Le Samedi 20 Septembre 2003 00:05, Fran�ois Boisson a �crit : > On Fri, 19 Sep 2003 20:54:40 +0200 > > [EMAIL PROTECTED] (Fran�ois TOURDE) wrote: > > > Si je pouvais pr�venir la personne > > > infect�e, �a serait id�al, mais j'ai beau �tudier les ent�tes, je ne > > > trouve rien de concr�t, les serveurs smtp ont l'air diff�rent � chaque > > > fois, les adresse IP de l'envoyeur aussi. > > J'ai identifi� comme serveur smtp sur tous les virus re�us ce jour (55, �a > augmente): > > smtp3.wanadoo.fr > smtp5.wanadoo.fr > smtp8.wanadoo.fr > smtp-105-friday.nerim.net > relay01.africaonline.com.na
smtp-3.paradise.net.nz comcast.net (rwcrmhc13.comcast.net) hawk.monarch.net diplo.antw.online.be sccmmhc02.asp.att.net mail.ens.net smtp-1.paradise.net.nz imf24aec.mail.bellsouth.net mtaw6.prodigy.net mta01-svc.ntlworld.com mta1.plusnet.pl Je n'ai pas vu un seul serveur smtp que tu as inscrit, mais je n'ai fait que les messages de ce soir (une dizaine de doublons). Les messages vont bien par paires : un avec le .exe et l'autre avec un texte html. Les 11 paires de messages ont tous utilis� un smtp diff�rent. > > c'est tout. Ca peut donner des indications, notamment, il n'y a pas tant > d'abonn�s que �a � la liste qui soit chez nerim et sous Outlook.... A mon avis, �a ne d�pend pas d'outlook : il suffit de lancer le .exe et d'activer le virus avec le html, n'importe quel mailer sous windows le fait. > > Fran�ois Boisson Si �a peut aider... -- ultimateclem Debian user

