Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[XPost] Courrier de abuse@wanadoo suite à mon infection par Sober

49 réponses
Avatar
Roswellbob
Numéro Utilisateur : XXXXXXXX

Bonjour,

Nous avons reçu des plaintes d'utilisateurs relatives à l'infection de
leurs systèmes informatiques par un virus :

Après enquête effectuée par nos Services, il apparaît que ce virus
provient de votre compte Wanadoo.

Nous vous demandons de faire le nécessaire pour nettoyer votre
système informatique dans les meilleurs délais.

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/sscv6/home.asp?langid=fr

Vous trouverez sur
http://assistance.wanadoo.fr/reponse508.asp
comment desactiver le partage de fichiers.

Cordialement,
Service Abuse Wanadoo

PS : Vous trouverez à cette adresse le lien vers le désinfectant pour le
virus Zafi B ou Erkez :
http://assistance.wanadoo.fr/reponse985.asp

----------------------------------------------------------------------------
----

Bonjour
en effet j'ai subit une attaque virale suite a un mail infecté emmanant de
register@cp.finances.gouv.fr , est ce pour autant que j'envoie un abuse au
ministere de l'economie et des finances ? Leur mail etait verolé par soberO,
a l'heure où j'ai été contaminé, il n'existait pas d'antidote, cf Norton2004
de Symantec ( analyse en ligne ) et le site www.secuser.com , j'ai fait le
necessaire pour me desinfecter dès que la menace a été identifiée, et
maintenant tout est rentré dans l'ordre. Maintenant si vous me menacer pour
une action qui est involontaire de ma part et dont vous avez Votre part de
responsabilité (puisque c'est vous qui ne filtrez pas les virus ), et vu que
ça fait deux fois que que j'ai affaire a vos services "abuse" pour des
raisons "discutables", attendez vous a recevoir ma demande de resiliation
Je vous signale que je suis client de chez Wanadoo depuis Mai 1999, cela
fait maintenant 6 ans alors je vous prierai d'avoir un peu plus d'egard, a
moins que vous ne vouliez absolument que j'aille rejoindre la
concurence.....
Je vous prierai de repondre nommement a ce mail et non pas de m'envoyer une
reponse de robot.
Je contacte le service commercial sur le champs pour faire part de mon
mecontentement
L........ R......... Abonné n°XXXXXXX
----------------------------------------------------------------------------
----

Bonjour,

Plusieurs cas sont possibles, notamment celui d'un défaut de protection de
votre ordinateur ne disposant pas d'un firewall et d'un antivirus à jour. C'
est fréquent lorsque vous laissez votre ordinateur connecté à internet sans
l'utiliser. Certains internautes utilisent celle-ci comme relais pour
envoyer des courriers non sollicités.

Si ces actions ne sont pas volontaires elles peuvent être provoquées par la
présence d'un virus sur votre installation et/ou par une mauvaise
configuration de votre poste (ports 135, 139, 445, 5000 d'ouverts,
paramétrage de routeur, proxy, serveur SMTP ou NNTP, partage de fichiers
Microsoft).

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/ssc/lunavbrk.asp?scantype=2&langid=fr

Puis à consulter notre assistance en ligne (rubrique sécurité) :

http://assistance.wanadoo.fr/reponse24.asp

et

http://assistance.wanadoo.fr/reponse505.asp

Vous y trouverez les éléments nécessaires pour une configuration optimale de
votre matériel.

Enfin, vous pourrez tester la vulnérabilité de votre installation sur :

http://assistance.wanadoo.fr/reponse508.asp

A ce lien vous avez tous les utilitaires de désinfection :

http://www.secuser.com/telechargement/desinfection.htm

Le point sur les virus :

http://assistance.wanadoo.fr/reponse878.asp -le point sur les virus

http://assistance.wanadoo.fr/reponse905.asp - netsky

http://assistance.wanadoo.fr/reponse861.asp - beagle

http://assistance.wanadoo.fr/reponse874.asp
<http://assistance.wanadoo.fr/reponse874.asp> MyDoom

Nous vous remercions de faire rapidement le nécessaire, et de nous tenir
informé de vos résultats.

Cordialement

Service Abuse Wanadoo

PS : Quelques précautions pour sécuriser le partage de fichiers en réseau
local.

http://assistance.wanadoo.fr/reponse23.asp


Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Merci de cette reponse fachement personnalisée, EST CE QUE VOUS LISEZ LES
MAIL QU'ON VOUS ENVOIT ?
Je viens de vous dire que à l'heure ou j'ai été infecté, le VIRUS SOBER O
N'ETAIT PAS IDENTIFIABLE PAR LE MOTEUR DE SYMANTEC, vous n'avez qu'a voir ma
requete sur le newsgroup news:fr.comp.securite.virus
De plus mon PC est protegé par Norton Antivirus 2004 a jour et Norton
Përsonnal Firewall 2004 à jour egalement, mais tant que le virus en question
n'est pas dans leur definition, que voulez vous que je fasse ???
L'update qui permet d'identifier ce virus n'a été disponisble que vers 21h30
alors que j'ai été contaminé vers 19h....
Je viens d'avoir le service commercial au téléphone qui ne comprends pas
votre entetement a ne pas comprendre la situation.
L........ R........... abonné n°XXXXXXXX depuis Mai 1999 mais qui risque de
pas le
rester

----------------------------------------------------------------------------
----

Bonjour,

Symantec n'est pas le seul antivirus existant, de plus la pertinence de
tous les antivirus est différente.
Ce qui fait que vous en trouver avec l'un et pas avec l'autre.

Vous pouvez vous rendre sur le site : www.secuser.com
<http://www.secuser.com/>, vous pourrez y faire aussi un scan gratuit en
ligne dont

la pertinence est différente et y trouverez tous les exécutables pour
supprimer tous les virus connus :

http://www.secuser.com/antivirus/index.htm


Merci de nous tenir informé de vos démarches.
Cordialement

Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Relisez mon premier mail....


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

10 réponses

1 2 3 4 5
Avatar
mattdu95
Michel Guillou wrote:
Attendez, c'est quand même vous qui avez cliqué comme un malade sur un .zip
envoyé par n'importe qui !

C'est vous, le principal responsable. Et Wanadoo fait son boulot, pour une
fois.

Diapublication inutile supprimée.


Tout a fait d'accord.
rowellbob, tu es verolé et en plus tu contamine d'autres personnes,
wanadoo te le signale et t'es pas content en plus ? faut arreter le
délire et monter direct sur ces grands chevaux avec la concurrence.
Un petit "merci de me le signaler mais j'ai deja fait le necessaire" à
abuse aurait amplement suffit!

Avatar
Webatou
Roswellbob a écrit:

AH ???? tiens je croyait que Sober usurpait les identités ?? Donc moi si
j'envoie un abuse contre l'adresse d'où je le reçoit, je suis un con, mais
par contre si il part de chez moi a mon insu là je suis en tort,
decidement je suis doublement un con alors....


Bah, franchement, vu que le message est en anglais, fallait bien se douter
qu'il y avait un truc pas très clair... on va pas dire que t'es con mais
juste un peu trop naïf ;-)
Après que Wanadoo te prévienne, je trouve plutôt bien. La menace de
suspension de compte, c'est juste pour mettre un peu la pression afin que
le nécessaire soit fait.

--
Usenet dans votre navigateur !
http://www.webatou.net/

Avatar
Roswellbob
Pour occuper ses RTT "Michel Guillou"
nous déblatéra le message :
news:
dans lequel il se targue de dire :


Oui, mais abusif sans redirection.


il me semblait que pour un Xpost sur deux groupes, le fu2, n'etait pas de
mise, mais devait s'appliquer au delà

--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

Avatar
Roswellbob
Pour occuper ses RTT "mattdu95"
nous déblatéra le message :
news:4278ec02$0$803$
dans lequel il se targue de dire :


Tout a fait d'accord.
rowellbob, tu es verolé et en plus tu contamine d'autres personnes,
wanadoo te le signale et t'es pas content en plus ? faut arreter le
délire et monter direct sur ces grands chevaux avec la concurrence.


je m'exite car il y'a peu, ils m'ont suspendu mes pages perso d'un seul coup
d'un seul, pasque j'avait mis en ligne une vidéo de mes vacances qui
generait trop de traffic, il y'a du avoir 30 pekins qui sont venu la voir et
ils ont jugé que c'etait non conforme.
ça fait donc le deuxieme plan pas cool, en plus j'adore la personalisation
avec laquelle ils t'ecrivent, tu leur explique que tu as fait le necessaire,
mais non, il te renvoie un message qui te decrit quoi faire en t'expliquant
exactement ce que tu as deja fait, bref il te prenne pour une buze et ne
lisent pas ce que tu leur envoie....Je n' ai jamais tapé sur la gueule de
wanadoo, mais là j'ai trouvé qu"ils etait un peu promp a juger et condamner

Un petit "merci de me le signaler mais j'ai deja fait le necessaire" à
abuse aurait amplement suffit!


Et leur robot m'aurai envoyer sur le site de symantec et de secuser.com, ils
n'ont même pas lu mes explications, c'est ça qui est desesperant, je leur
rapelle donc que je suis client depuis fort longtemps et que j'espere avoir
un peu plus de personalisation dans nos echanges, que juste un robot qui te
dit " vous etez une burne"....


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

Avatar
Roswellbob
Pour occuper ses RTT "Michel Guillou"
nous déblatéra le message :
news:
dans lequel il se targue de dire :

Oui, mais abusif sans redirection.


il me semblait que pour un Xpost sur deux groupes, le fu2, n'etait pas de
mise, mais devait s'appliquer au delà



--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

Avatar
rm


Maintenant si vous me menacer pour
une action qui est involontaire de ma part


tu as pourtant ouvert *volontairement* un fichier zip nommé comme:

our_secret.zip ou
mail_info.zip ou
error-mail_info.zip ou
account_info.zip ou
account_info-text.zip ou
LOL.zip ou
autoemail-text.zip ou
_PassWort-Info.zip ou
Fifa_Info-Text.zip ou
okTicket-info.zip

pour exécuter _volontairement_ le fichier qu'il contenait nommé :

Winzipped-Text_Data.txt[plein d'espaces].pif ou
Winzipped-Text_Data.txt[plein d'espaces].exe

reçu dans un mail au sujet aussi passionnant que:

Ihr Passwort ou
Mail-Fehler! ou
Ihre E-Mail wurde verweigert ou
Ich bin's, was zum lachen ;) ou
Glueckwunsch: Ihr WM Ticket ou
WM Ticket Verlosung ou
WM-Ticket-Auslosung ou
Re:Your Password ou
Re:Registration Confirmation ou
Re:Your email was blocked ou
Re:mailing error ou
Re:

et contenant un pôv' petit texte abscons...

que bien sûr tu pensais provenir d'une administration française réputée en
te fiant à l'adresse expéditeur en .gouv.fr ...

tu avais une croyance aveugle en Dieu AntiVirus et tu n'étais pas protégé
par le moindre firewall (ou celui-ci n'était pas correctement configuré)

en plus, tu voudrais que wanadoo te laisse faire joujou comme ça sur leurs
tuyaux, en te remerciant poliement ?

Ce type de virus, fort banal depuis des années, ne profite d'aucune faille
matérielle ou logicielle, hein...
uniquement le facteur humain... très difficile à patcher... tu en es une
preuve vivante...

mais bon c'est pas gravissime... tu devrais pas te faire avoir deux fois
;-)
au moins une expérience comme celle là devrait être didactique.

@+
--
rm

Avatar
rm

j'espere avoir
un peu plus de personalisation dans nos echanges, que juste un robot qui te
dit " vous etez une burne"....


parce que si moi (qui ne suis pas un robot), par exemple, je te dis, "tu es
une burne"... ça te fera moins de peine ?

@+
--
rm
http://foxmail.free.fr

Avatar
Denis Liégeois
Scripsit "Roswellbob"
in news:4278f44e$0$1238$ ...

ils n'ont même pas lu mes explications,


Si, évidemment.

c'est ça qui est desesperant


Non, c'est ça qui est marrant.

je leur rapelle donc que je suis client depuis fort
longtemps


Laissez-les tomber au profit d'un fournisseur d'accès
sérieux (c'est-à-dire un fournisseur d'accès qui ne
vous dérangera pas quand vous mitraillez des pourriels
infectés à travers le monde). Non seulement vous ne devez
pas tolérer ces sarcasmes de la part de gens qui vous
payez, mais ne croyez pas leur faire de peine : de toute
évidence, ils n'osent pas vous dire ça de façon trop
abrupte, mais il aimeraient mieux que les prochains virus
que vous choperez (inévitablement, vu votre profil) aillent
mitrailler les gens en partant d'une adresse IP qui ne serait
pas dans leurs blocs.

Avatar
Roswellbob
Pour occuper ses RTT "Denis Liégeois"
nous déblatéra le message :
news:4278fd9e$
dans lequel il se targue de dire :


(inévitablement, vu votre profil)
pauvre dessert chocolaté, tu te prends pour qui pour me juger ???


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

Avatar
Denis Liégeois
Scripsit "Roswellbob"
in news:4278fe13$0$820$ ...

Pour occuper ses RTT "Denis Liégeois"
nous déblatéra le message :
news:4278fd9e$
dans lequel il se targue de dire :

(inévitablement, vu votre profil)


pauvre dessert chocolaté, tu te prends pour
qui pour me juger ???


Vous m'avez surpris avec ça :
« avouez qu'il y'avait lieu a ne pas se mefier ».
(news:4278eb2f$0$3121$)

Qu'est-ce que vous voulez ? Si vous partez de ce
principe-là, il y en a nécessairement un qui va
encore vous avoir un jour ou l'autre.

Et puis ça :
« De plus mon AV Norton a jour du jour n'a rien vu ».

Ça me fait rire, parce que je roule ma bosse sur ce
réseau depuis des années, je n'ai jamais exécuté de
virus envoyé par courrier (ni d'ailleurs de programmes
honnêtes non plus, bien entendu) et je n'ai pas
d'antivirus du tout. C'est comique, non ? Vous dites
que le programme qui est censé vous protéger vous a
mis dedans... parce que vous lui avez fait confiance. Le
virus fait peur aux braves gens et ils installent
l'antivirus... qui va justement leur faire choper un
virus un jour ou l'autre, vu qu'il ne connaît fatalement
jamais un virus donné à la minute ou le type qui l'écrit
le diffuse.

Donc c'est sûr : ça recommencera, puisque votre profil
consiste (1) à faire confiance aux antivirus au lieu de
jeter tout exécutable, voire toute pièce jointe (2) à
croire que l'identité de l'expéditeur (vraie ou fausse)
a le moindre role à jouer dans votre sécurité.

À ce propos-là, vous savez, le tout premier à m'avoir
envoyé un virus, il l'avait planqué sans le savoir dans
une pièce jointe à un supergentil message. C'était ma
femme, écrivant du bureau. Et elle travaille dans un
ministère (c'est pas les finances, c'est l'environnement,
mais tout de même. D'ailleurs elle peut toujours se faire
muter et l'informaticien qui s'occupe du réseau aussi).


1 2 3 4 5