comment savoir qui a envoyé le mail?

comment savoir qui a envoyé le mail? - Sécurité - Windows & Software

Marsh Posté le 30-03-2003 à 21:13:30    

voilà, ma copine vient de recevoir 3 virus en 1 semaine, comment savir, si ça vient de qqun en particulier ou si c un spam?
 
2 mails ont été effacés mais g pris le soin de faire un copier collé de l'entête du 3ème...sur le second, yavé déjà argusdudisque.com... :(  
 
 
 

Citation :

X-Apparently-To: chuhrng@yahoo.fr via 216.136.131.231; 30 Mar 2003 08:13:16 -0800 (PST)  
Return-Path: <owner-mailing1@www.argusdudisque.com>  
Received: from 217.174.194.120 (EHLO paris91.amen.fr) (217.174.194.120) by mta570.mail.yahoo.com with SMTP; 30 Mar 2003 08:12:51 -0800 (PST)  
Received: (from mail@localhost) by paris91.amen.fr (8.10.2/8.10.2) id h2UG8jL06633 for mailing1_site16-list; Sun, 30 Mar 2003 18:08:45 +0200  
Resent-Date: Sun, 30 Mar 2003 18:08:45 +0200  
Resent-Message-Id: <200303301608.h2UG8jL06633@paris91.amen.fr>  
Received: from relay-3m.club-internet.fr (relay-3m.club-internet.fr [194.158.104.42]) by paris91.amen.fr (8.10.2/8.10.2) with ESMTP id h2UG8WZ06625 for <mailing1@www.argusdudisque.com>; Sun, 30 Mar 2003 18:08:32 +0200  
Received: from mail.club-internet.fr (vlm5a2-60.n.club-internet.fr [212.195.36.60]) by relay-3m.club-internet.fr (Postfix) with SMTP id ECB87E273; Sun, 30 Mar 2003 18:07:59 +0200 (CEST)  
De: "Jean-Pierre et Sandrine BOCQUELET" <jps.bocquelet@CLUB-INTERNET.FR> | Ce mail est un spam | Ajouter au carnet d'adresses  
Objet:  à=!"# $ %  
X-MSMail-Priority: Normal  
X-Priority: 3  
X-Mailer: Microsoft Outlook Express 5.00.2615.200  
MIME-Version: 1.0  
Content-Type: multipart/mixed; boundary="----=_NextPart_000_0079_014D4508.42550800"  
Content-Transfer-Encoding: 7bit  
Message-Id: <20030330160759.ECB87E273@relay-3m.club-internet.fr>  
Date: Sun, 30 Mar 2003 18:07:59 +0200 (CEST)  
À:  
Sender: owner-mailing1@www.argusdudisque.com  
Precedence: bulk  
Resent-From: mailing1@www.argusdudisque.com  
Resent-Cc: recipient list not shown: ;  
Content-Length: 64843

Reply

Marsh Posté le 30-03-2003 à 21:13:30   

Reply

Marsh Posté le 30-03-2003 à 21:48:31    

:sweat:

Reply

Marsh Posté le 31-03-2003 à 12:23:32    

:(  :(

Reply

Marsh Posté le 31-03-2003 à 13:25:26    

le problème c'est que la plupart du temps ceux qui sont infectés ne le savent pas donc t'envoies un virus involontairement : le mieux que tu as à faire c'est de répondre au mail en indiquant que tu reçois de cette adresse des virus et en leur demandant de regler le problème.

Reply

Marsh Posté le 31-03-2003 à 13:28:32    

fred2k a écrit :

le problème c'est que la plupart du temps ceux qui sont infectés ne le savent pas donc t'envoies un virus involontairement : le mieux que tu as à faire c'est de répondre au mail en indiquant que tu reçois de cette adresse des virus et en leur demandant de regler le problème.


ce n'est pas forcément judicieux de faire cela car en général le virus en question s'amuse à modifier justement les en-tête des mail et y met des champs non valide! il faut que tu contacte toute ta liste de mail pour dire que tu recois des mail verolée... et qu'il doivent verifier et faire passer le mot!...

Reply

Marsh Posté le 31-03-2003 à 13:43:37    

ok, elle va envoyer un mail à ts ses contacts mais est ce que ça pt être volontaire si aucun de ses contacts n'est infecté par des worms ou autres?
 
et pquoi à chaque fois ya la présence d'argusdudisque.com alors qu'elle n'est pas inscrite à leur mailing liste...pire elle n'a jamais été sur ce site? :sweat:

Reply

Marsh Posté le 31-03-2003 à 13:56:41    

Hubert Selby Jr a écrit :

ok, elle va envoyer un mail à ts ses contacts mais est ce que ça pt être volontaire si aucun de ses contacts n'est infecté par des worms ou autres?
 
et pquoi à chaque fois ya la présence d'argusdudisque.com alors qu'elle n'est pas inscrite à leur mailing liste...pire elle n'a jamais été sur ce site? :sweat:  


 
justement c'est un worms... ca provient de quelqu'un d'infecté qui a ton adresse dans son carnet d'adresse... je suppose que tu n'as pas donné ton mail à n'importe qui et que de ce fait tu sais qui as ton mail... dans ce cas tu peux prévenir... si ca na marche pas et que ca prend une empleur trop important c'est mort... tu peux changer de mail! c'est arrivé à un de mes potes l'an passé! mais ils ont réussit à se dévéroller... à la fin (au bout de plusieur mois) ct ok!

Reply

Marsh Posté le 31-03-2003 à 13:59:08    

papangue a écrit :


 
justement c'est un worms... ca provient de quelqu'un d'infecté qui a ton adresse dans son carnet d'adresse... je suppose que tu n'as pas donné ton mail à n'importe qui et que de ce fait tu sais qui as ton mail... dans ce cas tu peux prévenir... si ca na marche pas et que ca prend une empleur trop important c'est mort... tu peux changer de mail! c'est arrivé à un de mes potes l'an passé! mais ils ont réussit à se dévéroller... à la fin (au bout de plusieur mois) ct ok!


 
en fait, c la boite mail de ma copine, mais ds l'absolu est ce que ça pt provenir de qqun qui n'est pas infecté et qui vt juste la faire chier, EN GROS EST CE QUE 9A VO LE COUP DE SE CREUSER LA TËTE PR VOIR SI YA QQUN QUI A UNE DENT CONTRE ELLE (merde touche caps bloquée...)
 
 :hello:

Reply

Marsh Posté le 31-03-2003 à 14:11:37    

de toute facon c'est soit un worms (fortement car le mail est verolé) soit un spam de quelqu'un qui s'amuse... par definition on ne répond à un spam (sinon tu valide ton mail)!
d'autre part pourquoi tu ne bannis cette adresse comme ca t tranquil!

Reply

Marsh Posté le 31-03-2003 à 17:32:59    

papangue a écrit :

de toute facon c'est soit un worms (fortement car le mail est verolé) soit un spam de quelqu'un qui s'amuse... par definition on ne répond à un spam (sinon tu valide ton mail)!
d'autre part pourquoi tu ne bannis cette adresse comme ca t tranquil!


 
l'addresse est tjrs différente...mais un 4ème mail confirme l'hypothèse du worm !!
 
Mais je voulais savoir, est ce qu'un site pt être contaminé et contaminer à son tour sa mailing list, pê que ce site a récupéré l'addresse de ma copine et envoie des merdes sans le vouloir?
 
Sinon, si c un contact, est ce que celui-ci est forcément sous outlook ou pt utiliser des trucs comme  libertysurf, yahoo, hotmail, wanadoo...?
 
merci bien !! ;)

Reply

Marsh Posté le 31-03-2003 à 17:32:59   

Reply

Marsh Posté le 31-03-2003 à 17:58:53    

Je te confirme que c'est un vers (Worm) : ce vers créé un expéditeur bidon en cherchant des adresses valides sur l'ordi infecté (carnet d'adresse, icq, cache web, ...)
 
De sorte que si tu répond au mail, tu envoie une réponse tout à fait valide à une personne qui n'est absolument pas concernée par le problème, mais qui avait le malheur d'avoir son adresse listée sur la machine infectée.
 
Et la personne qui est réellement infectée ignorera toujours qu'elle l'est.

Reply

Marsh Posté le 31-03-2003 à 21:21:38    

Requin a écrit :

Je te confirme que c'est un vers (Worm) : ce vers créé un expéditeur bidon en cherchant des adresses valides sur l'ordi infecté (carnet d'adresse, icq, cache web, ...)
 
De sorte que si tu répond au mail, tu envoie une réponse tout à fait valide à une personne qui n'est absolument pas concernée par le problème, mais qui avait le malheur d'avoir son adresse listée sur la machine infectée.
 
Et la personne qui est réellement infectée ignorera toujours qu'elle l'est.


 
comment savoir ki est infecté?? les addresses d'envois existent qd même ou c complètement inventé? sinon, je voulais savoir si la personne ki était infectée était obligée d'utiliser outlook pr ke le ver puisse envoyer des mails à son insu?

Reply

Marsh Posté le 31-03-2003 à 21:24:32    

tu ne peux pas savoir d'où ça vient parce que la plupart du tps les virus prennent 2 personnes du carnet d'adresse et fait croire que c'est elle qui a envoyé le mail
 
si tu ve en avoir le coeur net, il fo regardé kel est le nom du virus pour aller vérifier son mode de propagation


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 31-03-2003 à 21:45:59    

Petit Prince a écrit :

tu ne peux pas savoir d'où ça vient parce que la plupart du tps les virus prennent 2 personnes du carnet d'adresse et fait croire que c'est elle qui a envoyé le mail
 
si tu ve en avoir le coeur net, il fo regardé kel est le nom du virus pour aller vérifier son mode de propagation


 
dc ici,  
 

Citation :

De: "Jean-Pierre et Sandrine BOCQUELET" <jps.bocquelet@CLUB-INTERNET.FR>


 
existe vraiment et en +, c un(des) amis à un contact de ma copine? ( :pt1cable: )

Reply

Marsh Posté le 31-03-2003 à 21:47:26    

ben tu pe tjs le prévenir pour lui dire k'il a un riske d'etre infecté
 
mais donne le nom du vers!!
 
sinon ça pe etre un contact commun


---------------
Black List : FABD!!! <-ne pas lui faire confiance!
Reply

Marsh Posté le 31-03-2003 à 22:00:00    

Petit Prince a écrit :

ben tu pe tjs le prévenir pour lui dire k'il a un riske d'etre infecté
 
mais donne le nom du vers!!
 
sinon ça pe etre un contact commun


 
ok, par contre, un truc me chiffonne, ds l'entête est TOUJOURS marqué argusdudisque.com, pkoi?

Reply

Marsh Posté le 31-03-2003 à 22:10:34    

c ça qui me chiffone moi:
 

Citation :

Return-Path: <owner-mailing1@www.argusdudisque.com>


 

Citation :

h2UG8WZ06625 for <mailing1@www.argusdudisque.com>; Sun, 30 Mar 2003 18:08:32 +0200


 
 

Citation :

Sender: owner-mailing1@www.argusdudisque.com


 
 

Citation :

Resent-From: mailing1@www.argusdudisque.com

Reply

Marsh Posté le 31-03-2003 à 22:16:25    

c quoi cet argus du disque???  [:sisicaivrai]

Reply

Marsh Posté le 31-03-2003 à 22:29:56    

:'(

Reply

Marsh Posté le 31-03-2003 à 22:42:48    

ya bien qqun qui connait la réponse non??? pkoi ya tjrs cet argusdudisque.com dans l'entête?

Reply

Marsh Posté le 31-03-2003 à 22:44:18    

6 up en 3/4 d'h c ptet pas forcément obligé  :heink:

Reply

Marsh Posté le 31-03-2003 à 22:45:03    

et sinon http://www.argusdudisque.com/ ça t venu à l'idée ?

Reply

Marsh Posté le 31-03-2003 à 22:47:05    

laurent_g a écrit :

et sinon http://www.argusdudisque.com/ ça t venu à l'idée ?


 
de quoi çà m'est venu à l'idée?????? évidemment que g été faire un tour là bas pr voir si je pouvais trouver qqchose !! :pfff:

Reply

Marsh Posté le 31-03-2003 à 22:50:12    

Et bien si ça te tracasses tant que ça tu as essayé de les contacter ?
 
Tu sais qui est le propriétaire du site ?
 
 
. . .

Reply

Marsh Posté le 31-03-2003 à 22:54:47    

laurent_g a écrit :

Et bien si ça te tracasses tant que ça tu as essayé de les contacter ?
 
Tu sais qui est le propriétaire du site ?
 
 
. . .


 
non, je voulais juste une info pour interpréter les en-têtes, comme ça, si une saloperie de ce style réapparait, je n'aurais pas besoin de faire ce genre de topic, je ferais face tt seul...
 

Lao Tseu a dit :

Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprend à pêcher, il mangera toujours.


Message édité par Hubert Selby Jr le 31-03-2003 à 22:55:09
Reply

Marsh Posté le 31-03-2003 à 22:56:54    

Ce qui est sûr en tout cas c'est que le mail a été envoyé avec le serveur SMTP de Amen.fr


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 31-03-2003 à 23:03:12    

antp a écrit :

Ce qui est sûr en tout cas c'est que le mail a été envoyé avec le serveur SMTP de Amen.fr


 
petite recherche sur google... c un serveur pr les entreprises? tu pense que les mails sont dûs à un contact infectés par un worm ou c argusdudisque qui infecte sans le vouloir sa mailing liste (auquel cas ils auraient récupéré l'addresse de ma copine par une boite puisque nous ne connaissions pas ce site). :??:

Reply

Marsh Posté le 31-03-2003 à 23:04:51    

Je sais pas, mais tu peux tj te paindre auprès de amen.fr si tu reçois trop de virus de la même personne...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 31-03-2003 à 23:08:31    

antp a écrit :

Je sais pas, mais tu peux tj te paindre auprès de amen.fr si tu reçois trop de virus de la même personne...  


 
bah les addresses changent à chaque fois, je ne sais donc pas si c volontaire et si ça vient d'une seule personne.... :/

Reply

Marsh Posté le 31-03-2003 à 23:09:23    

les ip ? bah c'est qu'il a une ip dynamique...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 31-03-2003 à 23:15:48    

antp a écrit :

les ip ? bah c'est qu'il a une ip dynamique...  


 
son ip, c  
 

  • 216.136.131.231 ou
  • 217.174.194.120 ou
  • 194.158.104.42 ou
  • 212.195.36.60


 [:virginie]

Reply

Marsh Posté le 31-03-2003 à 23:18:48    


 

  • 216.136.131.231 -> web11401.mail.yahoo.com
  • 217.174.194.120 -> paris91.amen.fr
  • 194.158.104.42 -> relay-3m.club-internet.fr
  • 212.195.36.60 -> vlm5a2-60.n.club-internet.fr


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 31-03-2003 à 23:34:53    

antp a écrit :


 

  • 216.136.131.231 -> web11401.mail.yahoo.com
  • 217.174.194.120 -> paris91.amen.fr
  • 194.158.104.42 -> relay-3m.club-internet.fr
  • 212.195.36.60 -> vlm5a2-60.n.club-internet.fr




 
merci, jvé essayer de râler un peu :/ sinon, tu penses que ça vo le coup que j'ecrive à jps.bocquelet@CLUB-INTERNET.FR ou c une addresse qui n'existe pas ou une personne qui n'a rien à voir?
 
edit: en faisant une recherche sur ce nom, je trouve ça:
 

Citation :

Nom: JPB  
 
E-mail: jps.bocquelet@club-internet.fr  
 
Annonce: A saisir en CD et en vinyl :  
 
MAXIS REMIXES artistes divers (MYLENE FARMER,MADONNA, DEPECHE MODE, PET SHOP BOYS, ERASURE...)  
Plus de 140 disques à vendre dans un état impeccable.  
 
Liste sur simple demande.  
 
A tout de suite.
 


 
je pense dc que ma copine est fichée (comment je c pas) chez argus du disque et elle chope pleins de merde parce que EUX sont infectés par un worm et tte leur mailing liste y passe... ça mavé fé ça aussi une fois avec eurobid...


Message édité par Hubert Selby Jr le 31-03-2003 à 23:47:00
Reply

Marsh Posté le 31-03-2003 à 23:47:25    

Tu peux tj demander au gars s'il est sûr de ne pas avoir de virus et si www.argusdudisque.com ça lui dit qqchose...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 31-03-2003 à 23:52:50    

antp a écrit :

Tu peux tj demander au gars s'il est sûr de ne pas avoir de virus et si www.argusdudisque.com ça lui dit qqchose...


 
c ce que j'ai fait, par contre c bizarre, sur le site ya pas de newsletter ou ce genre...

Reply

Marsh Posté le 01-04-2003 à 09:49:25    

Hubert Selby Jr a écrit :


 
c ce que j'ai fait, par contre c bizarre, sur le site ya pas de newsletter ou ce genre...


Laisse tomber. J'ai recu des retours de mails en pagaille et directement le virus attache aussi. Son petit nom c'est Yaha. Il tourne pas mal en ce moment  :D  
 
Au bout de deux semaines je recois plus rien. La machine infectee qui possedait mon adresse email a du etre nettoyee...
 
Ca ne sert a rien de repondre... D'ailleurs il a fallu que je fasse comprendre a certains qui me repondait en disant que je leur envoyait des virus comment fonctionnait le virus et que je n'etais pas implique la dedans...
 
Voila, tant que les messages sont bloques, laisse tomber. A la limite comme il a deja ete dit ici previens tes contacts au cas ou, mais pas la peine de remuer des montagnes...
 
++


---------------
Traduction FR de FileZilla Server
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed