Virus sur mon serveur dédié ?
4 messages
• Page 1 sur 1
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
-

Amibien - WRInaute discret

- Messages: 175
- Inscription: 18 Mar 2005
Virus sur mon serveur dédié ?
Bonjour à tous,
J'ai recu aujourd'hui, dans ma boite outlook, 4 messages qui semblent infectés par le virus suivant :W32/Mytob.bm@MM!zip virus
Le problème étant l'adresse de l'expéditeur du type MAILER-DAEMON@ns31xxx.ovh.net qui correspond à mon serveur linux en dédié, et envoyé à l'adresse xxx@osapi.fr, compte mail de mon domaine inexistant...
Comment pourrais-je être infecté par un virus sur mon serveur alors que pour moi je n'execute aucune pièce jointe de mail sur ce serveur puisqu'elles sont transférées sur mon outlook sur mon réseau personnel.
J'attends avec impatience vos impressions sur cette situation
ps : je vous envoie la source complète de l'alerte antivirus de mon pc client.
J'ai recu aujourd'hui, dans ma boite outlook, 4 messages qui semblent infectés par le virus suivant :W32/Mytob.bm@MM!zip virus
Le problème étant l'adresse de l'expéditeur du type MAILER-DAEMON@ns31xxx.ovh.net qui correspond à mon serveur linux en dédié, et envoyé à l'adresse xxx@osapi.fr, compte mail de mon domaine inexistant...
Comment pourrais-je être infecté par un virus sur mon serveur alors que pour moi je n'execute aucune pièce jointe de mail sur ce serveur puisqu'elles sont transférées sur mon outlook sur mon réseau personnel.
J'attends avec impatience vos impressions sur cette situation
ps : je vous envoie la source complète de l'alerte antivirus de mon pc client.
-----Original Message-----
From: MAILER-DAEMON@ns31xxx.ovh.net [mailto:MAILER-DAEMON@ns31xxx.ovh.net]
Sent: lundi 19 septembre 2005 17:45
To: support@osapi.fr
Subject: failure notice
Hi. This is the qmail-send program at ns31xxx.ovh.net.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
<alex@osapi.fr>:
Sorry, no mailbox here by that name. vpopmail (#5.1.1)
--- Below this line is a copy of the message.
Return-Path: <support@osapi.fr>
Received: (qmail 10774 invoked by uid 503); 19 Sep 2005 15:44:59 -0000
Received: from unknown (HELO osapi.fr) (82.123.232.180)
by ns31xxx.ovh.net with SMTP; 19 Sep 2005 15:44:59 -0000
From: support@osapi.fr
To: alex@osapi.fr
Subject: Your Email Account is Suspended For Security Reasons
Date: Mon, 19 Sep 2005 17:46:08 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0008_BC216B93.5647F3D0"
X-Priority: 3
X-MSMail-Priority: Normal
This is a multi-part message in MIME format.
------=_NextPart_000_0008_BC216B93.5647F3D0
Content-Type: text/plain;
charset="Windows-1252"
Content-Transfer-Encoding: 7bit
The original message has been included as an attachment.
------=_NextPart_000_0008_BC216B93.5647F3D0
Content-Type: application/octet-stream;
name="info-text.zip"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="info-text.zip"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..etc
------=_NextPart_000_0008_BC216B93.5647F3D0--
-

Amibien - WRInaute discret

- Messages: 175
- Inscription: 18 Mar 2005
Je pense aussi que l'adresse de mon serveur a été en quelque sorte spoofée
Selon vous il est possible de se faire contaminer si on ouvre aucune pièce jointe directement sur le serveur ?
Je ne connais pas de virus qui s'auto execute, c'a saurait assez flippant quand même
Selon vous il est possible de se faire contaminer si on ouvre aucune pièce jointe directement sur le serveur ?
Je ne connais pas de virus qui s'auto execute, c'a saurait assez flippant quand même
4 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Peur de virus sur serveur dédié
- Anti-Virus Pour Serveur Dédié.
- virus sur mon serveur
- Serveur dédié ou Serveur Cloud Dynamique chez 1and1
- Serveur dédié ou serveur privé pour mon cas ?
- site hacké ou virus sur serveur kimsufi?
- serveur mutu=>serveur dédié: à partir de quand ?
- [Serveur dédié] Un gros serveur ou plusieurs 'petits' ?
- Serveur privé VS serveur dédié
- Facebook virus : Daprés leur examen je serait infecté par un virus
- La valse des rachats de sociétés par Google en mai/juin 2007 - 06-06-2007
- Google Pack s'enrichit de 2 nouveaux logiciels gratuits - 28-03-2007
- Référencement vidéo sur Exalead - 11-01-2008
- Comment créer une page web en PHP - 04-08-2008
- Comparer les classes C de 2 adresses IP - 03-09-2004
- Mise à jour des services Postini - 11-02-2009
- Tous les outils à connaître pour analyser un site - 16-09-2004
- Redirection (PHP, JavaScript, serveur...) - 04-07-2003
Consultez la description détaillée des produits ou services de Google suivants : Google Web Accelerator
- Analyse de la classe C (adresse IP)
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Analyse de l'entête HTTP
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


