OVH Cloud OVH Cloud

mail bizare, spam ou virus?

104 réponses
Avatar
yann63
'jour

je viens de recevoir un mail bizare, accompagné d'un fichier .zip, a
l'interrieur un fichier myphoto.jpg.exe (oui double extention)

c'est un virus ou un spam avec un dialer a la con?

merci

au fait voici les header:
Return-Path: <address@yandex.ru>
Received: from mx0.grolier.fr (relay.grolier.fr [194.158.96.33])
by netc-3v.grolier.fr (Postfix) with ESMTP id 31104120A2
for <yann-internet@netcourrier.com>; Sun, 25 Jan 2004 11:38:48
+0100 (CET)
Received: from localhost (ALyon-110-1-27-252.w81-51.abo.wanadoo.fr
[81.51.211.252])
by mx0.grolier.fr (Postfix) with ESMTP id 1BC74C506
for <yann-internet@netcourrier.com>; Sun, 25 Jan 2004 11:38:47
+0100 (CET)
From: "Elene" <FUCKENSUICIDE@HOTMAIL.COM>
To: <yann-internet@netcourrier.com>
Subject: Important information for you. Read it immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
Message-Id: <20040125103847.1BC74C506@mx0.grolier.fr>
Date: Sun, 25 Jan 2004 11:38:47 +0100 (CET)
Status:
X-Mmail: \Recent
X-M-Uid: 316.1075027128

--
Ceci est une signature automatique de MesNews.
Site : http://arnaud.mesnews.free.fr/

10 réponses

Avatar
AMcD
Cyril Guibourg wrote:
Quel rapport avec fr.comp.mail ?

[fu2 poub]


Si tu poses une question, attends toi à ce qu'on te répondes ! Alors, ton
fu2...

Le rapport est que ce jeune homme est toujours en train de donenr son avis
sur des produits qu'il n'utilise pas ou plus et donc ne connais pas.

C'est tout.

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
AMcD
Olivier Aichelbaum wrote:
Frederic Bezies wrote:
fait du Java avec produits kro pendant 3 ans, vas-y détailles
pourquoi tu qualifie leur produit de pseudo-java, je suis tout
ouïes...


Demande à Sun, ils seront plus précis que je ne pourrais l'être.


Un exemple d'incompatibilité évoqué ici :
http://linuxfr.org/2001/11/28/6126.html
(mais c'est loin d'être le seul)

FU2 fclj


Ouah, ça c'est du précis ! Là il y a du détail ! Qu'est que tu veux faire
d'une information pareille ? C'est du superficiel, du vaguet. Tu n'apprend
rien, tu ne sais rien en lisant ça. Sortir des informations comme ça, c'est
facile ! Tu vérifier quoi ? Argumenter sur quoi ? Débattre sur quoi ?

Moi, je classe ça dans le ragot. Si c'est pas précis, s'il n'y a pas de
détail vérifiable, c'est du vent.

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/



Avatar
Olivier Aichelbaum
AMcD wrote:

Olivier Aichelbaum wrote:
Frederic Bezies wrote:
fait du Java avec produits kro pendant 3 ans, vas-y détailles
pourquoi tu qualifie leur produit de pseudo-java, je suis tout
ouïes...


Demande à Sun, ils seront plus précis que je ne pourrais l'être.


Un exemple d'incompatibilité évoqué ici :
http://linuxfr.org/2001/11/28/6126.html
(mais c'est loin d'être le seul)

FU2 fclj



Ce post ne concerne en rien les virus, merci de respecter le FU2.


Ouah, ça c'est du précis ! Là il y a du détail ! Qu'est que tu veux faire
d'une information pareille ? C'est du superficiel, du vaguet. Tu n'apprend
rien, tu ne sais rien en lisant ça. Sortir des informations comme ça, c'est
facile ! Tu vérifier quoi ? Argumenter sur quoi ? Débattre sur quoi ?

Moi, je classe ça dans le ragot. Si c'est pas précis, s'il n'y a pas de
détail vérifiable, c'est du vent.


Suis le lien indiqué dans l'article en question.


Il m'a semblé que les problèmes d'incompatibilité avaient été évoqués
devant la justice, avec des expertises de chaque côté à ne plus savoir
qu'en faire et avec les conséquences qu'on sait concernant la
distribution de Java, mais j'ai du rêver, hein ?

--
Olivier Aichelbaum




Avatar
Jacques Belin
Le Mon, 26 Jan 2004 12:04:52 +0100
"Ewa (siostra Ani) " a écrit:

Vous m'aviez donné des idées, j'ai viens de regarder la provenance de
mes 12 derniers exemplaires (cueillette de cette nuit). C'est instructif
: 3 machines françaises et 9 (!) polonaises. Ca doit être une vraie
catastrophe là-bas :-(


Je ne suis pas sûr qu'on puisse parler d'une "fillière polonaise" pourtant.
D'après Trendmicro, la Pologne arrive en 7e position, avec environ 30
fois moins de machines touchées qu'en France...

De plus, je dirais qu'avec vous les dés sont un peu pipés, car il semble
que vous avez plus de contacts polonais que la plupart des français...
;-)

Autre chose : je viens d'en recevoir un sur l'adresse qui apparait comme
émetteur de ce message (ben oui, elle existe, juste pour voir... ;-) ).
Chose intéressante, cette adresse existe depuis relativement peu de
temps et n'a pratiquement été visible que sur deux newsgroups. Et pour
les trois quarts, c'est sur fr.comp.mail (tiens plus les 2 crossposts
sur fr.comp.securite.virus concernant ce thread)...

Bref, j'aurais envie à dire qu' au lieu de se contenter de lire cette
discussion, les personnes qui pouraient se reconnaitre dans cet entête
"Received":
Received: from localhost
(ANancy-110-1-21-229.w81-248.abo.wanadoo.fr [81.248.221.229]) by
mwinf0201.wanadoo.fr (SMTP Server)
with ESMTP id A138D300039A for ;
Mon, 26 Jan 2004 20:38:26 +0100 (CET)
feraient bien de vérifier leur machine....


A+ Jacques.
--
Le dernier Homme connecté sur le Net regardait d'anciens sites Webs.
"Vous avez du courrier" apparut sur l'écran...
--------------------------- adapté d'une courte histoire de Fredric Brown

Avatar
Olivier Aichelbaum
Jacques Belin wrote:
Je ne suis pas sûr qu'on puisse parler d'une "fillière polonaise" pourtant.
D'après Trendmicro, la Pologne arrive en 7e position, avec environ 30
fois moins de machines touchées qu'en France...


Ils ont peut être 30 fois moins de machines (zartuje ;)

Faut se méfier des chiffres...

--
Olivier Aichelbaum

Avatar
Roland Garcia

Bref, j'aurais envie à dire qu' au lieu de se contenter de lire cette
discussion, les personnes qui pouraient se reconnaitre dans cet entête
"Received":
Received: from localhost
(ANancy-110-1-21-229.w81-248.abo.wanadoo.fr [81.248.221.229]) by
mwinf0201.wanadoo.fr (SMTP Server)
with ESMTP id A138D300039A for ;
Mon, 26 Jan 2004 20:38:26 +0100 (CET)
feraient bien de vérifier leur machine....


Nous avons les mêmes mauvaises fréquentations :-)

Received: from localhost (ANancy-110-1-21-229.w81-248.abo.wanadoo.fr
[81.248.221.229])
by mwinf0204.wanadoo.fr (SMTP Server) with ESMTP id 5E35AA000171
for ; Mon, 26 Jan 2004 19:34:26 +0100
(CET)

Roland Garcia

Avatar
F. Senault


Bref, j'aurais envie à dire qu' au lieu de se contenter de lire cette
discussion, les personnes qui pouraient se reconnaitre dans cet entête
"Received":
Received: from localhost
(ANancy-110-1-21-229.w81-248.abo.wanadoo.fr [81.248.221.229]) by
mwinf0201.wanadoo.fr (SMTP Server)
with ESMTP id A138D300039A for ;
Mon, 26 Jan 2004 20:38:26 +0100 (CET)
feraient bien de vérifier leur machine....


Nous avons les mêmes mauvaises fréquentations :-)

Received: from localhost (ANancy-110-1-21-229.w81-248.abo.wanadoo.fr
[81.248.221.229])
by mwinf0204.wanadoo.fr (SMTP Server) with ESMTP id 5E35AA000171
for ; Mon, 26 Jan 2004 19:34:26 +0100
(CET)


Hihi. Ca a arrosé copieux, on dirait :

| 22:57 lacave=# select l.id,l.login,s.virus,s.virustype
| from maillog l,mailstat s where s.id=l.id and l.headers
| ilike '%ANancy-110-1-21-229.w81-248.abo.wanadoo.fr%';
|
| id | login | virus | virustype
| ------------------+----------------+-------+-----------------
| 1075140115-79889 | fred.lacave | t | W32/
| 1075142874-82152 | jokeuse.lacave | t | W32/
| (2 lignes)

C'est vrai que le SQL, ça peut avoir du bon... (38 Dumaru.y and
counting...)

Roland Garcia


Fred
Suivi sur fcsv, au fait.
--
Comme elle vient Comme on peut C'est cruel et sans fard
Ca choisit pas, merci pour eux Comme une flèche Comme un pieu
C'est bon pour la mémoire Ca vous fait quoi d'être au milieu ?
(Noir Désir, Comme elle vient)


Avatar
jpmdc20
Bonsoir,

je vois que comme moi, il y un certain nombre qui ont été trahis par
l'image d'elene (le 1er mail qui a colporté le virus) ;-)

Mon souci c'est que j'ai viré le fichier vxd32x.exe. Depuis windows
rale à chaque lancement...

Est-ce que l'un de vous, chers lecteurs/trices, pourrait m'aider en
répondant à ces questions ?

1) Est-ce que ce fichier est necessaire à Windows ou bien a t'il été
'importé' par le virus ?
2) S'il est nécéssaire à WindowsXP, comment faire pour le reinstaller
? plus précisement, ou pourrais-je trouver une copie à DL ?
3) S'il n'est pas nécéssaire à WINXP, je suppose qu'il me faudra
nettoyer la base de registres ?Dans ce cas, auriez-vous l'amabilité de
me dire comment faire exactement ? je ne voudrais pas faire des
degats...

Merci pour votre attention et possible aide à résoudre.
Jpmdc
Avatar
manu
AMcD wrote:

c) c'est microsoft, donc, c'est nul ;


En même temps, on peut toujours tenter celle là, on tombe rarement à
coté de la plaque, Microsoft a la médiocrité très sure :)

--
Emmanuel Dreyfus
Publicité subliminale: achetez ce livre!
http://www.eyrolles.com/php.informatique/Ouvrages/9782212112443.php3


Avatar
Frederic Bonroy

c) c'est microsoft, donc, c'est nul ;


En même temps, on peut toujours tenter celle là, on tombe rarement à
coté de la plaque, Microsoft a la médiocrité très sure :)


J'ai lu que des montres avec un système conçu par Microsoft ont dû être
retirées de la vente tellement elles étaient boguées. Non, j'rigole pas,
c'est vrai.

Même chose avec un genre de (téléphone) portable fonctionnant avec un
système de Microsoft - tellement mal fichu que l'opérateur a refusé de
les commercialiser. "Pas encore prêt", qu'ils disaient, quel euphémisme. :-)


Pour faire marcher Arnold un peu. ;-)