OVH Cloud OVH Cloud

Alerter une personne infectée

16 réponses
Avatar
GB
Bonjour,

Un abonné Wanadoo qui par malheur (et je ne sais pas comment) à une de
mes adresses email dans sa machine est infecté par I-Worm-Lentin.m
(W32/Yaha-P)
Résultat dès qu'il se connecte il m'envoi près de 130 messages/heure
tous infectés bien sûr.
J'ai contacté la Hotline Technique de Wanadoo pour leur signaler qu'un
de leur abonné m'arrose et arrose des dizaines d'autres personnes avec
son virus et à son insu.
J'ai regardé les en-têtes l'Ip est toujours la même.
J'explique donc à la Hotline qu'avec son Ip ils pourraient remonter
jusqu'à l'utilisateur et le prévenir (par mail ou téléphone), mais là
avant même d'avoir donné l'Ip le mec me répond que de toutes façons le
mec est surveillé et qu'il allait recevoir un avertissement !!! Je lui
demande comment peuvent-ils le surveiller alors que je n'ai pas encore
donné son Ip... Blanc de l'autre côté du fil...
Bref, je passe sur l'incompétence crasse des Hotliners Wanadoo...

J'en viens donc à ma question : Comment prévenir cet utilisateur et
faire cesser sa pollution ?
Pour info je me suis amusé à scanner son Ip, voilà le résultat :
IP : **.**.**.**
Host Name : ALille-***-*-**-**.w**-**.abo.wanadoo.fr
Alive : Yes
TTL : 118
RTT : 80
Ports :
389 [ [] (TCP) ]
1002 [ [] (TCP) ]
1025 [ [] (TCP) ]
1720 [ [] (TCP) ]
2869 [ [] (TCP) ]
5000 [ [] (TCP) ]
6699 [ [] (TCP) ]

Merci de vos idées...

--
GB
Oter le _NOSPAM pour répondre

10 réponses

1 2
Avatar
rainbow
NewsGroups : Hello/Bonjour GB , tu nous a dit / you told us

Bonjour,

Un abonné Wanadoo qui par malheur (et je ne sais pas comment) à
une de mes adresses email dans sa machine est infecté par
I-Worm-Lentin.m (W32/Yaha-P)


il suffit que ton adresse soit dans un fichier DBX d'un newsgroup qu'il
fréquente ou sur une page html

Résultat dès qu'il se connecte il m'envoi près de 130
messages/heure tous infectés bien sûr.


yaha est connu comme ver spammeur

J'ai contacté la Hotline Technique de Wanadoo pour leur signaler
qu'un de leur abonné m'arrose et arrose des dizaines d'autres
personnes avec son virus et à son insu.
J'ai regardé les en-têtes l'Ip est toujours la même.
J'explique donc à la Hotline qu'avec son Ip ils pourraient
remonter jusqu'à l'utilisateur et le prévenir (par mail ou
téléphone), mais là avant même d'avoir donné l'Ip le mec me
répond que de toutes façons le mec est surveillé et qu'il allait
recevoir un avertissement !!!


un avertissement! comme s'il le faisait exprès d'envoyer le virus

Je lui demande comment peuvent-ils
le surveiller alors que je n'ai pas encore donné son Ip... Blanc
de l'autre côté du fil...
Bref, je passe sur l'incompétence crasse des Hotliners Wanadoo...


tu ne le savais pas encore???


J'en viens donc à ma question : Comment prévenir cet utilisateur
et faire cesser sa pollution ?


pas évident...

Pour info je me suis amusé à scanner son Ip, voilà le résultat :
IP : **.**.**.**
Host Name : ALille-***-*-**-**.w**-**.abo.wanadoo.fr
Alive : Yes
TTL : 118
RTT : 80
Ports :
389 [ [] (TCP) ]
1002 [ [] (TCP) ]
1025 [ [] (TCP) ]
1720 [ [] (TCP) ]
2869 [ [] (TCP) ]
5000 [ [] (TCP) ]
6699 [ [] (TCP) ]

Merci de vos idées...




--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com

Avatar
IS
au moins tu as la "chance" que les messages viennent tous de la même adresse
IP...
j'avoue que je ne sais plus quoi faire contre swen qui m'arrive des quatre
coins de la planète à part changer d'adresse mail.... Les règles anti swen
suppriment parfois des messages qui ne sont pas infectés..

IS
Avatar
Jceel
Bonjour ...IS qui nous as a dit
* au moins tu as la "chance" que les messages viennent tous de la
même adresse
* IP...
* j'avoue que je ne sais plus quoi faire contre swen qui m'arrive des
quatre
* coins de la planète à part changer d'adresse mail.... Les règles
anti swen
* suppriment parfois des messages qui ne sont pas infectés..





absolument faux... ;-(
la règle qui est sur mon site ne supprime aucun message autre que le
SWEN..... sauf les quelques messages de µsoft pour les abonnés aux
messages d'alertes de sécurité... et ces abonnés ont parfaitement
éliminé le mot de la règle



--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
André
Bonjour,
J'admire ceux qui bossent au profit de tous.
J'ai utilisé la règle Swen qui est sur tons site. Merci.
Faut-il l'utiliser une fois pour toute ou périodiquement ?
Après l'avoir utilisée une première fois, ca a été presque le calme, puis ça
a recommancé.
J'ai utilisé avant le removal de Symantec (oui, je sais, tu n'aimes pas...).
Norton "délète" mais le message est là + l'alerte. Est-ce que le message
signifie que mon système, malgré le removal, contient encore quelque chose ?
Bien sur, je peux comprendre que si mon adresse est quelque part un message
peut arriver : ce n'est pas le message qui fait le virus !
Je voudrais supprimer les messages ou savoir une fois pour toute que c'est
impossible sauf à changer de FAI ou d"identifiant" à ne pas confondre avec
l'alias ; il m'y a été dit qu'il ne suffif pas de changer d'alias de
courrier
A ton bon coeur peut-être
AH

"Jceel" <Mé a écrit dans le message de news:
3fe4371a$0$29080$
Bonjour ...IS qui nous as a dit
* au moins tu as la "chance" que les messages viennent tous de la
même adresse
* IP...
* j'avoue que je ne sais plus quoi faire contre swen qui m'arrive des
quatre
* coins de la planète à part changer d'adresse mail.... Les règles
anti swen
* suppriment parfois des messages qui ne sont pas infectés..





absolument faux... ;-(
la règle qui est sur mon site ne supprime aucun message autre que le
SWEN..... sauf les quelques messages de µsoft pour les abonnés aux
messages d'alertes de sécurité... et ces abonnés ont parfaitement
éliminé le mot de la règle



--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
manu
André wrote:

J'admire ceux qui bossent au profit de tous.
J'ai utilisé la règle Swen qui est sur tons site. Merci.
Faut-il l'utiliser une fois pour toute ou périodiquement ?
Après l'avoir utilisée une première fois, ca a été presque le calme, puis ça
a recommancé.


Moi, ma regle anti Swen, c'est de virer les messages contenant la ligne
suivante:

ZGUuDQ0KJAAAAAAAAAB+i6hSOurGATrqxgE66sYBQfbKATvqxgG59sgBLerGAdL1zAEA6sYBWPXV

C'est un bout de sa piece jointe executable. Ca l'intercepte à tous les coups.
Les seuls trucs qui passent c'est les Swen provenant de filtres anti-virus qui
laissent passer le message en enlevant la piece jointe (c'est très con,
d'ailleurs), mais c'est rare et le message devient tout petit.

--
Emmanuel Dreyfus
A lire: 240 pages en français sur l'administration UNIX avec BSD
http://www.eyrolles.com/php.informatique/Ouvrages/9782212112443.php3


Avatar
Jceel
Bonjour ...André qui nous as a dit
* Bonjour,
* J'admire ceux qui bossent au profit de tous.
* J'ai utilisé la règle Swen qui est sur tons site. Merci.
* Faut-il l'utiliser une fois pour toute ou périodiquement ?
* Après l'avoir utilisée une première fois, ca a été presque le
calme, puis ça
* a recommancé.


la règle est inscrite dans le registre et visible dans dans
outils-regles de messages...en clair
vérifie si elle est bien la en N°1.
.. au cas ou une retauration l'ait faite sauter
je ne reçois plus rien... et pourtant le vois avec K9 ou Mailwasher ma
BAL infestée...


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Jceel
Bonjour ...Emmanuel Dreyfus qui nous as a dit
* Moi, ma regle anti Swen, c'est de virer les messages contenant la
ligne
* suivante:
*
*

ZGUuDQ0KJAAAAAAAAAB+i6hSOurGATrqxgE66sYBQfbKATvqxgG59sgBLerGAdL1zAEA6sYB

WPXV


encore faut-il avoir un logiciel qui soitt capable de supprimer du
serveur sur le corps des mails... car charger et mettre de coté ensuite
...c'est ridicule ;-(
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
André
Jceel a dit à André :

"> .. au cas ou une retauration l'ait faite sauter
je ne reçois plus rien... et pourtant le vois avec K9 ou Mailwasher ma
BAL infestée...


Bonjour Jceel,

Je ne comprends pas ceci :

"et pourtant le vois avec K9 ou Mailwasher ma
BAL infestée...


Peux-tu m'éclairer sans trop te déranger sur K9, Mailwasher (machine à laver
des mails ?) et BAL ?

MERCI
André

Avatar
Michel Claveau
Bonjour !

Tu as bien trouvé :
- MailWasher est bien une sorte de machine à laver les mailles. Mais il
ne marche bien qu'avec les messages en laine (à grosse maille).
- K9 est une automobile ; c'est la version light de K-2000
- BAL est un diminutif de balle ; notre ami JCeel adore jouer à la
baballe ; à savoir

@-salutations
--
MCI
Avatar
André
Bonjour,
C'est clair qu'on se moque de moi ; sans doute l'ai-je mérité à cause de mon
inexpérience
Ce NG est-il interdit aux initiés ; c'est vrai que le langage est plutôt
ésotérique ; aidez-moi à l'apprendre svp. MERCI
J'ai bien connu votre ...père André...

André

"Michel Claveau" a écrit dans le
message de news: bs66dj$eo$
Bonjour !

Tu as bien trouvé :
- MailWasher est bien une sorte de machine à laver les mailles. Mais
il

ne marche bien qu'avec les messages en laine (à grosse maille).
- K9 est une automobile ; c'est la version light de K-2000
- BAL est un diminutif de balle ; notre ami JCeel adore jouer à la
baballe ; à savoir

@-salutations
--
MCI




1 2