OVH Cloud OVH Cloud

DELIVERY FAILURE: user unknown

30 réponses
Avatar
Dominique
Bonsoir,
Depuis quelques jours, des mels arrivent dans les "éléments supprimés"
avec la mention "Re: DELIVERY FAILURE: user unknown"
Quelqu'un peut-il m'en donner la raison et comment procéder pour que
tout revienne normalement dans ma boite de réception ?
Merci d'avance
Dominique

10 réponses

1 2 3
Avatar
Paskal
Bonjour Luc



et en plus il faut faire gaffe aux "doubles-extension"
on t'annonce un fichier texte, et tu as un xxxx.txt.scr ou autre,
qui te fout le bordel!


Le problème de la double-extension n'existe pas avec XP, l'extension
y est toujours affichée même si l'option 'Masquer les extensions dont
le type est connu' est cochée dans les 'Options des dossiers'.....
*SAUF* s'il y a un nombre _important_ d'espaces entre les 2
extensions. Ainsi si le fichier s'appelle par exemple Spamvirus.gif .exe
(75 espaces entre "gif" et ".exe"), on ne verra pas le ".exe"
mais seulement "..." au bout du nom de fichier, comme ici
http://cjoint.com/?ddvj7ttnhk.


Pour une meilleure illustration, voilà un _véritable_ message vérolé
avec PJ à 2 extensions séparées par 56 espaces. J'ai retrouvé ce
message dans mes archives (oui, oui, je les collectionne !! LOL),
http://cjoint.com/?ddvGHO5JVO . La PJ s'appelle en réalité
msg_burnouf.luc.doc[56 espaces].pif


Coïncidence : Nous en parlions tout à l'heure avec scraper.
Pour un rendu "optimal", le virus ou l'individu malintentionné pourrait même
modifier l'image de l'icône afin d'accroître l'illusion d'usurpation
d'extension.
Ex : Un programme "toto.exe" renommé "toto.txt[espaces].exe" et portant
l'icône du notepad.

@+
Pascal



Avatar
Luc
Paskal nous a déclaré...

Bonjour Luc


Salut Paskal,

Pour une meilleure illustration, voilà un _véritable_ message vérolé
avec PJ à 2 extensions séparées par 56 espaces. J'ai retrouvé ce
message dans mes archives (oui, oui, je les collectionne !! LOL),
http://cjoint.com/?ddvGHO5JVO . La PJ s'appelle en réalité
msg_burnouf.luc.doc[56 espaces].pif


Coïncidence : Nous en parlions tout à l'heure avec scraper.
Pour un rendu "optimal", le virus ou l'individu malintentionné
pourrait même modifier l'image de l'icône afin d'accroître l'illusion
d'usurpation d'extension.
Ex : Un programme "toto.exe" renommé "toto.txt[espaces].exe" et
portant l'icône du notepad.


Ça existe ou c'est une supputation que vous avez envisagée pendant vos
ripailles ? ;-)

Mais est-ce réellement possible ? L'icone associée à un type de fichier est
gérée par le système ; tant que le virus est en PJ, il ne peut agir et
modifier cette icone pour abuser l'utilisateur, non ?

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y



Avatar
Paskal
Bonjour Luc


Pour une meilleure illustration, voilà un _véritable_ message vérolé
avec PJ à 2 extensions séparées par 56 espaces. J'ai retrouvé ce
message dans mes archives (oui, oui, je les collectionne !! LOL),
http://cjoint.com/?ddvGHO5JVO . La PJ s'appelle en réalité
msg_burnouf.luc.doc[56 espaces].pif


Coïncidence : Nous en parlions tout à l'heure avec scraper.
Pour un rendu "optimal", le virus ou l'individu malintentionné
pourrait même modifier l'image de l'icône afin d'accroître l'illusion
d'usurpation d'extension.
Ex : Un programme "toto.exe" renommé "toto.txt[espaces].exe" et
portant l'icône du notepad.


Ça existe ou c'est une supputation que vous avez envisagée pendant vos
ripailles ? ;-)


Ripailles ? Que nenni : nous étions parfaitement à jeun ! (de la veille...)
;-)

Mais est-ce réellement possible ? L'icone associée à un type de
fichier est gérée par le système ; tant que le virus est en PJ, il ne
peut agir et modifier cette icone pour abuser l'utilisateur, non ?


Non, facile car pour un exe : avec resourcehacker tu modifies l'icône d'un
programme par un autre. Donc n'importe quel virus ou malware quelconque en
.exe peut avoir son icône de changée.

Tu veux que je t'envoie le programme du bloc notes avec l'icône de la
calculatrice ?

@+
Pascal



Avatar
Luc
Paskal nous a déclaré...

Mais est-ce réellement possible ? L'icone associée à un type de
fichier est gérée par le système ; tant que le virus est en PJ, il ne
peut agir et modifier cette icone pour abuser l'utilisateur, non ?


Non, facile car pour un exe : avec resourcehacker tu modifies l'icône
d'un programme par un autre. Donc n'importe quel virus ou malware
quelconque en .exe peut avoir son icône de changée.


Ah, ok !

Tu veux que je t'envoie le programme du bloc notes avec l'icône de la
calculatrice ?


Ouaip !

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y



Avatar
Paskal
Bonjour Luc


Mais est-ce réellement possible ? L'icone associée à un type de
fichier est gérée par le système ; tant que le virus est en PJ, il
ne peut agir et modifier cette icone pour abuser l'utilisateur, non
?


Non, facile car pour un exe : avec resourcehacker tu modifies l'icône
d'un programme par un autre. Donc n'importe quel virus ou malware
quelconque en .exe peut avoir son icône de changée.


Ah, ok !

Tu veux que je t'envoie le programme du bloc notes avec l'icône de la
calculatrice ?


Ouaip !


http://cjoint.com/?deakWdKxnT
C'est bien sur réellement le bloc-notes, mais je ne sais pas pourquoi cJoint
a rajouté des caractères devant le nom de fichier.

@+
Pascal



Avatar
mOmO
Mécé Paskal Kazécry :

Bonjour Luc


Non, facile car pour un exe : avec resourcehacker tu modifies l'icône
d'un programme par un autre. Donc n'importe quel virus ou malware
quelconque en .exe peut avoir son icône de changée.


ben, pour un exe tu mets l'icone que tu veux, suffit de la mettre dans
le programme
je suppose que celui qui sait bidouiller un virus doit savoir faire ça

atchao les jeunes, je retourne faire mes enluminures pour le PPS d'une
copine

--
mOmO

Avatar
Paskal
Bonjour mOmO


Non, facile car pour un exe : avec resourcehacker tu modifies l'icône
d'un programme par un autre. Donc n'importe quel virus ou malware
quelconque en .exe peut avoir son icône de changée.


ben, pour un exe tu mets l'icone que tu veux, suffit de la mettre dans
le programme
je suppose que celui qui sait bidouiller un virus doit savoir faire ça


ben oui, tout simplement

atchao les jeunes, je retourne faire mes enluminures pour le PPS d'une
copine


Moi, je vais mettre la viande dans le torchon....
;-)

Bonne nuit !

@+
Pascal


Avatar
Luc
Paskal nous a déclaré...

Bonjour Luc


Mais est-ce réellement possible ? L'icone associée à un type de
fichier est gérée par le système ; tant que le virus est en PJ, il
ne peut agir et modifier cette icone pour abuser l'utilisateur, non
?


Non, facile car pour un exe : avec resourcehacker tu modifies
l'icône d'un programme par un autre. Donc n'importe quel virus ou
malware quelconque en .exe peut avoir son icône de changée.


Ah, ok !

Tu veux que je t'envoie le programme du bloc notes avec l'icône de
la calculatrice ?


Ouaip !


http://cjoint.com/?deakWdKxnT
C'est bien sur réellement le bloc-notes,


Je te fais confiance.... je l'ai ouvert pour voir.... c'est bien le
boc-notes.... Ouffff !!!! LOL

Pour satisfaire ma curiosité, ce genre de manip' est applicable sur
n'importe quelle extension ?

mais je ne sais pas pourquoi
cJoint a rajouté des caractères devant le nom de fichier.


Oui, curieux !? ...mais ça ne change rien à la démonstration ! ;-)

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y





Avatar
Paskal
Mais est-ce réellement possible ? L'icone associée à un type de
fichier est gérée par le système ; tant que le virus est en PJ, il
ne peut agir et modifier cette icone pour abuser l'utilisateur,
non ?


Non, facile car pour un exe : avec resourcehacker tu modifies
l'icône d'un programme par un autre. Donc n'importe quel virus ou
malware quelconque en .exe peut avoir son icône de changée.
Tu veux que je t'envoie le programme du bloc notes avec l'icône de
la calculatrice ?






http://cjoint.com/?deakWdKxnT
C'est bien sur réellement le bloc-notes,


Je te fais confiance.... je l'ai ouvert pour voir.... c'est bien le
boc-notes.... Ouffff !!!! LOL


Quand même !!
;-)

Pour satisfaire ma curiosité, ce genre de manip' est applicable sur
n'importe quelle extension ?
Avec resource hacker, tu peux changer les icônes contenues dans les

programmes .exe, ainsi que celles des dll, ocx, cpl, src...

Regarde : http://cjoint.com/?dejuPiS33m il s'agit du programme calc
(calculatrice) avec l'icône d'un fichier texte,et nommé
"texte.txt(espaces).exe".

Malgré maintenant l'affichage systématique de l'extension d'u fichier reçu,
selon la taille de la fenêtre mail utilisée pour lire un message, (petite),
tu ne vois pas l'extension.exe et tu peux réellement croire qu'il s'agit
d'un fichier texte (lorsque la pj est renommé [pleind'espaces.exe]).





@+
Pascal





Avatar
Dominique
Bonjour Luc Jacques Paskal Momo Jacques Jceven et plus, si affinités,
Merci mais vos réponses n'ont pas apporté grand chose à mon problème, en
revanche, je constate que vous vous amusez bien sur le forum, cela aura
eu au moins cet avantage.
Oui, bien sûr, le fait que j'ai installé l'antispam anglo-saxon dirige
tous les mels comportant de l'anglais dans "éléments supprimés". Mais je
préfère laisser tel quel.Le principal c'est que je puisse récupérer dans
ceux-ci les mels m'intéressant.
Bien cordialement.
Dominique


"Jacques" a écrit dans le message
de news:
Dans le message news:%,
mOmO a écrit:

Mécé Jacques Kazécry :


Bonjour,



Salut mOmO,

Ma contribution était juste pour revenir à la question de départ :
"pourquoi

ces messages vont-ils directement à la poubelle?"
Tu donnes effectivement une autre piste "messages de services en
anglais

entrainés par une règle trop large".
Merci d'avoir ajouté cette précision qui peut aider Dominique à ce
sortir de

son pb.


Sans doute une fausse manoeuvre (ou une manoeuvre volontaire
oubliée). Pour régler ce problème d'envoi direct vers la poubelle,
il faut aller dans le menu Outils/Règles/expéditeurs bloqués et
voir



s'il n'y a pas des anomalies (par exemple, la boite de notification
des anomalies détectées par ton fournisseur d'accès, ce qui est
quand



même ennuyeux).
Bonne soirée,



salut Jacques,

je ne suis pas spécialiste de règles de courrier, mais si tu
poubellises les messages en anglais, les notifications de
non-distrib


y ont droit

salut







1 2 3