![]() |
Virus från nickname
Hej
Fick ett virus nu med emailen, avsändare hp <hp@cybis.se> ämnet "hi,hakan_pettersson,honey Hawk http://msts.e-buzz.net/forum/attachments/2537869.gif Inget kul<img src=icon_smile_angry.gif border=0 align=middle> Edited by - Hawk on 12 September 2002 03:39:26 |
ajaj inte bra....hur urartade sig viruset??
Mvh:Trigger http://msts.e-buzz.net/gallery/img/T...0623111500.JPG |
Som vi pratat om här tidigare behöver det inte alls betyda att mailet kommer ifrån HP.
Många virus letar upp e-mailadresser i smittade datorer och skapar egna brev. Jag tror ju inte att HP medvetet skickat dig virus. Det är ju tämligen enkelt att ta reda på. Kolla headern på mailet. Där ser man alla servrar mailet gått genom. /Fredrik Forumvärd |
Fråga inte mej, men virus va de iaf och avsändare var HP
Return-Path: <lotta.lovenklev@kemisten.nu> Received: from mailhost.bonet.ac ([194.165.224.191]) by mf3.bredband.net with ESMTP id <20020911210220.RJYT26154.mf3@mailhost.bonet.ac > for <hakan_pettersson@bredband.net>; Wed, 11 Sep 2002 23:02:20 +0200 Received: from Kmr (lgh049a.kemisten.nu [212.32.172.59]) by mailhost.bonet.ac (8.8.8/8.8.8) with SMTP id XAA00352 for <hakan_pettersson@bredband.net>; Wed, 11 Sep 2002 23:02:20 +0200 (MET DST) Date: Wed, 11 Sep 2002 23:02:20 +0200 (MET DST) Message-Id: <200209112102.XAA00352@mailhost.bonet.ac> From: hp <hp@cybis.se> To: hakan_pettersson@bredband.net Subject: Hi,hakan_pettersson,honey MIME-Version: 1.0 Content-Type: multipart/alternative; boundary=M347tr2pQAzVac2U3785rP5xc3Ve5X7EG Hawk http://msts.e-buzz.net/forum/attachments/2537869.gif |
Norton la viruset i karantän
|
Med Norton kan du ju då se och ev. läsa med om just det viruset som mailet hade. Mailet hade HPs mailadress men jag är rätt säker på att det inte kom från HPs dator :)
Jag har fått flertal virus från folk där jag vet att de inte skickat mailet utan viruset letat upp passande mailadress. Om jag inte minns helt fel var något med din mailadress men jag tror lika lite att du skickat virusmail till mig ;) /Fredrik Forumvärd |
|
|
Tydligen är HP's dator smittad då, han kanske inte har nått antivirusprogram.
Hawk http://msts.e-buzz.net/forum/attachments/2537869.gif |
Det är väl så att viruset skickar sig vidare till alla i adressboken av sig själv, antagligen har HP fått viruset och Hawk finns i hans adressbok.
/ziqane Bra sås reder sig själv... |
De virus mail som brukar komma med anknytning hit, har ju avsändare gemesamt med vår nick här.
Får jag ett mail ifrån HP så står det inte det, utan hans riktiga namn som avsändare. Likadant om jag får ett ifrån någon annan. Har man inboxen full med de nick´s som figurerar här så kastar man det osett. För det andra tror jag inte någon här skriver så dåliga subjects som virusen. Robban |
Man kan ju undra vem det är som ligger bakom virusmailen, underligt att dom skriver våra nick, de måste ju vara nån som vill jävlas med oss här på forumet. <img src=icon_smile_shock.gif border=0 align=middle>
Eller om det är nån medlem.......... Tur att man har Norton. Hawk http://msts.e-buzz.net/forum/attachments/2537869.gif |
Håkan, min dator är inte smittad! Det är inte kul att vara virus i min dator... Sen om du kollar avsändarip'en så är det bonet, jag har felia...
Så jag är inte inblandad i detta... HP |
Jag tror på hp...Han har nog int gjort d..D behöver ju int va nån på forumet som snackar utan d kan va nästán vem som helst...
|
Ofta är mailen som skickas ut med virus från fejkade adresser.
Om kurt@kurt.se blir infekterad av peter@peter.se , så är risken stor att kurt skickar vidare viruset, med fejk adress. Så det ser ut som de kommer från peter@peter.se. Att flyga på någon som just heter likadant eller har den e-postadressen e lite vanskligt eftersom man inte fullt ut kan säkra att just den personen verkligen har skickat mailet. Skaffa filter. som jag skrev i mitt förra mail som blockerar mail som innehåller en viss topic / subject. Att släppa sin tillit enbart till Norton e lite vanskligt =) // Håkan Edited by - Decibel on 12 September 2002 10:01:18 |
En sak är säker, jag har kört total scan på HELA min dator och inte fått fram något, och då har jag en ny virus def från IDAG... Får man in virus i sin dator skall man inte klassa sig själv som en B admin eller sen säckig stackare...
Sen är bevisen väldigt bra för att det inte är jag som har skickat något, BONET (ett ord som borde bannas från detta forum, som svordom)... Med andra ord, jag skulle aldrig ha bonet. Om hawk ville lugna ner sig lite och inte skicka dessa "Ge fan i" mail till mig så skulle jag också vara glad.. Jag skulle aldrig skicka virus till någon, det är under min värdighet.. Klez.H stämmer överens med subject http://securityresponse.symantec.com...klez.h@mm.html Länken funkar inte, ni får copy/pasta den, forumet är lite för smart HP Edited by - hp on 12 September 2002 11:30:57 |
Där hittar man det som jag sa tidigare
This worm searches the Windows address book, the ICQ database, and local files for email addresses. The worm sends an email message to these addresses with itself as an attachment. The worm contains its own SMTP engine and attempts to guess at available SMTP servers. For example, if the worm encounters the address user@abc123.com it will attempt to send email via the server smtp.abc123.com. The subject line, message bodies, and attachment file names are random. The From address is randomly-chosen from email addresses that the worm finds on the infected computer. The worm will search files that have the following extensions for email addresses: mp8 .exe .scr .pif .bat .txt .htm .html .wab .asp .doc .rtf .xls .jpg .cpp .pas .mpg .mpeg .bak .mp3 /Fredrik Forumvärd |
Citat:
- Hawk, gör så här: Läs lite om viruset, som ligger i karantän hos Dig: 1. Starta Norton AntiVirus. 2. Välj "Rapporter" 3. Under "Virusencoklypedi" klickar Du på knappen ""Visa rapport". 4. I rutan "search" som kommer upp i webläsarfönstret skriver Du: W32.Klez.H@mm. 5. Tryck sedan på knappen "Search" och gå sedan in på länken med namnet Symantec Security Response - W32.Klez.H@mm så kan Du se hur viruset beter sig. 6. Läs sedan under rubriken "Email" och "Email spoofing" som finns lite längre ned på sidan. När man läst det framgår det klart att viruset letar upp mailadresser på datan och att den som står som avsändare till det virussmittade mail man fått inte är den som skickat det. Mvh R o g e ® http://members01.chello.se/averdahl/rc4.gif |
Alla tider är GMT +2. Klockan är nu 03:15. |
Powered by vBulletin® Version 3.7.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
© Svenska 3D-Tåg 2001-2009