Plusieurs mails contenant un virus

Hello à tous,

En fait, j’ai reçu des mails de personnes que je ne connais pas du tout contenant des virus.
Ces mails viennent de differentes entreprises, un d’Eurocontrol, un de la Poste belge, un d’une université aux Etats-unis certainement et un de xteq.com 
Trois de ces mails contenait un message disant :

[quote]“See the attached file for details”
 et avait un fichier attaché qui a été détecté comme étant un virus(par Norton)
Celui venant de Eurocontrol disait

[quote]EScan2.0 Tracking Number: BD0003ca21.00000001.mml
You recently sent an e-mail to xxxxx@eurocontrol.int with a
subject of Re: That movie. This message contained a virus and has been
quarantined.

The mail scanner reported:
W32/Sobig.f@MM
[/quote]Donc je voulais savoir si c’est normal, ou bien que quelqu’un m’en veut, surtout pour celui d’Eurocontrol…
Merciii d’avance
Bye

EDIT : Le tout sur 2 jours (hier et aujourd’hui)
Ce message a été édité par people_opium le 21/08/2003

Oui, c’est bien un mail verrolé !!

W32/Sobig.f@MM ou son petit nom commun SoBig (balèse l&#224

info ici
ou
secuser.com c’est la reférence pour certain geek qui traine sur le forum

Et puis, au passage, abone toi a la newsletters de secuser.com

Tout est expliqué .

Edit: argh grillé de 6 secondes et en plus j’ai rien détaillé. J’ai perdu l’entrainement
Ce message a été édité par JeeP le 21/08/2003

merci beaucoup pour les infos, je vais aller voir ça
Tchuuussss

[quote]Edit: argh grillé de 6 secondes et en plus j’ai rien détaillé. J’ai perdu l’entrainement

ben écoute moi j’ai des gens inconnus qui recoivent des maisl vérolés de ma part alors que quand je vérifie mes mails envoyés dans outlook y a rien du tout…

cest jsute l’adresse de réponse qui est la mienne… 

[quote]ben écoute moi j’ai des gens inconnus qui recoivent des maisl vérolés de ma part alors que quand je vérifie mes mails envoyés dans outlook y a rien du tout… cest jsute l’adresse de réponse qui est la mienne…[/quote]bah tes infecter logiquement.
Un mail envoyer en douce n’est JAMAIS dans la boite d’envois, sa serait trop facile :slight_smile:
En tous cas remes un anti virus.

Wild

Ben non, c’est super facile de “forger” une adresse mail. C’est pas parce que le “from” est faskil@faskil.be que ça vient forcément de chez moi… Faut aller chercher plus loin dans la source du message, éventuellement, pour être sûr…

Ben oui, ça vient du fait que le protocole d’envoi de mail n’effectue aucune vérification. En fait, un mail peut être envoyé avec n’importe qu’elle adresse source et pas forcément par un “utilisateur”. A la base, c’est prévu pour que des programmes puissent envoyer tout seuls des mails (comme les forum en php quand vous leurs demandez de vous envoyer votre mot de passe oubli&#233.

euh, dans un mail tu peux indiquer ce que tu veux.

suffit de voir adslautoconnect l’expediteur tu peux mettre trou du cul  Mon Pc chez moi

Bref le champ from dans un mail tu peux y mettre ce que tu veux.
Pareil pour le smpt : protocole d’envoi, tu peux choisir n’importe quel FAI.

Oui dans le champ de mail on peut y mettre ce qu’on veut.
Mais si l’expediteur et le receveur se connaisse, il y a quand meme extremement peut de chance que sa soit un hazard et que ce mail est été envoyer d’une autre machine.
Alors l’expediteur aurait pris une adresse au pif (surtout que dans se cas, c’est soit une adresse de quelque chose de connus, genre microsoft, soit un truc allechan, genre JenniferSex) pour l’envoyer a une autre adresse toujours au pif ? et la les deux se connaissait ? c’est peut probable.
Si un amis recois des messages veroler avec ton adresse, c’est sur a 90% que tu est verroler.
La plupart des virus se contente de s’envoyez a tous ton carnet d’adresse et souvent avec ton nom car on ouvre facilement un mail qui vient d’un amis.

Wild

Ben le probleme cest que justement cest pas tout mon carnet d’adresse qui recoit les virus ,j uste une personne en particulier …

et Norton 2003 analyse tous les mails sortants (cest relou d’ailleurs)  et j’ai activé l’option de outlook express qui bloque l’envoi auto de mails…

j’ai demandé à la personne de m’envoyer de mail recu si jamais elel en recoit un autre pour que je vois les en tetes du mails

Yep il faut voir le code source du mail pour voir par ou il a transité.

Car c’est peut etre  quelq’un qui t’a dans son carnet d’adresse qui est infecté .

[quote]ben écoute moi j’ai des gens inconnus qui recoivent des maisl vérolés de ma part alors que quand je vérifie mes mails envoyés dans outlook y a rien du tout…

cest jsute l’adresse de réponse qui est la mienne… [/quote]J’ai eu exactement le même problème, sur mon compte francal-pub@____.__ . Apparemment oui, le virus a récupéré ton adresse mail sur tel serveur.
En repérant les destinataires râlant que je leur ai envoyé un mail, aucune personne de connaissance. Le ver doit choper 14~15 adresses mail et les envoit gentiement de ta part.
J’ai trouvé également ce qui suit dans ma boîte mail :

<< V I R U S A L E R T

Our viruschecker found the

‘W32/Sobig-F’

virus(es) in your email to the following recipient(s):

-> pc.securite@PHARMACIE.UNIV-MRS.FR

X-Mailer: Microsoft Outlook Express 6.00.2600.0000 >>

Conclusion : on sait juste quel ver a commis ça. => J’ai supprimé ma boîte mail -pub.
Je la regénérerais plus tard le temps que ça se calme, avec un autre mot de passe au cas où.
Tiens d’ailleurs pour info, c’est une adresse de chez Club-Internet. C’est peut-être possible que ces gros ballots se soient faits véroler.

[quote]

[quote]Tiens d’ailleurs pour info, c’est une adresse de chez Club-Internet. C’est peut-être possible que ces gros ballots se soient faits véroler.[/quote]Ben oui moi aussi je suis chez CI.

Et pourtant j’utilise (gratuitement) leur option anti-virus