VIRUS MAIL alerte : registration confirmation

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Messagepar TROM3 » 30 Déc 2003 17:38

Voila juste une petite alerte pour ceux a qui çà va arriver, en gros voila le 10 Mails que je recoit, <BR>des fois avec un fichier joint : yourregistration.bat, ou yourregistration.exe. <BR> <BR>un classique quoi <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>a bon entendeur <BR> <BR>TROM3 <BR> <BR>EXEMPLE : <BR>Return-Path: <UZZMOQBYR@morrow.de> <BR>Delivered-To: online.fr-******MON e-MAIL***** <BR>Received: (qmail 27321 invoked from network); 30 Dec 2003 08:49:35 -0000 <BR>Received: from pd958428d.dip0.t-ipconnect.de (HELO KALETTA.de) (217.88.66.141) <BR> by mx1-1.free.fr with SMTP; 30 Dec 2003 08:49:35 -0000 <BR>From: <!-- BBcode auto-mailto start --><a href="mailto:UZZMOQBYR@morrow.de">UZZMOQBYR@morrow.de</a><!-- BBCode auto-mailto end --> <BR>To: ******MON e-MAIL***** <BR>Subject: registration confirmation <BR>X-MailScanner: Scanned <BR>Importance: Normal <BR>X-Mailer: XFax Mail <BR>X-Priority: 3 (Normal) <BR>MIME-Version: 1.0 <BR>Content-Type: multipart/mixed; <BR> boundary="======KALETTA_8f13fbcf3339.5477b7b" <BR>Status: R <BR>X-Status: N <BR>X-KMail-EncryptionState: <BR>X-KMail-SignatureState: <BR> <BR>This is a multi-part message in MIME format. <BR> <BR>--======KALETTA_8f13fbcf3339.5477b7b <BR> <BR>Thanks for your registration. <BR>( We say Sorry again, the first mail was delivered to an unknown mail address. <BR>This was a bug in our mailing system! ) <BR> <BR> <BR>The amount of 239.- USD was deducted by your credit card. <BR> <BR>Welcome, <BR>you can now visit more than 1200 very very hot web pages! <BR>Your registration, pages and passwords are transferred in the attachment.
MODEM KORTEX 56900 Bps(RED)+IPCOP 1.3.0(6 fix)+ DEBIAN (DMZ)+RESEAU CLIENTS KNOPPIX(GREEN)
Avatar de l’utilisateur
TROM3
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Juil 2003 00:00

Messagepar lipenja » 31 Déc 2003 01:45

tu n' aurai pas ouvert un email dangereux ? <BR>si tu n' as pas ouvert de comptes et donner ton N° de carte bancaire sur le net, tu ne risques rien. par contre si tu l' as fait ??? <BR> <BR>Quel est ton os? <BR> <BR>as tu un firewall? <BR> <BR>as tu un anti-virus? <BR> <BR>Tu ne l' a meme pas precisé ! <BR> <BR> <BR>C' est quant meme pas une adresse <!-- BBcode auto-mailto start --><a href="mailto:XXXXX@XXX">XXXXX@XXX</a><!-- BBCode auto-mailto end --> qui vas ouvrir ton porte-feuille? <BR> <BR>Il faut etre realiste!!!!!! <BR> <BR> <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Une expérience vécue n ' est qu' une suite d' erreurs.
Si nous ne savons pas, il faut essayer.
Avatar de l’utilisateur
lipenja
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 171
Inscrit le: 23 Août 2003 00:00
Localisation: singapour

Messagepar TROM3 » 02 Jan 2004 19:49

Salut lipenja, <BR> <BR>je vois que tu ne me connais pas encore <IMG SRC="images/smiles/icon_wink.gif">, neammoins la signtaure de mes messages aurait pus te mettre sur la voie, je suis linuxien, donc pas de prob, pas de virus, ct juste pour info, a ceux qui non pas la chance d'etre sous linux <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>je repond quand meme a ta question a savoir : <BR> <BR>FIREWALL : IPCOP 1.3 <BR>OS : LINUX DEBIAN WOODY 3 ET KNOPPIX 3.3.2 <BR> <BR>voila pour ce qui concerne l'antivirus j'ai clamav sur mon serveur <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Bref je repost ici 2 nouvelles ATTAQUENT(euh essaie d'attaque lol) a savoir : <BR> <BR>Ma preferee celle la (dommage c con, j'utilise pas de peer to peer lol et en plus ipcop 4662 bloqué mdr) : <BR> <BR>Return-Path: <info@draexlmaier.de> <BR>Delivered-To: online.fr-*** mon e-mail *** <BR>Received: (qmail 1345 invoked from network); 1 Jan 2004 21:42:50 -0000 <BR>Received: from p3e9d08a3.dip0.t-ipconnect.de (HELO KALETTA.de) (62.157.8.163) <BR> by mrelay2-1.free.fr with SMTP; 1 Jan 2004 21:42:50 -0000 <BR>From: <!-- BBcode auto-mailto start --><a href="mailto:info@draexlmaier.de">info@draexlmaier.de</a><!-- BBCode auto-mailto end --> <BR>To: *** mon e-mail *** <BR>Date: 1 Jan 2004 22:50:09 <BR>Subject: You use illegal File Sharing ... <BR>Importance: Normal <BR>X-Priority: 3 (Normal) <BR>Message-ID: <43139470219612.36290qmail@draexlmaier.de> <BR>MIME-Version: 1.0 <BR>Content-Type: multipart/mixed; <BR> boundary="_KALETTA_Mime_004.774b903d69a" <BR>Status: R <BR>X-Status: N <BR>X-KMail-EncryptionState: <BR>X-KMail-SignatureState: <BR> <BR>This is a multi-part message in MIME format. <BR> <BR>--_KALETTA_Mime_004.774b903d69a <BR> <BR>Ladies and Gentlemen, <BR>Downloading of Movies, MP3s and Software is illegal and punishable by law. <BR> <BR>We hereby inform you that your computer was scanned under the IP 62.59.122.195 . The <BR>contents of your computer were confiscated as an evidence, and you will be indicated. <BR>You get the charge in writing, in the next days. <BR>In the Reference code: #43183, are all files, that we found on your computer. <BR> <BR>The sender address of this mail was masked, to protect us against mail bombs. <BR> <BR> <BR>- You get more detailed information by the Federal Bureau of Investigation -FBI- <BR>- Department for "Illegal Internet Downloads", Room 7350 <BR>- 935 Pennsylvania Avenue <BR>- Washington, DC 20535, USA <BR>- (202) 324-3000 <BR>--_KALETTA_Mime_004.774b903d69a <BR>Content-Type: application/octet-stream; name=refcode43183.scr <BR>Content-Transfer-Encoding: base64 <BR>Content-Disposition: attachment; filename="refcode43183.scr" <BR> <BR> <BR>voila celle la elle est bien bonne, avec un traditionnel fichier joind en *.SCR lol mdr <BR> <BR> <BR>un autre de ce jour et celui la m'a mis un peu sur le Q, car c assez pervert aussi comme mail : <BR> <BR>Return-Path: <enate.peceny@utanet.at> <BR>Delivered-To: online.fr-*** mon e-mail *** <BR>Received: (qmail 31280 invoked from network); 2 Jan 2004 13:10:48 -0000 <BR>Received: from l1258p00.dipool.highway.telekom.at (HELO HANSPETER.at) (62.46.221.32) <BR> by mrelay3-1.free.fr with SMTP; 2 Jan 2004 13:10:48 -0000 <BR>From: <!-- BBcode auto-mailto start --><a href="mailto:enate.peceny@utanet.at">enate.peceny@utanet.at</a><!-- BBCode auto-mailto end --> <BR>To: *** mon e-mail *** <BR>Subject: why me? <BR>Importance: Normal <BR>X-Mailer: Microsoft Outlook Express 5.50.4807.1700 <BR>X-MSMail-Priority: Normal <BR>Message-ID: <89084482192993.22310qmail@utanet.at> <BR>MIME-Version: 1.0 <BR>Content-Type: multipart/mixed; <BR> boundary="_HANSPETER_Mime_005.edbfa10caaec8" <BR>Status: R <BR>X-Status: N <BR>X-KMail-EncryptionState: <BR>X-KMail-SignatureState: <BR> <BR>This is a multi-part message in MIME format. <BR> <BR>--_HANSPETER_Mime_005.edbfa10caaec8 <BR> <BR>You say in the www. that i'm a terrorist!!! <BR> <BR>No way out for you. I REPORT YOU ! <BR> <BR>You've said THAT about me <BR>--_HANSPETER_Mime_005.edbfa10caaec8 <BR>Content-Type: application/octet-stream; name=www.boards4all-terror432.com <BR>Content-Transfer-Encoding: base64 <BR>Content-Disposition: attachment; filename="www.boards4all-terror432.com" <BR> <BR> <BR>voila ct la derniere pour ce debut d'annee 2k4 MDR,en fait j'ai pas de bol mais j'ai l'impression que mon mail se fait bombarder par tout les dobes du net, neammoins c tres formateur lol mdr <BR> <BR>allez @++ et rebonne annnee a tous <IMG SRC="images/smiles/icon_wink.gif"> <IMG SRC="images/smiles/icon_bise.gif">
MODEM KORTEX 56900 Bps(RED)+IPCOP 1.3.0(6 fix)+ DEBIAN (DMZ)+RESEAU CLIENTS KNOPPIX(GREEN)
Avatar de l’utilisateur
TROM3
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Juil 2003 00:00

Messagepar lipenja » 02 Jan 2004 20:19

salut trom 3 <BR> <BR>Autant pour moi, evidemment sous linux tu ne risques pas grand chose. <BR> <BR>par contre je suis sous xp home, et c' est pas pareil. <BR> <BR>mais je fais très attention et je n'ouvre pas les emails inconnus. Il vont droit à la poubelle. <BR>Quant à ceux ce mes amis je les scanne avant ouverture. <BR> <BR>De plus mon fai est aol et je n' utilise pas outlook. <BR> <BR>mais cela ne m' empèche pas d' etre prudent. <BR> <BR> <IMG SRC="images/smiles/icon_lol.gif">
Une expérience vécue n ' est qu' une suite d' erreurs.
Si nous ne savons pas, il faut essayer.
Avatar de l’utilisateur
lipenja
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 171
Inscrit le: 23 Août 2003 00:00
Localisation: singapour

Messagepar TROM3 » 02 Jan 2004 22:54

Dis en passant lipenja avec AOL tu surf a 100% <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>fait tu confiance a leur antivirus integre ? utilise tu leur CD ? leur messagerie ? <BR> <BR>qu'en pense tu de tout çà ? <BR> <BR>TROM <IMG SRC="images/smiles/icon_smile.gif">
MODEM KORTEX 56900 Bps(RED)+IPCOP 1.3.0(6 fix)+ DEBIAN (DMZ)+RESEAU CLIENTS KNOPPIX(GREEN)
Avatar de l’utilisateur
TROM3
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Juil 2003 00:00

Messagepar lipenja » 03 Jan 2004 02:10

Atention je suis sur aol en rtc pas en adsl, pour la raison suivante: <BR> <BR>N'importe ou dans le monde il y a un N° de fai aol local d' ou je peux me connecter sur global + la plupart du temps. <BR>Utilisant des cables sous-marins privés cela peut me couter 1 $ de l' heure de connection. <BR>Mais je retrouve ma page aol et ma connection illimitées en france ainsi que toutes mes archives. <BR> Je m' envois ce dont j' ai besoin crypté dans mes archives et préparés avant mon départ et je peux donc les récupérer; ce n' est peut etre pas le top mais j' ai pas trouvé mieux, les clés usb et les portables se volent très facilement dans certains pays. <BR> <BR>Quant à leur anti virus je préfere le mien, d' ailleurs je ne suis pas certain que cela fonctionne sur aol 7.00. <BR> <BR>Leur cd : non aol a un cache ( qui n' est pas visible dans le repertoire). <BR>La seule façon de le vider est de passer informations système> outils> vider le cache. <BR>Mais je ne crois pas à la confidentialité <BR> <BR>Leur messagerie: oui car elle est propriétaire et n' as pas du tout besoin d' outlook, <BR>ce qui fait des worms en moins <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR> <BR>La confidentialité je n' en sais rien: tout transite d' abord en hollande et par les usa ensuite <BR> <BR>Et depuis au moins 15 jours ils ont installé un anti-spam très efficace d' ailleurs. je n' ai plus que 5 msg inutiles par jour au lieu de 40 auparavant. c' est très bien. <BR>Cela améliore leur bande passante et ça vas mieux. <BR>La qualité et la rapidité de la transmission s' en ressent favorablement. <BR> <BR> <BR>Voila voila <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>lipenja
Une expérience vécue n ' est qu' une suite d' erreurs.
Si nous ne savons pas, il faut essayer.
Avatar de l’utilisateur
lipenja
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 171
Inscrit le: 23 Août 2003 00:00
Localisation: singapour

Messagepar TROM3 » 03 Jan 2004 18:12

Voila les ours j'avais dis hier un ptit dernier, mais ce matin en ouvrant ma boite voila ce que je trouve lol : <BR> <BR>Return-Path: <masseurmichael@onlinehome.de> <BR>Delivered-To: online.fr-** Mon E-Mail** <BR>Received: (qmail 3741 invoked from network); 3 Jan 2004 08:20:26 -0000 <BR>Received: from p3e9d08f9.dip0.t-ipconnect.de (HELO KALETTA.de) (62.157.8.249) <BR> by mrelay4-2.free.fr with SMTP; 3 Jan 2004 08:20:26 -0000 <BR>From: <!-- BBcode auto-mailto start --><a href="mailto:masseurmichael@onlinehome.de">masseurmichael@onlinehome.de</a><!-- BBCode auto-mailto end --> <BR>To: ** Mon E-Mail** <BR>Subject: Caution: To all gamers <BR>X-MailScanner: Analysis clean <BR>Importance: Normal <BR>Message-ID: <81157315373420.34385@onlinehome.de> <BR>MIME-Version: 1.0 <BR>Content-Type: multipart/mixed; <BR> boundary="247f33e0.258979" <BR>Status: R <BR>X-Status: N <BR>X-KMail-EncryptionState: <BR>X-KMail-SignatureState: <BR> <BR>This is a multi-part message in MIME format. <BR> <BR>--247f33e0.258979 <BR> <BR>A new worm spread via online gaming! <BR>You must change your internet configuration!! <BR>see: <BR>--247f33e0.258979 <BR>Content-Type: application/octet-stream; name=set_config.scr <BR>Content-Transfer-Encoding: base64 <BR>Content-Disposition: attachment; filename="set_config.scr" <BR> <BR> <BR>a force de voir des extension de mail en .DE, je commence a croire qu'un serveur mail ALLEMAND est tombé entre les mains d'un beau virus ?
MODEM KORTEX 56900 Bps(RED)+IPCOP 1.3.0(6 fix)+ DEBIAN (DMZ)+RESEAU CLIENTS KNOPPIX(GREEN)
Avatar de l’utilisateur
TROM3
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 146
Inscrit le: 01 Juil 2003 00:00

Messagepar doud2001 » 03 Jan 2004 18:21

Ca vient a chaque fois 'allemagne apparemment (.de?)... <BR>Ca doit etre lourd non? Tu dois pouvoir filtrer?
Le travail c'est la sante, ne rien faire c'est la conserver...
Avatar de l’utilisateur
doud2001
Major
Major
 
Messages: 74
Inscrit le: 29 Déc 2003 01:00
Localisation: Bloavez Mad


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron