OVH Cloud OVH Cloud

Virus qui circulent

7 réponses
Avatar
Alexandra
Le proxy de messagerie Symantec a supprimé l'e-mail suivant :

De : notification@affinitiz.com
À : xxxx
Sujet : Re: Hello


Est-ce que vous recevez ce genre de mails indésirables en ce
moment ?

7 réponses

Avatar
Xavier Roche
Alexandra wrote:
Est-ce que vous recevez ce genre de mails indésirables en ce
moment ?


Ca fait des mois que des gateway antivirus mal configurées envoient ça.
L'inconscience des vendeurs d'antivirus alliée à la connerie des
administrateurs, ça donne un trafic dû aux virus multiplé par deux.
On soupçonne d'ailleurs les vendeurs d'antivirus de spammer
volontairement de cette manière pour faire la promotion pour leurs
produits de merde.

Pour les afficionados de procmail, on peut ajouter cette règle qui
filtre le plus gros:

# idiotic InterScan NT alerts and other virus-related alerts
:0Hw
* ^Subject:[ ]*(InterScan NT Alert|Norton AntiVirus detected|Network
Associates Webshield|Inflex scan report|((Re|Undeliverable|Returned
mail|Over quota|Non remis[^ ]*|Undeliverable mail)[ :]*)*(Approved|Your
details|Wicked screensaver|That Movie|Details|Your application|Thank
you!|My details)$|Disallowed attachment type|Virus Notification|VIRUS IN
YOUR MAIL|.*has detected a virus|Attachments not Delivered by
MailScan|Failed to clean virus|Virus Detected by|VIRUS WARNING|Failed to
clean virus file|WARNING. You tried to send a potential virus|Your mail
to.*contains a virus|virus found in|Security Alert - ScanMail|Violacion
de contenido|E-mail notification|Content violation|Esta es una alerta
del antivirus Gollum|MDaemon Notification -- Attachment Removed|This is
an alert from eSafe|Symantec Email Proxy Deleted Message)
* ! To:.*abuse@
mail/junk
# postmaster virus notifications
:0Hw
* From:
.*(postmaster|daemon|.*virus.*@|webshield|webmaster|administrator|security|ravms|mailscanner)
* Subject: .*(virus)
* ! To:.*abuse@
mail/junk

Avatar
DROGER Jean-Paul
Alexandra a exposé le 28/11/2004 :
Le proxy de messagerie Symantec a supprimé l'e-mail suivant :

De :
À : xxxx
Sujet : Re: Hello


Est-ce que vous recevez ce genre de mails indésirables en ce
moment ?


le mot hello dans le sujet est souvent considéré comme porteur de virus
poetentiel!
et pour des trieurs idiots, cela suffit, y en ont rien à f... des
mails!!

--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)

Avatar
Bruno
Bonjour ,
oui ok mais un hello de 20 ko avec un zip
c'est un virus !
a+

--

May the Force be with You !
La Connaissance s'accroît quand on la partage
Avatar
DROGER Jean-Paul
Bruno a couché sur son écran :
Bonjour ,
oui ok mais un hello de 20 ko avec un zip
c'est un virus !
a+


oui, ça je le sais mais je me suis fait virer avec cet objet qui fut
usuel aux US il fut un temps et maintenant je l'ai banni à cause de
cela!!

Y a un filtre primaire qui ne filtre que quelques mots trouvés dans
l'objet et je l'ai encore vu comme conseil sur un site il y a quelques
jours, c'est idiot, mais que puis je y faire?

--
Jean-Paul DROGER (enlever "anti." et remplacer "ptt" par "wanadoo" pour
me joindre en perso; remove "anti." and replace "ptt" by "wanadoo" to
answer me directly)

Avatar
Bruno
filtre par mots ?
Bonjour

les filtres pas mots entier marche très mal ,
du style sexe viagra etc .....
pour oe ici ..
a+

--

May the Force be with You !
La Connaissance s'accroît quand on la partage

Avatar
Frederic Bonroy
Alexandra wrote:

Le proxy de messagerie Symantec a supprimé l'e-mail suivant :

De :
À : xxxx
Sujet : Re: Hello


Est-ce que vous recevez ce genre de mails indésirables en ce
moment ?


"En ce moment", elle est bonne. ;-)

Quoique là ce sont surtout les "Faulty_mail delivery <Esmtp:8605>" qui
affluent.

Avatar
squirel
"Frederic Bonroy" a écrit dans le message de news:

Alexandra wrote:

Le proxy de messagerie Symantec a supprimé l'e-mail suivant :

De :
À : xxxx
Sujet : Re: Hello


Est-ce que vous recevez ce genre de mails indésirables en ce
moment ?


"En ce moment", elle est bonne. ;-)



Je suis pourri par ces mails indésirables tous les jours...

Quoique là ce sont surtout les "Faulty_mail delivery <Esmtp:8605>" qui
affluent.