Propagation de virus

Fermé
le_regent Messages postés 2 Date d'inscription mercredi 6 août 2003 Statut Membre Dernière intervention 8 août 2003 - 7 août 2003 à 11:49
 bruno - 8 août 2003 à 16:45
Bonjour.

Une question de béotien sur la propagation des virus : un type a reçu un mail infecté par Bugbear B. Il a tenté de tracer le mail et voici ce qu'il dit (ne sachant pas si je pouvais les mentionner, j'ai partiellement masqué les adresses IP et le nom de la machine où ça aboutit) :

<<<
J'ai essayé de tracer l'origine de l'envoi, avec Visualroute.

Les deux IP visibles sont 193.25*.**.*** et 193.25*.**.**.

Dans les deux cas, il y a blocage, donc passage par un anonymiseur, ce qui implique un envoi délibéré et non une réexpédition automatique depuis une machine infectée.

Le dernier IP/URL trouvé est 212.23*.**.***
proxauth5-bb2.**************.net
>>>

Que pensez-vous de cette analyse ?

Est-il possible de remonter plus loin et par quel moyen ?

Merci.
Cordialement,
Le Régent
A voir également:

3 réponses

M&amp;M Messages postés 5057 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
7 août 2003 à 13:51
Peine perdue, tu ne vas tout de même pas faire un procès au pauvre gars qui s'est fait infecter et dont la machine a servi de relais, tout comme les 99,9999% des gens. Pour trouver la source, il faudrait chercher longtemps pour retrouver cet epsilon !
Seul un outil planétaire comme MessageLabs ets capable de situer le pays d'origine d'un virus, pas beaucoup plus. (Lire http://www.messagelabs.com/viruseye/info/default.asp?tabIt=rep&virusname=W32/Mimail.A-mm ). Ensuite, c'est du ressort de la justice de relever les FAI locaux de leurs devoir de confidentialité pour qu'ils disent où se nichait cet epsilon de mes deux !
 :,§_ ç _
(@)=(@)
0
le_regent Messages postés 2 Date d'inscription mercredi 6 août 2003 Statut Membre Dernière intervention 8 août 2003
8 août 2003 à 15:47
Salut.
Loin de moi l'intention de faire un procès, ce n'est pas le sens de mon intervention.

Tu as répondu à la deuxième partie de ma question, merci. Je m'en doutais, sauf pour faits graves c'est peine perdue d'essayer de le localiser.

Par contre, la première partie reste en suspens : est-ce vrai ce que le gars raconte avec ses histoires d'anonymiseur ?

A+
0
Salut , en tout cas je suis bien d'accord quand m&m dit " dont la machine a servi de relais, tout comme les 99,9999% des gens." surtout avec bugbear : au boulot un bonhomme nous avait apporté son poste ( bien sur connection internet pas d'av) et il avait ce virus , je crois que sans mentir, un quart d'heure après l'avoir connecté à l'intranet, on avait 3 pc ou norton sortait des alertes. Je crois que j'ai rarement vu une propagation de virus aussi rapide c'est une vrai cochonnerie ce bugbear...
0