Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

identifier un expediteur de virus

5 réponses
Avatar
francoismagnan
Bonjour,

J'ai reçu depuis quelques semaines de très nombreux messages (plus de
100) vérolés avec le même en tête. je souhaiterai retrouver l'identité
de l'expéditeur afin de le prévenir et de mettre fin à ces envois.

Voici ce que je trouve dans l'en tête du message :

Return-Path: <admin@duma.gov.ru>
Delivered-To: [ici se trouve mon adresse mail]
Received: (qmail 29960 invoked from network); 8 Dec 2003 19:47:48
-0000
Received: from amontpellier-104-1-26-222.w81-249.abo.wanadoo.fr (HELO
localhost) (81.249.170.222)
by mrelay3-1.free.fr with SMTP; 8 Dec 2003 19:47:48 -0000
From: "Microsoft" <security@microsoft.com>
To: [ici se trouve mon adresse mail]
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"


Je devine qu'il s'agit d'un abonnement Wanadoo à Montpellier et que
l'adresse IP doit être : 81.249.170.222 (sauf erreur) mais à part ça
je sèche...

Y'a t'il une base de donnée que je peux interroger, et avec quel
élément interroger ??
J'hésite à prévenir Wanadoo car je ne suis pas leur client et j'ai
rarement eu des réponses pertinentes après avoir envoyé des mails à
des F.A.I.

Il serait bien de prévenir le propriétaire de l'ordi qui envoie les
messages, je ne dois pas être le seul à les recevoir.
Bref si quelqu'un a une idée ou un tuyau, je suis preneur !

Merci !

François

5 réponses

Avatar
joke0
Salut,

magnan:
J'ai reçu depuis quelques semaines de très nombreux messages
(plus de 100) vérolés avec le même en tête.


Le ver Dumaru pour ceux qui ne suivraient pas ;-)

Je devine qu'il s'agit d'un abonnement Wanadoo à Montpellier
et que l'adresse IP doit être : 81.249.170.222 (sauf erreur)
mais à part ça je sèche...


Parce que qu'est-ce que vous voulez savoir de plus?

Y'a t'il une base de donnée que je peux interroger, et avec
quel élément interroger ??


Excellent!! ;'D

J'hésite à prévenir Wanadoo car je ne suis pas leur client et
j'ai rarement eu des réponses pertinentes après avoir envoyé
des mails à des F.A.I.


Écrivez à

Il serait bien de prévenir le propriétaire de l'ordi qui
envoie les messages,


Je doute que wanadoo le fasse, mais ce serait bien en effet.
Dans votre email joignez les en-têtes *complets* d'un seul
message.

Bref si quelqu'un a une idée ou un tuyau, je suis preneur !


A priori, à par faire un petit mail à l'adresse abuse, il faut
attendre que ça passe. Si votre fournisseur d'email permet de
créer des règles de filtrages, servez-vous-en (<- c'est correct
ça?).

--
joke0

Avatar
Yan Roosens
'Soir Joke0,

joke0 wrote:

servez-vous-en (<- c'est correct ça?).

"servez-vous en" je crois, mais is est tard...

Yan
Avatar
IS
Hello,

Je suis moi aussi victime de spams incessants qui viennent d'une adresse IP
correspondant à un fournisseur d'accès italien. Après recherches sur Google,
c une adresse IP connue dans ce domaine mais comme la plupart des pages sont
en italien, je ne vois pas trop ce que je peux faire ensuite
Attendre que ça passe... mais à recevoir parfois jusqu'à 20 mails par jour
de Swen - chacun de 150ko - , ça commence à devenir agaçant...
Avatar
Boris Ryser
magnan a écrit dans le message :

| Bonjour,
|
| J'ai reçu depuis quelques semaines de très nombreux messages (plus de
| 100) vérolés avec le même en tête. je souhaiterai retrouver l'identité
| de l'expéditeur afin de le prévenir et de mettre fin à ces envois.
|
| Voici ce que je trouve dans l'en tête du message :
|
| Return-Path:

à mon avis....
si tu écris pour te plaindre à une
tu vas avoir de russie (RU)
un membre du gouvernement ( gov)
qui te dira qu'on peut pas déranger la DUMA ( parlement) (duma)

....à moins que ce soit Poutine qui te réponde......

Donc.....cette adresse mail est bidon !

boris ryser



| Delivered-To: [ici se trouve mon adresse mail]
| Received: (qmail 29960 invoked from network); 8 Dec 2003 19:47:48
| -0000
| Received: from amontpellier-104-1-26-222.w81-249.abo.wanadoo.fr (HELO
| localhost) (81.249.170.222)
| by mrelay3-1.free.fr with SMTP; 8 Dec 2003 19:47:48 -0000
| From: "Microsoft"
| To: [ici se trouve mon adresse mail]
| Subject: Use this patch immediately !
| MIME-Version: 1.0
| Content-Type: multipart/mixed;boundary="xxxx"
|
|
| Je devine qu'il s'agit d'un abonnement Wanadoo à Montpellier et que
| l'adresse IP doit être : 81.249.170.222 (sauf erreur) mais à part ça
| je sèche...
|
| Y'a t'il une base de donnée que je peux interroger, et avec quel
| élément interroger ??
| J'hésite à prévenir Wanadoo car je ne suis pas leur client et j'ai
| rarement eu des réponses pertinentes après avoir envoyé des mails à
| des F.A.I.
|
| Il serait bien de prévenir le propriétaire de l'ordi qui envoie les
| messages, je ne dois pas être le seul à les recevoir.
| Bref si quelqu'un a une idée ou un tuyau, je suis preneur !
|
| Merci !
|
| François
Avatar
Jeepy
Même chose chez moi... J'utilise "MailWascher"... Je fais le tri avant
d'ouvrir OE... Ca limite l'engorgement de mes boites...

"joke0" a écrit dans le message de
news:
Salut,

magnan:
J'ai reçu depuis quelques semaines de très nombreux messages
(plus de 100) vérolés avec le même en tête.


Le ver Dumaru pour ceux qui ne suivraient pas ;-)

Je devine qu'il s'agit d'un abonnement Wanadoo à Montpellier
et que l'adresse IP doit être : 81.249.170.222 (sauf erreur)
mais à part ça je sèche...


Parce que qu'est-ce que vous voulez savoir de plus?

Y'a t'il une base de donnée que je peux interroger, et avec
quel élément interroger ??


Excellent!! ;'D

J'hésite à prévenir Wanadoo car je ne suis pas leur client et
j'ai rarement eu des réponses pertinentes après avoir envoyé
des mails à des F.A.I.


Écrivez à

Il serait bien de prévenir le propriétaire de l'ordi qui
envoie les messages,


Je doute que wanadoo le fasse, mais ce serait bien en effet.
Dans votre email joignez les en-têtes *complets* d'un seul
message.

Bref si quelqu'un a une idée ou un tuyau, je suis preneur !


A priori, à par faire un petit mail à l'adresse abuse, il faut
attendre que ça passe. Si votre fournisseur d'email permet de
créer des règles de filtrages, servez-vous-en (<- c'est correct
ça?).

--
joke0