OVH Cloud OVH Cloud

aidez-moi : Mail Delivery Subsystem

6 réponses
Avatar
Antoine
Bonjour,

Voici plusieurs jours que je reçois une multitude de message dont le sujet
est "Returned mail: User unknown" et provenant de "Mail Delivery Subsystem"
<MAILER-DAEMON@aol.com> concernant des messages qui ne sont pas arrivés à
destination. Ce sont tous des destinataires ayant leur mail chez AOL. Hors
je n'ai envoyé aucun de ces mails vers ces destinataires que je ne connais
même pas. Avec ces réponses de non remise de courrier il y a toujours un
fichier en attachement qui se nomme ATT00073.dat ou ATT00125.dat, bref, qui
a toujours la même racine ATT00xxx.dat, qui pèse 240 Ko environ et que je
n'ose ouvrir.
Êtes-vous au courant d'une pratique quelconque en ce moment sur le net, ou
est-ce une tentative de propagation d'un virus contenu dans le fichier joint
ou tout simplement un petit malin fait du SPAM avec mon adresse ?
Merci d'avance pour votre aide. Ci-joint, après ma signature, une copie d'un
des messages que je reçois régulièrement.

--

::::::::::::Tonio::::::::::::
"Snowboarding is not a crime"


The original message was received at Sun, 31 Aug 2003 09:20:54 -0400 (EDT)
from [80.15.251.6]


*** ATTENTION ***

Your e-mail is being returned to you because there was a problem with its
delivery. The address which was undeliverable is listed in the section
labeled: "----- The following addresses had permanent fatal errors -----".

The reason your mail is being returned to you is listed in the section
labeled: "----- Transcript of Session Follows -----".

The line beginning with "<<<" describes the specific reason your e-mail
could
not be delivered. The next line contains a second error message which is a
general translation for other e-mail servers.

Please direct further questions regarding this message to your e-mail
administrator.

--AOL Postmaster



----- The following addresses had permanent fatal errors -----
<www.jarjarbinks@aol.com>

----- Transcript of session follows -----
... while talking to air-xm02.mail.aol.com.:
>>> RCPT To:<www.jarjarbinks@aol.com>
<<< 550 MAILBOX NOT FOUND
550 <www.jarjarbinks@aol.com>... User unknown



----------------------------------------------------------------------------
----


Received: from INTERNET_LAN ([80.15.251.6]) by rly-xm06.mx.aol.com (v95.1)
with ESMTP id MAILRELAYINXM610-7503f51f633320; Sun, 31 Aug 2003
09:20:52 -0400
From: <antoine.vaissiere@kproduction.net>
To: <www.jarjarbinks@aol.com>
Subject: Re: Your application
Date: Sun, 31 Aug 2003 15:15:54 +0200
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="_NextPart_000_43120654"
X-AOL-IP: 80.15.251.6
X-AOL-SCOLL-SCORE: 0:XXX:XX
X-AOL-SCOLL-URL_COUNT: 0
Message-ID: <200308310920.7503f51f633320@rly-xm06.mx.aol.com>

6 réponses

Avatar
djehuti
salut
"Antoine" a écrit dans le message news:
3f5247d3$0$16155$
Bonjour,

Voici plusieurs jours que je reçois une multitude de message dont le
sujet est "Returned mail: User unknown"


pas de panique !!!

c'est une ruse de ver pour t'inciter à regarder quel est le mail qui n'est
pas arrivé à destination... et donc tenter de t'infecter via une éventuelle
faille

l'histoire du fichier .dat, j'ai l'impression que c'est dû à aol

si tu as encore un de ces messages, tu peux me le transférer ou alors
m'envoyer le .dat

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
djehuti
salut

"Elekaj34" a écrit dans le message news:
bitkps$1ulf$
Bonsoir

Il s'agit bien d'un envoi vers une adresse inexistante de AOL. Cet
envoi

est du au virus Sobig
(c'est l'entete de l'email qui m'a permis de detecter qu'il s'agit d'un
virus).


exact (enfin, c'est un ver et non un virus)

X-MailScanner: Found to be clean



le signe qui ne trompe pas

@tchao


Avatar
Stéphane Maillard
Bonjour,

Bienvenue dans le monde de SoBig.F, allez faire un tour chez symantec vous aurez toutes les explications nécessaires.

--

Cordialement

Stéphane Maillard
Rixy Software
Port.: 06.15.49.63.92
Tél/Fax : 02.99.20.17.37

L'intégrité de ce message n'étant pas assurée sur Internet, Rixy Software ne peut être tenu responsable de son contenu.
Si vous n'êtes pas destinataire de ce message confidentiel, merci de le détruire et d'avertir immédiatement l'expéditeur.

The integrity of this message cannot be guaranteed on the Internet. Rixy Software can not therefore be considered responsible for
the contents.
If you are not the intended recipient of this confidential message, then please delete it and notify immediatly the sender.

"Antoine" a écrit dans le message de news: 3f5247d3$0$16155$
Bonjour,

Voici plusieurs jours que je reçois une multitude de message dont le sujet
est "Returned mail: User unknown" et provenant de "Mail Delivery Subsystem"
concernant des messages qui ne sont pas arrivés à
destination. Ce sont tous des destinataires ayant leur mail chez AOL. Hors
je n'ai envoyé aucun de ces mails vers ces destinataires que je ne connais
même pas. Avec ces réponses de non remise de courrier il y a toujours un
fichier en attachement qui se nomme ATT00073.dat ou ATT00125.dat, bref, qui
a toujours la même racine ATT00xxx.dat, qui pèse 240 Ko environ et que je
n'ose ouvrir.
Êtes-vous au courant d'une pratique quelconque en ce moment sur le net, ou
est-ce une tentative de propagation d'un virus contenu dans le fichier joint
ou tout simplement un petit malin fait du SPAM avec mon adresse ?
Merci d'avance pour votre aide. Ci-joint, après ma signature, une copie d'un
des messages que je reçois régulièrement.

--

::::::::::::Tonio::::::::::::
"Snowboarding is not a crime"


The original message was received at Sun, 31 Aug 2003 09:20:54 -0400 (EDT)
from [80.15.251.6]


*** ATTENTION ***

Your e-mail is being returned to you because there was a problem with its
delivery. The address which was undeliverable is listed in the section
labeled: "----- The following addresses had permanent fatal errors -----".

The reason your mail is being returned to you is listed in the section
labeled: "----- Transcript of Session Follows -----".

The line beginning with "<<<" describes the specific reason your e-mail
could
not be delivered. The next line contains a second error message which is a
general translation for other e-mail servers.

Please direct further questions regarding this message to your e-mail
administrator.

--AOL Postmaster



----- The following addresses had permanent fatal errors -----


----- Transcript of session follows -----
... while talking to air-xm02.mail.aol.com.:
RCPT To:
<<< 550 MAILBOX NOT FOUND



550 ... User unknown



----------------------------------------------------------------------------
----


Received: from INTERNET_LAN ([80.15.251.6]) by rly-xm06.mx.aol.com (v95.1)
with ESMTP id MAILRELAYINXM610-7503f51f633320; Sun, 31 Aug 2003
09:20:52 -0400
From:
To:
Subject: Re: Your application
Date: Sun, 31 Aug 2003 15:15:54 +0200
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="_NextPart_000_43120654"
X-AOL-IP: 80.15.251.6
X-AOL-SCOLL-SCORE: 0:XXX:XX
X-AOL-SCOLL-URL_COUNT: 0
Message-ID:




---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.514 / Virus Database: 312 - Release Date: 29/08/2003




Avatar
Skywalkeramoteur
voir posts ci-dessous...

"Antoine" a écrit dans le message de news:
3f5247d3$0$16155$
Bonjour,

Voici plusieurs jours que je reçois une multitude de message dont le sujet
est "Returned mail: User unknown" et provenant de "Mail Delivery
Subsystem"

concernant des messages qui ne sont pas arrivés à
destination. Ce sont tous des destinataires ayant leur mail chez AOL. Hors
je n'ai envoyé aucun de ces mails vers ces destinataires que je ne connais
même pas. Avec ces réponses de non remise de courrier il y a toujours un
fichier en attachement qui se nomme ATT00073.dat ou ATT00125.dat, bref,
qui

a toujours la même racine ATT00xxx.dat, qui pèse 240 Ko environ et que je
n'ose ouvrir.
Êtes-vous au courant d'une pratique quelconque en ce moment sur le net, ou
est-ce une tentative de propagation d'un virus contenu dans le fichier
joint

ou tout simplement un petit malin fait du SPAM avec mon adresse ?
Merci d'avance pour votre aide. Ci-joint, après ma signature, une copie
d'un

des messages que je reçois régulièrement.

--

::::::::::::Tonio::::::::::::
"Snowboarding is not a crime"


The original message was received at Sun, 31 Aug 2003 09:20:54 -0400 (EDT)
from [80.15.251.6]


*** ATTENTION ***

Your e-mail is being returned to you because there was a problem with its
delivery. The address which was undeliverable is listed in the section
labeled: "----- The following addresses had permanent fatal errors -----".

The reason your mail is being returned to you is listed in the section
labeled: "----- Transcript of Session Follows -----".

The line beginning with "<<<" describes the specific reason your e-mail
could
not be delivered. The next line contains a second error message which is
a

general translation for other e-mail servers.

Please direct further questions regarding this message to your e-mail
administrator.

--AOL Postmaster



----- The following addresses had permanent fatal errors -----


----- Transcript of session follows -----
... while talking to air-xm02.mail.aol.com.:
RCPT To:
<<< 550 MAILBOX NOT FOUND



550 ... User unknown



--------------------------------------------------------------------------
--

----


Received: from INTERNET_LAN ([80.15.251.6]) by rly-xm06.mx.aol.com
(v95.1)

with ESMTP id MAILRELAYINXM610-7503f51f633320; Sun, 31 Aug 2003
09:20:52 -0400
From:
To:
Subject: Re: Your application
Date: Sun, 31 Aug 2003 15:15:54 +0200
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="_NextPart_000_43120654"
X-AOL-IP: 80.15.251.6
X-AOL-SCOLL-SCORE: 0:XXX:XX
X-AOL-SCOLL-URL_COUNT: 0
Message-ID:






Avatar
rainbow
NewsGroups : Antoine
nous a dit / has told us
Bonjour,

Voici plusieurs jours que je reçois une multitude de message dont
le sujet est "Returned mail: User unknown" et provenant de "Mail
Delivery Subsystem" concernant des
messages qui ne sont pas arrivés à destination. Ce sont tous des
destinataires ayant leur mail chez AOL. Hors je n'ai envoyé aucun
de ces mails vers ces destinataires que je ne connais même pas.
STOP!!!


bonjour à toi aussi
Il s'agit simplement d'un ordi infecté par un virus qui utilise une fausse
adresse d'envoi... et pas de chance, c'est la tienne qu'il utilise (ou la
mienne par exemple aussi)...
En cas d'erreur ou de détection de virus, le serveur envoi un mailer-daemon
au supposé envoyeur... et c'est toi bien sûr qui t'y colle... mais toi tu y
es pour rien et tu ne peux strictement rien faire à part prendre ton mal en
patience... espérant que la personne utilisant l'ordi infecté se rendra
bientôt compte de ce fait et le désinfectera.

Avatar
Florent Capdeville
"djehuti" writes:

[...sobig...]

exact (enfin, c'est un ver et non un virus)

X-MailScanner: Found to be clean



le signe qui ne trompe pas


Et pourtant, tous mes mails entrants et sortants comportent cet
en-tête...
Le signe est trompeur...