> Tous les forums > Forum Sécurité
 Envoi de spam par mon adresse e-mail
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Polpette
  Posté le 11/06/2004 @ 22:27 
Aller en bas de la page 
Nouvelle astucienne
Bonsoir, je reçois aujourd'hui des mails en retour (mail Delivery System). Il semblerait que mon adresse mail soit utilisée pour des envois groupés alors que je n'en n'ai aucune trace. Cela peut il provenir de mon pc ou alors, suis-je victime d'un "pirate" ? Voici le contenu d'un mail Hi. This is the qmail-send program at alinto.net. I'm afraid I wasn't able to deliver your message to the following addresses. This is a permanent error; I've given up. Sorry it didn't work out. <postmaster@planetis.com>: qmail-inject: fatal: This message is a Spam. UBE message refused (#5.3.0) --- Below this line is a copy of the message. Return-Path: <lyz@bluewin.ch> Received: (qmail 12626 invoked by uid 64); 11 Jun 2004 15:59:24 -0000 Received: from lyz@bluewin.ch by alinto.net (uvscan: v4.2.40/v4365. Clean); 11 Jun 2004 15:59:24 -0000 Received: from unknown (HELO qfgwg.ch) (81.248.53.186) by mail.alinto.net with SMTP; 11 Jun 2004 15:59:23 -0000 From: lyz@bluewin.ch Date: Fri, 11 Jun 2004 15:53:13 GMT MIME-Version: 1.0 Subject: Bankrott des Gesundheitswesens durch Auslaender! 'Id:5844' Importance: Normal X-Priority: 3 (Normal) Message-ID: <da213c96d51ca0.52cc2.qmail@bluewin.ch> Content-Transfer-Encoding: 7bit Content-Type: text/plain; charset="us-ascii" X-aduser: 81.248.53.186etc. Merci pour l'aide apportée !! Ma config : Logfile of HijackThis v1.97.7 Scan saved at 23:05:05, on 11.06.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Dell\AccessDirect\dadapp.exe C:\Program Files\Apoint\Apoint.exe C:\WINDOWS\System32\DSentry.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Apoint\Apntex.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\OpenOffice.org1.1.0\program\soffice.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\WINDOWS\system32\ntvdm.exe C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\dxdiag.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Lyz\Mes documents\Lyzeux\Télécharger\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.ch/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ - (no file) N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.ch"); (C:\Documents and Settings\Lyz\Application Data\Mozilla\Profiles\default\uxpzu3eg.slt\prefs.js) N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5Cmozilla.org%5CMozilla%5Csearchplugins%5Cgooglefr.src"); (C:\Documents and Settings\Lyz\Application Data\Mozilla\Profiles\default\uxpzu3eg.slt\prefs.js) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Messenger (HKLM) O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{EBD7CF9D-9CD3-4DE5-BB97-F34BCB954EBF}: NameServer = 195.186.1.111,195.186.4.111

Modifié par Polpette le 11/06/2004 23:06
Publicité
jeremie
 Posté le 11/06/2004 à 23:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
bonsoir Polpette, Ce qui se passe généralement : ton adresse de courrier se trouve dans le carnet d'adresses d'un de tes amis, membre de la famille, ou tout simplement sur leur disque dur. L'un d'eux est infesté par un virus. Ce virus utilise alors toutes les adresses de courrier qu'il rencontre. Et donc la tienne. Il s'envoie alors, sous ton nom, à X personnes. Mais si celles-ci ou leur serveur reconnaît que le courrier contient un virus il refuse de le "recevoir" et de l'acheminer. Comme c'est ton adresse qui a été utilisée par le virus, c'est cette adresse qu'utilise le serveur pour t'envoyer un message t'indiquant : impossible d'acheminer votre courrier, ou courrier refusé car contenant un virus, etc. Donc, même si une personne dont tu connais l'adresse t'envoie un mail avec un fichier joint, surtout si tu ne l'attendais pas, prends les précautions suivantes : Regarde en haut, à la colonne objet. S'il le titre est écrit en anglais, il s'agit très certainement d'un virus. Si tu as ouvert le message et qu'il y a simplement une phrase du genre : "Ouvre vite", sans te dire bonjour avec quelques lignes d'explication : idem, tu vires direct à la poubelle. Sinon, ce que je fais lorsqu'un fichier joint me parvient d'une adresse "amie" et que j'ai un doute quant à le virer, j'envoie par retour un mail pour demander confirmation de l'envoi dudit fichier joint par cette personne. Dans beaucoup de cas la réponse a souvent été négative. Prudence, prudence, donc. Ne jamais cliquer instantément dès que l'on aperçoit un fichier joint. Pour vérifier ton courrier avant de le télécharger sur ton disque, je te conseillerai Magic Mail Monitor. Très facile à utiliser. Il permet de visualiser tes messages SUR le serveur directement. Si l'un d'entre eux te paraît suspect, tu peux le supprimer directement sur le serveur, sans qu'il ne soit téléchargé lorsque tu utiliseras "Recevoir/Envoyer" d'Outlook. Ce freeware est vraiment bien, mais il y en a d'autres. Voir le sujet suivant sur le forum : [url]https://forum.pcastuces.com/sujet.asp?SUJET_ID=66200[/url] Ou cet article : [url]http://www.arobase.org/virus/faq.htm[/url] Bonne fin de soirée.
Polpette
 Posté le 12/06/2004 à 01:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne
Ben Merci pour la nouvelle! je suis rassurée. Je pensais bien que ça ne venait pas de chez moi, j'ai pas l'habitude d'ouvrir n'importe quoi... [rougir] ouf Bonne nuit et encore merci
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
envoi de spam depuis la boite mail
on utilise mon adresse mail pour envoyer des spam.
Réception d'un spam avec mon adresse e-mail pour p
Adresse mail pour renvoyer les spam ??
Facebook m'adresse des courriers par un compte mail qui n'existe plus
Bug Avast et envoi mail
Vérification adresse mail.
Réponse suspecte, suite a un envoi mail
Spam, dans g-mail
Controle adresse mail.
Plus de sujets relatifs à Envoi de spam par mon adresse e-mail
 > Tous les forums > Forum Sécurité