comment savoir qui a envoyé le mail? - Sécurité - Windows & Software
Marsh Posté le 31-03-2003 à 13:25:26
le problème c'est que la plupart du temps ceux qui sont infectés ne le savent pas donc t'envoies un virus involontairement : le mieux que tu as à faire c'est de répondre au mail en indiquant que tu reçois de cette adresse des virus et en leur demandant de regler le problème.
Marsh Posté le 31-03-2003 à 13:28:32
fred2k a écrit : le problème c'est que la plupart du temps ceux qui sont infectés ne le savent pas donc t'envoies un virus involontairement : le mieux que tu as à faire c'est de répondre au mail en indiquant que tu reçois de cette adresse des virus et en leur demandant de regler le problème. |
ce n'est pas forcément judicieux de faire cela car en général le virus en question s'amuse à modifier justement les en-tête des mail et y met des champs non valide! il faut que tu contacte toute ta liste de mail pour dire que tu recois des mail verolée... et qu'il doivent verifier et faire passer le mot!...
Marsh Posté le 31-03-2003 à 13:43:37
ok, elle va envoyer un mail à ts ses contacts mais est ce que ça pt être volontaire si aucun de ses contacts n'est infecté par des worms ou autres?
et pquoi à chaque fois ya la présence d'argusdudisque.com alors qu'elle n'est pas inscrite à leur mailing liste...pire elle n'a jamais été sur ce site?
Marsh Posté le 31-03-2003 à 13:56:41
Hubert Selby Jr a écrit : ok, elle va envoyer un mail à ts ses contacts mais est ce que ça pt être volontaire si aucun de ses contacts n'est infecté par des worms ou autres? |
justement c'est un worms... ca provient de quelqu'un d'infecté qui a ton adresse dans son carnet d'adresse... je suppose que tu n'as pas donné ton mail à n'importe qui et que de ce fait tu sais qui as ton mail... dans ce cas tu peux prévenir... si ca na marche pas et que ca prend une empleur trop important c'est mort... tu peux changer de mail! c'est arrivé à un de mes potes l'an passé! mais ils ont réussit à se dévéroller... à la fin (au bout de plusieur mois) ct ok!
Marsh Posté le 31-03-2003 à 13:59:08
papangue a écrit : |
en fait, c la boite mail de ma copine, mais ds l'absolu est ce que ça pt provenir de qqun qui n'est pas infecté et qui vt juste la faire chier, EN GROS EST CE QUE 9A VO LE COUP DE SE CREUSER LA TËTE PR VOIR SI YA QQUN QUI A UNE DENT CONTRE ELLE (merde touche caps bloquée...)
Marsh Posté le 31-03-2003 à 14:11:37
de toute facon c'est soit un worms (fortement car le mail est verolé) soit un spam de quelqu'un qui s'amuse... par definition on ne répond à un spam (sinon tu valide ton mail)!
d'autre part pourquoi tu ne bannis cette adresse comme ca t tranquil!
Marsh Posté le 31-03-2003 à 17:32:59
papangue a écrit : de toute facon c'est soit un worms (fortement car le mail est verolé) soit un spam de quelqu'un qui s'amuse... par definition on ne répond à un spam (sinon tu valide ton mail)! |
l'addresse est tjrs différente...mais un 4ème mail confirme l'hypothèse du worm !!
Mais je voulais savoir, est ce qu'un site pt être contaminé et contaminer à son tour sa mailing list, pê que ce site a récupéré l'addresse de ma copine et envoie des merdes sans le vouloir?
Sinon, si c un contact, est ce que celui-ci est forcément sous outlook ou pt utiliser des trucs comme libertysurf, yahoo, hotmail, wanadoo...?
merci bien !!
Marsh Posté le 31-03-2003 à 17:58:53
Je te confirme que c'est un vers (Worm) : ce vers créé un expéditeur bidon en cherchant des adresses valides sur l'ordi infecté (carnet d'adresse, icq, cache web, ...)
De sorte que si tu répond au mail, tu envoie une réponse tout à fait valide à une personne qui n'est absolument pas concernée par le problème, mais qui avait le malheur d'avoir son adresse listée sur la machine infectée.
Et la personne qui est réellement infectée ignorera toujours qu'elle l'est.
Marsh Posté le 31-03-2003 à 21:21:38
Requin a écrit : Je te confirme que c'est un vers (Worm) : ce vers créé un expéditeur bidon en cherchant des adresses valides sur l'ordi infecté (carnet d'adresse, icq, cache web, ...) |
comment savoir ki est infecté?? les addresses d'envois existent qd même ou c complètement inventé? sinon, je voulais savoir si la personne ki était infectée était obligée d'utiliser outlook pr ke le ver puisse envoyer des mails à son insu?
Marsh Posté le 31-03-2003 à 21:24:32
tu ne peux pas savoir d'où ça vient parce que la plupart du tps les virus prennent 2 personnes du carnet d'adresse et fait croire que c'est elle qui a envoyé le mail
si tu ve en avoir le coeur net, il fo regardé kel est le nom du virus pour aller vérifier son mode de propagation
Marsh Posté le 31-03-2003 à 21:45:59
Petit Prince a écrit : tu ne peux pas savoir d'où ça vient parce que la plupart du tps les virus prennent 2 personnes du carnet d'adresse et fait croire que c'est elle qui a envoyé le mail |
dc ici,
Citation : De: "Jean-Pierre et Sandrine BOCQUELET" <jps.bocquelet@CLUB-INTERNET.FR> |
existe vraiment et en +, c un(des) amis à un contact de ma copine? ( )
Marsh Posté le 31-03-2003 à 21:47:26
ben tu pe tjs le prévenir pour lui dire k'il a un riske d'etre infecté
mais donne le nom du vers!!
sinon ça pe etre un contact commun
Marsh Posté le 31-03-2003 à 22:00:00
Petit Prince a écrit : ben tu pe tjs le prévenir pour lui dire k'il a un riske d'etre infecté |
ok, par contre, un truc me chiffonne, ds l'entête est TOUJOURS marqué argusdudisque.com, pkoi?
Marsh Posté le 31-03-2003 à 22:10:34
c ça qui me chiffone moi:
Citation : Return-Path: <owner-mailing1@www.argusdudisque.com> |
Citation : h2UG8WZ06625 for <mailing1@www.argusdudisque.com>; Sun, 30 Mar 2003 18:08:32 +0200 |
Citation : Sender: owner-mailing1@www.argusdudisque.com |
Citation : Resent-From: mailing1@www.argusdudisque.com |
Marsh Posté le 31-03-2003 à 22:42:48
ya bien qqun qui connait la réponse non??? pkoi ya tjrs cet argusdudisque.com dans l'entête?
Marsh Posté le 31-03-2003 à 22:45:03
et sinon http://www.argusdudisque.com/ ça t venu à l'idée ?
Marsh Posté le 31-03-2003 à 22:47:05
laurent_g a écrit : et sinon http://www.argusdudisque.com/ ça t venu à l'idée ? |
de quoi çà m'est venu à l'idée?????? évidemment que g été faire un tour là bas pr voir si je pouvais trouver qqchose !!
Marsh Posté le 31-03-2003 à 22:50:12
Et bien si ça te tracasses tant que ça tu as essayé de les contacter ?
Tu sais qui est le propriétaire du site ?
. . .
Marsh Posté le 31-03-2003 à 22:54:47
laurent_g a écrit : Et bien si ça te tracasses tant que ça tu as essayé de les contacter ? |
non, je voulais juste une info pour interpréter les en-têtes, comme ça, si une saloperie de ce style réapparait, je n'aurais pas besoin de faire ce genre de topic, je ferais face tt seul...
Lao Tseu a dit : Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprend à pêcher, il mangera toujours. |
Marsh Posté le 31-03-2003 à 22:56:54
Ce qui est sûr en tout cas c'est que le mail a été envoyé avec le serveur SMTP de Amen.fr
Marsh Posté le 31-03-2003 à 23:03:12
antp a écrit : Ce qui est sûr en tout cas c'est que le mail a été envoyé avec le serveur SMTP de Amen.fr |
petite recherche sur google... c un serveur pr les entreprises? tu pense que les mails sont dûs à un contact infectés par un worm ou c argusdudisque qui infecte sans le vouloir sa mailing liste (auquel cas ils auraient récupéré l'addresse de ma copine par une boite puisque nous ne connaissions pas ce site).
Marsh Posté le 31-03-2003 à 23:04:51
Je sais pas, mais tu peux tj te paindre auprès de amen.fr si tu reçois trop de virus de la même personne...
Marsh Posté le 31-03-2003 à 23:08:31
antp a écrit : Je sais pas, mais tu peux tj te paindre auprès de amen.fr si tu reçois trop de virus de la même personne... |
bah les addresses changent à chaque fois, je ne sais donc pas si c volontaire et si ça vient d'une seule personne....
Marsh Posté le 31-03-2003 à 23:09:23
les ip ? bah c'est qu'il a une ip dynamique...
Marsh Posté le 31-03-2003 à 23:15:48
antp a écrit : les ip ? bah c'est qu'il a une ip dynamique... |
son ip, c
Marsh Posté le 31-03-2003 à 23:18:48
Marsh Posté le 31-03-2003 à 23:34:53
antp a écrit :
|
merci, jvé essayer de râler un peu sinon, tu penses que ça vo le coup que j'ecrive à jps.bocquelet@CLUB-INTERNET.FR ou c une addresse qui n'existe pas ou une personne qui n'a rien à voir?
edit: en faisant une recherche sur ce nom, je trouve ça:
Citation : Nom: JPB |
je pense dc que ma copine est fichée (comment je c pas) chez argus du disque et elle chope pleins de merde parce que EUX sont infectés par un worm et tte leur mailing liste y passe... ça mavé fé ça aussi une fois avec eurobid...
Marsh Posté le 31-03-2003 à 23:47:25
Tu peux tj demander au gars s'il est sûr de ne pas avoir de virus et si www.argusdudisque.com ça lui dit qqchose...
Marsh Posté le 31-03-2003 à 23:52:50
antp a écrit : Tu peux tj demander au gars s'il est sûr de ne pas avoir de virus et si www.argusdudisque.com ça lui dit qqchose... |
c ce que j'ai fait, par contre c bizarre, sur le site ya pas de newsletter ou ce genre...
Marsh Posté le 01-04-2003 à 09:49:25
Hubert Selby Jr a écrit : |
Laisse tomber. J'ai recu des retours de mails en pagaille et directement le virus attache aussi. Son petit nom c'est Yaha. Il tourne pas mal en ce moment
Au bout de deux semaines je recois plus rien. La machine infectee qui possedait mon adresse email a du etre nettoyee...
Ca ne sert a rien de repondre... D'ailleurs il a fallu que je fasse comprendre a certains qui me repondait en disant que je leur envoyait des virus comment fonctionnait le virus et que je n'etais pas implique la dedans...
Voila, tant que les messages sont bloques, laisse tomber. A la limite comme il a deja ete dit ici previens tes contacts au cas ou, mais pas la peine de remuer des montagnes...
++
Marsh Posté le 30-03-2003 à 21:13:30
voilà, ma copine vient de recevoir 3 virus en 1 semaine, comment savir, si ça vient de qqun en particulier ou si c un spam?
2 mails ont été effacés mais g pris le soin de faire un copier collé de l'entête du 3ème...sur le second, yavé déjà argusdudisque.com...
X-Apparently-To: chuhrng@yahoo.fr via 216.136.131.231; 30 Mar 2003 08:13:16 -0800 (PST)
Return-Path: <owner-mailing1@www.argusdudisque.com>
Received: from 217.174.194.120 (EHLO paris91.amen.fr) (217.174.194.120) by mta570.mail.yahoo.com with SMTP; 30 Mar 2003 08:12:51 -0800 (PST)
Received: (from mail@localhost) by paris91.amen.fr (8.10.2/8.10.2) id h2UG8jL06633 for mailing1_site16-list; Sun, 30 Mar 2003 18:08:45 +0200
Resent-Date: Sun, 30 Mar 2003 18:08:45 +0200
Resent-Message-Id: <200303301608.h2UG8jL06633@paris91.amen.fr>
Received: from relay-3m.club-internet.fr (relay-3m.club-internet.fr [194.158.104.42]) by paris91.amen.fr (8.10.2/8.10.2) with ESMTP id h2UG8WZ06625 for <mailing1@www.argusdudisque.com>; Sun, 30 Mar 2003 18:08:32 +0200
Received: from mail.club-internet.fr (vlm5a2-60.n.club-internet.fr [212.195.36.60]) by relay-3m.club-internet.fr (Postfix) with SMTP id ECB87E273; Sun, 30 Mar 2003 18:07:59 +0200 (CEST)
De: "Jean-Pierre et Sandrine BOCQUELET" <jps.bocquelet@CLUB-INTERNET.FR> | Ce mail est un spam | Ajouter au carnet d'adresses
Objet: à=!"# $ %
X-MSMail-Priority: Normal
X-Priority: 3
X-Mailer: Microsoft Outlook Express 5.00.2615.200
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----=_NextPart_000_0079_014D4508.42550800"
Content-Transfer-Encoding: 7bit
Message-Id: <20030330160759.ECB87E273@relay-3m.club-internet.fr>
Date: Sun, 30 Mar 2003 18:07:59 +0200 (CEST)
À:
Sender: owner-mailing1@www.argusdudisque.com
Precedence: bulk
Resent-From: mailing1@www.argusdudisque.com
Resent-Cc: recipient list not shown: ;
Content-Length: 64843