OVH Cloud OVH Cloud

prévention suspecte

7 réponses
Avatar
Decluc
Bonjour
je reçois aujourd'hui un message de "Admin" dont l'adresse est
emailform@yahoo.com adressé anonymement à "network user
<client@smtpserver.com>"
une pièce est jointe, bien sur mais c'est un fichier ATT000.eml qui ne fait
que 483 octets
Le corps du message dit :

"n e-mail delivered to you contained a virus. The virus was
identified by the Optimum Online E-mail Virus Protection system
using Symantec's Norton Anti Virus Technology. Please contact
and advise the sender of the virus-specific information provided below.

eejw.exe was infected with the malicious virus W32.Swen.A@mm and has been
deleted because the file cannot be cleaned."

Quels sont vos bons conseils maitrissimes ? j'ouvre ou je balance ?
J'hésite entre la parano et l'assistance à personne en danger.

7 réponses

Avatar
Eric CHAPUZOT
1ere idée, tu es effectivement infecté(e) par Swen... dans ce cas ton
regedit ne marche plus
essaie : executer [regedit]
si c'est le cas passer les dédinfectants les plus en vogue, Stinger,
FixSwen... etc

2eme idée, c'est un truc pour te faire croire que tu es infecté(e) par swen
et donc perdre inutilement du temps à désinfecter
ce serait encore un assaut du spammeur pour brouiller un peu plus les
pistes
et jouer avec les nerfs des internautes, je propose de l'attacher sur un nid
de fourmis rouges

3ème idée, c'est les serveurs qui ont répondu à n'importe qui, n'importe
quoi
car il faut bien désigner un responsable pour être soi-même tranquille
dans ce cas, il faut espèrer qu'ils ne font pas ca systèmatiquement, et
qu'il s'agit d'une simple erreur

4ème idée, c'est un plaisantin
avec un peu de chance tu peux lui renvoyer via la même adresse en croisant
les doigts que
ce ne soit pas ton voisin préfet de police qui le recoive...
bref, mieux vaut prendre les mauvais coups sans broncher et se laisser
sniper
Avatar
SP&B
"Eric CHAPUZOT" a écrit dans le message de
news:3f7a15cb$0$239$
1ere idée, tu es effectivement infecté(e) par Swen... dans ce cas ton
regedit ne marche plus
essaie : executer [regedit]
si c'est le cas passer les dédinfectants les plus en vogue, Stinger,
FixSwen... etc

2eme idée, c'est un truc pour te faire croire que tu es infecté(e) par
swen

et donc perdre inutilement du temps à désinfecter
ce serait encore un assaut du spammeur pour brouiller un peu plus les
pistes
et jouer avec les nerfs des internautes, je propose de l'attacher sur un
nid

de fourmis rouges

3ème idée, c'est les serveurs qui ont répondu à n'importe qui, n'importe
quoi
car il faut bien désigner un responsable pour être soi-même tranquille
dans ce cas, il faut espèrer qu'ils ne font pas ca systèmatiquement, et
qu'il s'agit d'une simple erreur

4ème idée, c'est un plaisantin
avec un peu de chance tu peux lui renvoyer via la même adresse en croisant
les doigts que
ce ne soit pas ton voisin préfet de police qui le recoive...
bref, mieux vaut prendre les mauvais coups sans broncher et se laisser
sniper




Bonjour,

J'ai reçu a trois ou quatre reprises le même message que celui cité
précedement, compte tenu que mes machines ne sont pas infectées, le premier
cas ne s'applique donc pas et par la même occasion le 2ième non plus.
Le 3ième et le 4ième je n'y crois pas beaucoup.
Alors que reste t'il ???

Il faudrait trouver une 5ième idée pour remplacer les 4 éliminées ! (:-

Sincères salutations
--
Jean-Claude FLAJOULOT
Sécurité, Pointage & Biométrie


enlever _no.spam pour me contacter en PV.

Avatar
SP&B
"Decluc" a écrit dans le message de
news:blbgn5$cgi$
Bonjour
je reçois aujourd'hui un message de "Admin" dont l'adresse est
adressé anonymement à "network user
"
une pièce est jointe, bien sur mais c'est un fichier ATT000.eml qui ne
fait

que 483 octets
Le corps du message dit :

"n e-mail delivered to you contained a virus. The virus was
identified by the Optimum Online E-mail Virus Protection system
using Symantec's Norton Anti Virus Technology. Please contact
and advise the sender of the virus-specific information provided below.

eejw.exe was infected with the malicious virus and has been
deleted because the file cannot be cleaned."

Quels sont vos bons conseils maitrissimes ? j'ouvre ou je balance ?
J'hésite entre la parano et l'assistance à personne en danger.



Bonjour,

Dans tous les cas, un truc comme ça ne surtout pas l'ouvrir, à la poubelle
de suite.

Sincères salutations
--
Jean-Claude FLAJOULOT
Sécurité, Pointage & Biométrie


enlever _no.spam pour me contacter en PV.

Avatar
Philippe Boulet
Decluc wrote:
je reçois aujourd'hui un message de "Admin" dont l'adresse est
adressé anonymement à "network user
"
une pièce est jointe, bien sur mais c'est un fichier ATT000.eml qui
ne fait que 483 octets
Le corps du message dit :

"n e-mail delivered to you contained a virus. The virus was
identified by the Optimum Online E-mail Virus Protection system
using Symantec's Norton Anti Virus Technology. Please contact
and advise the sender of the virus-specific information provided
below.
eejw.exe was infected with the malicious virus and has
been deleted because the file cannot be cleaned."



Quels sont vos bons conseils maitrissimes ?
C'est probablement un message nettoyé par un serveur.

Il conserve le nom de l'expéditeur supposé.

j'ouvre ou je balance ?
Dans le doute, moi, je balance ou j'ouvre avec un éditeur de texte.


J'hésite entre la parano et l'assistance à personne en danger.


Le nom de l'expéditeur est probablement faux. Donc de toute façon, pas de
mauvaise conscience.

--
Philippe Boulet
Mon adresse E-mail est valide, l'a toujours été et le restera.

Avatar
Eric CHAPUZOT
eh, mais t'es pour les crocodiles ou les explorateurs ???

si t'as pas d'auto ni d'autocar, si t'as pas de fusil, si y a pas d'arbres,
si y a pas de pont, si y a pas de parachute... eh ben en fin de compte, les
explorateurs, ils se font bouffer...
Avatar
SP&B
"Eric CHAPUZOT" a écrit dans le message de
news:3f7a3c8d$0$243$
eh, mais t'es pour les crocodiles ou les explorateurs ???

si t'as pas d'auto ni d'autocar, si t'as pas de fusil, si y a pas
d'arbres,

si y a pas de pont, si y a pas de parachute... eh ben en fin de compte,
les

explorateurs, ils se font bouffer...




Bofffff à cette heure ci les croco's dorment et les explore a t'heure aussi.

Avatar
Decluc
"Philippe Boulet" a écrit dans le message de
news:3f7a3b77$0$2786$
Decluc wrote:
je reçois aujourd'hui un message de "Admin" dont l'adresse est
adressé anonymement à "network user
"
une pièce est jointe, bien sur mais c'est un fichier ATT000.eml qui
ne fait que 483 octets
Le corps du message dit :

"n e-mail delivered to you contained a virus. The virus was
identified by the Optimum Online E-mail Virus Protection system
using Symantec's Norton Anti Virus Technology. Please contact
and advise the sender of the virus-specific information provided
below.
eejw.exe was infected with the malicious virus and has
been deleted because the file cannot be cleaned."



Quels sont vos bons conseils maitrissimes ?
C'est probablement un message nettoyé par un serveur.

Il conserve le nom de l'expéditeur supposé.

j'ouvre ou je balance ?
Dans le doute, moi, je balance ou j'ouvre avec un éditeur de texte.



C'est donc ce que j'ai fait , j'ai bien regedit et j'ai jamais envoyé de
message à l'adresse indiquée.
vraiment etrange merci pour vos indications. Voici le texte ouvert :

MIME-version: 1.0

Content-type: multipart/alternative;
boundary="Boundary_(ID_blHM3fsdiN4naqtkYywB+Q)"


--Boundary_(ID_blHM3fsdiN4naqtkYywB+Q)
Content-type: text/html
Content-transfer-encoding: 7BIT

<HTML>
<HEAD></HEAD>
<BODY>
<iframe src="cid:ewhjcnebignhbnk" height=0 width=0></iframe>
<BR><BR>Hi.
<BR>Message from yahoo.com
<BR><BR>I'm sorry I wasn't able to deliver your message to one or more
destinations.<BR>
<BR><BR><BR>Undeliverable mail to <B></B>
</BODY></HTML>

--Boundary_(ID_blHM3fsdiN4naqtkYywB+Q)--