Virus non déteté par les antivirus

Fermé
JamesArc - 25 oct. 2004 à 13:42
Buenos Messages postés 152 Date d'inscription jeudi 16 septembre 2004 Statut Membre Dernière intervention 26 juin 2010 - 25 oct. 2004 à 17:07
Bonjours,
Mon PC envoi des milliers d'E-mail, malgré moi. Je reçois en retour des réponses de serveurs qui n'ont pas pu les acheminer. Norton me dis que tout est OK. J'ai essayé d'autres antivirus, idem ( AntiVir, Ad-Aware 6, Spyware Doctor., sans succès. J'ai même initialisé une partition et tout réinstallé (XP, Norton Internet Security, ... 100% mis à jour, mais le system est de nouveau corrompu). Comme les antivirus ne détectent rien, je ne sais plus que faire... merci de m'aider.
Ma configuration: XP home, Sp2, Norton Internet security 2005, le toute mis à jour.
L'adresse de l'expéditeur (moi) est toujours "n'importe_quoi@mon_nom_de_domaine".

Merci d'avance à celui qui peut m'aider. Je suis plustôt "novice"...

Ci-dessous, 2 exemples de mails en reçus:

Date: 10/25/2004 01:48:41 -0000
De: MAILER-DAEMON@www.mercurydrug.com
À: FBSYURDDNXLM@mon_nom_de_domaine.ch
Sujet: failure notice Tous les en-têtes
Hi. This is the qmail-send program at www.mercurydrug.com.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<murriel@mercurydrug.com>:
This address no longer accepts mail.

<burlaza@mercurydrug.com>:
This address no longer accepts mail.

<bried@mercurydrug.com>:
This address no longer accepts mail.

et la liste continue...

--- Below this line is a copy of the message.

Return-Path: <FBSYURDDNXLM@surchat.ch>
Received: (qmail 9890 invoked from network); 25 Oct 2004 01:48:40 -0000
Received: from cm-vina6-172-251.cm.vtr.net (200.104.172.251)
by secure.whatthebeep.net with SMTP; 25 Oct 2004 01:48:40 -0000
X-Message-Info: B773IB3Ayijj58dyhHukKWS773RWU869xdKVygELH55
Received: from mail pickup service by 200.104.172.251 with Microsoft SMTPSVC;
Sun, 24 Oct 2004 04:43:01 -0800
Content-Class: urn:content-classes:message
Reply-To: "Ella Haskins" <FBSYURDDNXLM@surchat.ch>
From: "Ella Haskins" <FBSYURDDNXLM@surchat.ch>
To: "Murriel" <murriel@mercurydrug.com>
Subject: Protein healing power in crocodile
Date: Sun, 24 Oct 2004 04:43:01 -0800
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--39030440323842722299"

----39030440323842722299
Content-Type: text/html;
charset="iso-2216-5"
Content-Transfer-Encoding: quoted-printable
Content-Description: cubbyhole eardrum14.chute

<html>
<center>
<b>The Ancient Secret of Life
<br><font color=3D"#FF0033">'THE ANTIDOTE'</font></b>
<br>Kills ALL known deadly Viruses & Bacteria in the body that keep diseas=
es, namely:
<br><b>Influenza, SARS, Cancer, HIV etc. etc. active.</b>
<br>A disease must be made DORMANT to stop infection.<br>
<b>'The ANTIDOTE'</b> is the answer.
<br>Free shipping & 30-day money back guarantee
<br><b>WE ARE THE ONLY COMPANY IN THE WORLD WHO HAVE DEVELOPED
<br>AND ENHANCED THIS PRODUCT FOR SALE.
<br><a href=3D"http://www.noantibiotics.biz/my/">Click here for more info<=
/a></b>
<br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br>
</center>
handwritten bouffant cornfield charlotte kiwi course committed emily arriv=
e electorate
machinery brumidi discipline materiel driveway axial bread horsetail debau=
ch
guerdon flack bern ballast forswear evict childhood ecology median pierson=
falsify
arousal dose micrography cedar ingest donald cochrane inexact
bentley duplicate jennings amethyst reflector audition cornwall christophe=
r rapport affinity
brasilia frictional bastion spear pontificate prayerful viceroy polarograp=
h casualty hadrian rectifier
warrior stasis alcoa inhale floppy adversary dad congregate
circumspect duff md elastic degree deadlock wabash caprice uterus
haphazard vacate whiff debacle groundwork impact emigrate supplant lithogr=
aphy
georgetown coriander soffit apologetic einsteinian eavesdropped blocky cha=
racteristic bookcase
assemble eva despotic filter sketchy feint aid detestation sao lakeside ec=
hidna
allegate indiscreet crown nee pascal boulevard spike jonquil
courageous facial habib cayenne chi detector amaze descriptive churchgo
essential misogynist archbishop concert be trichloroethane o'connell cupid=
cringe heterogamous
mulish coprinus celtic schlitz wet immovable homeopath synoptic
</html>

----39030440323842722299--
_________________________________________________________________________
2ème exemple:

Date: 10/16/+0200 04:57:36 -0500
De: attmail!internet!surchat.ch!debacle-MNQBFBVLENSK (Elisa Dow)
À: internet!attmail!sourcerer!are
Sujet: stop paying high ov3rhead c0sts Tous les en-têtes
> THIS IS A MESSAGE IN 'MIME' FORMAT. Your mail reader may not support M=
IME.=0A=
> Some parts of this will be readable as plain text.=0A=
> To see the rest, you may need to upgrade your mail reader.=0A=
--_41708e1a.1677.0_shaumail.att.net=3D_=0A=
Encoding-Type: iso-4174-0=0A=
Content-Type: text/html;=0A=
charset=3D=22iso-4174-0=22=0A=
Content-Transfer-Encoding: 7bit=0A=
=0A=
<html>=0A=
<body text=3Dblack bgcolor=3D=23FFFF99 link=3D=23FF0000 alink=3D=23FF0000=
vlink=3D=23FF0000>=0A=
<div align=3D=22center=22> =0A=
<p>Feeling the stresses of everyday life?<br>=0A=
Millions of people find there relief here.<br>=0A=
<a href=3D=22http://daredevil.whatchuget.net/?wid=3D100030=22>Check o=
ut our V=40L1UM specials.</a><br>=0A=
<a href=3D=22http://composite.whatchuget.net/?wid=3D100030=22>150 X 1=
0mg =241.37 a dose</a><br>=0A=
<br>=0A=
Your nerves deserve it.<br>=0A=
shipped in one business day.</p>=0A=
</div>=0A=
<br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br>=0A=
rollback flash ferguson armillaria cecil pageantry wildcatter spine paleo=
lithic amherst=0A=
downriver mudsling alder transliterate calf cinematic uninominal brenner =
absolution=0A=
assassinate digestion annul adonis converge angel trichloroethane bate be=
ginning endothermic dactyl=0A=
abe blomberg beachcomb baffle alexandra tahoe inexorable decathlon=0A=
liberty exploitation cuddle daddy cyanide colorimeter drawback tortoisesh=
ell=0A=
hiatt betel silver bangle directorate grunt fag ramada=0A=
go <a href=3D=22http://clinch.whatchuget.net/nomore.html=22>here</a>; to s=
top this.=0A=
</body>=0A=
</html>=0A=
=0A=
--_41708e1a.1677.0_shaumail.att.net=3D_--=0A=
A voir également:

2 réponses

Utilisateur anonyme
25 oct. 2004 à 14:11
bonjour,

1) on n'ouvre pas ce genre d'e-mail, on vire tt de suite à la poubelle, ça t'intéresse vraiment : Subject : Protein healing power in crocodile<----?? ^_^ au point de risquer de choper un max de virus....
Installe un anti-spam tt de suite
http://www.secuser.com/telechargement/index.htm#antispam

et active ton firewall et pas la peine de nous fourguer tout tes e-mails, le spam c'est connu ; c'est tout et surout n'importe quoi comme en-tête et corps de sujet ^_^ lollll et ça peut finir très très mal de les ouvrir

(voir sur Secuser les virus by mail.....)

@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Buenos Messages postés 152 Date d'inscription jeudi 16 septembre 2004 Statut Membre Dernière intervention 26 juin 2010 9
25 oct. 2004 à 17:07
Salut, tout à fait d'accord avec dolly.dagger..................n'ouvre jamais un E-mail si tu n'en connais pas la provenance............surtout si il y a une pièce jointe rattachée : 99,99 % de chance pour que ce soit une saloperie. Maintenant, si tu as des doutes quant à une éventuelle infection de ton ordi, fais tous les scans que tu peux et tu verras bien.
J'utilise également Norton Antivirus et Norton Firewall mais comme de toute façon aucun programme ou logiciel n'est sûr a 100 %, je fais régulièrement des scans avec Ad-Aware, a2free et Spybot Search and Destroy. Tous ces logiciels sont téléchargeables et GRATUITS sur plusieurs sites, en voici un où je vais régulièrement : Télécharger.com
De plus tu peux aussi utiliser Hijackthis (que tu trouveras sur ce même site) afin de faire un log de ta base de registre, puis tu demandes gentilment que l'on te l'analyse ici......comme je viens de faire. Mais surtout, ne fixe rien avant d'avoir le résultat de l'analyse !!!
J'espère t'avoir aidé..........j'ai fais de mon mieux.
Bon courage, à plus.
0