Tentative Malware ?

sympa -  
sebsauvage Messages postés 33415 Statut Modérateur -
Bonjour

Je reçois ce message depuis 2 jours :
------Dear user xxxxxxxx@wanadoo.fr,

Your email account has been used to send a large amount of junk e-mail during the last week.
Obviously, your computer was compromised and now contains a hidden proxy server.

We recommend you to follow the instruction in order to keep your computer safe.

Virtually yours,
The wanadoo.fr support team.

-------------------
accompagné d'un fichier ZIP d'environ 25Ko

Wanadoo me confirme que ça ne vient pas de chez eux (surtout en anglais).

Soyez vigilants .....
@+ .. sympa

3 réponses

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Probablement un cheval de Troie.
Si Wanadoo dit ne pas être au courant, jeter le fichier !

Tiens, est-ce que tu pourrais me forwarder le fichier attaché, que je jette un coup d'oeil dessus ?

Envoie à : kh44l5maru0w94f@jetable.org
0
nico54 Messages postés 962 Statut Contributeur 115
 
hello !
d'accord avec seb !
en plus, wanadoo qui écrit un message en anglais. Legerement suspect, nan ??
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > nico54 Messages postés 962 Statut Contributeur
 
Non ça arrive.
Par exemple quand on écrit au service Abuse.
0
sympa
 
Re

fait à l'instant ... @+
0
sympa
 
Salut Seb

as-tu reçu ? ... t'en penses quoi ?
J'ai un peu l'impression d'avoir une bombe dans mon PC.
@+
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
mmm... je n'ai rien reçu.

Bon, essaie de le renvoyer sur ccm20050411.3.sebsauvage@spamgourmet.com
0
sympa
 
Re

ça y est, ça vient de partir.
j'en ai ajouté un 2ème, similaire, qui vient juste d'arriver.
Le fichier joint est un scr pour ce dernier.

@+ ... sympa
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Bon il doit y avoir un serveur de mail qui roupille, quelquepart, parceque je ne reçois rien :-/
0
sympa
 
Re SEB

Ben j'ai fait un copier/coller des adresses que tu m'as laissé, peut pas y avoir d'erreur de recopie de mon côté.
Par ailleurs, mon Mail n'a pas de problème.

Désolé, attendons ...
@+ ... sympa
0
sympa
 
Bonjour

ça continue de plus belle, ça fait maintenant 5 messages sur le même thème, avec des fichiers joints (que je n'ouvre pas)variables : en x.zip, txt.zip, x.scr d'environ 30Ko

le dernier reçu ce matin :
----------------------------------
Dear user of wanadoo.fr,

Your account was used to send a large amount of junk e-mail messages during the recent week.
Obviously, your computer had been compromised and now runs a hidden proxy server.

We recommend that you follow instructions in order to keep your computer safe.

Sincerely yours,
The wanadoo.fr team.
--------------------------------------
Agaçant et Inquiétant.
Y a-t-il d'autres cas ?
@+
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Le mieux à faire c'est de le forwarder à Wanadoo.

ça pourra les aider.
0
sympa > sebsauvage Messages postés 33415 Statut Modérateur
 
Jour SEB

Oui, j'y pensais. Le temps de mettre la main sur leur adresse
Rien reçu de ton côté ?
@+
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > sympa
 
Toujours rien 'comprend pas.
0