OVH Cloud OVH Cloud

contamination non identifier

4 réponses
Avatar
RAL BOL
bonjour,

je recois encore des emails qui sont identiques a ceux de swen à la
difference que la piece jointe est un exe de 1 KO

est-ce swen qui a subit un regime ou est-ce un nouveau venu ?

4 réponses

Avatar
RAL BOL
"Philippe Boulet" a écrit dans le message de
news:
On Sat, 20 Sep 2003 00:56:03 +0200, "Jean-Louis Noel"
wrote:

RB> je recois encore des emails qui sont identiques a ceux de swen à la
RB> difference que la piece jointe est un exe de 1 KO

Ce sont les anti-virus qui sont entrés en action.
Il laissent passer le message en effaçant le code du vers.


Et foutent en l'air mes règles de filtrages qui marchaient
parfaitement :-(

Body: "R0lGODlhaAA7APcAAP"
Body: "TVqQAAMAAAAEAAAA"

Pourquoi ne pas tout bloquer?


Je préférais aussi.
--
Philippe Boulet



j'en ai recu 3 au total

1 qui a un exe de 1 KO
2 qui ont un exe de 0 KO

se sont les antivirus des FAI ou de la société qui heberge ma boite email ?


Avatar
Philippe Boulet
On Sat, 20 Sep 2003 01:39:24 +0200, "RAL BOL" <******@******.**>
wrote:

RB> je recois encore des emails qui sont identiques a ceux de swen à la
RB> difference que la piece jointe est un exe de 1 KO



j'en ai recu 3 au total
1 qui a un exe de 1 KO
2 qui ont un exe de 0 KO


Sur la production de la nuit soit 209 messages 15 étaient désinfectés
avec des tailles de PJ variant de 0 à 583 octets.

se sont les antivirus des FAI ou de la société qui heberge ma boite email ?


Les messages explicatifs, pour ceux qui en ont un, ne sont pas les
mêmes.

"This message has been processed by paradise.net using Brightmail(r)
Anti-Virus Technology powered by Symantec."

"An e-mail delivered to you contained a virus. The virus was
identified by the Optimum Online E-mail Virus Protection system
using Symantec's Norton Anti Virus Technology"

etc ...

Je pense que ce n'est pas l'hebergeur du mail mais un des serveurs
SMTP qui le voit passer (champ Received:)
--
Philippe Boulet



Avatar
Misterjack
Salut !

en cherchant superficiellement , j'ai trouvé effectivement une pièce
attachée qui ne faisait que 1 octet... ca accèlère de 106 000 fois la
capacité à envoyer cette anerie


A propos d'envoyer des aneries... T'as réfléchi avant de poster ?
Le mail envoyé est toujours de la même taille. Il fait juste un régime
en cours de route.

@+ MJ

Avatar
Eric CHAPUZOT
Encore un signe que ca n'ira quand même pas trop loin : un anti virus a pu
le stopper et la piece attachée était un texte de 144 octets :

Received: by mail.evhr.net (mbox evhr_echap)
(with Cubic Circle's cucipop (v1.31 1998/05/13) Sat Sep 20 22:31:53 2003)
X-From_: Sat Sep 20 21:53:11 2003
Return-Path:
Delivered-To:
Received: from mx.nursat.net (pop3.nursat.net [194.226.128.37])
by mail.evhr.net (Postfix) with ESMTP id 41A928238C
for ; Sat, 20 Sep 2003 21:53:09 +0200 (CEST)
Received: from [194.226.128.249] (HELO mail.nursat.net)
by mx.nursat.net (CommuniGate Pro SMTP 3.5.9)
with ESMTP id 32523222 for ; Sun, 21 Sep 2003 02:51:07 +0700
Received: from fjfqimy ([212.13.166.124])
by mail.nursat.net (8.12.6/8.12.6/$Id: mail.nursat.net.mc,v 1.1 2003/02/18
12:05:35 Eric Exp $) with SMTP id h8KJptvc026503;
Sun, 21 Sep 2003 02:51:58 +0700 (ALMST)
Date: Sun, 21 Sep 2003 02:51:55 +0700 (ALMST)
Message-Id:
From: "network message system"
To: "Internet Recipient"
SUBJECT: Undeliverable Mail User unknown
Mime-Version: 1.0
Content-Type: multipart/alternative;
boundary="ynjymidlxvjgcs"

--ynjymidlxvjgcs
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit

------------------ Virus Warning Message (on mail.nursat.net)

Found virus WORM_SWEN.A in file arzh.exe
The file is deleted.

---------------------------------------------------------

--ynjymidlxvjgcs
Content-Type: text/html
Content-Transfer-Encoding: quoted-printable

<HTML>
<HEAD></HEAD>
<BODY>
<iframe src="cid:lvctxgil" height=0 width=0></iframe>
<BR>This is the qmail program<BR>
<BR>I'm sorry to have to inform you that the message returned below could not be delivered to one or more destinations.<BR>
<BR><BR><BR>Undelivered mail to <B></B>
</BODY></HTML>

--ynjymidlxvjgcs
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit


------------------ Virus Warning Message (on mail.nursat.net)

arzh.exe is removed from here because it contains a virus.

---------------------------------------------------------
--ynjymidlxvjgcs--

"Misterjack" a écrit dans le message de
news:3f6c2eb4$0$20151$
Salut !

en cherchant superficiellement , j'ai trouvé effectivement une pièce
attachée qui ne faisait que 1 octet... ca accèlère de 106 000 fois la
capacité à envoyer cette anerie


A propos d'envoyer des aneries... T'as réfléchi avant de poster ?
Le mail envoyé est toujours de la même taille. Il fait juste un régime
en cours de route.

@+ MJ