OVH Cloud OVH Cloud

Virus

21 réponses
Avatar
Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier. Comment
vérifier si c'est bien le cas sans logiciel antivirus payant ? (nom des
fichiers ou dossiers invisibles ?)
J'utilise Entourage sous MacOS 10.3.7.

Merci de votre aide

A+

10 réponses

1 2 3
Avatar
Eric Lévénez
Le 17/01/05 11:52, dans <1gqj7iq.totetmemw4h5N%,
« Michelle » a écrit :

non là c'est différent, je reçois TOUT le courrier d'une autre personne
avec ou sans PJ, rien à voir avec des récupérations de carnets
d'adresse.


Attention, il y a les champs TO, FROM, CC... contenus dans les emails que tu
reçois et qui peuvent être manipulé sans aucun problème, et il y a les mêmes
champs mais cachés dans le protocole SMTP que tu ne vois pas. L'en-tête et
le corps des emails que tu envoies sont encapsulés par le protocole SMTP.

C'est ainsi que tu peux recevoir un email alors que tu n'es ni dans TO ni
dans CC, mais tu es bien dans l'en-tête cachée dans SMTP. Cet en-tête est
consommé (détruit) par le serveur de message de ton provider et donc tu ne
peux la voir. Tu ne vois que les champs TO et CC que le posteur a bien voulu
montrer. Les listes de diffusion marchent comme cela : l'en-tête SMTP
contient ton adresse email, mais pas le email à proprement parlé (champ TO
et CC) : tu ne veux donc voir ni ton adresse ni celle des autres.

--
Éric Lévénez -- <http://www.levenez.com/>
Unix is not only an OS, it's a way of life.

Avatar
patpro ~ patrick proniewski
In article <1gqkvyj.o95o091ioou8qN%,
(Michelle) wrote:

patpro ~ patrick proniewski wrote:



tu sais, ce qui compte vraiment ce sont les entêtes de mail, le reste
n'a pas vraiment de valeur informative (par rapport au problème
rencontré)


mais il n'y a pas un moyen à l'aide du terminal de voir si un nom n'est
pas caché qq part et qui perturberait l'affichage dans Mail ? Par
exemple la fameuse Michelle Gasulla dont je reçois les message, est-ce
que son nom ne se serait pas collé quelque part sachant que nous avons
en commun le "Michelle G" ?


tu sais, il n'est pas exclu qu'il s'agisse d'une bourde dans le carnet
d'adresse des expéditeurs...
Quant à passer par le terminal pour lire les entêtes des mails, c'est un
peu "overkill", Mail permet de lire les sources bruts des messages reçu,
cela devrait suffire.
Pour obtenir plus d'information que cela il faudrait avoir la main sur
les SMTP (des expéditeurs et de ton prestataire) pour savoir ce qu'il se
passe exactement.

patpro


Avatar
bernard tatin
wrote:
Le 17/01/05 11:10, dans ,


In article <BE114C90.14C26%, wrote:


Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier.


[...]

J'utilise Entourage sous MacOS 10.3.7.


c'est infiniment peu probable que tu envoies des virus à ton insu. La
personne aura intérêt à apprendre à lire des entêtes de mail ;)

patpro


Pourtant j'ai reçu ceci d'un correspondant:

Pardon, voici le message de l'anti-virus.

Bonjour,

Nous vous informons que Flashmail a détecté un virus dans un message vous
étant destiné.
Le message ci-dessous a été désinfecté avant de vous parvenir :

Expéditeur:
Sujet: XXXX
Date: 14/01/2005 17h22m53s
Message-Id: <XXXXXXXXXXXXX>

Les pièces jointes suivantes étaient infectées et ont dû être supprimées :

Nom du fichier : XXXXX - XXXX.doc
Taille du fichier : 59529
Nom du virus : W97M_MELISSA.A
Informations complémentaires : e5dfbbc31cfa08f6628ca0df453c4a9a/XXXXX -
XXXX.doc

Veuillez avertir votre correspondant si vous le jugez utile.

Merci d'utiliser Flashmail.


L'équipe système

J'ai déjà reçu (plein) de mails comme ça. Je n'ai AUCUN logiciel

Microsoft sur ma machine. Par contre, beaucoup de gens qui ont mon
adresse email utilisent Word sous Windows.

Pour les fichiers Word, j'utilise Open Office. C'est moins cher qu'un
anti-virus au fonctionnement aléatoire.

Bernard.



Avatar
bernard tatin
Michelle wrote:
patpro ~ patrick proniewski wrote:



tu sais, ce qui compte vraiment ce sont les entêtes de mail, le reste
n'a pas vraiment de valeur informative (par rapport au problème
rencontré)



mais il n'y a pas un moyen à l'aide du terminal de voir si un nom n'est
pas caché qq part et qui perturberait l'affichage dans Mail ? Par
exemple la fameuse Michelle Gasulla dont je reçois les message, est-ce
que son nom ne se serait pas collé quelque part sachant que nous avons
en commun le "Michelle G" ?


Il faut sauvegarder le message sur le disque et le lire avec un éditeur

de texte quelqconque - un vrai éditeur de texte comme Emacs ou Smultron.

De cette mnière, je sais donc que tu as utilisé MacSOUP/F-2.6.1 pour
nous écrire et que tu es sous MacOS 10.3.7. Ce qui me surprend, c'est
que ton email à un champs dont voici un extrait :
X-Face: (X}u/G4yE71-+[n$evRX|{}7,dji!m${ktsZ-Z9##f4>X*_{C8dl}

Il serait intéressant que des spécialstes des protocoles de mail
puissent nous en dire plus.


Bernard.


Avatar
Philippe Di Valentin
Le 18/01/05 16:13, bernard tatin écrivait:

De cette mnière, je sais donc que tu as utilisé MacSOUP/F-2.6.1 pour
nous écrire et que tu es sous MacOS 10.3.7. Ce qui me surprend, c'est
que ton email à un champs dont voici un extrait :
X-Face: (X}u/G4yE71-+[n$evRX|{}7,dji!m${ktsZ-Z9##f4>X*_{C8dl}


Pas besoin d'éditeurs de texte car on trouve ces infos directement dans le
fichier source des messages.

--
• Philippe

Avatar
bernard tatin
Philippe Di Valentin wrote:
Le 18/01/05 16:13, bernard tatin écrivait:


De cette mnière, je sais donc que tu as utilisé MacSOUP/F-2.6.1 pour
nous écrire et que tu es sous MacOS 10.3.7. Ce qui me surprend, c'est
que ton email à un champs dont voici un extrait :
X-Face: (X}u/G4yE71-+[n$evRX|{}7,dji!m${ktsZ-Z9##f4>X*_{C8dl}



Pas besoin d'éditeurs de texte car on trouve ces infos directement dans le
fichier source des messages.

Avec Thunderbird, je ne sais pas faire autrement.


Bernard.


Avatar
Philippe Di Valentin
Le 18/01/05 16:40, bernard tatin écrivait:

Avec Thunderbird, je ne sais pas faire autrement.


Dommage que votre User-Agent: Mozilla Thunderbird 1.0RC1
(Macintosh/20041201) ne permet pas la lecture du "fichier source"

--
• Philippe

Avatar
Patrick Stadelmann
In article <BE12F0C9.5A5%,
Philippe Di Valentin wrote:

Le 18/01/05 16:40, bernard tatin écrivait:

Avec Thunderbird, je ne sais pas faire autrement.


Dommage que votre User-Agent: Mozilla Thunderbird 1.0RC1
(Macintosh/20041201) ne permet pas la lecture du "fichier source"


Pomme-U pour voir le source, où alors "View -> Headers -> All"

Patrick
--
Patrick Stadelmann


Avatar
Laurent PERON
Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier. Comment
vérifier si c'est bien le cas sans logiciel antivirus payant ? (nom des
fichiers ou dossiers invisibles ?)
J'utilise Entourage sous MacOS 10.3.7.



c'est parce qu'un brave utilisateur de windows a un virus dans
sa machine et ton adresse email dans son carnet d'adresses.
Le virus envoie des mails à d'autres personnes du carnet
d'adresses en se faisant passer pour toi.

LaP

Avatar
Patrick Stadelmann
In article <41ed5e6e$0$16427$,
Laurent PERON wrote:

Bonjour,

Quelqu'un me dit que je transmet des virus en envoyant du courrier. Comment
vérifier si c'est bien le cas sans logiciel antivirus payant ? (nom des
fichiers ou dossiers invisibles ?)
J'utilise Entourage sous MacOS 10.3.7.



c'est parce qu'un brave utilisateur de windows a un virus dans
sa machine et ton adresse email dans son carnet d'adresses.
Le virus envoie des mails à d'autres personnes du carnet
d'adresses en se faisant passer pour toi.


Pas forcément... J'ai un pote qui a eu son Mac infecté par un virus
macro de Word. Comme il n'a pas d'anti-virus, et que le virus en
question ne fait pas de dégât sur le Mac, il ne s'en est rendu compte
que quand ses messages contenant des fichiers .doc étaient
systématiquement rejetés par certains serveurs.

Patrick
--
Patrick Stadelmann


1 2 3