(Courriels de diversion: <demoulait@busard-reverdissait.com> <ciment@saluait-decolleriez.com> <collectionnent@rappelons-soudoyait.com> <reintegra@maintiendrions-merites.com> <repensons@epaississement-feutrer.com> <adverbiaux@commanditer-bacteriologie.com> <numeroterait@postiches-taille.com> <issues@benir-surmenerez.com> <cariaient@vouvoieront-tournebroche.com> <enrobions@voua-rarefieraient.com> )


Ok, je vais reflechir a tout ca. Ceci dit, mon reseau est tres limite... 
puisqu'il ne contient que mon ordi sous Linux et connecte a internet.

Merci pour ces indications, je vais tenter de trouver la faille.

Le samedi 27 Novembre 2004 11:24, Yves Lambert a écrit :
> Ludovic Cottret wrote:
> >  Sur que je n'ai pas de clients windows !
>
> (l'imprimante elle même ?)
>
> Le fichier en question qui commence par
>
> MZ�[bla] This program cannot be run in DOS mode. etc. est typiquement un
> programme windows. Plus probablement un virus...
>
> Je vois plusieurs possibilités :
>
> - Vous avez un job d'impression des mails reçus. Ceux contenant le virus
> ne sont pas filtrés
>
> - Votre wine est vérolé (je n'ai jamais entendu parler de ce cas, mais
> on sait jamais) ce qui revient à avoir un client windows (vérolé) sur
> votre réseau
>
> - Votre réseau n'est pas assez protégé et le job en question provient de
> l'extérieur : une machine hors de votre réseau local qui arrive à se
> faire passer pour une machine de votre VPN est vérolée. C'est le plus
> probable : il n'y a d'ailleurs pas que bugbear d'ailleurs qui fait ce
> genre d'exploits.
>
> - Quelqu'un à votre insu utilise une machine windows sur votre réseau

--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>