OVH Cloud OVH Cloud

Envoi de virus volontaire ?

5 réponses
Avatar
Cyp'
Bonjour,
Je viens de recevoir un message avec Netsky D.3 en pièce jointe... or je
m'interroge : étant en plein flame war sur un forum de la hiérarchie proxad,
l'en-tête du message ma paraît plus que louche... Le voici :

---------------------------------------------------
Return-Path: <mechantvoleurpasbofree@blaireau.org>
Delivered-To: online.fr-cypluraghi@free.fr
Received: (qmail 12035 invoked from network); 19 Jul 2004 10:31:32 -0000
Received: from 117.222.39-62.rev.gaoland.net (HELO free.fr) (62.39.222.117)
by mrelay5-1.free.fr with SMTP; 19 Jul 2004 10:31:32 -0000
From: mechantvoleurpasbofree@blaireau.org
To: cypluraghi@free.fr
Subject: **SPAM** Re: Your software
Date: Mon, 19 Jul 2004 12:34:35 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0004_00003253.00000F0A"
X-Priority: 3
X-MSMail-Priority: Normal
X-RegEx-Score: 524.1
X-RegEx-Warning: spam (524.1 > 499.9)
X-RegEx: [109.6] FROM_AND_RECEIVED_DO_NOT_MATCH FQDN in From and Received
header do not match
X-RegEx: [150.0] PRONOUNCE_BODY This can nobody pronounce
X-RegEx: [115.1] LARGE_HEX Contains a large block of hexadecimal code
X-RegEx: [99.3] NO_REAL_NAME From: does not include a real name/disabled for
AOL sender
X-RegEx: [50.1] MISSING_MIMEOLE Message has X-MSMail-Priority, but no
X-MimeOLE
X-SpamPal: SPAM REGEX ID#201123338-49

------------------------------------------------------------
Or donc, suis-je totalement paranoïaque en pensant que ce virus m'a été
envoyé par quelqu'un qui m'aurait voulu du mal ? Et qui posterait depuis
chez Free ? Ou me gouré-je ?

Merci d'avance pour vos éclaircissements.

--
Cyp'

5 réponses

Avatar
Frederic Bonroy
Cyp' wrote:

Je viens de recevoir un message avec Netsky D.3 en pièce jointe... or je
m'interroge : étant en plein flame war sur un forum de la hiérarchie proxad,
l'en-tête du message ma paraît plus que louche... Le voici :
[...]
Or donc, suis-je totalement paranoïaque en pensant que ce virus m'a été
envoyé par quelqu'un qui m'aurait voulu du mal ? Et qui posterait depuis
chez Free ? Ou me gouré-je ?


Disons que l'expéditeur a une adresse email un peu spéciale, mais ça ne
veut rien dire. Le message vient de 9online (je ne sais pas quelle est
leur relation avec Free s'il y en a une). Il est normal que vous
receviez des virus en provenance de grands fournisseurs.

Avatar
ts
"C" == Cyp' writes:






C> Received: from 117.222.39-62.rev.gaoland.net (HELO free.fr) (62.39.222.117)
C> by mrelay5-1.free.fr with SMTP; 19 Jul 2004 10:31:32 -0000

Cette ligne veut dire que le message vient de

117.222.39-62.rev.gaoland.net

et qu'il s'est annoncé comme étant la bécane free.fr (i.e. il ment)

gaoland.net est notamment utilisé par Club Internet (si je ne me trompe
pas).


--

Guy Decoux





Avatar
Cyp'
Frederic Bonroy wrote:

Disons que l'expéditeur a une adresse email un peu spéciale, mais ça
ne veut rien dire.


Oui, justement, c'est ce qui m'a mis la puce à l'oreille, puisque je fais
partie de ceux qui mènent actuellement une fronde pour des pratiques peu
ragoûtantes de Free en ce moment (mais c'est HS ici).

Le message vient de 9online (je ne sais pas quelle
est leur relation avec Free s'il y en a une).


Non, 9online, c'est 9télécom... grand concurrent de Free. Mais tout un
chacun peut y avoir un compte courriel...

Il est normal que vous
receviez des virus en provenance de grands fournisseurs.


Cela, je le sais et je sais m'en protéger (l'excellent Antivir, mis à jour
quotidiennement).

Merci pour votre réponse et bonne journée.

--
Cyp'

Avatar
joke0
Salut,

Cyp':
Je viens de recevoir un message avec Netsky D.3 en pièce
jointe... or je m'interroge


Voyez fuad, ils sont beaucoup plus pointus que nous sur le sujet:
<URL:news:fr.usenet.abus.d>

--
joke0

Avatar
Cyp'
joke0 wrote:

Voyez fuad, ils sont beaucoup plus pointus que nous sur le sujet:
<URL:news:fr.usenet.abus.d>


Merci pour le conseil, je file m'y abonner derechef et leur poster ma
requête.

Bonne soirée à tous

--
Cyp'