Svenska 3D-Tåg - Forum

Svenska 3D-Tåg - Forum (http://www.e-buzz.se/forum/index.php)
-   Off-topic (http://www.e-buzz.se/forum/forumdisplay.php?f=15)
-   -   Virus från nickname (http://www.e-buzz.se/forum/showthread.php?t=1225)

Hawk 2002-09-11 23:48

Virus från nickname
 
Hej
Fick ett virus nu med emailen, avsändare hp <hp@cybis.se>
ämnet "hi,hakan_pettersson,honey

Hawk
http://msts.e-buzz.net/forum/attachments/2537869.gif


Inget kul<img src=icon_smile_angry.gif border=0 align=middle>







Edited by - Hawk on 12 September 2002 03:39:26

Trigger 2002-09-11 23:54

ajaj inte bra....hur urartade sig viruset??





Mvh:Trigger
http://msts.e-buzz.net/gallery/img/T...0623111500.JPG

Fredrik 2002-09-11 23:54

Som vi pratat om här tidigare behöver det inte alls betyda att mailet kommer ifrån HP.

Många virus letar upp e-mailadresser i smittade datorer och skapar egna brev. Jag tror ju inte att HP medvetet skickat dig virus.

Det är ju tämligen enkelt att ta reda på. Kolla headern på mailet. Där ser man alla servrar mailet gått genom.

/Fredrik
Forumvärd

Hawk 2002-09-12 00:12

Fråga inte mej, men virus va de iaf och avsändare var HP

Return-Path: &lt;lotta.lovenklev@kemisten.nu&gt;
Received: from mailhost.bonet.ac ([194.165.224.191]) by mf3.bredband.net
with ESMTP id &lt;20020911210220.RJYT26154.mf3@mailhost.bonet.ac &gt;
for &lt;hakan_pettersson@bredband.net&gt;;
Wed, 11 Sep 2002 23:02:20 +0200
Received: from Kmr (lgh049a.kemisten.nu [212.32.172.59])
by mailhost.bonet.ac (8.8.8/8.8.8) with SMTP id XAA00352
for &lt;hakan_pettersson@bredband.net&gt;; Wed, 11 Sep 2002 23:02:20 +0200 (MET DST)
Date: Wed, 11 Sep 2002 23:02:20 +0200 (MET DST)
Message-Id: &lt;200209112102.XAA00352@mailhost.bonet.ac&gt;
From: hp &lt;hp@cybis.se&gt;
To: hakan_pettersson@bredband.net
Subject: Hi,hakan_pettersson,honey
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=M347tr2pQAzVac2U3785rP5xc3Ve5X7EG



Hawk
http://msts.e-buzz.net/forum/attachments/2537869.gif



Hawk 2002-09-12 00:15

Norton la viruset i karantän

Fredrik 2002-09-12 00:23

Med Norton kan du ju då se och ev. läsa med om just det viruset som mailet hade. Mailet hade HPs mailadress men jag är rätt säker på att det inte kom från HPs dator :)

Jag har fått flertal virus från folk där jag vet att de inte skickat mailet utan viruset letat upp passande mailadress. Om jag inte minns helt fel var något med din mailadress men jag tror lika lite att du skickat virusmail till mig ;)

/Fredrik
Forumvärd

Hawk 2002-09-12 00:36

http://www.e-buzz.net/forum/attachments/8225003603.jpg

Hawk
http://msts.e-buzz.net/forum/attachments/2537869.gif



Fredrik 2002-09-12 00:41

http://msts.e-buzz.net/forum/topic.a...C_ID=2594#4069

/Fredrik
Forumvärd

Hawk 2002-09-12 01:01

Tydligen är HP's dator smittad då, han kanske inte har nått antivirusprogram.

Hawk
http://msts.e-buzz.net/forum/attachments/2537869.gif



ziqane 2002-09-12 01:44

Det är väl så att viruset skickar sig vidare till alla i adressboken av sig själv, antagligen har HP fått viruset och Hawk finns i hans adressbok.

/ziqane
Bra sås reder sig själv...

Robban 2002-09-12 02:10

De virus mail som brukar komma med anknytning hit, har ju avsändare gemesamt med vår nick här.
Får jag ett mail ifrån HP så står det inte det, utan hans riktiga namn som avsändare.
Likadant om jag får ett ifrån någon annan.
Har man inboxen full med de nick´s som figurerar här så kastar man det osett.
För det andra tror jag inte någon här skriver så dåliga subjects som virusen.

Robban


Hawk 2002-09-12 03:34

Man kan ju undra vem det är som ligger bakom virusmailen, underligt att dom skriver våra nick, de måste ju vara nån som vill jävlas med oss här på forumet. <img src=icon_smile_shock.gif border=0 align=middle>
Eller om det är nån medlem..........

Tur att man har Norton.

Hawk
http://msts.e-buzz.net/forum/attachments/2537869.gif



hp 2002-09-12 07:35

Håkan, min dator är inte smittad! Det är inte kul att vara virus i min dator... Sen om du kollar avsändarip'en så är det bonet, jag har felia...
Så jag är inte inblandad i detta...

HP

DJTimboy 2002-09-12 09:22

Jag tror på hp...Han har nog int gjort d..D behöver ju int va nån på forumet som snackar utan d kan va nästán vem som helst...


Decibel 2002-09-12 10:00

Ofta är mailen som skickas ut med virus från fejkade adresser.
Om kurt@kurt.se blir infekterad av peter@peter.se , så är risken stor att kurt skickar vidare viruset, med fejk adress. Så det ser ut som de kommer från peter@peter.se.

Att flyga på någon som just heter likadant eller har den e-postadressen e lite vanskligt eftersom man inte fullt ut kan säkra att just den personen verkligen har skickat mailet.

Skaffa filter. som jag skrev i mitt förra mail som blockerar mail som innehåller en viss topic / subject.
Att släppa sin tillit enbart till Norton e lite vanskligt =)

// Håkan

Edited by - Decibel on 12 September 2002 10:01:18

hp 2002-09-12 11:27

En sak är säker, jag har kört total scan på HELA min dator och inte fått fram något, och då har jag en ny virus def från IDAG... Får man in virus i sin dator skall man inte klassa sig själv som en B admin eller sen säckig stackare...

Sen är bevisen väldigt bra för att det inte är jag som har skickat något, BONET (ett ord som borde bannas från detta forum, som svordom)... Med andra ord, jag skulle aldrig ha bonet.

Om hawk ville lugna ner sig lite och inte skicka dessa "Ge fan i" mail till mig så skulle jag också vara glad.. Jag skulle aldrig skicka virus till någon, det är under min värdighet..

Klez.H stämmer överens med subject
http://securityresponse.symantec.com...klez.h@mm.html
Länken funkar inte, ni får copy/pasta den, forumet är lite för smart

HP


Edited by - hp on 12 September 2002 11:30:57

Fredrik 2002-09-12 11:40

Där hittar man det som jag sa tidigare


This worm searches the Windows address book, the ICQ database, and local files for email addresses. The worm sends an email message to these addresses with itself as an attachment. The worm contains its own SMTP engine and attempts to guess at available SMTP servers. For example, if the worm encounters the address user@abc123.com it will attempt to send email via the server smtp.abc123.com.

The subject line, message bodies, and attachment file names are random. The From address is randomly-chosen from email addresses that the worm finds on the infected computer.

The worm will search files that have the following extensions for email addresses:
mp8
.exe
.scr
.pif
.bat
.txt
.htm
.html
.wab
.asp
.doc
.rtf
.xls
.jpg
.cpp
.pas
.mpg
.mpeg
.bak
.mp3
.pdf




/Fredrik
Forumvärd

Rogge 2002-09-12 11:58


- Hawk, gör så här: Läs lite om viruset, som ligger i karantän hos Dig:

1. Starta Norton AntiVirus.
2. Välj "Rapporter"
3. Under "Virusencoklypedi" klickar Du på knappen ""Visa rapport".
4. I rutan "search" som kommer upp i webläsarfönstret skriver Du: W32.Klez.H@mm.
5. Tryck sedan på knappen "Search" och gå sedan in på länken med namnet Symantec Security Response - W32.Klez.H@mm så kan Du se hur viruset beter sig.
6. Läs sedan under rubriken "Email" och "Email spoofing" som finns lite längre ned på sidan.

När man läst det framgår det klart att viruset letar upp mailadresser på datan och att den som står som avsändare till det virussmittade mail man fått inte är den som skickat det.




Mvh R o g e ®

http://members01.chello.se/averdahl/rc4.gif


Alla tider är GMT +2. Klockan är nu 03:15.

Powered by vBulletin® Version 3.7.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
© Svenska 3D-Tåg 2001-2009