Attention aux mails microsoft!!!

Utilisateur anonyme -  
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   -
Recu en double dans ma boite:

___________________________________________________________
Return-Path: <admin@duma.gov.ru>
Received: from localhost ([81.49.230.254]) by mailin04.sul.t-online.de
with smtp id 19zGJX-0zApZw0; Tue, 16 Sep 2003 15:56:19 +0200
From: "Microsoft" <security@microsoft.com>
To: <tgirard@t-online.de>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="xxxx"
X-Seen: false
Status: R
X-Status: N
X-KMail-EncryptionState:
X-KMail-SignatureState:


Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!

patch.exe
__________________________________________________

J'ai mis expres l'Header pour montrer que cela ne vient PAS de microsoft et je deconseille a quiconque de lancer le patch.exe (a part ceux qui aiment jouer avec les virus :-D ) parce que je le soupconne fort d'eter infeste avec un des virus recent donc TRES attention!

. .   Un pauvre idiot est idiot
\_/   Un riche idiot est riche
A voir également:

6 réponses

Utilisateur anonyme
 
Hop, un triplet...

. .   Un pauvre idiot est idiot
\_/   Un riche idiot est riche
0
Serge Messages postés 24570 Date d'inscription   Statut Modérateur Dernière intervention   209
 
ça me donnait une impression de déjà lu mais je ne retrouvais pas où !!!

Serge 
Fatigué du poulet ... emplacement à louer !!!
0
Mister BeeGee Messages postés 1415 Date d'inscription   Statut Membre Dernière intervention   191
 
0
AsKy Messages postés 1001 Date d'inscription   Statut Contributeur Dernière intervention   65
 
bonjour à tous,

il s'agit en fait du virus dumuru.a
http://www.secuser.com/alertes/2003/dumaru.htm

bizarre, je l'ai aussi recu en double... avec exactement le meme header (en tout cas return-path et from, les ip je suis pas sur...).

AsKy |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Voui ca correspond mieux que celui propose par BigJee...
Moi je l'ai eu en quadruple en fait meme...et mes bounces n'ont pas ete a detination...

.  .
\_/
       Fermeture pour travaux
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Et ta signature m'eclate toujours :-D

.  .
\_/
       Fermeture pour travaux
0
AsKy Messages postés 1001 Date d'inscription   Statut Contributeur Dernière intervention   65 > teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention  
 
merci :-)

mais je peux pas te dire d'ou elle vient sinon je donne la reponse a un challenge d'espionet :-)

AsKy |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
Michel
 
Bonjour,Merci de me repondre a cette question.Tous les jours et même plusieurs fois, cejour 2x ,je reçois ce fameux Mail Microsoft que j'ai bien sur bloqué dans ma messagerie, mais je commence a perdre patience de recevoir cet indésirable depuis plus d'un mois, comment faire pour se débarrasser définitivement de cet encombrant et inutile courriel. Quelqu'un connaît'il la solution ?
MERCI
0
judi
 
Bonjour,
j'ai le même souci que toi, as tu trouvé la solution à ton problème?
et si oui comment as tu opéré?
merci d'avance
0
teebo Messages postés 33491 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Salut tous les deux, pas de solutions miracles, il faut configurer votre logiciel pour refuser les mails de cet expediteur ou de ce titre...

.  .
\_/
      Heeeeeeuuuuuuu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
Pour ceux qui se ferai B....Leser:

Dumaru.A est un virus qui se propage par email. Il se présente sous la
forme d'un message prétendument envoyé par Microsoft dont le titre est "Use
this patch immediately !" accompagné d'un fichier PATCH.EXE, se faisant
passer pour un correctif à installer d'urgence afin de se protéger des
récents nouveaux virus. Si ce fichier est exécuté, le virus s'envoie aux
correspondants dont les adresses figurent dans le carnet d'adresses Windows
et divers autres fichiers, installe un cheval de Troie puis infecte
certains fichiers exécutables. Sa diffusion reste pour l'instant réduite,
mais ce virus est entré dans l'espace francophone et pourrait connaître un
pic de propagation ces prochains jours, sous l'effet combiné de la rentrée
de nombreux utilisateurs insouciants et de la sur-médiatisation des virus.
http://www.secuser.com/alertes/2003/dumaru.htm

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
sidarus Messages postés 387 Date d'inscription   Statut Contributeur Dernière intervention   112
 
Juste pour info. Il s'agit de MailBombing

J'ai eu qq'un avec ça :
Entête :
Received: from mc6-f27.hotmail.com ([65.54.252.163] (c bien une IP Krosoft)
From: "MS Program Security Division" < > (< > vide! ben voyons..)

Donc voila ce que j'ai fait (15 min max)
1/ Dans un premier temps, sur son compte Hotmail perso j'ai mis un des filtre dispo (Options > Filtres personnalisés) genre : si A: ne contient pas nom_utilisateur@hotmail.com -> supprimer automatiquement le message. Comme ça plus de MailBombing.

2/ Comme From: < > étais vide je suis parti à la recherche de l'hote indésirable sur le pc infecté. Dans son cas il s'agissait de SoBig.F. Fix SoBig.F de Norton ici : http://securityresponse.symantec.com/avcenter/FixSbigF.exe

3/ une fois viré du pc j'ai enlevé le filtre sur Hotmail pour en avoir coeur net -> Plus rien depuis 48h :)

Voila
0