Problème étonnant, qu'est ce ?

Galsungen Messages postés 6951 Statut Contributeur -  
Galsungen Messages postés 6951 Statut Contributeur -
Bonjour,

c'est la quatrième fois en un mois, trois fois alors que j'étais face à mon pc et une fois (aujourd'hui) alors que je faisais autre chose. Quelque chose cherches à envoyer des mails en mass, style mail bombing.

illustration : http://galsungen.free.fr/capture2.jpg

j'ai juste pu faire une capture et j'ai du ensuite rebooter la machine (win 2000 pro - athlon xp 1800 + 512 DDRAM - HDD : 20 Go + 80 Go - PC en réseau interne avec trois machines via un switch). Seule cette machinee st touchée, et c'est celle qui possèdes la connection.

J'ai passé deux antivirus : AVG et Norton, plus un en ligne, j'ai passé ad-aware, spybot et The Cleaner, rien !...

J'ai un Firewall : Zone Alarm

Pourtant cela se reproduit, et le pire, c'est que aucune des adresse mails en destinataire sde tout ces mails n'appartiennent à mon carnet d'adresse. Elles se suivent comme pour un mail bombing, mais me sont toutes inconnues. Je n'ais pas pu identifier le sujet des mails cette fois ci, mais la première fois c'était de smails pour des pubs : viagra, élargissement du pénis, ...etc... pubs bien connues des spannés et spammeurs.

Je ne traine pas sur des sites de voyous et n'ais aucun P2P en fonctionnement. Toutes les mises à jours windows sont faites et même celles de msn. Aucun port ne semble ouvert sur quelque chos ed'étrange (j'ai vérifié). Et dans le gestionnaire des taches rien de bizarre non plus en train de tourner, j'ao pu identifier tout les programmes.

Voila les données du problèmes, alors si quelqu'un a une idée de ce que c'est cela m'arrangerais :o)

Je précise, client(s) mails fermés, et aucun mail n'as pu sortir, j'en suis sur.

En vous remerciant d'avance de votre aide :o)

Gals - Nibelungen

5 réponses

Voodoo
 
Salut,

Le robot chargé de la distribution du spam a un coup dans l'aile ?
Plus sérieusement,si ça ne donne rien ici,tu pourrais poser ta question sur ce forum (sans formalités d'entrée) fréquenté par un expert en sécurité :

http://perso.wanadoo.fr/websecurite/

Voodoo.
0
Galsungen Messages postés 6951 Statut Contributeur 1 422
 
ok merci pour l'info :o)

j'ai pris l'url et si sous 36 heures je n'ais pas de réponse, je m'orientes vers la bas :o)

Gals - Nibelungen
0
Galsungen Messages postés 6951 Statut Contributeur 1 422 > Galsungen Messages postés 6951 Statut Contributeur
 
up

Gals - Nibelungen
0
Galsungen Messages postés 6951 Statut Contributeur 1 422
 
je viens de ravoir une alerte, exactement la me^me alors que j'ai scanner complètement ce matin.

les seuls logiciels sur le net à ce moment la étaient :

- wanadoo
- AnalogX Proxy
- msn

quelqu'un aurait il une idée ?

Gals - Nibelungen
0
Galsungen Messages postés 6951 Statut Contributeur 1 422
 
up...

Gals - Nibelungen
0
Yorgat Messages postés 127 Statut Membre 7
 
T'as fait un test de sécurité de ton ordi ?
J'avais fait une fois (j'ai Zone Alarm comme firewall) et j'ai remarqué que la grande majorité des ports étaient fermés (ouf!), quelques uns étaient invisibles (génial!) et le Telnet était ouvert (buuuuh) ...

http://perso.wanadoo.fr/websecurite/

Sinon, j'aime beaucoup ton fond d'écran ;o)

Yorgat

{Only try to realize that there is no chicken}
0
Galsungen Messages postés 6951 Statut Contributeur 1 422
 
j'ai posté sur websecurité ce matin suite au conseil de Voodoo, et ils m'ont conseillé l'utilisation de deux softs pour surveiller les programmes et les ports. je dois sauvegarder le journal à la prochaine attaque et les recontacter :o)

mais j'irais faire un test de sécurité demain :o) merci du conseil :o)

Gals - Nibelungen

PS : moi aussi j'aime beaucoup mon fond d'écran actuel :o) Pas pour rien que je ne conseomme que des Guinness Pression au Café ;o)
0
Yorgat Messages postés 127 Statut Membre 7 > Galsungen Messages postés 6951 Statut Contributeur
 
ah merde j'avais pas fait gaffe qu'il avait balancé la même adresse. Comme quoi les grands esprits se rencontrent :-p

{Only try to realize that there is no chicken}
0
POTPTOT > Galsungen Messages postés 6951 Statut Contributeur
 
Salut, j'ai le même problème que toi sauf que je sais que tous les mails sont envoyés sur des adresses (fictives à mon avis) sur fournisseurs d'adresses e'mail gratuirtes (style Yahoo) coréen : HANMAIL.
Peux-tu me dire si tu a résolu le problème ?
0
Galsungen Messages postés 6951 Statut Contributeur 1 422
 
non, j'ai installé deux softs pour surveiller le sports et les programmes tournant en temps réel (liens sur le site cité en premier, dans leur forum, j'ai le même pseudo) et j'attends que cela se reproduise pour observer d'où cela provient.

mais je me demande si cela ne serait pas via msn :/

Gals - Nibelungen
0
POTPOT
 
merci de ta réponse.
De mon côté, je viens de lancer ANTIVIR et 3 ou 4 autre logiciel en ligne et c'est le seul qui vient de me trouver un trojean (TR/Swicer.2) et un Worm (Worm/NetSky.D.Dam2). Il continu encore à analyser...
As-tu essayer chez toi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Galsungen Messages postés 6951 Statut Contributeur 1 422
 
je l'ais dit, j'ai passé un paquet de softs et de scans en ligne, rien, donc je doute sur la présence d'une c... mais bon on est jamais à l'abris :o)

et vu la passoire qu'est MSN j'y ais pensé en premier :p

Gals - Nibelungen
0