Mail livré avec virus

Fermé
marilynd - 9 déc. 2003 à 20:43
 marilynd - 10 déc. 2003 à 15:25
Bonjour,
Je voudrais avoir un renseignement concernant un virus que je reçois chaque jour deux à trois fois ! Il est nommé Microsoft et est accompagné d'une pièce jointe "patch.exe" qui est en fait un virus nommé W32.Dumaru@mm


Je suis allée sur le site de symantec car Norton le bloque à chaque fois mais c'est quand même agaçant d'avoir ce satané virus qui me vient et me revient chaque jours !

Je souhaiterais donc savoir comment je peux faire pour qu'il soit bloqué "à la base" et éviter de le recevoir ! Est-ce que j'ai un moyen de connaître l'origine de ce message et même l'IP de la personne qui me l'envoie ????

Merci de votre aide !

Mary
A voir également:

8 réponses

goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
9 déc. 2003 à 22:57
Je ne connais pas ce ver mais sache que beaucoup d'entre eux s'envoient tout seul, alors celui qui te l'envoies n'est peut-etre meme pas au courant(mais qu'il écrive avec l'adresse de microsoft pose un doute quand meme). S'il vient toujours depuis la meme adresse, avec le meme poids, je pense qu'un logiciel anti-spam pourrait faire qu'il soit bloqué pour de bon.
Je viens de look le site de symantec, j'avais raison, il s'envoie tout seul, la personne qui te l'envoies n'a rien à voir dans l'histoire, c'est juste quelqu'un d'infecté. Bon tu as du y aller vu que tu le dis dans ton message mais je le met là pour d'autres, ca peut servir http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/fr-w32.dumaru@mm.html
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
9 déc. 2003 à 23:13
Mais si tu veux essayer de prévenir la personne qui te l'envoies, ouvres le mail avec outlook, fait un clic droit, propriétés et elle est là. T'as plus qu'a savoir chez quel FAI est la personne(grace a l'ip tu peux savoir), t'écris au FAI en donnant l'ip et l'heure du mail et pi voilà. Bye
0
C'est moi qui vous les envoie, non je déconne ...

Le sujet est vaste j'en fais un micro-tour. (google vous renseignera bien mieux)
Pour connaitre l'Ip de l'expediteur, c'est simple, c'est impossible pour le commun des mortel même grave enervé.

Neanmoins, pour les mauvais soft de messageries, ceux qui n'affiche pas toute l'en-tete ex : IE
Un clic droit sur le message (volet messages) comme disait Goshi qui écrit très vite ... et la selection de Proprietés, puis Détails puis Source fait apparaitre l'en-tete.

On peut, pour ceux qui savent, y lire pas mal de trucs.
Dont le plus important est le domaine d'ou vient le message.

Lire ce qui est écrit derriere la deuxieme ligne de Recevied :

ex : smtp8.wanadoo.fr et une Ip, c'est Wanadoo.
ex : from postfix4-2.free.fr et une Ip, c'est Free.
Alors
Ecrire à abuse@wanadoo.fr (ou abuse@free.fr) ou autre chose...

Et leur expliquer (en anglais en general) que l'enc. dont on joint le message en copie (en collant l'en-tete dans le message pour faire sérieux) t'embete.

A - Le FAI est correk et lui il identifie l'auteur et ils s'expliquent.
B - Le FAI s'en moque (style caramail, hotmail etc.) dommage, voir plus loin.

Note, comme dans cette en-tete apparait plein d'infos comme le From : et le Return Path : si par hasard ces lignes sont renseignées par des adresses que tu connais c'est le plus souvent que cette 'connaissance' est infectée par une viriole qui se sert de sa messagerie et de son carnet d'adresses, eventuellement des adresses en copie (d'ou l'interet de se servir plutot des CCi)
Comme disait Goshi.

Un coup de bigo : Salut Toto, dis-moi, il date de quand ton dernier test HIV ? - silence - celui de ta bécane bien-sur.

Plus loin.
Sinon il existe un super outil (Magicmail.exe 146 Ko seulement, ce n'est pas le seul, il y a aussi Chek'em par ex. ) pas cher et gratuit vendu pour rien qui est capable lui de supprimer directement sur le serveur de messagerie les messages indésirables.
Génial, non ?
Ah et Comment faire ?

Lire la doc...
0
Je vous remercie pour tous vos renseignements, j'vais essayer de voir qui me l'envoie en voyant dans les propriété et avant d'avertir le FAI j'vais voir direct avec la personne... car je pense que ça doit être une habituée de mon site car ce mail n'est pas envoyé sur mon adresse principale mais sur celle que j'ai mis sur mon site (...)
Sinon, je leur demanderais à tous (j'en ai pour des heures) d'analyser leur pc pour verifier la présence du virus ... on sais jamais !
Heu..dernière question : Quand j'ai trouvé, dans les propriété, le FAI de la personne, comment je fais pour identifier son IP et savoir exactement qui c'est ????

Merci beaucoup de votre aide
Bisous (si, si lolll)

Mary
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
10 déc. 2003 à 12:34
C'est au meme endroit que où tu trouveras le FAI, c'est écrit quelque chose du genre send by : 127.0.0.1, et ben c'est ca. Mais toi, tu ne sauras jamais exactement qui est la personne, c'est ton FAI qui s'en charge, c'est pour ca qu'il faut pas oublier de leur dire l'heure exacte a laquelle tu as eu un des mails contaminé car si c'est une ip dynamique, ca peut etre n'importe qui. Et si c'est le mail qui est sur ton site, c'est encore plus normal que tu te fasses attaquer car ce ver s'envoie à toutes les adresses qu'il peut trouver chez une personne infectée donc forcément si tout le monde peut avoir ton mail en visitant ton site, ca peut etre n'importe qui.
0
goshi Messages postés 1371 Date d'inscription dimanche 16 novembre 2003 Statut Membre Dernière intervention 14 août 2017 181
10 déc. 2003 à 12:36
Ah et si jamais tu veux le mail du FAI pour te plaindre(sans oublier que la personne qui te l'envoies n'y est pour rien), va là http://www.afnic.fr/outils/whois et tapes l'IP que tu auras trouvé, ca te donneras pleins de renseignements, pays, FAI, adresse pour se plaindre de hack, ville de celui qui t'envoies le virus...
0
Non, non, je ne veux pas lui faire d'ennuie (quoi sur quand je reçois ce mail 4 ou 5 fois par jours, c'est pas l'envie qui m'en manque) je voulais juste savoir s'il faisant parti de mes connaissances... pour que je l'avertisse de la présence de ce virus sur son pc !!!!!
Mais bon à part le FAI, je ne peux pas savoir moi, de qui il s'agit... Je crois que je vais opté pour le petit log me permettant de virer les mails directement de mon serveurs !
Voila !!!!

Mary
0
Remarque, meme s'il ne fait pas partie de tes connaissances, tu peux toujours lui envoyer un mail. Il s'occupera peut-etre de la desinfection de son pc.
0
Voui, c'est clair.... il ne me reste plus qu'à attendre de le recevoir... et à vous remercier pour tous vos conseilles !

Bye bye

Mary
0