Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[XPost] Courrier de abuse@wanadoo suite à mon infection par Sober

49 réponses
Avatar
Roswellbob
Numéro Utilisateur : XXXXXXXX

Bonjour,

Nous avons reçu des plaintes d'utilisateurs relatives à l'infection de
leurs systèmes informatiques par un virus :

Après enquête effectuée par nos Services, il apparaît que ce virus
provient de votre compte Wanadoo.

Nous vous demandons de faire le nécessaire pour nettoyer votre
système informatique dans les meilleurs délais.

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/sscv6/home.asp?langid=fr

Vous trouverez sur
http://assistance.wanadoo.fr/reponse508.asp
comment desactiver le partage de fichiers.

Cordialement,
Service Abuse Wanadoo

PS : Vous trouverez à cette adresse le lien vers le désinfectant pour le
virus Zafi B ou Erkez :
http://assistance.wanadoo.fr/reponse985.asp

----------------------------------------------------------------------------
----

Bonjour
en effet j'ai subit une attaque virale suite a un mail infecté emmanant de
register@cp.finances.gouv.fr , est ce pour autant que j'envoie un abuse au
ministere de l'economie et des finances ? Leur mail etait verolé par soberO,
a l'heure où j'ai été contaminé, il n'existait pas d'antidote, cf Norton2004
de Symantec ( analyse en ligne ) et le site www.secuser.com , j'ai fait le
necessaire pour me desinfecter dès que la menace a été identifiée, et
maintenant tout est rentré dans l'ordre. Maintenant si vous me menacer pour
une action qui est involontaire de ma part et dont vous avez Votre part de
responsabilité (puisque c'est vous qui ne filtrez pas les virus ), et vu que
ça fait deux fois que que j'ai affaire a vos services "abuse" pour des
raisons "discutables", attendez vous a recevoir ma demande de resiliation
Je vous signale que je suis client de chez Wanadoo depuis Mai 1999, cela
fait maintenant 6 ans alors je vous prierai d'avoir un peu plus d'egard, a
moins que vous ne vouliez absolument que j'aille rejoindre la
concurence.....
Je vous prierai de repondre nommement a ce mail et non pas de m'envoyer une
reponse de robot.
Je contacte le service commercial sur le champs pour faire part de mon
mecontentement
L........ R......... Abonné n°XXXXXXX
----------------------------------------------------------------------------
----

Bonjour,

Plusieurs cas sont possibles, notamment celui d'un défaut de protection de
votre ordinateur ne disposant pas d'un firewall et d'un antivirus à jour. C'
est fréquent lorsque vous laissez votre ordinateur connecté à internet sans
l'utiliser. Certains internautes utilisent celle-ci comme relais pour
envoyer des courriers non sollicités.

Si ces actions ne sont pas volontaires elles peuvent être provoquées par la
présence d'un virus sur votre installation et/ou par une mauvaise
configuration de votre poste (ports 135, 139, 445, 5000 d'ouverts,
paramétrage de routeur, proxy, serveur SMTP ou NNTP, partage de fichiers
Microsoft).

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/ssc/lunavbrk.asp?scantype=2&langid=fr

Puis à consulter notre assistance en ligne (rubrique sécurité) :

http://assistance.wanadoo.fr/reponse24.asp

et

http://assistance.wanadoo.fr/reponse505.asp

Vous y trouverez les éléments nécessaires pour une configuration optimale de
votre matériel.

Enfin, vous pourrez tester la vulnérabilité de votre installation sur :

http://assistance.wanadoo.fr/reponse508.asp

A ce lien vous avez tous les utilitaires de désinfection :

http://www.secuser.com/telechargement/desinfection.htm

Le point sur les virus :

http://assistance.wanadoo.fr/reponse878.asp -le point sur les virus

http://assistance.wanadoo.fr/reponse905.asp - netsky

http://assistance.wanadoo.fr/reponse861.asp - beagle

http://assistance.wanadoo.fr/reponse874.asp
<http://assistance.wanadoo.fr/reponse874.asp> MyDoom

Nous vous remercions de faire rapidement le nécessaire, et de nous tenir
informé de vos résultats.

Cordialement

Service Abuse Wanadoo

PS : Quelques précautions pour sécuriser le partage de fichiers en réseau
local.

http://assistance.wanadoo.fr/reponse23.asp


Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Merci de cette reponse fachement personnalisée, EST CE QUE VOUS LISEZ LES
MAIL QU'ON VOUS ENVOIT ?
Je viens de vous dire que à l'heure ou j'ai été infecté, le VIRUS SOBER O
N'ETAIT PAS IDENTIFIABLE PAR LE MOTEUR DE SYMANTEC, vous n'avez qu'a voir ma
requete sur le newsgroup news:fr.comp.securite.virus
De plus mon PC est protegé par Norton Antivirus 2004 a jour et Norton
Përsonnal Firewall 2004 à jour egalement, mais tant que le virus en question
n'est pas dans leur definition, que voulez vous que je fasse ???
L'update qui permet d'identifier ce virus n'a été disponisble que vers 21h30
alors que j'ai été contaminé vers 19h....
Je viens d'avoir le service commercial au téléphone qui ne comprends pas
votre entetement a ne pas comprendre la situation.
L........ R........... abonné n°XXXXXXXX depuis Mai 1999 mais qui risque de
pas le
rester

----------------------------------------------------------------------------
----

Bonjour,

Symantec n'est pas le seul antivirus existant, de plus la pertinence de
tous les antivirus est différente.
Ce qui fait que vous en trouver avec l'un et pas avec l'autre.

Vous pouvez vous rendre sur le site : www.secuser.com
<http://www.secuser.com/>, vous pourrez y faire aussi un scan gratuit en
ligne dont

la pertinence est différente et y trouverez tous les exécutables pour
supprimer tous les virus connus :

http://www.secuser.com/antivirus/index.htm


Merci de nous tenir informé de vos démarches.
Cordialement

Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Relisez mon premier mail....


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

10 réponses

1 2 3 4 5
Avatar
Roswellbob
Pour occuper ses RTT "Denis Liégeois"
nous déblatéra le message :
news:42790a22$
dans lequel il se targue de dire :

Scripsit "Roswellbob"
in news:4278fe13$0$820$ ...

Pour occuper ses RTT "Denis Liégeois"
nous déblatéra le message :
news:4278fd9e$
dans lequel il se targue de dire :

(inévitablement, vu votre profil)


pauvre dessert chocolaté, tu te prends pour
qui pour me juger ???



Bon avant tout je m'excuse de vous avoir traiter de dessert chocolaté, c'est
petit je l'admets :-(
Je sais bien que le meilleur antivirus est celui qui est entre le clavier et
le fauteuil, mais là comme j'ai expliqué, je pensait réelment avec les
probleme de télédeclaration que c'etait un mail des impots, en plus j'ai
passé, comme tout ce que je telecharge le fichier a secuser.com, qui lui non
plus n'a rien vu. Et pour finir, ma femme bosse au ministere de l'interieur
et les adresses .gouv.fr, m'ont trompés et ne sont pas blacklistées ni par
mailwasher, ni par la black list de l'antispam wanadoo chez moi, donc
effectivement je encore serais plus vigilant.
Ce qui m'a enervé dans votre reponse, c'est que forcement, j'ai cliqué, donc
je suis un newsbees et donc ça se reproduira, j'ai trouvé cela un peut
facile, ça fait deja un paquet d'année que j'utilise Internet et j'ai deja
consulté des pires sites, dl des warez ,des trucs sortis d'on ne sait ou sur
des sites pas franchement digne de confiance, fait du p2p dl des nocd a tire
larigot et je n'ai jamais eu de virus, paut etre acr j'etais plus vigilant
dans ces cas là.... je me suis fait niqué OK, mais de la a dire rien
d'etonnant vu mon profil, c'est limite...
Sans rancunes


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/



Avatar
Roland Garcia

À ce propos-là, vous savez, le tout premier à m'avoir
envoyé un virus, il l'avait planqué sans le savoir dans
une pièce jointe à un supergentil message. C'était ma
femme, écrivant du bureau. Et elle travaille dans un
ministère (c'est pas les finances, c'est l'environnement,


"Les pollueurs seront les payeurs", demandez une prestation
compensatoire :)

--
Roland Garcia

Avatar
Webatou
Denis Liégeois a écrit:

Ça me fait rire, parce que je roule ma bosse sur ce
réseau depuis des années, je n'ai jamais exécuté de
virus envoyé par courrier (ni d'ailleurs de programmes
honnêtes non plus, bien entendu) et je n'ai pas
d'antivirus du tout. C'est comique, non ?


C'etait une blague ou de l'inconscience ? J'ai pas bien saisi...

--
Usenet dans votre navigateur !
http://www.webatou.net/

Avatar
michlag
"rm" a écrit dans le message
de news:

Le Wed, 4 May 2005 15:55:02 +0200, Roswellbob a


Maintenant si vous me menacer pour
une action qui est involontaire de ma part


tu as pourtant ouvert *volontairement* un fichier
zip nommé comme:


mais bon c'est pas gravissime... tu devrais pas te
faire avoir deux fois
;-)
au moins une expérience comme celle là devrait
être didactique.

@+
--
rm

En conclusion:
_Que tu n' a pas le droit d' avoir un moment d'
egarement
_Que tu n' as pas droit à l' erreur
_Quand tu te chope une merde, tu es
responsable.
_Quand elle vient d' un site apparement
officiel, c' est de ta faute.
_Que les épouses de ces messieurs travaillant
dans des ministères
envoient involontairement elles aussi des
cochonneries sont elles aussi
responsables de leur actes.
_Que wanadoo a raison de te répondre a coté de
la plaque ( comme d' habitude)
parceque justement il n' y a pas de
réponse vu que toutes leur réponses
sont robotisés et que les guignols de la
hot line, eux, sont a peu près
au niveau informatique de l' huitre.
_Que tu n' as qu' a pas à te servir du
courrier electronique et encore moins
d' internet qui doit etre réservéà une
élite supérieurement intelligente.
_Que d' après eux tu dois rapidement résilier
ton compte chez wanaDieu.
et de ne surtout pas t' abonner chez les
autres FAI qui sont tous aussi
merdiques. Et là c' est le seul point ou je
suis d' accord avec eux.

Cordialement à toi
Mich.

Avatar
Denis Liégeois
Scripsit "Webatou"
in news: ...

Denis Liégeois a écrit:

je n'ai pas d'antivirus du tout.


C'etait une blague ou de l'inconscience ?


Ni l'un ni l'autre. C'est justement parce que je sais
que je n'ai pas d'antivirus qu'il est impossible de
m'avoir. Du reste, personne ne m'a jamais eu.


Avatar
Denis Liégeois
Scripsit "Roswellbob"
in news:42790d7b$0$838$ ...

Pour occuper ses RTT "Denis Liégeois"
nous déblatéra le message :
news:42790a22$
dans lequel il se targue de dire :

Je sais bien que le meilleur antivirus est celui qui est
entre le clavier et le fauteuil,


Ben non, malheureusement. Je crains que vous ne l'ayez
pas réellement « intégré ».

mais là comme j'ai expliqué, je pensait réelment avec
les probleme de télédeclaration que c'etait un mail
des impots


Et alors, bon sang ? Ça change quoi si c'en était un ?
Les impôts sont bêtes. Partez du principe que tout le
monde est bête, méchant ou alors bête et méchant. C'est
ça, la sécurité. Cruel, hein ?

en plus j'ai passé, comme tout ce que je telecharge
le fichier a secuser.com, qui lui non plus n'a rien vu.


Oui, mais lui aussi est bête ou pas au courant. C'est
affreux, mais chez les antivirus, tout le monde est bête
ou pas encore au courant, ou alors les deux. C'est cruel
aussi, hein ? Le principe de sécurité active est que le
virus arrive chez vous avant d'être repéré par qui que
ce soit. Le type qui l'a écrit vous a choisi comme cobaye
numéro un. L'antivirus Machin (premier antivirus capable de
détecter le poison) ne le fera que trois jours après.
Effrayant, non ?

Avatar
Webatou
Denis Liégeois a écrit:

C'etait une blague ou de l'inconscience ?


Ni l'un ni l'autre. C'est justement parce que je sais
que je n'ai pas d'antivirus qu'il est impossible de
m'avoir. Du reste, personne ne m'a jamais eu.


Mouais, il n'y a pas que des virus qui se propage par mail, faut pas
l'oublier, Blaster, par exemple, étant l'exemple le plus connu.
Maintenant, avec un bon parefeu, des mises à jour régulières et une mise à
l'écart des applications à risque, je ne dis pas mais bon, rien
d'impossible non plus ;-)

--
Usenet dans votre navigateur !
http://www.webatou.net/


Avatar
Denis Liégeois
Scripsit "Michel Guillou"
in news: ...

L'impression de pouvoir éviter les problèmes
en ayant une attitude défiante et responsable
vis à vis de tout ce qui bouge et qu'on ne connaît pas.


« Défiant », c'est peu dire. En fait, la réaction
« ce truc est suspect » est trop faible aussi. C'est
carrément « ce truc est nécessairement un virus et
si ce n'en est pas un, c'est pire, parce que les
pièces jointes honnêtes, c'est pire que les virus,
vu que ça encourage les gens à ne pas tout mettre à
la poubelle (y compris ce qui est bon) ». Comme disait
mon grand-père, les fusils les plus dangereux, ce ne
sont pas ceux qui sont chargés, ce sont ceux qui sont
déchargés.

Quand je vois tous ceux qui ont si peu confiance en
eux qu'ils se croient obligés de sacnner tout ce
qui _sort_ même de leur machine


Oui, ça c'est dingue. Après le coup de l'envoi du virus
par le ministère où travaille ma femme, le crétin
d'administrateur s'est abonné à un machin qui signe
tous leurs courriers sortants d'un pompeux « ceci a
été scanné par l'antivirus Machin ». Pour corser le
tout, je me demande même si ça n'arrive pas comme
pièce jointe.

Ce ne sont pas seulement de pauvres andouilles. Cette
pratique détestable désinforme et encourage les gens
à faire confiance, donc elle favorise les pirates. Non
seulement ça ne prouve rigoureusement rien, mais le
premier virus pas trop idiot enverra ça aussi, bien
entendu. Et dans le même texte pour le même « from ».

Avatar
PasTaper
Scripsit "Webatou"
in news: ...

Denis Liégeois a écrit:



je n'ai pas d'antivirus du tout.




C'etait une blague ou de l'inconscience ?



Ni l'un ni l'autre. C'est justement parce que je sais
que je n'ai pas d'antivirus qu'il est impossible de
m'avoir. Du reste, personne ne m'a jamais eu.


Le problème c'est qu'il n'y a pas que les virus que l'on recoit en
attach via le courrier dans la vie.

A moins de restreindre toutes les activités internet et de ne se servir
de sa liaison que pour consulter la météo et encore...
Un simple windows Xp de base avec SP1 fraichement installé à qui l'on
demande de procéder à des mises à jour peut se faire infecter en
quelques secondes à sa première connection.
Je passe sur les warez ou keyfiles vérolées, que personne ne va chercher
bien sur, des screen saver que l'on télécharge n'importe où pour "faire
joli", des petits jeux gratuits pour passer le temps, des E cards que
l'on envoie à droite et à gauche.. J'arrete là la liste parce que les
exemples ne manquent pas.

On ne peut conseiller à quelqu'un de procéder de la sorte, car les 3/4
des gens laisse en état le partage de fichiers et d'imprimantes (coucou
le hack netbios), ne touchent pas à la config de leur windows, depuis
Windows 98 les extensions des fichiers de Windows sont masquées par
défaut (salut le sircam)et là aussi j'en passe.
Il faut les priver aussi d'IRC et de peer to peer(ah tiens un xabot), de
kazaa (et hop un p'tit hobble.f)leur demander de fermer le service
d'avertissement des messages etc, bon puis je ne vais pas faire la liste
de toutes les vulnérabilités connues sur les différents ports ou des OS,
applications.

A moins d'etre un utilisateur de longue date, prudent, ayant quelques
connaissances, ce peut etre envisageable que si l'on a un accès exclusif
à son PC, donc célibataire et sans enfants.

Hormis cela, quand je vois des copines, pourtant au fait de ce qu'il
faut ou ne pas faire, cliquer sur un lien recu en mail ou le message
disait "quelqu'un t'aime en secret et souhaiterait te le faire savoir"
avec une jolie E card à aller chercher, (un peu comme les SMS reçus il y
a quelques temps) uniquement parce que dévorées de curiosité (ahhh la
nature féminine :-) ben les risques seront toujours là.
Et ce n'est jusque qu'un exemple.

Quand aux antivirus et pare feux, je déplore que la plupart des éditeurs
laissent la config en état alors qu'il faut se plonger dans les arcanes
du programme pour qu'il soit efficace, donc tout reconfigurer.



Avatar
Denis Liégeois
Scripsit "Webatou"
in news: ...

Denis Liégeois a écrit:

C'etait une blague ou de l'inconscience ?


Ni l'un ni l'autre. C'est justement parce que je sais
que je n'ai pas d'antivirus qu'il est impossible de
m'avoir. Du reste, personne ne m'a jamais eu.


Mouais, il n'y a pas que des virus qui se propagent par
mail, faut pas l'oublier


Ah mais je veux bien parler des ports et de la toile
aussi. Un type qui ouvre tout son courrier en « raw
mode », ça ne surfe pas avec les scripts activés,
ça jette sans remords autant de sites que de lettres
et ça paramètre tout à sa façon (AVANT de brancher
quoi que ce soit, évidemment).



1 2 3 4 5