Virus

Virus - Sécurité - Windows & Software

Marsh Posté le 16-07-2004 à 11:56:53    

Salut,  
 
Je suis administrateur réseau dans une administration publique. Notre logiciel Anti-virus détecte environ 2000 à 3000 messages vérolés par jours de la part d'une unique adresse email. Cela fait près de 4 semaines que ça dur. En regardant notre firewall, on constaste que tous les emails viennent d'un même ordinateur sur Internet. Malheureusement, impossible de bannir son IP sur le Firewall puisqu'il change tous les jours ( Wanadoo / Déconnexion des 24H ). Je ne peux pas également bannir l'adresse e-mail sur notre logiciel Antivirus.
J'ai donc essayé de contacté Wanadoo pour leur signaler le problème mais aucune réponse de leur part.... depuis 3 semaines! J'ai pourtant lu récemment que les FAI menaçaient de couper les connexions Internet des ordinateurs qui diffusaient des virus en grandes quantités et depuis longtemps!  
Ce Spam de Virus est vraiment gênant.. Quelqu'un connait il un moyen de contrer ce problème... de manière logicielle ou juridique ?
 
Merci :)

Reply

Marsh Posté le 16-07-2004 à 11:56:53   

Reply

Marsh Posté le 16-07-2004 à 12:05:20    

Drago a écrit :

Salut,  
 
Je suis administrateur réseau dans une administration publique. Notre logiciel Anti-virus détecte environ 2000 à 3000 messages vérolés par jours de la part d'une unique adresse email. Cela fait près de 4 semaines que ça dur. En regardant notre firewall, on constaste que tous les emails viennent d'un même ordinateur sur Internet. Malheureusement, impossible de bannir son IP sur le Firewall puisqu'il change tous les jours ( Wanadoo / Déconnexion des 24H ). Je ne peux pas également bannir l'adresse e-mail sur notre logiciel Antivirus.
J'ai donc essayé de contacté Wanadoo pour leur signaler le problème mais aucune réponse de leur part.... depuis 3 semaines! J'ai pourtant lu récemment que les FAI menaçaient de couper les connexions Internet des ordinateurs qui diffusaient des virus en grandes quantités et depuis longtemps!  
Ce Spam de Virus est vraiment gênant.. Quelqu'un connait il un moyen de contrer ce problème... de manière logicielle ou juridique ?
 
Merci :)


 
 
tu envoies la requette de ta plainte à abuse@wanadoo.fr : chaque fai a un service qui commence par abuse        : abuse@FAI.XX
 
 
ainsi que la souce detaillé du message  
 
 
 
 
 
 
 
 
 
 
 
exemple
 
 
toi tu dois y laisser les partis que j'ai caché.
 
 
 
 
 
 
 
 
 
Return-Path: <sxoyrgkfkxtddk@yahoo.com>
X-Original-To:***** @*******.**
Delivered-To: :***** @*******.**
Received: from thermidor.*******.**(localhost [127.0.0.1])
 by thermidor-int.*******.**(Postfix) with ESMTP
 id E70A145FE6; Fri, 16 Jul 2004 11:49:20 +0200 (CEST)
Received: from mail2.*******.**(bastille.*******.**[xxx])
 by thermidor.*******.** (Postfix) with ESMTP
 id D68DC45FE5; Fri, 16 Jul 2004 11:49:20 +0200 (CEST)
Received: from c-24-4-170-9.client.comcast.net (c-24-4-170-9.client.comcast.net [24.4.170.9])
 by mail2.*******.**(Postfix) with SMTP id 91D0EB96F7;
 Fri, 16 Jul 2004 11:48:17 +0200 (CEST)
Message-ID: <787077105322720.37508ijkrc9830065024non@yahoo.com>
Received: from xxxxxxxxxxxx by iptq7-czd50.e326.yahoo.com with DAV;
 Fri, 04 Apr 2003 05:15:14 -0300
Reply-To: "Mandy" <sxoyrgkfkxtddk@yahoo.com>
From: "Mandy" <sxoyrgkfkxtddk@yahoo.com>
To: Jefferey <******@*******.**>
Subject: *****SPAM***** S.tock A.lert : OT.CBB:CSBI - this sto.ck is going u.p!!!
Date: Fri, 04 Apr 2003 11:13:14 +0300
MIME-Version: 1.0
Content-Type: text/plain; charset="us-ascii"
X-Spam-Flag: YES
X-Spam-Level: *****
X-UIDL: 1089971365.6710.thermidor.*******.**
X-NAS-Bayes: #0: 2.41284E-049; #1: 1
X-NAS-Classification: 0
X-NAS-MessageID: 77
X-NAS-Validation: {E4D05A38-7B57-4B28-ABCD-5ECB9D8C6512}

Reply

Marsh Posté le 16-07-2004 à 12:08:36    

si l'ip du spammeur est dans la meme range d'ip, tu peut bannir temporairement la range d'ip...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-07-2004 à 13:55:13    

F18 :

tu envoies la requette de ta plainte à abuse@wanadoo.fr : chaque fai a un service qui commence par abuse        : abuse@FAI.XX


 
Je m'étais adressé à Wanadoo via l'email abuse@wanadoo.fr.  
 

com21 a écrit :

si l'ip du spammeur est dans la meme range d'ip, tu peut bannir temporairement la range d'ip...


 
Pas question de bannir les IP de wanadoo. Une même adresse IP peut servir pour n'importe quel client en France ...

Reply

Marsh Posté le 16-07-2004 à 14:02:45    

ya une différence entre une range et tout un fai ;)
 
et comme indiqué : "temporaire"
 
sinon faut foutre des filtres sur ton serveur mail.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed