Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2433 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  RLC:Que faire quand on se fait flooder par une meme personne(600mails)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

RLC:Que faire quand on se fait flooder par une meme personne(600mails)

n°1261272
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 12:53:01  profilanswer
 

J'explique..
 
Il se trouve que je me fait flooder ma boite au lettres depuis avant hier..
aujourd'hui, j'ai reçu 346 emails.. ayant chacun une piece jointe.. (contenant un virus "W32.Sobig.F@mm" )
 
il se trouve que la saloperie qui m'envoie ces mails, spoofe l'identités de pleins de gens inscrits à un forum.. ces gens aussi reçoivent le floode abusif..
 
j'ai donc regardé dans l'entete du mail pour voir qui est le serveur pop3 qui envoie ces saloperie :
Received: from 81.1.49.245 [81.1.49.245] by th24.opsion.fr
 
je fait un tracert sur 81.1.49.245 :
il me donne le chemin et arrive à
245.reverse49.fmcf.fr  [:sinclaire]  
 
 
un telnet 81.1.49.245 25 :
 
220 enetten ESMTP Exim 3.35 #1 Fri, 22 Aug 2003 12:46:24 +0200
hop je me connecte.. je fait un HELO bidon, il accepte (cool!).. je met un FROM.. pareil accepté.. maintenant je met MON email en RCPT TO pour tester.. et il me dit que l'email est "prohibited by administrator"  :??:  :??:  
 
putain je capte rien..
 
 
comment je fait pour eviter ce floode de merde??  :fou:  
 
j'ai installé spampal, mais ça n'empeche pas que ma boite aux lettre va saturé si je ne consulte pas pdt 3 jours..  [:sinclaire]  
 
 
 
help  :cry:


Message édité par Mr yvele le 22-08-2003 à 13:04:22

---------------
yvele n'est plus.
mood
Publicité
Posté le 22-08-2003 à 12:53:01  profilanswer
 

n°1261274
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 12:55:48  profilanswer
 

PS: à mon avis la saloperie à scanné toutes les adresses emails du site (forum)..
maintenant j'ai rendu mon email "invisible".. mais bon, ça continu.. je viens d'en recevoir encore une dizaine..  :(


---------------
yvele n'est plus.
n°1261282
Groody
Utilisez MES smileys §
Posté le 22-08-2003 à 13:03:45  profilanswer
 

trop tard
 
filtrage sur le serveur, tu ne peux pas ?


---------------
Vidéo Concorde Air France | www.kiva.org
n°1261283
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:05:07  profilanswer
 

je suis chez ifrance, c'est la merde..
 
mais il existe pas une police de internet qui fait la lois pour ce genre de chose?
putain faut leur claquer leur serveur de merde!


---------------
yvele n'est plus.
n°1261284
antp
Super Administrateur
Champion des excuses bidons
Posté le 22-08-2003 à 13:05:43  profilanswer
 

Mr yvele a écrit :


 
comment je fait pour eviter ce floode de merde??  :fou:  
 


 
suffit d'avoir un serveur qui a un antivirus :D
par ex chez OVH ils virent les mails infectés


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°1261286
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:08:04  profilanswer
 

merci antp..  :jap:  
 
mais heu.. je cherche une solution  :)


---------------
yvele n'est plus.
n°1261292
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-08-2003 à 13:13:58  profilanswer
 

Mr yvele a écrit :

merci antp..  :jap:  
 
mais heu.. je cherche une solution  :)  


 
Y'a pas grand chose a y faire malheureusement, ca ne vient pas d'un serveur ou d'une personne unique, toutes les personnes infectées par ce virus en envoient a tous leurs contacts et aux adresses emails trouvés dans les temp internet, et vu que le utilise une adrese email autre que celle de la personne infectée, il est tres difficile de savoir quelle est la personne infectée qui t'envoie ces mails pour la prevenir :/

n°1261294
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:18:42  profilanswer
 

pourtant absolument tout les mails de FROM differents viennent du meme serveur, à savoir "81.1.49.245".. ce donc peut etre un bot qui à scanné le forum à la recherche d'emails..  [:sinclaire]  
 
je reçois meme des emails de moi meme  :pt1cable:  
 


---------------
yvele n'est plus.
n°1261296
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:19:23  profilanswer
 

je viens de verifier ma boite mail et j'ai 1255 mail  :ouch:


---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261300
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:20:16  profilanswer
 

forummp3 a écrit :

je viens de verifier ma boite mail et j'ai 1255 mail  :ouch:  


 
 :ouch:  
 
du meme serveur aussi?
 
 
(edit: regarde l'entete du mail pour savoir..)


Message édité par Mr yvele le 22-08-2003 à 13:22:03

---------------
yvele n'est plus.
mood
Publicité
Posté le 22-08-2003 à 13:20:16  profilanswer
 

n°1261311
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:31:00  profilanswer
 

Mr yvele a écrit :


 
 :ouch:  
 
du meme serveur aussi?
 
 
(edit: regarde l'entete du mail pour savoir..)

ben la je suis en train de les supprimer,je vais en garder 1 pour voir.


---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261319
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:34:01  profilanswer
 

forummp3 a écrit :

ben la je suis en train de les supprimer,je vais en garder 1 pour voir.
 


 
si t'en garde que un, tu pourras pas savoir sil viennent tous de la meme source  ;)


---------------
yvele n'est plus.
n°1261328
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:37:52  profilanswer
 

tiens je te met la source du mail, tu en fais ce que tu veux :D
 

Received: by aglaee.nfrance.com (mbox ju8556)
 (with Cubic Circle's cucipop (v1.31 1998/05/13) Fri Aug 22 13:35:10 2003)
X-From_: webmaster@easyjet.com  Fri Aug 22 13:23:18 2003
Return-Path: <webmaster@easyjet.com>
Received: from sidonie.nfrance.com (sidonie.nfrance.com [80.247.224.229])
 by aglaee.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBNIm96454
 for <ju8556@aglaee.nfrance.com>; Fri, 22 Aug 2003 13:23:18 +0200 (CEST)
Received: from BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 by sidonie.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBMew25579
 for <>; Fri, 22 Aug 2003 13:22:42 +0200 (CEST)
Message-Id: <200308221122.h7MBMew25579@sidonie.nfrance.com>
From: <webmaster@easyjet.com>
To: <>
Subject: Re: That movie
Date: Fri, 22 Aug 2003 13:22:31 +0200
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
 boundary="_NextPart_000_01169AA2"
 
This is a multipart message in MIME format
 
--_NextPart_000_01169AA2
Content-Type: text/plain;
 charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
 
Please see the attached file for details.
--_NextPart_000_01169AA2
Content-Type: application/octet-stream;
 name="your_document.pif"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
 filename="your_document.pif"
 


Message édité par forummp3 le 25-09-2014 à 16:42:59

---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261334
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:39:20  profilanswer
 

ça vient de "sidonie.nfrance.com [80.247.224.229]"
 
essaye de voir s'il existe un service abuse@sidonie.nfrance.com  [:sinclaire]


Message édité par Mr yvele le 22-08-2003 à 13:39:34

---------------
yvele n'est plus.
n°1261337
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:40:33  profilanswer
 

Mr yvele a écrit :

 

si t'en garde que un, tu pourras pas savoir sil viennent tous de la meme source  ;)

j'arrete pas d'en recevoir :D

 

encore un autre:

 

Received: by aglaee.nfrance.com (mbox ju8556)
 (with Cubic Circle's cucipop (v1.31 1998/05/13) Fri Aug 22 13:38:00 2003)
X-From_: goldy_seb@hotmail.com  Fri Aug 22 13:36:51 2003
Return-Path: <goldy_seb@hotmail.com>
Received: from sidonie.nfrance.com (sidonie.nfrance.com [80.247.224.229])
 by aglaee.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBapm15888
 for <ju8556@aglaee.nfrance.com>; Fri, 22 Aug 2003 13:36:51 +0200 (CEST)
Received: from anita.nfrance.com (anita.nfrance.com [80.247.224.205])
 by sidonie.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBanw35455
 for <>; Fri, 22 Aug 2003 13:36:49 +0200 (CEST)
Received: from BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 by anita.nfrance.com (8.11.6p2/8.11.6/NFrance Conseil Antispam Version) with ESMTP id h7MBac704858
 for <>; Fri, 22 Aug 2003 13:36:39 +0200
Message-Id: <200308221136.h7MBac704858@anita.nfrance.com>
From: <goldy_seb@hotmail.com>
To: <>
Subject: Re: That movie
Date: Fri, 22 Aug 2003 13:36:23 +0200
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
 boundary="_NextPart_000_0123433B"

 

This is a multipart message in MIME format

 

--_NextPart_000_0123433B
Content-Type: text/plain;
 charset="iso-8859-1"
Content-Transfer-Encoding: 7bit

 

See the attached file for details
--_NextPart_000_0123433B
Content-Type: application/octet-stream;
 name="your_document.pif"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
 filename="your_document.pif"


Message édité par forummp3 le 25-09-2014 à 16:43:35

---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261338
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:41:16  profilanswer
 

Mr yvele a écrit :

ça vient de "sidonie.nfrance.com [80.247.224.229]"
 
essaye de voir s'il existe un service abuse@sidonie.nfrance.com  [:sinclaire]

nfrance.com c'est mon hebergeur donc la ou j'heberge mes mails ;)


---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261340
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:41:58  profilanswer
 

et hop encore le meme  BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 
donc tout les mails viennent de la meme personne/serveur
 
tu as donc le meme probleme que moi.. bienvenue au club  :D


Message édité par Mr yvele le 22-08-2003 à 13:43:43

---------------
yvele n'est plus.
n°1261344
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:43:26  profilanswer
 

forummp3 a écrit :

nfrance.com c'est mon hebergeur donc la ou j'heberge mes mails ;)


 
oups autant pour moi, j'avais pas vu la redirection..
 
ça doit etre
 
BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 
[:meganne]
 
envoie lui un net send..  [:sinclaire]


Message édité par Mr yvele le 22-08-2003 à 13:44:16

---------------
yvele n'est plus.
n°1261345
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:43:28  profilanswer
 

Mr yvele a écrit :

et hop encore le meme  from sidonie.nfrance.com (sidonie.nfrance.com [80.247.224.229])
 
donc tout les mails viennent de la meme personne/serveur
 
tu as donc le meme probleme que moi.. bienvenue au club  :D  

c mon hebergeur de mail !
 
il recoivent sur leur serveur,et ensuite "envoie" a webmaster @ forum-mp3.com


---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261349
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:44:46  profilanswer
 

Mr yvele a écrit :


 
oups autant pour moi..
 
ça doit etre
 
BRIMAND (ANantes-106-1-2-30.w193-253.abo.wanadoo.fr [193.253.229.30])
 
[:meganne]
 
envoie lui un net send..  [:sinclaire]  

quand je vois:
 

Citation :

X-Mailer: Microsoft Outlook Express 6.00.2600.0000


 
ca me donne l'impression que c'est un boulet qui a declencher le virus sans s'en rendre compte :D


---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261351
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:45:26  profilanswer
 

essaye de le contacter  [:sinclaire]


---------------
yvele n'est plus.
n°1261360
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:49:55  profilanswer
 

Mr yvele a écrit :

essaye de le contacter  [:sinclaire]  

pour quoi faire ?
c'est juste un virus qui est en train de se propager [:spamafote] et surement pas un gars qui veut te faire chier  :non:  


---------------
lecteur mp3 yvele's smilies jeux de fille
n°1261369
Mr yvele
yvele n'est plus.
Posté le 22-08-2003 à 13:54:52  profilanswer
 

forummp3 a écrit :

pour quoi faire ?


 
pour lui dire quil a une virus..  :)


---------------
yvele n'est plus.
n°1261374
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 22-08-2003 à 13:56:54  profilanswer
 

Mr yvele a écrit :


 
pour lui dire quil a une virus..  :)  

c'est pas obligatoir.Des fois je recois des virus de ma part  [:mlc]  
donc ca veux dire que le virus met s'nevoie tout seul et met n'importe quoi comme mail.


---------------
lecteur mp3 yvele's smilies jeux de fille
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  RLC:Que faire quand on se fait flooder par une meme personne(600mails)

 

Sujets relatifs
Recherche logiciel permettant de vieillir une personne d'après 1 photopq les couleurs de win95 sont aussi pales? [allez personne sait?]
personne pour m'aider !!!??personne ne sait utiliser win server 2003 ?
Editer un document d'une personne au compte suppriméAvoir des infos sur une personne grâçe à l'IP
ICQ : retrouver une personne qui a demandé un contactrecherche personne pour tester mon projet :=)
Comment dialoguer avec une personne dont on connait l'IP ??Question "bête" sur les partages & securités [personne?]
Plus de sujets relatifs à : RLC:Que faire quand on se fait flooder par une meme personne(600mails)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)