Cela sent le virus, non ?
Cela sent le virus, non ?
Argh, gasp !
Fil wrote:
J'essaie de retrouver la trace du truc, et je vous tiens au courant.
Je serais curieux de savoir comment tu vas t'y prendre.
Tiens moi au courrant si tu arrives à quelque chose.
Yannick
PS: Les abonnement aux listes de diffusions ne devraient pas être basés sur une adresse courriel (eminement falsifiable) mais sur une signature écectronique, mais on en est pas encore là...)
Fil wrote:
Malgré les apparences ce mail n'émane pas de moi, hein. D'ailleurs je
n'utilise jamais Windows... Mais le fait qu'il soit passé sur la liste pose
un sacré problème, puisqu'il va contaminer tous les abonnés windowsiens !
T'inquiète pas trop quand même, ... des comme ça
on (j')en reçois pas loin d'une cinquantaine tous les jours
et ça infecte personne ...
Mais si vous n'en recevez pas, faut dire votre secret
car windows ou pas, c'est a priori quand on est dans le répertoire
d'une machine infectée qu'on se mange ça !
JLuc
@ Yannick Patois <patois@calvix.org> :
>J'essaie de retrouver la trace du truc, et je vous tiens au courant.
Je serais curieux de savoir comment tu vas t'y prendre.
Tiens moi au courrant si tu arrives à quelque chose.
Euh, comme tout le monde : j'ai regardé le numéro IP d'où émane le mail, et
j'ai greppé ce numéro dans tous les logs de la machine ; comme il se trouve
que l'intéressé utilise aussi le webmail de rezo.net, ça n'a pas été si
compliqué...
@ JLuc <jluc@no-log.org> :
Mais si vous n'en recevez pas, faut dire votre secret
spamassassin, avec un seuil de refus assez bas.
car windows ou pas, c'est a priori quand on est dans le répertoire
d'une machine infectée qu'on se mange ça !
j'essaie aussi d'éviter d'avoir des amis sous windows, mais !
-- Fil
Fil wrote:
@ Yannick Patois <patois@calvix.org> :
J'essaie de retrouver la trace du truc, et je vous tiens au courant.
Je serais curieux de savoir comment tu vas t'y prendre.
Tiens moi au courrant si tu arrives à quelque chose.Euh, comme tout le monde : j'ai regardé le numéro IP d'où émane le mail, et
j'ai greppé ce numéro dans tous les logs de la machine ; comme il se trouve
que l'intéressé utilise aussi le webmail de rezo.net, ça n'a pas été si
compliqué...
OK... En general quand je fais ca je tombe sur un dynamic-IP-wanadoo.fr et je suis bien avancé
Mais c'est vrais que quelques fois c'est possible...
(Sauf que vu que j'en reçois quelques centaines par jours, je prends pas le temps de regarder...)
Yannick
Et si on y ajoute Clam AV (http://www.clamav.net/) alors...
maildefil: Worm.Bagle.F-zippwd FOUND
----------- SCAN SUMMARY -----------
Known viruses: 20352
Scanned directories: 0
Scanned files: 1
Infected files: 1
Data scanned: 0.03 MB
I/O buffer size: 131072 bytes
Time: 1.546 sec (0 m 1 s)