pop3, mais je crois que c'est normal ;)

n°561823
Groody
Utilisez MES smileys §
Posté le 15-02-2002 à 00:08:37  profilanswer
 

okok, à voir donc :)
 
Pour POP/SMTP, oui oui, c normal :D


---------------
Vidéo Concorde Air France | www.kiva.org
n°561824
Groody
Utilisez MES smileys §
Posté le 15-02-2002 à 00:08:50  profilanswer
 

Merci  :jap:


---------------
Vidéo Concorde Air France | www.kiva.org
n°561961
neo-matrix​01
Posté le 15-02-2002 à 08:04:44  profilanswer
 

:bounce: Bouyou :bounce:  
A titre d'info, j'ai eu la série de virii (ou on dit des virii) du style de NIMDA...(oui je sais tout le monde s'en fou,mais c'est rien  :pt1cable: ) Le fichier joint que tu as reçu, a-t-il un double extension (ex : machin.exe.vbs ou autre) ? je te conseil de tjs faire apparaitre les extensions de tous les fichier pour être certain que tu n'a pas un fichier avec un double ext. en général, il y a un virus la dedans !! :gun:


---------------
Neo...
n°561978
Groody
Utilisez MES smileys §
Posté le 15-02-2002 à 08:52:15  profilanswer
 

Oui oui, t'inquiettes pas ce genre d'options est activée à chaque machine que je mets/remets en prod ici ;). Mais merci de me le rappeller.
 
Là ct un EXE sans triche niveau extension.
 
Bon, je vire le URGENT du titre puisque c'est moins urgent...


---------------
Vidéo Concorde Air France | www.kiva.org
n°562217
neo-matrix​01
Posté le 15-02-2002 à 12:02:55  profilanswer
 

:bounce: Bouyou :bounce:  
Bonne idée c'es moins urgent !!
 
 :hap:


---------------
Neo...
n°562228
Pims
Posté le 15-02-2002 à 12:09:22  profilanswer
 

Une autre astuce pour eviter de contaminer tous ces petits copains:
 
Creer un Contact "aaa" sans adresse de messagerie (ou une bidon syntaxiquement) Comme ca le virus butera sur la premiere adresse du carnet d'adresse ("aaa" ) et s'arretera la !
Ca marche bien :)
 
Ou sinon Arreter d'utiliser Outlook Express ou Outlook :fou:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°562234
neo-matrix​01
Posté le 15-02-2002 à 12:11:39  profilanswer
 

:bounce: Boyou Pims :bounce:  
PIMS comme ceux à l cerise et au chocolat ?
Si ton truc marche et bien c'est tres cool et tres sympa de part !!
 :pt1cable:


---------------
Neo...
n°562237
kassdelire
Posté le 15-02-2002 à 12:14:05  profilanswer
 

Pims a écrit a écrit :

Une autre astuce pour eviter de contaminer tous ces petits copains:
 
Creer un Contact "aaa" sans adresse de messagerie (ou une bidon syntaxiquement) Comme ca le virus butera sur la premiere adresse du carnet d'adresse ("aaa" ) et s'arretera la !
Ca marche bien :)
 
Ou sinon Arreter d'utiliser Outlook Express ou Outlook :fou:  




 :jap:  
 
Bonne astuce

n°562244
Groody
Utilisez MES smileys §
Posté le 15-02-2002 à 12:22:54  profilanswer
 

Pims a écrit a écrit :

...
Ou sinon Arreter d'utiliser Outlook Express ou Outlook :fou:  




 
Merci pour l'astuce qui commence à être de plus en plus connue.
 
Pour Outlook, comme je l'ai déjà expliqué, il me faut du tps pour en trouver gratuit, en FR, si possible qui remonter les PST, sans trop d'options, et qui réagi correctmeent au virus/antivirus. Maleheureusement, le tps, je ne l'ai pas. Je ne peux rien faire pour que ça change.
 
Mais j'y pense de plus en plus. Mais y'a des priorités..


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

   Virus/mail, réception de mail sans objet, expéditeur

 

Sujets relatifs
C'est fiable les adresse mail de Ulimit.com ?[???] Le meilleur Anti-Virus pour vous c'est quoi?
E-mail et Flash 5[icq] nouvo pbm lors de la réception d'une request
Fichier sulfnbk.exe = VIRUS !!!Mail via Access
Comment envoyer un mail en html avec une image?Ces e-mails que j'ai reçu sont ils des virus ?
Redirection E-mail avec OUTLOOKVirus SECURE.EXE
Plus de sujets relatifs à : Virus/mail, réception de mail sans objet, expéditeur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR