Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HELP] Mon Mac est-il un spammeur ??

9 réponses
Avatar
Pascal
Bonjour,

Je suis sous OSX 10.3.5

Je vis dans l'angoisse depuis hier soir.

Les faits:

1) En consultant mon courrier electronique hier soir, je constate qu'en
plus de ma dose habituelle de SPAM se trouvait 300 mails de type
"Delivery Failure Notice" comme si j'avais essaye d'envoyer des emails a
des personnes qui n'existent pas. A l'heure ou je vous parle, j'en
recois 3 par minute...

2) Toujours depuis hier soir, mon mac ne se met plus en veille. Je n'ai
rien change dans la configuration. Sous economies d'energie, j'avais et
j'ai toujours selectionne l'option de mettre l'ordinateur en veille
quand l'ordinateur est inactif pendant 30 minutes. Seulement voila, il
ne se met plus en veille...comme si un programme etait en train de
tourner bien que rien (que je sache) ne soit lance.

Toute aide au diagnostic serait bienvenue. Je n'exclue pas que le
probleme vienne d'un tierce ordinateur qui s'amuse a envoyer des mails
sous mon nom mais ce qui me trouble est que ca tombe en meme temps que
cette histoire de mise en veille.

Y'a t-il un moyen (UNIX) de

- Connaitre tous les programmes qui tournent en ce moment sur mon Mac
- Savoir si il y a des Cron jobs programmes ou un truc du genre qui
ferait qu'un programme est lance a mon insu toutes les 5 minutes pour
spammer et s'arreter ensuite avant de reprendre 5 minutes plus tard....

Avez-vous deja vu ca ?

Merci par avance, Pascal

9 réponses

Avatar
Pascal
Bon, il y a du nouveau, je me suis souvenu que j'avais l'spplication
LittleSnitch qui intercepte toutes les tentatives d'utilisation du
reseau. J'ai supprime toutes les regles (genre autorise Mail, Safari etc....
a utiliser le reseau) et apparament il y a l'application "/usr/sbin/
lookupd" qui cherche reguilierement a se connecter. En allant fouiller
dans ce repertoire, je vois que toutes les applications (commencant par
la lettre l) de ce repertoire ont ete modifiees le 28 Mai sauf 2:
languagesetup et lookupd....

Ca peut correspondre a mon pasage a 10.3.5 mais on ne sait jamais....

Toujours pas de mise en veille a propos.

J'attend l'aide de pros maintenant...

Pascal



In <20040903050649507+ Pascal wrote:
Bonjour,

Je suis sous OSX 10.3.5

Je vis dans l'angoisse depuis hier soir.

Les faits:

1) En consultant mon courrier electronique hier soir, je constate
qu'en plus de ma dose habituelle de SPAM se trouvait 300 mails de
type "Delivery Failure Notice" comme si j'avais essaye d'envoyer des
emails a des personnes qui n'existent pas. A l'heure ou je vous parle,
j'en recois 3 par minute...

2) Toujours depuis hier soir, mon mac ne se met plus en veille. Je
n'ai rien change dans la configuration. Sous economies d'energie,
j'avais et j'ai toujours selectionne l'option de mettre l'ordinateur
en veille quand l'ordinateur est inactif pendant 30 minutes.
Seulement voila, il ne se met plus en veille...comme si un programme
etait en train de tourner bien que rien (que je sache) ne soit lance.

Toute aide au diagnostic serait bienvenue. Je n'exclue pas que le
probleme vienne d'un tierce ordinateur qui s'amuse a envoyer des mails
sous mon nom mais ce qui me trouble est que ca tombe en meme temps que
cette histoire de mise en veille.

Y'a t-il un moyen (UNIX) de

- Connaitre tous les programmes qui tournent en ce moment sur mon Mac
- Savoir si il y a des Cron jobs programmes ou un truc du genre qui
ferait qu'un programme est lance a mon insu toutes les 5 minutes pour
spammer et s'arreter ensuite avant de reprendre 5 minutes plus tard....

Avez-vous deja vu ca ?

Merci par avance, Pascal



Avatar
Pascal
Encore du nouveau,

Apres 2 heures de Little Snitch, 4 applications ont essaye (sans y
arriver maintenant) d'acceder au reseau:

DirectoryService: /usr/sbin/DirectoryService a essaye de se connecter a
239.255.255.253
lookupd: /usr/sbin/lookupd a essaye de se connecter au port 53
mDNSResponder: /usr/sbin/mDNSResponder a essaye de se connecter a 224.0.
0.251
ntpd: /usr/sbin/ntpd a essaye de se connecter a 17.72.133.42

D'apres les connaisseurs, laquelle a le pouvoir d'envoyer du mail ? (je
voterai pour ntpd mais je ne connais rien...)

Par contre, malgre tout j'ai continue a recevoir des "Delivery Failures"
mais ca ne veut rien dire, j'ai coupe le reseau pendant 2 heures
seulement et Mailer Daemons ne repondent pas tous instantanement, je
garde le reseau coupe toute la journee pour voir. D'autre part, il y a
toujours le mac qui refuse de se mettre en veille ce qui signifie qu'il
y a bien quelquepart une application qui tourne alors qu'elle ne le
dervait pas et qui (directement ou indirectmenet) pourrait emettre des
emails et spammer la terre depuis mon mac....


Alors des idees ?

Pascal



In <20040903052231791+ Pascal wrote:
Bon, il y a du nouveau, je me suis souvenu que j'avais l'spplication
LittleSnitch qui intercepte toutes les tentatives d'utilisation du
reseau. J'ai supprime toutes les regles (genre autorise Mail, Safari
etc.... a utiliser le reseau) et apparament il y a l'application "/
usr/sbin/ lookupd" qui cherche reguilierement a se connecter. En
allant fouiller dans ce repertoire, je vois que toutes les
applications (commencant par la lettre l) de ce repertoire ont ete
modifiees le 28 Mai sauf 2: languagesetup et lookupd....

Ca peut correspondre a mon pasage a 10.3.5 mais on ne sait jamais....

Toujours pas de mise en veille a propos.

J'attend l'aide de pros maintenant...

Pascal



In <20040903050649507+ Pascal wrote:
Bonjour,

Je suis sous OSX 10.3.5

Je vis dans l'angoisse depuis hier soir.

Les faits:

1) En consultant mon courrier electronique hier soir, je constate
qu'en plus de ma dose habituelle de SPAM se trouvait 300 mails de
type "Delivery Failure Notice" comme si j'avais essaye d'envoyer des
emails a des personnes qui n'existent pas. A l'heure ou je vous
parle, j'en recois 3 par minute...

2) Toujours depuis hier soir, mon mac ne se met plus en veille. Je
n'ai rien change dans la configuration. Sous economies d'energie,
j'avais et j'ai toujours selectionne l'option de mettre l'ordinateur
en veille quand l'ordinateur est inactif pendant 30 minutes.
Seulement voila, il ne se met plus en veille...comme si un programme
etait en train de tourner bien que rien (que je sache) ne soit lance.

Toute aide au diagnostic serait bienvenue. Je n'exclue pas que le
probleme vienne d'un tierce ordinateur qui s'amuse a envoyer des
mails sous mon nom mais ce qui me trouble est que ca tombe en meme
temps que cette histoire de mise en veille. Y'a t-il un moyen (UNIX)
de - Connaitre tous les programmes qui tournent en ce moment sur mon
Mac - Savoir si il y a des Cron jobs programmes ou un truc du genre
qui ferait qu'un programme est lance a mon insu toutes les 5 minutes
pour spammer et s'arreter ensuite avant de reprendre 5 minutes plus
tard.... Avez-vous deja vu ca ? Merci par avance, Pascal





Avatar
Saïd
Pascal :
Encore du nouveau,

Apres 2 heures de Little Snitch, 4 applications ont essaye (sans y
arriver maintenant) d'acceder au reseau:

DirectoryService: /usr/sbin/DirectoryService a essaye de se connecter a
239.255.255.253
lookupd: /usr/sbin/lookupd a essaye de se connecter au port 53
mDNSResponder: /usr/sbin/mDNSResponder a essaye de se connecter a 224.0.
0.251
ntpd: /usr/sbin/ntpd a essaye de se connecter a 17.72.133.42



Arrete de psychoter. Va voir cette page
http://www.ixus.net/resume_messages.php?topic702

et a tout hasard n'as-tu pas dit a LittleSnitch de t'envoyer des mails en
cas de problemes?

Regarde a qui sont adresses ces mails qui sont en "Delivery Failure".

--
Saïd.

Avatar
JmG
Pascal wrote:

Bonjour,

Je suis sous OSX 10.3.5

Je vis dans l'angoisse depuis hier soir.


Pourquoi, tu viens seulement d'installer Panther 10.3.5 depuis hier
soir? :))



Les faits:

1) En consultant mon courrier electronique hier soir, je constate qu'en
plus de ma dose habituelle de SPAM se trouvait 300 mails de type
"Delivery Failure Notice" comme si j'avais essaye d'envoyer des emails a
des personnes qui n'existent pas. A l'heure ou je vous parle, j'en
recois 3 par minute...


Là, je peux te rassurer, c'est pareil pour moi.
Je pense qu'il s'agit simplement d'une nouvelle forme de spam, peut-être
un vers de forme différente qu'habituellement d'ailleurs.
Quoiqu'il en soit, je n'y accorde pas plus d'importantce que les autres,
ils partent direct à la poubelle.


2) Toujours depuis hier soir, mon mac ne se met plus en veille. Je n'ai
rien change dans la configuration. Sous economies d'energie, j'avais et
j'ai toujours selectionne l'option de mettre l'ordinateur en veille
quand l'ordinateur est inactif pendant 30 minutes. Seulement voila, il
ne se met plus en veille...comme si un programme etait en train de
tourner bien que rien (que je sache) ne soit lance.


Tu es en connexion permanente?

Pour le reste, je ne suis pas assez calé en UNIX pour te répondre,
désolé.


--
Le génie fait ce qu'il doit.
Le talent fait ce qu'il peut.

Avatar
jc
Pascal wrote:

Les faits:

1) En consultant mon courrier electronique hier soir, je constate qu'en
plus de ma dose habituelle de SPAM se trouvait 300 mails de type
"Delivery Failure Notice" comme si j'avais essaye d'envoyer des emails a
des personnes qui n'existent pas. A l'heure ou je vous parle, j'en
recois 3 par minute...


Ça m'est arrivé qq fois. Amhà, il s'agit de spammeurs qui ont récupéré
ton adresse quelque part et qui s'en servent comme fausse adresse
d'envoi pour expédier leurs crottes à travers tout le cyberespace. Les
messages d'erreurs que tu reçois doivent être la réponse des serveurs
ayant reçu les spams sur des adresses inexistantes ou supprimées.

--
J.C.

Avatar
tino
Pascal wrote:

DirectoryService: /usr/sbin/DirectoryService a essaye de se connecter a
239.255.255.253
lookupd: /usr/sbin/lookupd a essaye de se connecter au port 53
mDNSResponder: /usr/sbin/mDNSResponder a essaye de se connecter a 224.0.
0.251
ntpd: /usr/sbin/ntpd a essaye de se connecter a 17.72.133.42

D'apres les connaisseurs, laquelle a le pouvoir d'envoyer du mail ? (je
voterai pour ntpd mais je ne connais rien...)


faut les laisser faire, c'est indispensable pour le bon fonctionnement
de ta bécane, les spécialistes pouvant te répondre pourquoi.

Sinon je suis du même avis que notre ami des tropiques, ça a tout l'air
d'un type de spam qui se cache sous ce mail delivery daemon.
Un petit filtre et ça va directement à la poubelle.

T'as du laisser traîner ton mail à trop d'endroits pour en recevoir
autant ;-)



--
So have I heard and do in part believe it. - Horatio

Avatar
Saïd
J.C. :
Pascal wrote:

Les faits:

1) En consultant mon courrier electronique hier soir, je constate qu'en
plus de ma dose habituelle de SPAM se trouvait 300 mails de type
"Delivery Failure Notice" comme si j'avais essaye d'envoyer des emails a
des personnes qui n'existent pas. A l'heure ou je vous parle, j'en
recois 3 par minute...


Ça m'est arrivé qq fois. Amhà, il s'agit de spammeurs qui ont récupéré
ton adresse quelque part et qui s'en servent comme fausse adresse
d'envoi pour expédier leurs crottes à travers tout le cyberespace. Les
messages d'erreurs que tu reçois doivent être la réponse des serveurs
ayant reçu les spams sur des adresses inexistantes ou supprimées.



Il y a meme des serveurs administres par des abrutis (y a pas d'autre mots)
qui renvoient les mails detectes comme spams. Ils devraient savoir, ces
cons, (ah si, finalement il y en a un autre) que les adresses d'origine
des spams sont le plus souvent maquillees.


--
Saïd.
C programmers never die - they're just cast into void.


Avatar
Schmurtz
Pascal wrote:

Y'a t-il un moyen (UNIX) de

- Connaitre tous les programmes qui tournent en ce moment sur mon Mac


La commande "ps aux" ou avec le Moniteur d'activité (dans les
Utilitaires)

- Savoir si il y a des Cron jobs programmes ou un truc du genre qui
ferait qu'un programme est lance a mon insu toutes les 5 minutes pour
spammer et s'arreter ensuite avant de reprendre 5 minutes plus tard....


Afficher le contenu des fichiers /etc/crontab et /var/cron/tabs/*

--
Schmurtz

Avatar
Jacques Perrocheau
In article <20040903073127032+,
Pascal wrote:

Apres 2 heures de Little Snitch, 4 applications ont essaye (sans y
arriver maintenant) d'acceder au reseau:

DirectoryService: /usr/sbin/DirectoryService a essaye de se connecter a
239.255.255.253
lookupd: /usr/sbin/lookupd a essaye de se connecter au port 53
mDNSResponder: /usr/sbin/mDNSResponder a essaye de se connecter a 224.0.
0.251
ntpd: /usr/sbin/ntpd a essaye de se connecter a 17.72.133.42

D'apres les connaisseurs, laquelle a le pouvoir d'envoyer du mail ? (je
voterai pour ntpd mais je ne connais rien...)


Aucune, la deuxième est l'interrogation normale des serveurs DNS, la
troisième c'est du "Rendezvous", la quatrième c'est la mise à l'heure
automatique qui interroge le serveur d'Apple time.euro.apple.com.

Quand à la première je ne sais pas quelle est ta configuration réseau,
et si tu en a besoin effectivement. Peut-être as-tu coché des options
dans "Directory Access"... ?


Par contre, malgre tout j'ai continue a recevoir des "Delivery Failures"
mais ca ne veut rien dire, j'ai coupe le reseau pendant 2 heures
seulement et Mailer Daemons ne repondent pas tous instantanement, je
garde le reseau coupe toute la journee pour voir. D'autre part, il y a
toujours le mac qui refuse de se mettre en veille


Quelle veille ?

ce qui signifie qu'il y a bien quelquepart une application qui tourne
alors qu'elle ne le devrait pas


Humm! il y a plein de "services" qui tournent à l'insu de ton plein gré
à commencer par lookupd et selon ton type de connexion à l'Internet
empêchent souvent selon le modèle de Mac la mise en veille "profonde".

et qui (directement ou indirectmenet) pourrait emettre des
emails et spammer la terre depuis mon mac....


AMHA, la bonne réponse est celle de celle de J.C. Message-ID:
<1gjj8f3.1th8ib914w4xluN%

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74