Un enfoiré de merde vient de m'envoyer un troyan : - Windows & Software
Marsh Posté le 05-06-2001 à 18:57:49
ne t"inquite pas c'est un virus qui circule en ce moment .je l'ai déje reçue deux fois .La dernière fois c'était il y à trois jours.
Je crois par ailleur qu'on en parle sur le site de norton.
Marsh Posté le 05-06-2001 à 19:20:26
Je l'ai reçu plusieurs fois, et ai porté plainte a abuse@wanadoo.fr
apparement ça viendrait un réseau privé de Marseille... Peut-être un cyber café
Marsh Posté le 05-06-2001 à 19:22:11
il s'agit d'un virus polymorphe ce répétant en se modofiant d'après une base internet variable et constament mise à jour
moralité, faites gaffes, n'ouvrez pas les pièces jointes dont vous ne commnaissez pas l'auteur
Marsh Posté le 05-06-2001 à 19:32:01
pfffffff, j'ai du le recevoir au moins 59 fois depuis janvier!
tout les débuts et fin de mois en plusieurs exemplaires.
Marsh Posté le 05-06-2001 à 19:45:47
winner of the day!
bon primo : trojan != virus
deuxio : ce virus est un worm qui utilise les paramètres de mail d'un internaute, sans son autorisation...
tercio : chouette c'est une IP dynamique! Et alors, comme 1 milliard d'internautes!
Marsh Posté le 05-06-2001 à 20:00:15
Jubijub a écrit a écrit : je suis pas inquiet vu que je l'ai delete...mais le connard qui mailbomb, il est lourd là |
Tu m'angoisses, là Y avait même pas de PJ ?
Marsh Posté le 05-06-2001 à 20:01:28
Aschrack a écrit a écrit : pfffffff, j'ai du le recevoir au moins 59 fois depuis janvier! tout les débuts et fin de mois en plusieurs exemplaires. |
Ca se présente comment, juste par curiosité... scientifique ?
Marsh Posté le 05-06-2001 à 20:05:22
Tharkie a écrit a écrit : Je l'ai reçu plusieurs fois, et ai porté plainte a abuse@wanadoo.fr apparement ça viendrait un réseau privé de Marseille... Peut-être un cyber café |
Décidément, ils ont pas de chance, à Marseille
Des enfoirés ds les cybercafés, Tapie qui revient sans le sou pour acheter les matches
Marsh Posté le 05-06-2001 à 20:29:49
Parfois, les virus sont envoyé à l'insu, car il envoie des mail vérolé à tout ton adress book.
Marsh Posté le 05-06-2001 à 20:39:53
Ca ressemble à ca :
From : HAHAHA Subject : Blange neige et les sexes nains
C'etait un jour avant son dix huitieme anniversaire. Les 7 nains, qui avaient
aidé 'blanche neige' toutes ces années après qu'elle se soit enfuit de chez
sa belle mère, lui avaient promis une *grosse* surprise. A 5 heures comme
toujours, ils sont rentrés du travail. Mais cette fois ils avaient un air
coquin...
PJ : blancheneige.exe
voilà
PS : Krapal, je sais la différence entre un troyan et un virus, merci...g employé virus de façon impropre, il est vrai. Merci d'avoir rectifié.
[edit]--Message édité par Jubijub--[/edit]
Marsh Posté le 05-06-2001 à 20:46:04
Jubijub a écrit a écrit : Ca ressemble à ca : From : HAHAHA Subject : Blange neige et les sexes nains C'etait un jour avant son dix huitieme anniversaire. Les 7 nains, qui avaient aidé 'blanche neige' toutes ces années après qu'elle se soit enfuit de chez sa belle mère, lui avaient promis une *grosse* surprise. A 5 heures comme toujours, ils sont rentrés du travail. Mais cette fois ils avaient un air coquin... PJ : blancheneige.exe voilà PS : Krapal, je sais la différence entre un troyan et un virus, merci...g employé virus de façon impropre, il est vrai. Merci d'avoir rectifié. |
jub->je suis étonné de te voir aussi désemparé alors je vais te conseiller d'aller ici :www.sexyfun.net et www.getvirushelp.com
Marsh Posté le 05-06-2001 à 20:49:49
Moi aussi, j'ai eu deux fois ce mail hiers, mais, bon AVP protège.
De toute manière, un mail avec ce nom là, c'est tout de suite dans la corbeille.
Marsh Posté le 05-06-2001 à 20:57:28
krapaud a écrit a écrit : : tercio : chouette c'est une IP dynamique! Et alors, comme 1 milliard d'internautes! |
ip dynamique c'est quoi ?
c'est une ip appartenant à un réseau. Ce réseau appartient à une personne (morale ou non). Elle est référencée comme appartenant à cette personne, auprès de l'organisme chargé d'administrer les IP à travers le réseau internet.
Connaissant l'IP et donc le réseau, il suffit de contacter le propriètaire réel et enregistré de cette ip. Le propriétaire garde forcément l'id physique (adresse mac) de la personne à qui était attribuée l'ip à l'instant donné.
En ce qui concerne cette ip, voici les renseignents que l'on peut obtenir :
______________________________________________________________________________________________
==============================================================
% This is the RIPE Whois server.
% The objects are in RPSL format.
% Please visit http://www.ripe.net/rpsl for more information.
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-se [...] right.html
inetnum: 193.252.19.0 - 193.252.21.255
netname: FR-WANADOO
descr: France Telecom Interactive / Wanadoo
country: FR
admin-c: WITR1-RIPE
tech-c: WITR1-RIPE
status: ASSIGNED PA
remarks: for hacking, spamming or security problems send mail to
remarks: postmaster@wanadoo.fr AND abuse@wanadoo.fr
remarks: for ANY problem send mail to gestionip.ft@francetelecom.com
mnt-by: FT-BRX
changed: noc@rain.fr 19990129
changed: Patrice.Robert@fti.net 19990219
changed: noc@rain.fr 19990427
changed: addr-reg@rain.fr 19990506
changed: gestionip.ft@francetelecom.fr 20000626
changed: gestionip.ft@francetelecom.fr 20010117
source: RIPE
route: 193.252.0.0/18
descr: France Telecom
descr: FTI
origin: AS3215
mnt-by: FT-BRX
changed: gestionip.ft@francetelecom.fr 20001018
source: RIPE
role: Wanadoo Interactive Technical Role
address: France Telecom Wanadoo Interactive
address: 41, rue Camille Desmoulins
address: 92442 ISSY LES MOULINEAUX Cedex
address: FR
phone: +33 1 41 33 39 00
fax-no: +33 1 41 33 39 01
e-mail: abuse@wanadoo.fr
e-mail: postmaster@wanadoo.fr
admin-c: FTI-RIPE
tech-c: TEFS1-RIPE
nic-hdl: WITR1-RIPE
notify: gestionip.ft@francetelecom.com
mnt-by: FT-BRX
changed: gestionip.ft@francetelecom.com 20010504
source: RIPE
_____________________________________________________________________________________
pour ceux qui ne connaissaient pas, vous pouvez vous connecter ici :
http://swhois.net/
Marsh Posté le 05-06-2001 à 23:20:04
tharkie c bien beau tout ca, mais s'il fallait arreter pour grand banditisme chaque personne qui a retransmis ce virus contre son gré, nous serions 2 personnes libres pour 6 milliards d'hommes sanctionnés...
Marsh Posté le 06-06-2001 à 00:04:12
Bah vous etes pas pres de le(les) chopper parce que ca fais un bout de temps que ce genre de mails circule. Le server mail sexyfun.net ne doit d'ailleurs même pas exister.
Par contre, le site www.sexyfun.net existe bel et bien.
Et non ce n'est pas un site de Q (bande de petits obsedes) mais un site crée par des personnes ayant aussi recu ce mail et qui se sont regroupés. On y trouve pas mal d'infos interessantes : protection, ...
De toute façon, la méthode la plus simple c'est de ne pas ouvrir ce genre de connerie, point. Surtout lorsque l'on voit le contenu du mail, c'est vrai qu'on se doute de rien
Marsh Posté le 06-06-2001 à 00:13:00
krapaud a écrit a écrit : tharkie c bien beau tout ca, mais s'il fallait arreter pour grand banditisme chaque personne qui a retransmis ce virus contre son gré, nous serions 2 personnes libres pour 6 milliards d'hommes sanctionnés... |
Euh 6 milliards ? Y a déja tant de monde qui as acces a internet ? :lol
Marsh Posté le 05-06-2001 à 18:46:56
Return-Path: <>
Received: from alisier.wanadoo.fr (192.168.156.24) by ms19.wanadoo.fr; 5 Jun 2001 18:22:29 +0200
Received: from alex (193.252.19.20) by alisier.wanadoo.fr; 5 Jun 2001 18:16:52 +0200
Message-ID: <3b1d07413b1f86e2@alisier.wanadoo.fr> (added by alisier.wanadoo.fr)
From: Hahaha <hahaha@sexyfun.net>
Subject: Blanche neige et ...les sexe nains
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEZW9QR"
Il me l'a envoyé à 2 adresses, mais pas de bol, ifrance filtre les virus, donc le troyan a été delete, quant à wanadoo, c passé, mais je signale au mec que je delete tous les mails douteux, qu'ils contiennent des PJ ou pas
il est sur la même plaque que les DNS, c bizarre...
---------------
Jubi Photos : Flickr - 500px