OVH Cloud OVH Cloud

[XPost] Courrier de abuse@wanadoo suite à mon infection par Sober

49 réponses
Avatar
Roswellbob
Numéro Utilisateur : XXXXXXXX

Bonjour,

Nous avons reçu des plaintes d'utilisateurs relatives à l'infection de
leurs systèmes informatiques par un virus :

Après enquête effectuée par nos Services, il apparaît que ce virus
provient de votre compte Wanadoo.

Nous vous demandons de faire le nécessaire pour nettoyer votre
système informatique dans les meilleurs délais.

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/sscv6/home.asp?langid=fr

Vous trouverez sur
http://assistance.wanadoo.fr/reponse508.asp
comment desactiver le partage de fichiers.

Cordialement,
Service Abuse Wanadoo

PS : Vous trouverez à cette adresse le lien vers le désinfectant pour le
virus Zafi B ou Erkez :
http://assistance.wanadoo.fr/reponse985.asp

----------------------------------------------------------------------------
----

Bonjour
en effet j'ai subit une attaque virale suite a un mail infecté emmanant de
register@cp.finances.gouv.fr , est ce pour autant que j'envoie un abuse au
ministere de l'economie et des finances ? Leur mail etait verolé par soberO,
a l'heure où j'ai été contaminé, il n'existait pas d'antidote, cf Norton2004
de Symantec ( analyse en ligne ) et le site www.secuser.com , j'ai fait le
necessaire pour me desinfecter dès que la menace a été identifiée, et
maintenant tout est rentré dans l'ordre. Maintenant si vous me menacer pour
une action qui est involontaire de ma part et dont vous avez Votre part de
responsabilité (puisque c'est vous qui ne filtrez pas les virus ), et vu que
ça fait deux fois que que j'ai affaire a vos services "abuse" pour des
raisons "discutables", attendez vous a recevoir ma demande de resiliation
Je vous signale que je suis client de chez Wanadoo depuis Mai 1999, cela
fait maintenant 6 ans alors je vous prierai d'avoir un peu plus d'egard, a
moins que vous ne vouliez absolument que j'aille rejoindre la
concurence.....
Je vous prierai de repondre nommement a ce mail et non pas de m'envoyer une
reponse de robot.
Je contacte le service commercial sur le champs pour faire part de mon
mecontentement
L........ R......... Abonné n°XXXXXXX
----------------------------------------------------------------------------
----

Bonjour,

Plusieurs cas sont possibles, notamment celui d'un défaut de protection de
votre ordinateur ne disposant pas d'un firewall et d'un antivirus à jour. C'
est fréquent lorsque vous laissez votre ordinateur connecté à internet sans
l'utiliser. Certains internautes utilisent celle-ci comme relais pour
envoyer des courriers non sollicités.

Si ces actions ne sont pas volontaires elles peuvent être provoquées par la
présence d'un virus sur votre installation et/ou par une mauvaise
configuration de votre poste (ports 135, 139, 445, 5000 d'ouverts,
paramétrage de routeur, proxy, serveur SMTP ou NNTP, partage de fichiers
Microsoft).

Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :

http://security.symantec.com/ssc/lunavbrk.asp?scantype=2&langid=fr

Puis à consulter notre assistance en ligne (rubrique sécurité) :

http://assistance.wanadoo.fr/reponse24.asp

et

http://assistance.wanadoo.fr/reponse505.asp

Vous y trouverez les éléments nécessaires pour une configuration optimale de
votre matériel.

Enfin, vous pourrez tester la vulnérabilité de votre installation sur :

http://assistance.wanadoo.fr/reponse508.asp

A ce lien vous avez tous les utilitaires de désinfection :

http://www.secuser.com/telechargement/desinfection.htm

Le point sur les virus :

http://assistance.wanadoo.fr/reponse878.asp -le point sur les virus

http://assistance.wanadoo.fr/reponse905.asp - netsky

http://assistance.wanadoo.fr/reponse861.asp - beagle

http://assistance.wanadoo.fr/reponse874.asp
<http://assistance.wanadoo.fr/reponse874.asp> MyDoom

Nous vous remercions de faire rapidement le nécessaire, et de nous tenir
informé de vos résultats.

Cordialement

Service Abuse Wanadoo

PS : Quelques précautions pour sécuriser le partage de fichiers en réseau
local.

http://assistance.wanadoo.fr/reponse23.asp


Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Merci de cette reponse fachement personnalisée, EST CE QUE VOUS LISEZ LES
MAIL QU'ON VOUS ENVOIT ?
Je viens de vous dire que à l'heure ou j'ai été infecté, le VIRUS SOBER O
N'ETAIT PAS IDENTIFIABLE PAR LE MOTEUR DE SYMANTEC, vous n'avez qu'a voir ma
requete sur le newsgroup news:fr.comp.securite.virus
De plus mon PC est protegé par Norton Antivirus 2004 a jour et Norton
Përsonnal Firewall 2004 à jour egalement, mais tant que le virus en question
n'est pas dans leur definition, que voulez vous que je fasse ???
L'update qui permet d'identifier ce virus n'a été disponisble que vers 21h30
alors que j'ai été contaminé vers 19h....
Je viens d'avoir le service commercial au téléphone qui ne comprends pas
votre entetement a ne pas comprendre la situation.
L........ R........... abonné n°XXXXXXXX depuis Mai 1999 mais qui risque de
pas le
rester

----------------------------------------------------------------------------
----

Bonjour,

Symantec n'est pas le seul antivirus existant, de plus la pertinence de
tous les antivirus est différente.
Ce qui fait que vous en trouver avec l'un et pas avec l'autre.

Vous pouvez vous rendre sur le site : www.secuser.com
<http://www.secuser.com/>, vous pourrez y faire aussi un scan gratuit en
ligne dont

la pertinence est différente et y trouverez tous les exécutables pour
supprimer tous les virus connus :

http://www.secuser.com/antivirus/index.htm


Merci de nous tenir informé de vos démarches.
Cordialement

Service Abuse Wanadoo


----------------------------------------------------------------------------
----

Relisez mon premier mail....


--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/

9 réponses

1 2 3 4 5
Avatar
Jean-Francois BILLAUD
scripsit Denis Liégeois :

Pourtant Windows est à lui seul un immense
cheval de troie...


Combien d'heures de maintien de la même adresse IP
voulez-vous pour me prouver ça ?


Ça ne prouve pas grand chose.
Il peut y avoir un routeur ou un pare-feu sous Unix devant.


JFB

--
Le mieux c'est d'avoir le bouton reset à la hauteur d'un de ses genoux.
Avec cette technique, tu rebootes n'importe quel windows avant même
qu'il ait eu le temps de faire un écran bleu !


Avatar
Denis Liégeois
Scripsit "Jean-Francois BILLAUD"
in news:427cba55$0$295$ ...

Ça ne prouve pas grand chose.
Il peut y avoir un routeur ou un pare-feu sous
Unix devant.


Mouarf. Il y a juste un modem ADSL. Si j'avais un
pare-feu sous Unix et un routeur, je ne serais pas
sous Outlook express. Je suis retors et capable de
tout, mais pas à ce point-là.

Avatar
Denis Liégeois
Scripsit "Webatou"
in news: ...

il y a aussi d'autres virus, qui eux, utilisent
les failles du système ou du logiciel de
navigation.


La plupart de ces « failles » sont surfaites. En
réalité, si le logiciel ou le système sont gérés
défensivement, la faille ne suffit généralement pas
à se faire infecter. Typiquement, les fameux virus
« imparables » (love letter ou je ne sais plus
quoi) étaient sans effet si le logiciel de courrier
n'exécutait pas le script qui lançait le machin. De
la même façon, un navigateur qui n'accepte ni scripts
ni java, ni activemachin, ni téléchargements, ni cookies,
ni redirections, etc., il sera dur à coincer. Le système
ou le logiciel ne sont réellement incriminables que
si aucune de leurs options de « personnalisation » ne
permet de se prémunir. Il appartient aux gens de tout
mettre en mode « sécurité maximale » ET de cliquer sur
le bouton « réglages avancés » pour arriver à la sécurité
totale, en vertu du principe selon lequel toute sécurité
« très haute » n'est pas « maximale », ce qui revient
à dire qu'elle est égale à l'insécurité.

Je ne voudrais pas être à la place de celui qui ferait
la preuve qu'il ne comprend même pas la question posée
à propos d'un réglage donné de son logiciel ou de son
système : ipso facto, il démontre qu'il prend des
risques, à moins d'être au moins capable de cliquer
sans se tromper sur le choix le plus sûr.

Avatar
Webatou
Denis Liégeois a écrit:

De
la même façon, un navigateur qui n'accepte ni scripts
ni java, ni activemachin, ni téléchargements, ni cookies,
ni redirections, etc., il sera dur à coincer.


Tiens, le dernier point m'interesse... tu fais comment pour éviter une
redirection en PHP ?

--
Usenet dans votre navigateur !
http://www.webatou.net/

Avatar
Bernard
"David" a écrit dans le message de news: 427c3c5c$0$27922$



Baf c'est toi qui raconte n'importe quoi. Je n'apporte pas d'avoine à un âne
qui braie, et qui a tout du troll velu.


Lisez le groupe et surtout les contributions de M. Garcia.
Revenez seulement quand vous aurez compris, que
l'âne c'est vous M. Revel.

FU2.

--
F-11823

Avatar
PasTaper
Scripsit "PasTaper"
in news:427a927a$0$26071$ ...

Pourtant Windows est à lui seul un immense
cheval de troie...



Combien d'heures de maintien de la même adresse IP
voulez-vous pour me prouver ça ?


Je n'ai rien à prouver, croyez ce que vous voulez :-)


Avatar
Jean-Francois BILLAUD
scripsit Denis Liégeois :

Ça ne prouve pas grand chose.
Il peut y avoir un routeur ou un pare-feu sous
Unix devant.


Mouarf. Il y a juste un modem ADSL. Si j'avais un
pare-feu sous Unix et un routeur, je ne serais pas
sous Outlook express. Je suis retors et capable de
tout, mais pas à ce point-là.


Il ne faut pas se sous-estimer comme ça.


JFB (Ils sont frais mes en-tête)

--
Thirteen at a table is unlucky only when the hostess has only twelve chops.
-- Groucho Marx


Avatar
Jerry Khann
"rm" a écrit dans le message de
news:

tu as pourtant ouvert *volontairement* un fichier zip nommé comme:


Pas forcément: la double extension peut-être masquée?! Non?

--
Jerry Khann

Adresse invalide: retirer le bouchon _O_ et .invalid

Begin 1234 Winzipped-Text_Data.txt.exe

Avatar
utilisateur1
"rm" a écrit dans le message de
news:

tu as pourtant ouvert *volontairement* un fichier zip nommé comme:
[snip]
pour exécuter _volontairement_ le fichier qu'il contenait nommé:


Ben pas forcément: c'est comme le concombre,
la double extension peut-être masquée

--
moi

begin 123 Winzipped-Text_Data.txt.pif

1 2 3 4 5