Attention aux mails microsoft!!!

Fermé
Utilisateur anonyme - 16 sept. 2003 à 17:34
teebo Messages postés 33478 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 - 13 nov. 2003 à 10:06
Recu en double dans ma boite:

___________________________________________________________
Return-Path: <admin@duma.gov.ru>
Received: from localhost ([81.49.230.254]) by mailin04.sul.t-online.de
with smtp id 19zGJX-0zApZw0; Tue, 16 Sep 2003 15:56:19 +0200
From: "Microsoft" <security@microsoft.com>
To: <tgirard@t-online.de>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="xxxx"
X-Seen: false
Status: R
X-Status: N
X-KMail-EncryptionState:
X-KMail-SignatureState:


Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!

patch.exe
__________________________________________________

J'ai mis expres l'Header pour montrer que cela ne vient PAS de microsoft et je deconseille a quiconque de lancer le patch.exe (a part ceux qui aiment jouer avec les virus :-D ) parce que je le soupconne fort d'eter infeste avec un des virus recent donc TRES attention!

. .   Un pauvre idiot est idiot
\_/   Un riche idiot est riche

6 réponses

Utilisateur anonyme
16 sept. 2003 à 18:00
Hop, un triplet...

. .   Un pauvre idiot est idiot
\_/   Un riche idiot est riche
0
Serge Messages postés 24560 Date d'inscription mardi 30 novembre 1999 Statut Modérateur Dernière intervention 16 décembre 2016 204
16 sept. 2003 à 18:07
ça me donnait une impression de déjà lu mais je ne retrouvais pas où !!!

Serge 
Fatigué du poulet ... emplacement à louer !!!
0
Mister BeeGee Messages postés 1415 Date d'inscription vendredi 10 août 2001 Statut Membre Dernière intervention 25 mai 2008 191
16 sept. 2003 à 18:31
0
AsKy Messages postés 998 Date d'inscription vendredi 25 janvier 2002 Statut Contributeur Dernière intervention 21 octobre 2006 66
16 sept. 2003 à 21:40
bonjour à tous,

il s'agit en fait du virus dumuru.a
http://www.secuser.com/alertes/2003/dumaru.htm

bizarre, je l'ai aussi recu en double... avec exactement le meme header (en tout cas return-path et from, les ip je suis pas sur...).

AsKy |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
teebo Messages postés 33478 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 795
17 sept. 2003 à 12:31
Voui ca correspond mieux que celui propose par BigJee...
Moi je l'ai eu en quadruple en fait meme...et mes bounces n'ont pas ete a detination...

.  .
\_/
       Fermeture pour travaux
0
teebo Messages postés 33478 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 795
17 sept. 2003 à 12:31
Et ta signature m'eclate toujours :-D

.  .
\_/
       Fermeture pour travaux
0
AsKy Messages postés 998 Date d'inscription vendredi 25 janvier 2002 Statut Contributeur Dernière intervention 21 octobre 2006 66 > teebo Messages postés 33478 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011
17 sept. 2003 à 13:51
merci :-)

mais je peux pas te dire d'ou elle vient sinon je donne la reponse a un challenge d'espionet :-)

AsKy |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
Bonjour,Merci de me repondre a cette question.Tous les jours et même plusieurs fois, cejour 2x ,je reçois ce fameux Mail Microsoft que j'ai bien sur bloqué dans ma messagerie, mais je commence a perdre patience de recevoir cet indésirable depuis plus d'un mois, comment faire pour se débarrasser définitivement de cet encombrant et inutile courriel. Quelqu'un connaît'il la solution ?
MERCI
0
Bonjour,
j'ai le même souci que toi, as tu trouvé la solution à ton problème?
et si oui comment as tu opéré?
merci d'avance
0
teebo Messages postés 33478 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 795
13 nov. 2003 à 10:06
Salut tous les deux, pas de solutions miracles, il faut configurer votre logiciel pour refuser les mails de cet expediteur ou de ce titre...

.  .
\_/
      Heeeeeeuuuuuuu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 71
24 oct. 2003 à 18:20
Pour ceux qui se ferai B....Leser:

Dumaru.A est un virus qui se propage par email. Il se présente sous la
forme d'un message prétendument envoyé par Microsoft dont le titre est "Use
this patch immediately !" accompagné d'un fichier PATCH.EXE, se faisant
passer pour un correctif à installer d'urgence afin de se protéger des
récents nouveaux virus. Si ce fichier est exécuté, le virus s'envoie aux
correspondants dont les adresses figurent dans le carnet d'adresses Windows
et divers autres fichiers, installe un cheval de Troie puis infecte
certains fichiers exécutables. Sa diffusion reste pour l'instant réduite,
mais ce virus est entré dans l'espace francophone et pourrait connaître un
pic de propagation ces prochains jours, sous l'effet combiné de la rentrée
de nombreux utilisateurs insouciants et de la sur-médiatisation des virus.
http://www.secuser.com/alertes/2003/dumaru.htm

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
sidarus Messages postés 387 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 12 avril 2007 112
25 oct. 2003 à 14:23
Juste pour info. Il s'agit de MailBombing

J'ai eu qq'un avec ça :
Entête :
Received: from mc6-f27.hotmail.com ([65.54.252.163] (c bien une IP Krosoft)
From: "MS Program Security Division" < > (< > vide! ben voyons..)

Donc voila ce que j'ai fait (15 min max)
1/ Dans un premier temps, sur son compte Hotmail perso j'ai mis un des filtre dispo (Options > Filtres personnalisés) genre : si A: ne contient pas nom_utilisateur@hotmail.com -> supprimer automatiquement le message. Comme ça plus de MailBombing.

2/ Comme From: < > étais vide je suis parti à la recherche de l'hote indésirable sur le pc infecté. Dans son cas il s'agissait de SoBig.F. Fix SoBig.F de Norton ici : http://securityresponse.symantec.com/avcenter/FixSbigF.exe

3/ une fois viré du pc j'ai enlevé le filtre sur Hotmail pour en avoir coeur net -> Plus rien depuis 48h :)

Voila
0