/ Forside / Teknologi / Internet / E-Mail / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
E-Mail
#NavnPoint
o.v.n. 20481
miritdk 16341
Klaudi 15149
refi 14168
dk 5555
tedd 5322
webnoob 5265
BjarneD 5014
emesen 4154
10  bentjuul 3460
Virus og intet navn i afsender...
Fra : Claus Sloth Andersen


Dato : 15-05-01 22:23

Hej,
et eller andet fjols bliver ved med at sende virus til mig, men der er ingen
afsender på..
Er der en eller anden måde hvorpå jeg kan se afsenderen?

Bruger OE 5...

Følgende er fra "meddelseskilde":
X-POP3-Rcpt: claus@deepdiver.dk
Received: from n4t6q9 (ti10a22-0057.dialup.online.no [130.67.81.57])
by host.eurotalkonline.com (8.10.2/8.10.2) with SMTP id f4FKOJR12090
for <Claus@deepdiver.dk>; Tue, 15 May 2001 16:24:20 -0400
Date: Tue, 15 May 2001 16:24:20 -0400
Message-Id: <200105152024.f4FKOJR12090@host.eurotalkonline.com>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--VEZ0T6VO96JOTQR4HUVGL6ZKXYV4D2F8X6V"

----VEZ0T6VO96JOTQR4HUVGL6ZKXYV4D2F8X6V
Content-Type: text/plain; charset="us-ascii"



----VEZ0T6VO96JOTQR4HUVGL6ZKXYV4D2F8X6V
Content-Type: application/octet-stream; name="EFKJPEEF.EXE"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="EFKJPEEF.EXE"

På forhånd tak...
Claus
--
claus@deepdiver.dk
www.deepdiver.dk



 
 
Jesper Harder (15-05-2001)
Kommentar
Fra : Jesper Harder


Dato : 15-05-01 22:52

"Claus Sloth Andersen" <claus@deepdiver.dk> writes:

> et eller andet fjols bliver ved med at sende virus til mig, men der er
> ingen afsender på.. Er der en eller anden måde hvorpå jeg kan se
> afsenderen?

Nej. Det er sandsynligvis tale om en, der blevet ramt af en virus/orm,
som sender den videre til alle i adressebogen. Afsenderen ved sikkert
ikke selv, at der er noget galt.

Det bedste du kan gøre er at skrive til afsenderens udbyder
(abuse@online.no) og bede dem gøre deres kunde opmærksom på problemet.

Allan Olesen (15-05-2001)
Kommentar
Fra : Allan Olesen


Dato : 15-05-01 23:05

"Claus Sloth Andersen" <claus@deepdiver.dk> wrote:

[Om flere tilfælde af virus fra ukendt afsender]

>Received: from n4t6q9 (ti10a22-0057.dialup.online.no [130.67.81.57])
> by host.eurotalkonline.com (8.10.2/8.10.2) with SMTP id f4FKOJR12090
> for <Claus@deepdiver.dk>; Tue, 15 May 2001 16:24:20 -0400

Jeg går ud fra, at du har din mailkonto hos host.eurotalkonline.com?

Ovenstående uddrag af headeren fortæller, at host.eurotalkonline.com
har modtaget mailen fra ip-adressen 130.67.81.57.

Et baglæns navneopslag fortæller, at den ip-adresse hænger sammen med
navnet ti10a22-0057.dialup.online.no (den oplysning står også i
ovenstående header, men det bør man aldrig stole på, da nogle
mailservere bare skriver det navn, som afsenderens maskine selv har
opgivet).

Så et hurtigt gæt siger, at der findes en norsk internetudbyder ved
navn online.no, og at mailen er sendt fra en af deres dialup-kunder.
Skriv til online.no og bed om deres hjælp. Lad være med at puste dig
for meget op overfor dem - de er sikkert lige så trætte af den slags,
som du er, og det kan jo endda være, at afsenderen er inficeret uden
at vide det. Du kan måske finde en abuse-adresse på deres hjemmesider
eller ved at slå adressen op på www.ripe.org. Ellers er
abuse@online.no sikkert et godt gæt.

Nåja, jeg ved ikke, om du ved, hvordan man foretager et baglæns
navneopslag. På en almindelig Windows-maskine findes der vist ikke
noget decideret værktøj til det, men hvis du skriver
'tracert 130.67.81.57' i en dos-prompt, kan du se navnet i den første
linie (og i de efterfølgende linier kan du se den vej, din trafik til
adressen tager).

Du vil i øvrigt kunne få langt bedre svar, hvis du spørger i
dk.admin.netmisbrug.


--
Allan Olesen, Lunderskov
Hvorfor er det kun Nej-sigerne, der må køre 55 i byen?

Søg
Reklame
Statistik
Spørgsmål : 177551
Tips : 31968
Nyheder : 719565
Indlæg : 6408838
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste