Le Samedi 20 Septembre 2003 00:05, Fran�ois Boisson a �crit :
> On Fri, 19 Sep 2003 20:54:40 +0200
>
> [EMAIL PROTECTED] (Fran�ois TOURDE) wrote:
> > >  Si je pouvais pr�venir la personne
> > > infect�e, �a serait id�al, mais j'ai beau �tudier les ent�tes, je ne
> > > trouve rien de concr�t, les serveurs smtp ont l'air diff�rent � chaque
> > > fois, les adresse IP de l'envoyeur aussi.
>
> J'ai identifi� comme serveur smtp sur tous les virus re�us ce jour (55, �a
> augmente):
>
> smtp3.wanadoo.fr
> smtp5.wanadoo.fr
> smtp8.wanadoo.fr
> smtp-105-friday.nerim.net
> relay01.africaonline.com.na

smtp-3.paradise.net.nz
comcast.net (rwcrmhc13.comcast.net)
hawk.monarch.net
diplo.antw.online.be
sccmmhc02.asp.att.net
mail.ens.net
smtp-1.paradise.net.nz
imf24aec.mail.bellsouth.net
mtaw6.prodigy.net
mta01-svc.ntlworld.com
mta1.plusnet.pl

Je n'ai pas vu un seul serveur smtp que tu as inscrit, mais je n'ai fait que 
les messages de ce soir (une dizaine de doublons). Les messages vont bien par 
paires : un avec le .exe et l'autre avec un texte html. Les 11 paires de 
messages ont tous utilis� un smtp diff�rent.

>
> c'est tout. Ca peut donner des indications, notamment, il n'y a pas tant
> d'abonn�s que �a � la liste qui soit chez nerim et sous Outlook....

A mon avis, �a ne d�pend pas d'outlook : il suffit de lancer le .exe et 
d'activer le virus avec le html, n'importe quel mailer sous windows le fait.


>
> Fran�ois Boisson

Si �a peut aider...
-- 
ultimateclem
Debian user

Répondre à