Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[XPost] Courrier de abuse@wanadoo suite à mon infection par Sober

49 réponses
Avatar
Roswellbob
Numéro Utilisateur : XXXXXXXX

Bonjour,

Nous avons reçu des plaintes d'utilisateurs relatives à l'infection de
leurs systèmes informatiques par un virus :

Après enquête effectuée par nos Services, il apparaît que ce virus
provient de votre compte Wanadoo.

Nous vous demandons de faire le nécessaire pour nettoyer votre
système informatique dans les meilleurs délais.

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/sscv6/home.asp?langid=fr

Vous trouverez sur
http://assistance.wanadoo.fr/reponse508.asp
comment desactiver le partage de fichiers.

Cordialement,
Service Abuse Wanadoo

PS : Vous trouverez à cette adresse le lien vers le désinfectant pour le
virus Zafi B ou Erkez :
http://assistance.wanadoo.fr/reponse985.asp

----------------------------------------------------------------------------
----

Bonjour
en effet j'ai subit une attaque virale suite a un mail infecté emmanant de
register@cp.finances.gouv.fr , est ce pour autant que j'envoie un abuse au
ministere de l'economie et des finances ? Leur mail etait verolé par soberO,
a l'heure où j'ai été contaminé, il n'existait pas d'antidote, cf Norton2004
de Symantec ( analyse en ligne ) et le site www.secuser.com , j'ai fait le
necessaire pour me desinfecter dès que la menace a été identifiée, et
maintenant tout est rentré dans l'ordre. Maintenant si vous me menacer pour
une action qui est involontaire de ma part et dont vous avez Votre part de
responsabilité (puisque c'est vous qui ne filtrez pas les virus ), et vu que
ça fait deux fois que que j'ai affaire a vos services "abuse" pour des
raisons "discutables", attendez vous a recevoir ma demande de resiliation
Je vous signale que je suis client de chez Wanadoo depuis Mai 1999, cela
fait maintenant 6 ans alors je vous prierai d'avoir un peu plus d'egard, a
moins que vous ne vouliez absolument que j'aille rejoindre la
concurence.....
Je vous prierai de repondre nommement a ce mail et non pas de m'envoyer une
reponse de robot.
Je contacte le service commercial sur le champs pour faire part de mon
mecontentement
L........ R......... Abonné n°XXXXXXX
----------------------------------------------------------------------------
----

Bonjour,

Plusieurs cas sont possibles, notamment celui d'un défaut de protection de
votre ordinateur ne disposant pas d'un firewall et d'un antivirus à jour. C'
est fréquent lorsque vous laissez votre ordinateur connecté à internet sans
l'utiliser. Certains internautes utilisent celle-ci comme relais pour
envoyer des courriers non sollicités.

Si ces actions ne sont pas volontaires elles peuvent être provoquées par la
présence d'un virus sur votre installation et/ou par une mauvaise
configuration de votre poste (ports 135, 139, 445, 5000 d'ouverts,
paramétrage de routeur, proxy, serveur SMTP ou NNTP, partage de fichiers
Microsoft).

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/ssc/lunavbrk.asp?scantype=2&langid=fr

Puis à consulter notre assistance en ligne (rubrique sécurité) :

http://assistance.wanadoo.fr/reponse24.asp

et

http://assistance.wanadoo.fr/reponse505.asp

Vous y trouverez les éléments nécessaires pour une configuration optimale de
votre matériel.

Enfin, vous pourrez tester la vulnérabilité de votre installation sur :

http://assistance.wanadoo.fr/reponse508.asp

A ce lien vous avez tous les utilitaires de désinfection :

http://www.secuser.com/telechargement/desinfection.htm

Le point sur les virus :

http://assistance.wanadoo.fr/reponse878.asp -le point sur les virus

http://assistance.wanadoo.fr/reponse905.asp - netsky

http://assistance.wanadoo.fr/reponse861.asp - beagle

http://assistance.wanadoo.fr/reponse874.asp
<http://assistance.wanadoo.fr/reponse874.asp> MyDoom

Nous vous remercions de faire rapidement le nécessaire, et de nous tenir
informé de vos résultats.

Cordialement

Service Abuse Wanadoo

PS : Quelques précautions pour sécuriser le partage de fichiers en réseau
local.

http://assistance.wanadoo.fr/reponse23.asp


Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Merci de cette reponse fachement personnalisée, EST CE QUE VOUS LISEZ LES
MAIL QU'ON VOUS ENVOIT ?
Je viens de vous dire que à l'heure ou j'ai été infecté, le VIRUS SOBER O
N'ETAIT PAS IDENTIFIABLE PAR LE MOTEUR DE SYMANTEC, vous n'avez qu'a voir ma
requete sur le newsgroup news:fr.comp.securite.virus
De plus mon PC est protegé par Norton Antivirus 2004 a jour et Norton
Përsonnal Firewall 2004 à jour egalement, mais tant que le virus en question
n'est pas dans leur definition, que voulez vous que je fasse ???
L'update qui permet d'identifier ce virus n'a été disponisble que vers 21h30
alors que j'ai été contaminé vers 19h....
Je viens d'avoir le service commercial au téléphone qui ne comprends pas
votre entetement a ne pas comprendre la situation.
L........ R........... abonné n°XXXXXXXX depuis Mai 1999 mais qui risque de
pas le
rester

----------------------------------------------------------------------------
----

Bonjour,

Symantec n'est pas le seul antivirus existant, de plus la pertinence de
tous les antivirus est différente.
Ce qui fait que vous en trouver avec l'un et pas avec l'autre.

Vous pouvez vous rendre sur le site : www.secuser.com
<http://www.secuser.com/>, vous pourrez y faire aussi un scan gratuit en
ligne dont

la pertinence est différente et y trouverez tous les exécutables pour
supprimer tous les virus connus :

http://www.secuser.com/antivirus/index.htm


Merci de nous tenir informé de vos démarches.
Cordialement

Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Relisez mon premier mail....


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

10 réponses

1 2 3 4 5
Avatar
Denis Liégeois
Scripsit "PasTaper"
in news:4279e593$0$26071$ ...

Le problème c'est qu'il n'y a pas que les virus que
l'on recoit en attach via le courrier dans la vie.


Oui mais si on veut parler d'autres moyens de
propagation, il faudrait changer le titre de cette
discussion.

A moins de restreindre toutes les activités internet


Ben tiens.

et de ne se servir de sa liaison que pour consulter
la météo et encore...


Non. Il y a moyen de faire du HTTP, du FTP et du NNTP
vers n'importe quel site, mais il faut s'attendre à
devoir en jeter un certain nombre et il faut être
capable de progresser (quand ça vaut la peine) en lisant
la source, vu que ça ne s'exécute pas. Il faut parfois
renoncer, aussi. Mais ça ne me frustre pas de quitter un
site en me disant « cet enfoiré a bourré ça de gadgets
pédants, qu'il aille se faire pendre, je n'ai pas besoin
de lui ».

Un simple windows Xp de base avec SP1 fraichement installé


Oui mais hé. Le corollaire de la vie saine, c'est qu'on
n'installe que de l'acheté ou du gratuit (mais connu et
de préférence en compilant la source). Je n'ai jamais
réinstallé Windows, non plus. C'est toujours à jour.

Je passe sur les warez ou keyfiles vérolées


Connais pas. Pas plus que tout le reste. Évidememnt,
si on laisse exécuter sur sa machine des trucs pas
sérieux, c'est pas la peine de causer de sécurité.

On ne peut conseiller à quelqu'un de procéder
de la sorte


Si si. J'y arrive avec mes enfants. Mon gamin est
malheureux comme une pierre parce qu'il ne peut
pas jouer aux cartes Machin avec ses copains, en
raison du fait qu'il faut un exécutable. Par contre,
il est tout content d'avoir pu lire la vidéo Truc,
parce que le codec est disponible sous forme de
source à compiler et que le lecteur est fourni par
Microsoft dans le système. Il a complètement intégré
la problématique.

Avatar
PasTaper
Scripsit "PasTaper"
in news:4279e593$0$26071$ ...

Le problème c'est qu'il n'y a pas que les virus que
l'on recoit en attach via le courrier dans la vie.



Oui mais si on veut parler d'autres moyens de
propagation, il faudrait changer le titre de cette
discussion.



C'est justement parce qu'il existe d'autres moyens de propagation qu'il
est s



A moins de restreindre toutes les activités internet



Ben tiens.

et de ne se servir de sa liaison que pour consulter
la météo et encore...



Non. Il y a moyen de faire du HTTP, du FTP et du NNTP
vers n'importe quel site, mais il faut s'attendre à
devoir en jeter un certain nombre et il faut être
capable de progresser (quand ça vaut la peine) en lisant
la source, vu que ça ne s'exécute pas.



Non mais attend, on n'est plus à l'époque de l'admin formé sous unix,
barbu et au fait de tout qui touche à la sécurité

On est en 2005, et l'utilisateur lambda ne se sert de son PC qu'en tant
qu'outil ou objet de distraction pour lui ET sa famille.Le source d'une
page lui passe allégrement au dessus. Du reste il s'en fout, ca ne
l'interesse pas et dans l'absolu il a bien raison.

C'est comme si l'on demandait à chaque acheteur d'une voiture (ou mieux
"acheteuse") d'etre capable de dépanner lui meme sa voiture.
Meme si il s'y interesse il ne saura jamais démonter son moteur pièce
par pièce et le remonter ou de régler toutes les pannes.
Chacun son job.

De plus il suffit de voir les messages postés dans ce groupe pour voir
que meme les gens quelque peu sensibilisés à la sécurité, n'ont qu'une
connaissance partielle du fonctionnement d'un PC, de l'OS, des virus et
autres joyeusetés et du comportement à adopter quand ils vont sur le net.


Un simple windows Xp de base avec SP1 fraichement installé



Oui mais hé. Le corollaire de la vie saine, c'est qu'on
n'installe que de l'acheté ou du gratuit (mais connu et
de préférence en compilant la source). Je n'ai jamais
réinstallé Windows, non plus. C'est toujours à jour.


Ah oui ? Il y a encore peu, des PC achetés avec un windows fraichement
installé, se récupéraient un SASSER dès la première connection.
Puis je ne vois pas le rapport avec ma phrase.
En plus c'est du n'importe quoi.. "compiler la source", évidemment c'est
à la portée de n'importe qui.

Je passe sur les warez ou keyfiles vérolées



Connais pas. Pas plus que tout le reste. Évidememnt,
si on laisse exécuter sur sa machine des trucs pas
sérieux, c'est pas la peine de causer de sécurité.


Tu utilises bien Outlook...



On ne peut conseiller à quelqu'un de procéder
de la sorte



Si si. J'y arrive avec mes enfants. Mon gamin est
malheureux comme une pierre parce qu'il ne peut
pas jouer aux cartes Machin avec ses copains, en
raison du fait qu'il faut un exécutable. Par contre,
il est tout content d'avoir pu lire la vidéo Truc,
parce que le codec est disponible sous forme de
source à compiler et que le lecteur est fourni par
Microsoft dans le système. Il a complètement intégré
la problématique.


Parce que lire une vidéo ou autre type de ficher avec le lecteur fourni
"configuré par défaut" évite une contamination ? Pfffff

Tiens y a encore quelques mois, les fichiers protégés par un système de
gestion des droits numériques pouvaient se trouver infectés par des
chevaux de troie type WmvDownloader qui prenaient la forme de fichiers
vidéo lisibles sous Windows Media Player .wmv


Avatar
Denis Liégeois
Scripsit "PasTaper"
in news:4279fdd7$0$26064$ ...

Non mais attends, on n'est plus à l'époque de
l'admin formé sous unix


Personne ne connaissait ce truc quand j'ai été
formé. D'ailleurs, comme tous les dinosaures,
je n'ai pas été formé du tout, j'ai juste eu
le manuel.

barbu et au fait de tout qui touche à la sécurité


On est effectivement tous barbus (sauf une poignée
de dinosaures mâles qui sont glabres pour des raisons
hormonales, et, bien entendu, nos charmantes
opératrices). Par contre, on ne connaît rien de
spécifique en sécurité, justement.

[Sur ce point précis de la conversation, copie et
suivi dans le forum consacré aux dinosaures barbus.
Attention, c'est un forum protégé contre les
virus. Bien lire les conseils d'utilisation et la
faq si on veut y causer. J'en profite pour souligner
que je ne diapublie que dans deux forums, mais il y a
quand même un suivi.]

Avatar
Denis Liégeois
Scripsit "PasTaper"
in news:4279fdd7$0$26064$ ...

C'est comme si l'on demandait à chaque acheteur
d'une voiture


Je ne demande rien à personne, remarquez. Enfin si :
j'aimerais bien qu'on ne m'envoie pas de virus, quelle
que soit la façon dont on se débrouille pour y
parvenir, et qu'on laisse tranquilles les ports de
mon adresse IP. Quelque part, je trouve assez sympa le
fournisseur d'accès qui réagit en disant à son client
qu'il a un virus (quand c'est vrai). Ça me fait de la
peine qu'on puisse lui en vouloir. Et je suis
malheureux : ce FAI-là n'existe plus en Belgique. Je ne
peux pas en devenir client pour compenser le coup du gars
qui a pris un virus et qui n'est pas content.

Ah oui ? Il y a encore peu, des PC achetés avec un
windows fraichement installé


Ça, c'est une bourde. J'ai acheté le mien tout vierge,
avec le système dans son emballage tout neuf et la
collection de disques des fabricants de périphériques.
C'est moi qui installe et personne d'autre.

Tu utilises bien Outlook...


Non. Outlook express. Justement.

Parce que lire une vidéo ou autre type de ficher
avec le lecteur fourni "configuré par défaut"


Qué configuré par défaut ? Je n'ai évidemment jamais
rien de « configuré par défaut ».

Avatar
Webatou
Denis Liégeois a écrit:

Tu utilises bien Outlook...


Non. Outlook express. Justement.


Et moi, je dis bravo parce que ça fait longtemps que je n'ai plus confiance
dans ce logiciel, mais bravo quand même pour ton courage ;-)

--
Usenet dans votre navigateur !
http://www.webatou.net/


Avatar
Webatou
Denis Liégeois a écrit:

Non. Il y a moyen de faire du HTTP, du FTP et du NNTP
vers n'importe quel site, mais il faut s'attendre à
devoir en jeter un certain nombre et il faut être
capable de progresser (quand ça vaut la peine) en lisant
la source, vu que ça ne s'exécute pas.


Y'a mieux, internet en mode texte, mais faut avoir le courage ;-)

Un simple windows Xp de base avec SP1 fraichement installé


Oui mais hé. Le corollaire de la vie saine, c'est qu'on
n'installe que de l'acheté ou du gratuit (mais connu et
de préférence en compilant la source). Je n'ai jamais
réinstallé Windows, non plus. C'est toujours à jour.


T'arrives à le compiler Windows ?
Et puis, même remarque que PasTaper, tout le monde ne compile pas.
Même moi qui passe beaucoup de temps sous Linux, je ne compile pas (pas
envie en fait), c'est dire ;-)

--
Usenet dans votre navigateur !
http://www.webatou.net/


Avatar
Denis Liégeois
Scripsit "Webatou"
in news: ...

Denis Liégeois a écrit:

Oui mais hé. Le corollaire de la vie saine, c'est qu'on
n'installe que de l'acheté ou du gratuit (mais connu et
de préférence en compilant la source). [...]


T'arrives à le compiler Windows ?


Non, mais je l'ai acheté à une firme connue qui le
paierait vachement cher si jamais c'était vérolé, et
ça se saurait. Faut lire comme j'écris, tout de même.
La parenthèse, c'était pour le gratuit, évidemment.


Avatar
Denis Liégeois
Scripsit "Webatou"
in news: ...

Denis Liégeois a écrit:

Tu utilises bien Outlook...


Non. Outlook express. Justement.


Et moi, je dis bravo parce que ça fait longtemps
que je n'ai plus confiance dans ce logiciel


Moi je n'ai jamais eu confiance. La première fois que
j'ai vu autre chose que des séquences escape pour
faire bouger le curseur et autres trucs aussi
inoffensifs, je me suis dit « ils sont fous ». Ça doit
dater d'avant le premier virus par courrier.



Avatar
PasTaper
Le Thu, 05 May 2005 22:37:44 +0200, Webatou
écrivait :


T'arrives à le compiler Windows ?
Et puis, même remarque que PasTaper, tout le monde ne compile pas.
Même moi qui passe beaucoup de temps sous Linux, je ne compile pas



Et quand bien même vous le faisiez, liriez-vous et analyseriez-vous le
code source de manière efficace ? On n'est pas des machines...
Un petit programme : ok; une grosse application : laissons tomber !



Tiens ca me rappelle une histoire...

Evidemment le source est particulier puisqu'il s'agit de celui du noyau
de l'OS Amiga.
Son créateur l'a révé dans la nuit, l'a écrit dans la foulée...

Taille : 64 ko

Quelques années plus tard on lui a demandé de le réécrire en PPC.
Au bout d'un an il n'y était pas arrivé. L'étincelle de génie n'était
plus là.
L'aide de la communauté Amiga ne lui a été d'aucun secours, et pourtant
on y trouvait là les meilleurs programmeurs, bidouilleurs, hackers à
l'époque.
Comme quoi...

Puis qui dit source dit compilateur. A moins d'écrire le sien on ne peut
etre sur de rien (voir du coté de PGP par ex :-)

Cela dit IE et OE ne sont plus aussi troués qu'on veut le faire
croire. Le problème est qu'ils sont utilisés par 90% des internautes,
mais même si ceux-ci utilisaient autre chose, ils feraient les mêmes
erreurs en matière de sécurité. Utiliser des programmes alternatifs
(même recompilés)ne vous mettra pas pour autant à l'abri des failles
et des mauvaises habitudes,surtout des mauvaises habitudes, loin de là
! La prudence reste donc de rigueur.


Bah si il existe des solutions, mais c'est franchement pénible d'en
passer par là.


Avatar
PasTaper
Scripsit "Webatou"
in news: ...

Denis Liégeois a écrit:



Oui mais hé. Le corollaire de la vie saine, c'est qu'on
n'installe que de l'acheté ou du gratuit (mais connu et
de préférence en compilant la source). [...]




T'arrives à le compiler Windows ?



Non, mais je l'ai acheté à une firme connue qui le
paierait vachement cher si jamais c'était vérolé, et
ça se saurait.


Pourtant Windows est à lui seul un immense cheval de troie...
Tu ne te demandes pas pourquoi la NSA visite la firme 2 fois par an ?
Pourquoi certains trous connus depuis des années ne sont pas comblés ?
Pourquoi Microsoft tient absolument à nous faciliter la vie en nous
abreuvant de "features" qui laisse des portes ouvertes ?
Que tout ce qui sort des Etats unis doit passer par "certains services"
pour etre vendus ?
Tsss..


Faut lire comme j'écris, tout de même.
La parenthèse, c'était pour le gratuit, évidemment.


Ben soit tu optes pour du tout gratuit, et cela reste cohérent, soit tu
mixtes et là tu ne peux être sur de rien.
Quant au tout gratuit.. Allez tiens un ex : Il suffit de voir AIM
Pour ceux qui sont curieux ils n'ont qu'à essayer de savoir qui est
vraiment derrière... surprise :-) (la soluce est donnée avec une des
dernière news les concernant et les tph portables)



1 2 3 4 5