OVH Cloud OVH Cloud

Mailwasher // Regle Sven

5 réponses
Avatar
NoWay
Voici mes regles pour gicler les mail de sven.
Il y a surement des lignes inutiles mais je ne suis pas un pro ; seul le
résultat compte pour moi ; "wwwwwwwwwwwwwwwwww" = votre email


if the From field contains "Microsoft" or the Subject field contains
"Microsoft" or "patch" or the To field contains "network client" or
"receiver@smtpserver.com" or the From field contains "Network Email Delivery
Service" or "MS" or the Subject field contains "Update" or the To field
doesn't contain "wwwwwwwwwww" then add the sender to the blacklist, don't
display the email in the messages list and mark the message as mail to be
deleted.

5 réponses

Avatar
Jceel
Bonjour ...NoWay qui nous as a dit
* Voici mes regles pour gicler les mail de sven.
* Il y a surement des lignes inutiles mais je ne suis pas un pro ;
seul le
* résultat compte pour moi ; "wwwwwwwwwwwwwwwwww" = votre email
*
*
* if the From field contains "Microsoft" or the Subject field contains
* "Microsoft" or "patch" or the To field contains "network client" or
* "" or the From field contains "Network Email
Delivery
* Service" or "MS" or the Subject field contains "Update" or the To
field
* doesn't contain "wwwwwwwwwww" then add the sender to the blacklist,
don't
* display the email in the messages list and mark the message as mail
to be
* deleted.



tu oublies un peu qu'il y a des millions d'internautes abonnés aux
alertes de sécurités gratuites de Microsoft qui comportent ces termes...
il faut se creuser un peu plus la tete...
essaye celle qu'on a fait
www.faqoe.com

multipropos depuis 2 ans + Swen depuis le 18/9 ;-)


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Albédo
"Jceel" :
(...)
essaye celle qu'on a fait
www.faqoe.com


Que du bonheur : OE annonce 2,75 mégas sur un compte, et au final je ne
charge rien du tout, car c'était tout du Sven !
Merci, Jceel et les "on" qui ont fait antisven.hta !
:-)

a.
--
Mon From est patrak, mon Reply-to est invalid. Mais ça se soigne...

Avatar
Zvi Netiv
"NoWay" wrote:

Voici mes regles pour gicler les mail de sven.
Il y a surement des lignes inutiles mais je ne suis pas un pro ; seul le
résultat compte pour moi ; "wwwwwwwwwwwwwwwwww" = votre email

if the From field contains "Microsoft" or the Subject field contains
"Microsoft" or "patch" or the To field contains "network client" or
"" or the From field contains "Network Email Delivery
Service" or "MS" or the Subject field contains "Update" or the To field
doesn't contain "wwwwwwwwwww" then add the sender to the blacklist, don't
display the email in the messages list and mark the message as mail to be
deleted.


Voici une règle pour MailWasher que j'ais trouvé efficace contre Swen, sans
avoir trop the faux positifs:

If the Body contains "<iframe src="" or "TITLE="Microsoft Home Site"
target="_top">Microsoft</A>" or "this is the latest version of security
update" then mark the message as mail to be deleted.
--
NetZ Computing Ltd. ISRAEL www.invircible.com www.ivi.co.il (Hebrew)
InVircible Virus Defense Solutions, ResQ and Data Recovery Utilities
E-mail sent in reply to this post will not be considered private and
will be answered in the newsgroup. Top posting is not appreciated!

Avatar
Michel Doucet
"Zvi Netiv" avait prétendu :
If the Body contains "<iframe src="" or "TITLE="Microsoft Home Site"
target="_top">Microsoft</A>" or "this is the latest version of security
update" then mark the message as mail to be deleted.


.... exact j'ai cette règle depuis ... 2 semaines avec test sur le body
seulement :
"this is the latest version of security" et
"<iframe src="
... et çà marche à 100% :D


--
L'erreur est de croire qu'on est seul !
michel.laclé - Ôter la clé pour me répondre ! ;)
News : http://mesnews.no-ip.com
WWW : http://frenchmozilla.org/

Avatar
Zvi Netiv
Michel Doucet <michel.laclé wrote:

"Zvi Netiv" avait prétendu :
If the Body contains "<iframe src="" or "TITLE="Microsoft Home Site"
target="_top">Microsoft</A>" or "this is the latest version of security
update" then mark the message as mail to be deleted.


.... exact j'ai cette règle depuis ... 2 semaines avec test sur le body
seulement :
"this is the latest version of security" et
"<iframe src="
... et çà marche à 100% :D


Notez que la règle avec "<iframe src=" est efficace contre d'autres vers
aussi, comme Klez et Yaha, par example.

J'ais trouvé que la règle contenant "TITLE="Microsoft Home Site"
target="_top">Microsoft</A>" était nécessaire pour les messages Swen, dans les
cas peu nombreux ou l'exploit dit "iframe" n'est pas utilisé.

L'ensemble des trois règles, en haut, c'est bien prouvé au cas de Swen.
--
NetZ Computing Ltd. ISRAEL www.invircible.com www.ivi.co.il (Hebrew)
InVircible Virus Defense Solutions, ResQ and Data Recovery Utilities
E-mail sent in reply to this post will not be considered private and
will be answered in the newsgroup. Top posting is not appreciated!