Besoin d'un antivirus ?

loiCiol Membre non connecté
-
- Voir le profil du membre loiCiol
- Inscrit le : 28/07/2013
J'ai eu dernièrement ce qui s'apparente à une attaque viral (logiciel de messagerie Thunderbird) : les expéditeurs des messages concernés ressemblaient, à quelques caractères près, à divers membres de mon carnet d'adresse.
Je n'ai pas gardé d'exemple à vous montrer car je me suis empressé de mettre ces messages douteux à la poubelle. Dans le texte de leurs messages il y avait un lien sur lequel cliquer. Ce que je n'ai pas fait.
Existe-t-il pour Mageia-6 un logiciel de scan des virus ?

m@rco123 Membre non connecté
-
- Voir le profil du membre m@rco123
- Inscrit le : 15/05/2009
- Groupes :

Lenovo 110-17acl
cg Mullins [Radeon R3 Graphics] / ssd SanDisk 250Go
Mageia 9 plasma 64b
packard ls11hr
cg intel 810 / ssd SanDisk 128Go
Mageia 9 plasma 64b
cg Mullins [Radeon R3 Graphics] / ssd SanDisk 250Go
Mageia 9 plasma 64b
packard ls11hr
cg intel 810 / ssd SanDisk 128Go
Mageia 9 plasma 64b

lebarhon Membre non connecté
-
- Voir le profil du membre lebarhon
- Inscrit le : 09/10/2010
- Groupes :
-
Équipe Mageia
-
Membre d'Honneur
Si virus il y a, il ne peut-être que du côté de ceux dont la carnet d'adresse a été violé. Je ne pense pas qu'il soit possible d'agir du coté de Mageia.
CM Asus Z77-A+i5-2500K+GeForceGT520+RAM8Go
SSD Crucial M4+SSD Samsung EVO
Mageia 6 64 bits
SSD Crucial M4+SSD Samsung EVO
Mageia 6 64 bits

magnux77 Membre non connecté
-
- Voir le profil du membre magnux77
- Inscrit le : 21/09/2009
- Groupes :
-
Membre d'Honneur
...depuis Mandrake 7
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]

loiCiol Membre non connecté
-
- Voir le profil du membre loiCiol
- Inscrit le : 28/07/2013
Citation :
Des informations magnifiques vous amèneront à regarder le monde sans quoi. Il se trouve qu'il y a bernique que vous ne saviez pas déjà http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3 .
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3
Bises,
fmanois fine
Des informations magnifiques vous amèneront à regarder le monde sans quoi. Il se trouve qu'il y a bernique que vous ne saviez pas déjà http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3 .
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3
Bises,
fmanois fine
J'ai François Fine dans mon carnet d'adresse.
Voici le code source du message :
Citation :
L'adresse mail de mon expéditeur ne correspond pas à celle du carnet d'adresse.From - Fri Jul 27 08:32:00 2018
X-Account-Key: account9
X-UIDL: 0fe39118e4935a5bb9d2020029e3ea8e
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <Trokgloom@ivyq1tif.gymmindshift.com>
Delivered-To: xyz@free.fr
Received: from ivyq1tif.gymmindshift.com (mx23-g26.priv.proxad.net [172.20.243.93])
by toaster11-g26.priv.proxad.net (Postfix) with ESMTP id 2FC31680A30
for <xyz@free.fr> Fri, 27 Jul 2018 05:39:15 +0200 (CEST)
Received: from ivyq1tif.gymmindshift.com ([117.132.159.151])
by mx1-g20.free.fr (MXproxy) for loic.mercier@free.fr;
Fri, 27 Jul 2018 05:39:16 +0200 (CEST)
X-ProXaD-SC: state=HAM score=0
X-ProXaD-Cause: (null)
Received: from [<83.17.25.23>] (helo=<54.68.79.26>
by Rospproog.com with esmtpa envelope from <"fmanois fine" <Trokgloom@ivyq1tif.gymmindshift.com>> authenticated with "fmanois fine" <Trokgloom@ivyq1tif.gymmindshift.com> message id Grengprod-A1 for "lovc" <xyzr@free.fr>; Fri, 27 Jul 2018 05:39:14 +0200
Received: from [<02.65.66.79>] (helo=<51.02.26.60>
by Plelgask.com with esmtpa envelope from <"fmanois fine" <Trokgloom@ivyq1tif.gymmindshift.com>> authenticated with "fmanois fine" <Trokgloom@ivyq1tif.gymmindshift.com> message id Jootcloond-A3 for "lovc" <xyz@free.fr>; Fri, 27 Jul 2018 05:39:14 +0200
Date: Fri, 27 Jul 2018 05:39:14 +0200
X-Mailer: http://ivyq1tif.gymmindshift.com/t/u/8C471962-557C-49D5-A46E-3B6EF37855B5
Subject: =?UTF-8?Q?D=C3=A9tails?=
Message-ID: <20180727053914.4168.04424@mailfountain20180727053914.3680.52077@mailfountain20180727053914.7120.62332@mailfountain>
Mime-Version: 1.0
To: "lovc" <xyz@free.fr>
From: "fmanois fine" <Trokgloom@ivyq1tif.gymmindshift.com>
Content-Type: multipart/alternative; boundary="----=_001_NextPart432305800342_=----"
User-Agent: Calexium MailFountain
X-Organization: Noontskaf
------=_001_NextPart432305800342_=----
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
Des informations superbes vous permettront de voir le monde sans quo=
i. Il se situe qu'il y a bernique que vous ne saviez pas d=C3=A9j=C3=A0=
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIE=
NYAfree27xyz3 .
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENY=
Afree27xyz3
------=_001_NextPart432305800342_=----
Content-Type: text/html;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
<html>
<head><meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3D=
utf-8"></head><body>
<p>Des informations magnifiques vous am=C3=A8neront =C3=A0 regarder l=
e monde sans quoi. Il se trouve qu'il y a bernique que vous ne savie=
z pas d=C3=A9j=C3=A0 <a href=3D"http://xyzxyzoxegrxql.dantprotger.us/=
?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3">http://xyzxyzoxegrxql.da=
ntprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3</a> .</p><b=
r>
<a href=3D"http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGA=
DJX/?IEIENYAfree27xyz3">http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/=
?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3</a><br><br>
<i>
Bises, <br><br>
fmanois fine
</i>
</body>
</html>
------=_001_NextPart432305800342_=------
X-Account-Key: account9
X-UIDL: 0fe39118e4935a5bb9d2020029e3ea8e
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
X-Mozilla-Keys:
Return-Path: <Trokgloom@ivyq1tif.gymmindshift.com>
Delivered-To: xyz@free.fr
Received: from ivyq1tif.gymmindshift.com (mx23-g26.priv.proxad.net [172.20.243.93])
by toaster11-g26.priv.proxad.net (Postfix) with ESMTP id 2FC31680A30
for <xyz@free.fr> Fri, 27 Jul 2018 05:39:15 +0200 (CEST)
Received: from ivyq1tif.gymmindshift.com ([117.132.159.151])
by mx1-g20.free.fr (MXproxy) for loic.mercier@free.fr;
Fri, 27 Jul 2018 05:39:16 +0200 (CEST)
X-ProXaD-SC: state=HAM score=0
X-ProXaD-Cause: (null)
Received: from [<83.17.25.23>] (helo=<54.68.79.26>

Received: from [<02.65.66.79>] (helo=<51.02.26.60>

Date: Fri, 27 Jul 2018 05:39:14 +0200
X-Mailer: http://ivyq1tif.gymmindshift.com/t/u/8C471962-557C-49D5-A46E-3B6EF37855B5
Subject: =?UTF-8?Q?D=C3=A9tails?=
Message-ID: <20180727053914.4168.04424@mailfountain20180727053914.3680.52077@mailfountain20180727053914.7120.62332@mailfountain>
Mime-Version: 1.0
To: "lovc" <xyz@free.fr>
From: "fmanois fine" <Trokgloom@ivyq1tif.gymmindshift.com>
Content-Type: multipart/alternative; boundary="----=_001_NextPart432305800342_=----"
User-Agent: Calexium MailFountain
X-Organization: Noontskaf
------=_001_NextPart432305800342_=----
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
Des informations superbes vous permettront de voir le monde sans quo=
i. Il se situe qu'il y a bernique que vous ne saviez pas d=C3=A9j=C3=A0=
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIE=
NYAfree27xyz3 .
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENY=
Afree27xyz3
------=_001_NextPart432305800342_=----
Content-Type: text/html;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
<html>
<head><meta http-equiv=3D"Content-Type" content=3D"text/html; charset=3D=
utf-8"></head><body>
<p>Des informations magnifiques vous am=C3=A8neront =C3=A0 regarder l=
e monde sans quoi. Il se trouve qu'il y a bernique que vous ne savie=
z pas d=C3=A9j=C3=A0 <a href=3D"http://xyzxyzoxegrxql.dantprotger.us/=
?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3">http://xyzxyzoxegrxql.da=
ntprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3</a> .</p><b=
r>
<a href=3D"http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGA=
DJX/?IEIENYAfree27xyz3">http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/=
?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3</a><br><br>
<i>
Bises, <br><br>
fmanois fine
</i>
</body>
</html>
------=_001_NextPart432305800342_=------
A votre avis suis-je contaminé ?

DéBé Membre non connecté
-
- Voir le profil du membre DéBé
- Inscrit le : 30/01/2010
- Groupes :
loiCiol :
J'ai reçu encore cette nuit un tel message :
Bises,
fmanois fine
Citation :
Des informations magnifiques vous amèneront à regarder le monde sans quoi. Il se trouve qu'il y a bernique que vous ne saviez pas déjà http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3 .
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3
Des informations magnifiques vous amèneront à regarder le monde sans quoi. Il se trouve qu'il y a bernique que vous ne saviez pas déjà http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3 .
http://xyzxyzoxegrxql.dantprotger.us/?IYYHSHA/?UEIUIO/?EZGADJX/?IEIENYAfree27xyz3
Bises,
fmanois fine
loiCiol :
L'adresse mail de mon expéditeur ne correspond pas à celle du carnet d'adresse.
A votre avis suis-je contaminé ?
A votre avis suis-je contaminé ?
Bonjour, je pense que des mails de ce genre, tout le monde en reçoit. Il faut se contenter de ne pas y répondre. De plus, je me suis inscrit sur Signalspam et j'ai installé l'extension correspondante dans Thunderbird. Ensuite c'est trè-s simple, avant de supprimer le pourriel, je clique bouton droit : "Envoyer à signalspam" et c'est tout....
Édité par DéBé Le 27/07/2018 à 11h12
Finistère - Matériel : Desktop :Mga 9 x86-64 sur SSD 120 Go Plasma5 - Intel I5-6500 3,2 Ghz /Ram 8 Go --Lenovo T 410 Mga 9 x86-64 Plasma 5 Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire.” Albert Einstein

loiCiol Membre non connecté
-
- Voir le profil du membre loiCiol
- Inscrit le : 28/07/2013
m@rco123 :
oui, tu as clamav ... mais ton geste a été le meilleurs des av connus !!! 

Jai voulu installer clamav.0.100.1 et obtenu ça :
Citation :
C'était pour vérifier une éventuelle contamination. Ce que je crains car les pseudos adresses sont tirées de mon carnet d'adresse.clamav-0.95+ bundles support for RAR v3 in "libclamav" without permission, from Eugene Roshal of RARlabs. There is also patent issues involved.
Therefore Mageia has been forced to remove the offending code.
Therefore Mageia has been forced to remove the offending code.
Mon PC potable reçoit aussi de tels messages. Un point commun avec mon PC fixe : c'est la messagerie Free qui est concernée. Outre le fait qu'il s'agit de Mageia-6 et d'adresses inspirées des carnets (différentes pour le portable et le fixe).
Édité par loiCiol Le 28/07/2018 à 09h17

m@rco123 Membre non connecté
-
- Voir le profil du membre m@rco123
- Inscrit le : 15/05/2009
- Groupes :
si vous cherchez avoir non seulement des informations appréciables, ainsi que son projet singulier, vous avez la possibilité de tout fournir ici ....
d'un certain Dellirux Michel <Smoondblod@ir6pq7mjk.myknoxvillevw.com>
à croire que le mec fume du pétard .... et j'en reçois régulièrement ...
Lenovo 110-17acl
cg Mullins [Radeon R3 Graphics] / ssd SanDisk 250Go
Mageia 9 plasma 64b
packard ls11hr
cg intel 810 / ssd SanDisk 128Go
Mageia 9 plasma 64b
cg Mullins [Radeon R3 Graphics] / ssd SanDisk 250Go
Mageia 9 plasma 64b
packard ls11hr
cg intel 810 / ssd SanDisk 128Go
Mageia 9 plasma 64b

loiCiol Membre non connecté
-
- Voir le profil du membre loiCiol
- Inscrit le : 28/07/2013
Je me pose en conséquence la question : est-ce que mon pirate peut consulter mon carnet d'adresse ? Si oui quelle faille dans mageia-6 !

OursoNoir Membre non connecté
-
- Voir le profil du membre OursoNoir
- Inscrit le : 14/02/2016
- Groupes :
loiCiol :
Je suis toujours harcelé par des messages non sollicité. Leur caractéristique est de s'inspirer d'adresse source ressemblant, à 2ou 3 caractères près, à des adresses issues de mon carnet d'adresse Mozilla-Thunderbird.
Je me pose en conséquence la question : est-ce que mon pirate peut consulter mon carnet d'adresse ? Si oui quelle faille dans mageia-6 !
Je me pose en conséquence la question : est-ce que mon pirate peut consulter mon carnet d'adresse ? Si oui quelle faille dans mageia-6 !
Est-ce impossible que la fuite ait lieu hors Mageia ?
(serveur Thunderbird, si par hasard tu t'y connectes avec d'autres appareils ?)
Fiat Lux !

loiCiol Membre non connecté
-
- Voir le profil du membre loiCiol
- Inscrit le : 28/07/2013
Je n'ai évidemment aucune certitude quant à l'implication de Mageia-6. Ce n'était qu'une interrogation.
Je me connecte, toujours sous Mageia-6, avec mon PC portable, qui, lui-aussi, présente le même problème.

magnux77 Membre non connecté
-
- Voir le profil du membre magnux77
- Inscrit le : 21/09/2009
- Groupes :
-
Membre d'Honneur
Même quand les mails sont cryptés, les adresses mails se balladent en clair sur ternet.
...depuis Mandrake 7
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]

loiCiol Membre non connecté
-
- Voir le profil du membre loiCiol
- Inscrit le : 28/07/2013
magnux77 :
Même quand les mails sont cryptés, les adresses mails se balladent en clair sur ternet.
Où les adresses mails se baladent-elles ?

magnux77 Membre non connecté
-
- Voir le profil du membre magnux77
- Inscrit le : 21/09/2009
- Groupes :
-
Membre d'Honneur
loiCiol :
Ben dans les entêtes de message, tiens ! Où les adresses mails se baladent-elles ?
Si tu envoies une carte postale codée, il faut bien quand même que l'adresse soit en clair pour arriver à destination.
Après, crypter l'email address, ça se fait mais je ne sais même pas comment ça fonctionne et il y a email adress jetables....
...depuis Mandrake 7
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]
Membre de l'April - « promouvoir et défendre le Logiciel Libre»
Soutien Framasoft - « Changer le monde, un octet à la fois»
Config n°1 : cpu=AMD64x6 mem=16G SSD=64G HDD=1T OS=Mageia8-64 DE=Xfce, Config n°2 : Dell Latitude E6410 SSD=120G OS=Mageia8 DE=Xfce, Config n°3 : ThinkpadR40 SSD=32G OS=[Manjaro, Parabola, Mageia6] DE=Xfce, Config n°4 : EeePC901 SSD=20Gb, OS=[SliTaz5/Lxde, Mageia8/Xfce]

loiCiol Membre non connecté
-
- Voir le profil du membre loiCiol
- Inscrit le : 28/07/2013
magnux77 :
Ben dans les entêtes de message, tiens !
Si je te suis bien, ça veut dire qu'un quidam peut avoir accès à mes mails ? Comment fait-il ?
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie