Forums Rue-Montgallet.com
Rue-Montgallet.comRue-Hardware.comRue-Occasion.comRue-DVD.comRue-Jeuxvideo.comRue-AudioVideo.comRue-Telephone.comForums
S'inscrire | S'identifier |
| Recherche avancée | Aide
 
 

Il y a 45 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Email de wanadoo

 
n°39880
bullm10
Bullm10
Profil : Vieux de la vieille
Posté le 28-10-2003 à 12:43:33  profilanswer
 

J'utilise jamais cette boite au lettre !  :heink:  :pt1cable:  
 
 
 
Objet   :    SPAMMING : Avertissement (open relay)  
Reçu le   :    21/10/03 17:18  
 
 
 
Numéro Utilisateur : *********
 
Bonjour,
 
Nous avons reçu des plaintes d'utilisateurs relatives à la réception dans
leur messagerie électronique d'un courrier non sollicité que vous leur avez
adressé.
 
Les éléments fournis nous permettent de conclure que l'adresse IP impliquée
vous était attribuée au moment des faits, nous vous rappelons que nous
n'effectuons
pas de recherche par rapport aux adresses emails.
 
Si ces actions ne sont pas volontaires elles peuvent être provoquées par la
présence d'un virus sur votre installation et/ou par une mauvaise
configuration de votre
poste (paramétrage de routeur, proxy, serveur SMTP ou NNTP, partage de
fichiers Microsoft),
 
Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :
 
http://security.symantec.com/ssc/l [...] &langid=fr
 
Puis à consulter notre assistance en ligne (rubrique sécurité) :
 
http://assistance.wanadoo.fr/reponse24.asp
et
http://assistance.wanadoo.fr/reponse505.asp
 
Vous y trouverez les éléments nécessaires pour une configuration optimale de
votre matériel.
 
Enfin, vous pourrez tester la vulnérabilité de votre installation  sur :
http://assistance.wanadoo.fr/reponse508.asp
 
 
Nous vous remercions de faire rapidement le nécessaire, et de nous tenir
informé de vos résultats.
 
 
Cordialement
 
Service Abuse Wanadoo
 
Quelques précautions pour sécuriser le partage de fichiers sur mon réseau
local.
 
http://assistance.wanadoo.fr/reponse23.asp
 
 

n°39884
bullm10
Bullm10
Profil : Vieux de la vieille
Posté le 28-10-2003 à 13:00:49  profilanswer
 

C:\payload.dat est infecté par W32.Randex.D  
C:\WINNT\system32\msmsgri32.exe est infecté par W32.Randex.D  
C:\WINNT\system32\payload.dat est infecté par Backdoor.Roxy  
C:\WINNT\system32\spread.exe est infecté par W32.IRCBot.Gen  
C:\WINNT\system32\msmonk32.exe est infecté par W32.Randex.C  
C:\WINNT\system32\musirc4.71.exe est infecté par W32.Randex.Q  
 
 
 :whistle:

n°39885
ChKonk
Marmotte
Profil : Fossile
Posté le 28-10-2003 à 13:02:12  profilanswer
 

:lol:


---------------
Les blogs, c'est plus ce que c'étaient ©
[:chkonky]
n°39887
vb78vb78
qui suis-je ? ou vais-je ?
Profil : Membre
Posté le 28-10-2003 à 13:08:32  profilanswer
 

bullm10 a écrit :

C:\payload.dat est infecté par W32.Randex.D  
C:\WINNT\system32\msmsgri32.exe est infecté par W32.Randex.D  
C:\WINNT\system32\payload.dat est infecté par Backdoor.Roxy  
C:\WINNT\system32\spread.exe est infecté par W32.IRCBot.Gen  
C:\WINNT\system32\msmonk32.exe est infecté par W32.Randex.C  
C:\WINNT\system32\musirc4.71.exe est infecté par W32.Randex.Q  
 
 
 :whistle:  


 
 
ouh la la y'a du ménage à faire mon garcon !!!

n°39888
Subway
Membre underground
Profil : Membre
Posté le 28-10-2003 à 13:10:34  profilanswer
 

T'as pas de firewall, ou alors il est réglé pour tout laisser passer ?


---------------
Ever tried? Ever failed? No Matter. Try again. Fail again. Fail Better.  
- Samuel Becket
n°39890
bullm10
Bullm10
Profil : Vieux de la vieille
Posté le 28-10-2003 à 13:29:47  profilanswer
 

Subway a écrit :

T'as pas de firewall, ou alors il est réglé pour tout laisser passer ?


 
euhh jarrive pas a  configurer zone alarm   :whistle:  
 
 
et puis jarrive pas a delete les virus ! j'ai presque tout essayer ( norton 2004, kaspersky ........... ):o  
 
 
il faut qu jessaye de supprimer les virus sous ms-dos  

n°39900
vb78vb78
qui suis-je ? ou vais-je ?
Profil : Membre
Posté le 28-10-2003 à 13:44:42  profilanswer
 

ben comme t sous nt ca va etre dur de supprimer sous dos...
 
sinon vu les noms des fichiers ca a pas l'air d'être des fichiers systeme donc tu peux les supprimer sans problemes
 
verifie que y'a pas de processus qui tournent avec ces noms de prog, si oui tu les kill et t'essaye de les supprimer
 
sinon je sais pas si ya un mode sans echec sous winnt-2k, en tout cas si ca existe, lance ton ordi en mode sans echec pour les supprimer et pense a aller jeter un coup d'oeuil dans la base de registres et supprime toutes les clés faisaint référence a ces fichiers

n°39902
kazer
User Unfriendly
Profil : Dinosaure
Posté le 28-10-2003 à 13:48:08  profilanswer
 

bullm10 a écrit :

J'utilise jamais cette boite au lettre !  :heink:  :pt1cable:  
 
 
 
Objet   :    SPAMMING : Avertissement (open relay)  
Reçu le   :    21/10/03 17:18  
 
 
 
Numéro Utilisateur : *********
 
Bonjour,
 
Nous avons reçu des plaintes d'utilisateurs relatives à la réception dans
leur messagerie électronique d'un courrier non sollicité que vous leur avez
adressé.
 
Les éléments fournis nous permettent de conclure que l'adresse IP impliquée
vous était attribuée au moment des faits, nous vous rappelons que nous
n'effectuons
pas de recherche par rapport aux adresses emails.
 
Si ces actions ne sont pas volontaires elles peuvent être provoquées par la
présence d'un virus sur votre installation et/ou par une mauvaise
configuration de votre
poste (paramétrage de routeur, proxy, serveur SMTP ou NNTP, partage de
fichiers Microsoft),
 
Nous vous invitons à effectuer un scan anti-viral de votre machine à
l'adresse suivante :
 
http://security.symantec.com/ssc/l [...] &langid=fr
 
Puis à consulter notre assistance en ligne (rubrique sécurité) :
 
http://assistance.wanadoo.fr/reponse24.asp
et
http://assistance.wanadoo.fr/reponse505.asp
 
Vous y trouverez les éléments nécessaires pour une configuration optimale de
votre matériel.
 
Enfin, vous pourrez tester la vulnérabilité de votre installation  sur :
http://assistance.wanadoo.fr/reponse508.asp
 
 
Nous vous remercions de faire rapidement le nécessaire, et de nous tenir
informé de vos résultats.
 
 
Cordialement
 
Service Abuse Wanadoo
 
Quelques précautions pour sécuriser le partage de fichiers sur mon réseau
local.
 
http://assistance.wanadoo.fr/reponse23.asp
 
 
 


 
C'est pas ta boite au lettre qui est en cause mais ta machine, en effet certains virus utilisent leur propre serveur SMTP (Sobig par exemple) pour spammer toute la planète si tu regarde le mail il parle de ton IP et non de ta boite au lettre


---------------
Guillaume DESFARGES
http://www.forum-microsoft.org
MCSA/MCSE:Security 2000/2003 - MVP AD (2004)/Security (2005-07)/Setup&Dep(2008)Bibliographie
n°39963
Subway
Membre underground
Profil : Membre
Posté le 28-10-2003 à 19:33:26  profilanswer
 

bullm10 a écrit :

euhh jarrive pas a  configurer zone alarm   :whistle:

Mets Kerio. :D
 
Sinon, pour les virer tous, faut les killer dans les processus, virer toutes les entrées dans la bdr, puis faire une recherche de chaques fichiers dans windows pour les supprimer.
 
Rebooter et mettre un coup d'antivirus pour contrôler k'il y a plus rien.
 
Et avant tout ça, installe un firewall ki fonctionne, sinon ça va servir à rien.


---------------
Ever tried? Ever failed? No Matter. Try again. Fail again. Fail Better.  
- Samuel Becket
n°40164
bullm10
Bullm10
Profil : Vieux de la vieille
Posté le 29-10-2003 à 21:55:05  profilanswer
 

Subway a écrit :

Mets Kerio. :D
 
Sinon, pour les virer tous, faut les killer dans les processus, virer toutes les entrées dans la bdr, puis faire une recherche de chaques fichiers dans windows pour les supprimer.
 
Rebooter et mettre un coup d'antivirus pour contrôler k'il y a plus rien.
 
Et avant tout ça, installe un firewall ki fonctionne, sinon ça va servir à rien.


 
voila le message que j'ai avec zone alarm  
jai  ce message   toutes les 2 minutes :/
 
http://membres.lycos.fr/carte02/firewall.jpg


Message édité par bullm10 le 29-10-2003 à 21:55:12
n°40165
kamui
Mada mada dame!
Profil : Vieux de la vieille
Posté le 29-10-2003 à 22:18:59  profilanswer
 

Zone Alarm c'est une passoire  :lol: , install Look N Stop 2.04p2 :sol:


Aller à :
Ajouter une réponse