OVH Cloud OVH Cloud

invasion de mail

18 réponses
Avatar
Emilie
bonjour,
je recois une quantité de mail impressionnante par jour contenant tous le
virus WORM_SWEN.A. Si je recois tous mes messages et que je me reconnecte
deux minuttes plus tard, j'ai de nouveau 3 ou 4 mail contenant ce virus. Je
bloque les expéditeurs mais ca ne sert a rien car l'adresse est toujours
différentes. J'ai essayé de créer une "regle de message" en interdisant le
mots Microsoft dans l'expéditeur mais ca ne fonctionne pas. Comment puis je
résoudre ce problème ?

10 réponses

1 2
Avatar
Sebastien Bricout
On Tue, 14 Oct 2003 15:11:03 +0200, "Emilie"
wrote:

bonjour,
je recois une quantité de mail impressionnante par jour contenant tous le
virus WORM_SWEN.A. Si je recois tous mes messages et que je me reconnecte
deux minuttes plus tard, j'ai de nouveau 3 ou 4 mail contenant ce virus. Je
bloque les expéditeurs mais ca ne sert a rien car l'adresse est toujours
différentes. J'ai essayé de créer une "regle de message" en interdisant le
mots Microsoft dans l'expéditeur mais ca ne fonctionne pas. Comment puis je
résoudre ce problème ?







Salut,

j'ai vu un lien vers un filtre pour OE concernant Swen, regarde les
messages précédents de ce newsgroup.

--
Sebastien Bricout

Chaque homme dans sa nuit s'en va vers sa lumière.
-+- Victor Hugo (Ecrivain et poète français) -+-

Avatar
Vincent M.
Je suis moi aussi intéressé mais je n'arrive pas à trouver dans les archives
du group.
Est ce que quelqu'un airait la sympathie de m'indiquer le message avec la
solution ?

D'avance merci !

Vincent
Avatar
Pascal H
"Vincent M." a écrit dans
news:bmh1io$cve$:

Je suis moi aussi intéressé mais je n'arrive pas à trouver dans
les archives du group.
Est ce que quelqu'un airait la sympathie de m'indiquer le message
avec la solution ?

D'avance merci !

Vincent




http://www.faqoe.com (coucou JCeel)

Ne fonctionne qu'avec O.E. et sous la condition expresse de relever sa
boite mel de manière régulière

--  
Pascal

Avatar
Frederic Bonroy
Emilie wrote:

je recois une quantité de mail impressionnante par jour contenant tous le
virus WORM_SWEN.A. Si je recois tous mes messages et que je me reconnecte
deux minuttes plus tard, j'ai de nouveau 3 ou 4 mail contenant ce virus. Je
bloque les expéditeurs mais ca ne sert a rien car l'adresse est toujours
différentes. J'ai essayé de créer une "regle de message" en interdisant le
mots Microsoft dans l'expéditeur mais ca ne fonctionne pas. Comment puis je
résoudre ce problème ?


Je ne connais pas les capacités de filtrage d'OE, mais vous pouvez
essayer ceci sous deux conditions:
- vous n'êtes pas abonnée à une liste de diffusion
- vous ne recevez pas de messages où vous êtes en BCC

Demandez donc à OE d'ignorer/effacer tous les messages dans lesquels
votre adresse email ne figure pas dans le champ "destinataire". Non
seulement ça vous évitera tous les Swen, mais aussi un joli
pourcentage de messages publicitaires conventionnels. C'est un filtre
très efficace mais il ne pardonne pas, donc attention si vous êtes
abonnée
à une liste de diffusion comme mentionné ci-dessus. En ce qui me
concerne,
ça m'a "sauvé la vie".

Si vous pouvez créer ce filtre directement sur votre serveur, c'est
encore mieux.

Avatar
Jceel
Bonjour ...Frederic Bonroy qui nous as a dit
* Je ne connais pas les capacités de filtrage d'OE, mais vous pouvez
* essayer ceci sous deux conditions:


depuis le début de l'attaque on a mis une reggle anti-Swen sur notre
faq....
ça élimine disons 90 % des messages.. sur le serveur
seuls les messages sans objet ne sont pas éliminés du serveur
on cherche l'asstuce


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Pascal H
"Jceel" a écrit dans
news:3f8c0e76$0$10416$:

depuis le début de l'attaque on a mis une reggle anti-Swen sur notre
faq....
ça élimine disons 90 % des messages.. sur le serveur
seuls les messages sans objet ne sont pas éliminés du serveur
on cherche l'asstuce



As-tu essayé de 'forcer' la règle avec un espace insécable ?
-> ALT + 0160

--  
Pascal

Avatar
J-P Louvet
Jceel wrote:
depuis le début de l'attaque on a mis une reggle anti-Swen sur notre
faq....
ça élimine disons 90 % des messages.. sur le serveur
seuls les messages sans objet ne sont pas éliminés du serveur
on cherche l'asstuce


Pourquoi quand je clique sur le lien permettant la création de la règle,
j'ai un message d'erreur dans le script pour la ligne 20, 117 et 131 ? Si à
chaque message d'erreur je répond que je veux continuer quand même, je
récupère un formulaire dont les champs ne sont pas remplis (bien que j'aie
donné à mon firewall ZA l'autorisation de laisser passer) et dont les lignes
de texte contiennent quelques très jolis caractères chinois alors que je
suis en codage iso normal.
Configuration : XP IE6

Merci.
--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

Avatar
Jean-Marc JUEST
Tu peux engueuler ton fournisseur d'accès qui reste les deux bras dans le
lit en attendant quel'orage passe (en attendant le prochain). Je recevais
une centaine de mail infectés par jour et plus aucun depuis une quinzaine.
Wanadoo fait son métier: il filtre.

--
Enlever .nospam pour me répondre
"Emilie" a écrit dans le message de
news:bmgsm1$8a5$
bonjour,
je recois une quantité de mail impressionnante par jour contenant tous le
virus WORM_SWEN.A. Si je recois tous mes messages et que je me reconnecte
deux minuttes plus tard, j'ai de nouveau 3 ou 4 mail contenant ce virus.
Je

bloque les expéditeurs mais ca ne sert a rien car l'adresse est toujours
différentes. J'ai essayé de créer une "regle de message" en interdisant le
mots Microsoft dans l'expéditeur mais ca ne fonctionne pas. Comment puis
je

résoudre ce problème ?







Avatar
jl.c
/ Réf: Tue, 14 Oct 2003 17:01:02 +0200,
/ "Jceel" :

seuls les messages sans objet ne sont pas éliminés du serveur
on cherche l'asstuce


Un truc genre 'Subject: ![a-z]' ne peut pas faire l'affaire ?

Avatar
PCevennes
Vous avez tous de la veine.Je suis chez Tiscali qui se fout totalement du
client.
J'utilise Mailwasher qui me bloque tous les Spams (50 à 80 jour) mais ma
boite à lettre Tiscali n'est pas vidée automatiquement malgré que j'ai
rentré sur le serveur Tiscali plus de 35 adresses de domaines interdites..Si
je passe 1 jour sans y faire un saut, je suis saturé.Je crois que je vais me
replier vers un autre FAI .On dirait que Wanadoo fait son boulôt.

"Jean-Marc JUEST" a écrit dans le
message de news:bmh71i$1sd$
Tu peux engueuler ton fournisseur d'accès qui reste les deux bras dans le
lit en attendant quel'orage passe (en attendant le prochain). Je recevais
une centaine de mail infectés par jour et plus aucun depuis une quinzaine.
Wanadoo fait son métier: il filtre.

--
Enlever .nospam pour me répondre
"Emilie" a écrit dans le message de
news:bmgsm1$8a5$
bonjour,
je recois une quantité de mail impressionnante par jour contenant tous
le


virus WORM_SWEN.A. Si je recois tous mes messages et que je me
reconnecte


deux minuttes plus tard, j'ai de nouveau 3 ou 4 mail contenant ce virus.
Je

bloque les expéditeurs mais ca ne sert a rien car l'adresse est toujours
différentes. J'ai essayé de créer une "regle de message" en interdisant
le


mots Microsoft dans l'expéditeur mais ca ne fonctionne pas. Comment puis
je

résoudre ce problème ?











1 2