OVH Cloud OVH Cloud

mail bizare, spam ou virus?

104 réponses
Avatar
yann63
'jour

je viens de recevoir un mail bizare, accompagné d'un fichier .zip, a
l'interrieur un fichier myphoto.jpg.exe (oui double extention)

c'est un virus ou un spam avec un dialer a la con?

merci

au fait voici les header:
Return-Path: <address@yandex.ru>
Received: from mx0.grolier.fr (relay.grolier.fr [194.158.96.33])
by netc-3v.grolier.fr (Postfix) with ESMTP id 31104120A2
for <yann-internet@netcourrier.com>; Sun, 25 Jan 2004 11:38:48
+0100 (CET)
Received: from localhost (ALyon-110-1-27-252.w81-51.abo.wanadoo.fr
[81.51.211.252])
by mx0.grolier.fr (Postfix) with ESMTP id 1BC74C506
for <yann-internet@netcourrier.com>; Sun, 25 Jan 2004 11:38:47
+0100 (CET)
From: "Elene" <FUCKENSUICIDE@HOTMAIL.COM>
To: <yann-internet@netcourrier.com>
Subject: Important information for you. Read it immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
Message-Id: <20040125103847.1BC74C506@mx0.grolier.fr>
Date: Sun, 25 Jan 2004 11:38:47 +0100 (CET)
Status:
X-Mmail: \Recent
X-M-Uid: 316.1075027128

--
Ceci est une signature automatique de MesNews.
Site : http://arnaud.mesnews.free.fr/

10 réponses

Avatar
JacK
sur les news:bv31e4$njhhl$,
Frederic Bezies signalait:
[...]
'lut,

Le mot "testé" à de rares exceptions près ne veut pas dire
grand-chose, tout


;)

au plus, installé, avec les options par défaut, essayé
éventuellement de configurer pendant 10 minutes, échoué et
désinstallé dans les 3 jours sans en avoir compris le
fonctionnement...


Tiens, tu parles des tests de la presse informatique grand public ?
Je n'ai pas une once de confiance dans ce genre de tests, soit biaisés pour

des impératifs commerciaux, soit réalisés par des personnes dont ce n'est
pas le métier.
Voir les nombreux tests AV fantaisistes par exemple (Cnet/Zdnet entre
autres)
--
JacK


Avatar
Frederic Bezies
Le 26/01/2004 13:59, je ne dormais pas quand JacK nous a dit :

[...]

SANS java, etc, par défaut dans OE et donc sans exploitation des
vulnérabilités possible.


Java permet la création de vérole ? Ou serait-ce plutôt JavaScript ?



La MS VM a ses failles ;)


Ah, si tu parles du pseudo-Java...du Java sauce MS, je comprends mieux :)

Je n'utilise que le Java de Sun, ce qui explique ma remarque.

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/



Avatar
Frederic Bezies
Le 26/01/2004 14:00, je ne dormais pas quand JacK nous a dit :


sur les news:bv31e3$njhhl$,
Frederic Bezies signalait:

[...]


Oui, mais les quelques ordinateurs dinosauresques qui tourne sous 95
et 98 1ère édition ? Car je crois me souvenir que seul 98Se est
supporté pour IE 6.0Sp1.

Quant à attendre LongHorn, il n'y a plus que deux années à tirer :)



Seul Win95 ne permet pas la MAJ vers IE6.


J'avais un doute, et j'ai du confondre avec un autre logiciel qui ne
supporte plus 98 1ière édition. Peut-être le Windows Media Player ?

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/


Avatar
Frederic Bezies
Le 26/01/2004 14:04, je ne dormais pas quand JacK nous a dit :

[...]

Tiens, tu parles des tests de la presse informatique grand public ?


Je n'ai pas une once de confiance dans ce genre de tests, soit biaisés pour
des impératifs commerciaux, soit réalisés par des personnes dont ce n'est
pas le métier.


Un journaliste n'est pas un testeur, en effet.

Voir les nombreux tests AV fantaisistes par exemple (Cnet/Zdnet entre
autres)


Ah ?

Je ne lis jamais les tests d'AV des sites informatiques grand public ;)

Je préfère les sites plus spécialisés dans ce domaine :)

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/


Avatar
AMcD
Jean-Yves Bernier wrote:
AMcD wrote:

- L'en-tête d'un fichier exécutable PE valide doit commencer par un
header


Merci de nettoyer le x-post.


De quoi tu parles ?

C'est valable pour toutes les séquelles qui ne concernent plus le
mail.


Heu, je ne comprends rien à tes propos. Si tu peux détailler...

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/


Avatar
AMcD
Frederic Bezies wrote:
Le 26/01/2004 13:59, je ne dormais pas quand JacK nous a dit :

[...]

SANS java, etc, par défaut dans OE et donc sans exploitation des
vulnérabilités possible.


Java permet la création de vérole ? Ou serait-ce plutôt JavaScript ?



La MS VM a ses failles ;)


Ah, si tu parles du pseudo-Java...du Java sauce MS, je comprends
mieux :)

Je n'utilise que le Java de Sun, ce qui explique ma remarque.


Mais t'en as pas marre de débiter des âneries !? Quel pseudo-java ?! J'ai
fait du Java avec produits kro pendant 3 ans, vas-y détailles pourquoi tu
qualifie leur produit de pseudo-java, je suis tout ouïes...

Pourquoi persistes-tu à donner ton avis sur des produits que tu n'utilises
pas ou plus depuis des années ? C'est terrible ça !

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/




Avatar
Frederic Bezies
Le 26/01/2004 15:06, je ne dormais pas quand AMcD nous a dit :

Frederic Bezies wrote:

Le 26/01/2004 13:59, je ne dormais pas quand JacK nous a dit :

[...]

SANS java, etc, par défaut dans OE et donc sans exploitation des
vulnérabilités possible.


Java permet la création de vérole ? Ou serait-ce plutôt JavaScript ?



La MS VM a ses failles ;)


Ah, si tu parles du pseudo-Java...du Java sauce MS, je comprends
mieux :)

Je n'utilise que le Java de Sun, ce qui explique ma remarque.



Mais t'en as pas marre de débiter des âneries !? Quel pseudo-java ?! J'ai


C'est une sorte d'ironie.

fait du Java avec produits kro pendant 3 ans, vas-y détailles pourquoi tu
qualifie leur produit de pseudo-java, je suis tout ouïes...


Demande à Sun, ils seront plus précis que je ne pourrais l'être.


Pourquoi persistes-tu à donner ton avis sur des produits que tu n'utilises
pas ou plus depuis des années ? C'est terrible ça !


Que veux-tu ?

Je copie Melmoth sur ce plan :)

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/





Avatar
Patrick Lamaizière
Bon c'est pas un peu fini ce crosspost à la con ?

(fu2)
Avatar
AMcD
Frederic Bezies wrote:

Demande à Sun, ils seront plus précis que je ne pourrais l'être.


Un peu facile. Quand on critique, on a le background derrière, sinon on
s'abstient. T'as pas l'impression que c'est ridicule ton attitude ? Je
synthétise :

- Ouah c'est nul ce truc !
- Ha oui, pourquoi ?
- Heu, moi je peux pas te dire, mais (au choix) :

a) J'ai un pote qui sait ;
b) va voir sur le site du concurrent, il te l'expliquera ;
c) c'est microsoft, donc, c'est nul ;
d) j'ai utilisé il y a 3 ans, alors, je connais ;
e) etc.

Tu crois que tu vas paraître crédible auprès de qui avec un comportement
pareil ? C'est puéril. Quand tu veux argumenter jeune homme, amène des
preuves, du détail.

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
Olivier Aichelbaum
Frederic Bezies wrote:
fait du Java avec produits kro pendant 3 ans, vas-y détailles pourquoi tu
qualifie leur produit de pseudo-java, je suis tout ouïes...


Demande à Sun, ils seront plus précis que je ne pourrais l'être.


Un exemple d'incompatibilité évoqué ici :
http://linuxfr.org/2001/11/28/6126.html
(mais c'est loin d'être le seul)

FU2 fclj

--
Olivier Aichelbaum