OVH Cloud OVH Cloud

nouveau virus ?

35 réponses
Avatar
J.-F. Moyen
Bonjour,

Ce matin en arrivant, je trouve dans ma boite aux lettres 4 messages
qui font semblant d'etre des bounces (2 exemples suivent); ca ressemble
aux bons vieux "faux bounce" de SWEN mais c'est pas tout à fait le même
texte; le deuxieme exemple en particulier est bien plus crédible...

Une nouvelle version de swen ? Un nouveau virus sur le même principe ?

Trois des 4 prétendent venir de wanadoo Toulon...

JF


----------------------- exple 1 ------------------------------
Return-Path: <xxx@infini.com>
Received: from mwinf0101.wanadoo.fr (mwinf0101.wanadoo.fr)
by mwinb0203 (SMTP Server) with LMTP; Tue, 27 Jan 2004 17:48:46
+0100
X-Sieve: Server Sieve 2.2
Received: from infini.com (AToulon-201-1-20-209.w81-249.abo.wanadoo.fr
[81.249.200.209])
by mwinf0101.wanadoo.fr (SMTP Server) with ESMTP id
825D6C000262
for <moi@wanadoo.fr>; Tue, 27 Jan 2004 17:48:39 +0100 (CET)
From: xxx@infini.com
To: moi@wanadoo.fr
Subject: Test
Date: Tue, 27 Jan 2004 17:48:35 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0002_4798AC66.76E40DD4"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20040127164839.825D6C000262@mwinf0101.wanadoo.fr>


Mail transaction failed. Partial message is available.


et une piece jointe "document.zip"
---------------------------------------------------------------------

----------------------- exple 2 ------------------------------

Return-Path: <>
Received: from mwinf0305.wanadoo.fr (mwinf0305.wanadoo.fr)
by mwinb0203 (SMTP Server) with LMTP; Tue, 27 Jan 2004 19:47:23
+0100
X-Sieve: Server Sieve 2.2
Received: from mwinf0301.wanadoo.fr (mwinf0301 [172.22.134.23])
by mwinf0305.wanadoo.fr (SMTP Server) with ESMTP id
A98A260CA658
for <wfr400001fa31280359ca08b76e@back02-mail01-02.me-
wanadoo.net>; Tue, 27 Jan 2004 19:00:45 +0100 (CET)
Received: from pop.nmmn.net (pop.nmmn.net [195.124.48.14])
by mwinf0301.wanadoo.fr (SMTP Server) with ESMTP id
7677F18000AA
for <moi@wanadoo.fr>; Tue, 27 Jan 2004 19:00:45 +0100 (CET)
Received: by pop.nmmn.net (Postfix)
id B956BBA2EA; Tue, 27 Jan 2004 18:59:48 +0100 (CET)
Date: Tue, 27 Jan 2004 18:59:48 +0100 (CET)
From: MAILER-DAEMON@pop.nmmn.com (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: moi@wanadoo.fr
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
boundary="38566BA38A.1075226388/pop.nmmn.net"
Message-Id: <20040127175948.B956BBA2EA@pop.nmmn.net>


This is the Postfix program at host pop.nmmn.net.


I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.


For further assistance, please send mail to <postmaster>


If you do so, please include this problem report. You can
delete your own text from the message returned below.


The Postfix program


<xxx@logas.de>: unknown user: "xxx"
Reporting-MTA: dns; pop.nmmn.net
Arrival-Date: Tue, 27 Jan 2004 18:58:47 +0100 (CET)


Final-Recipient: rfc822; xxx@logas.de
Action: failed
Status: 5.0.0
Diagnostic-Code: X-Postfix; unknown user: "ray"
Received: from mail.nmmn.net (mail.nmmn.net [195.124.48.17])
by pop.nmmn.net (Postfix) with ESMTP id 38566BA38A
for <xxx@logas.de>; Tue, 27 Jan 2004 18:58:47 +0100 (CET)
Received: from gw.nmmn.net (gw.nmmn.net [195.124.48.12])
by mail.nmmn.net (Postfix) with ESMTP id 50F76CA03C
for <xxx@logas.de>; Tue, 27 Jan 2004 18:58:44 +0100 (CET)
Received: from wanadoo.fr (AToulon-201-1-20-209.w81-249.abo.wanadoo.fr
[81.249.200.209])
by gw.nmmn.net (Postfix) with ESMTP id 872C09A89C
for <xxx@logas.de>; Tue, 27 Jan 2004 18:58:42 +0100 (CET)
From: moi@wanadoo.fr
To: xxx@logas.de
Subject: hi
Date: Tue, 27 Jan 2004 18:58:41 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0014_4AD15FC4.A882FEFE"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20040127175842.872C09A89C@gw.nmmn.net>


The message contains Unicode characters and has been sent as a binary
attachment.


(piece jointe : texte.pif)

---------------------------------------------------------------------


--
Enlever _N_O_S_P_A_M_ pour me répondre.

10 réponses

1 2 3 4
Avatar
Xavier Roche
Frederic Bezies wrote:
Et SCO est un produit MS, du moins à l'origine.
j'ai meme entendu dire que c'est pas lui qui danse !

?!



En gros SCO a réussi à lever 50 millions de $$ alors que cette boite est
moribonde, auprès d'un capital risqueur notamment financé par.. Microsoft.

http://www.eweek.com/print_article/0,3048,a9986,00.asp

Mais ce n'est qu'un pur hasard, dit on.

Bon on est un poil off topic ici ..



Avatar
Frederic Bezies
Le 28/01/2004 11:06, je ne dormais pas quand Xavier Roche nous a dit :

Frederic Bezies wrote:

Et SCO est un produit MS, du moins à l'origine.


j'ai meme entendu dire que c'est pas lui qui danse !


?!


En gros SCO a réussi à lever 50 millions de $$ alors que cette boite est
moribonde, auprès d'un capital risqueur notamment financé par.. Microsoft.


Etonnant, non ?


http://www.eweek.com/print_article/0,3048,a9986,00.asp

Mais ce n'est qu'un pur hasard, dit on.


Ben voyons ;o)


Bon on est un poil off topic ici ..


:)

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/




Avatar
Frederic Bezies
Le 28/01/2004 13:36, je ne dormais pas quand Jean-Yves Bernier nous a dit :

Frederic Bezies wrote:

De personnes infectées, dont il scrute les carnets d'adresses.


P*tain, quand les développeurs comprendront-ils que les adresses sont
des données sensibles et qu'il faut les protéger, b. de m. !!!



Quand les utilisateurs apprendront à utiliser un ordinateur, pas avant :[

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/


Avatar
Laurent Wacrenier
Thierry Schollier écrit:
Évidemment, ça implique de filtrer sur le corps, ce qui coûte en ressources,


Les listes grises sont vos amies.

Avatar
Solignac
Emmanuel Priem wrote:

Je sais, sauf quand cet autrui ne fait que mentir comme un arracheur de
dents pour se faire racheter par la suite...
et ?


Et SCO est un produit MS, du moins à l'origine.
j'ai meme entendu dire que c'est pas lui qui danse !



Je m'avance un peu en supposant que c'est tiré d'un article de R&F sur
Garbage où on pouvait lire à propos de la chanteuse «...utilise tellement de
samples que l'on ne sait même plus si c'est elle qui danse.»

bye

--
Toute machine qui se respecte a sa console sur un port serie...
La question n'est pas de savoir si elle a une console sur port série,

mais de savoir de quelle planète provient le connecteur ;-)
--- fr.comp.ordinosaures ---


Avatar
Erwan David
Frederic Bezies écrivait :

Le 28/01/2004 09:16, je ne dormais pas quand Emmanuel Priem nous a dit :


Que SCO se prenne un bon DDOS me ferait plaisir :)


Ce n'est pas beau de se réjouir des déboires d'autrui....


Je sais, sauf quand cet autrui ne fait que mentir comme un arracheur de
dents pour se faire racheter par la suite...

Et SCO est un produit MS, du moins à l'origine.

Car le pitoyable SCO Unix a pour fondateur un certain Microsoft Xenix :)


Sauf que le SCO actuel s'appelait auparavant Caldera...

--
Erwan



Avatar
Frederic Bezies
Le 29/01/2004 08:09, je ne dormais pas quand Erwan David nous a dit :

Frederic Bezies écrivait :


Le 28/01/2004 09:16, je ne dormais pas quand Emmanuel Priem nous a dit :




Que SCO se prenne un bon DDOS me ferait plaisir :)


Ce n'est pas beau de se réjouir des déboires d'autrui....


Je sais, sauf quand cet autrui ne fait que mentir comme un arracheur de
dents pour se faire racheter par la suite...

Et SCO est un produit MS, du moins à l'origine.

Car le pitoyable SCO Unix a pour fondateur un certain Microsoft Xenix :)


Sauf que le SCO actuel s'appelait auparavant Caldera...



http://www.unicom.com/pw/faq/sco-xenix.faq

"QA1. What is the difference between Unix and Xenix?

Xenix is Unix -- or at least one flavor of it. In the late 70's,
Microsoft licensed the Unix sources from AT&T and ported them to
a number of platforms. In those days, AT&T would license the Unix
software but not the Unix name, thus each company had to invent
their own name. Microsoft picked Xenix. Microsoft did not sell
Xenix to end users. Instead, they licensed the software to OEMs
(Intel, Tandy, Altos, SCO, etc.) who provided a finished end-user
package. Microsoft no longer supports Xenix, and in fact never
even offered a 286 or 386 version."

Donc, les liens entre SCO et MS sont forts :)

http://williambader.com/museum/dell/xenixhistory.html

"Doug and Larry Michels founded The Santa Cruz Operation, Inc. (SCO) as
a Unix porting and consulting company in 1979."

"Caldera http://www.caldera.com bought Unix from SCO http://www.sco.com
in 2000. SCO changed its name to Tarantella http://www.tarantella.com/
but kept rights to the name SCO. In mid-2002, Caldera bought name SCO
from Tarantella and renamed itself the SCO Group."

:o)

--
Frédéric Béziès -

Site Perso : http://frederic.bezies.free.fr/
Weblog : http://www.u-blog.net/fredb/
Fourre-tout : http://frederic.bezies.free.fr/pratique/




Avatar
Guillaume Criloux
Le Wed, 28 Jan 2004 11:56:14 +0100, Michel Guillou a
- place une copie de lui meme (taskmon.exe) dans le repertoire
systeme de Windows,


A ne pas confondre avec taskman.exe qu'il est normal de trouver dans
votre répertoire windows !!!

Guillaume

Avatar
Guillaume Criloux
Le Wed, 28 Jan 2004 17:28:47 +0000 (UTC), Laurent Wacrenier <lwa@

Thierry Schollier écrit:
Évidemment, ça implique de filtrer sur le corps, ce qui coûte en ressources,


Les listes grises sont vos amies.


C'est quoi ca ?

Guillaume


Avatar
Laurent Wacrenier
Guillaume Criloux écrit:

C'est quoi ca ?


Un système qui permet de ne pas recevoir des messages venus de clients
SMTP qui n'ont pas de queue d'envoie. Typiquement, pas mal des spams
et des virus.

1 2 3 4