/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
Spam?Virus?
Fra : ___P.Sir___


Dato : 17-06-05 10:05



"Dear Adslhome Member, Your e-mail account was used to send a huge
amount of unsolicited spam messages during the recent week. If you
could please take 5-10 minutes out of your online experience and
confirm the attached document so you will not run into any future
problems with the online service."

Hvad er dette? Der er vedhæftet en *txt fil, som jeg ikke har åbnet. Og
der er noget tekst nederst om at mailen er virusfri osv.
Mailen er kommet mange gange, og senest trues med lukning af min konto.
Jeg ved ikke hvilken konto der er tale om. Min emailadresse ligger hos
TDC og hedder ganske vist adslhome til sidst, men jeg tvivler på TDC
har med dette at gøre.
Mon ikke jeg bare skal lade den txt. fil være og slette disse mails,
som de kommer ind?
m.v.h. Ps.

 
 
Bjarke Andersen (17-06-2005)
Kommentar
Fra : Bjarke Andersen


Dato : 17-06-05 10:30

"___P.Sir___" <remove_pbs@adslhome.dk> crashed Echelon writing
news:42b29223$0$712$edfadb0f@dread16.news.tele.dk:

> Hvad er dette? Der er vedhæftet en *txt fil, som jeg ikke har åbnet. Og
> der er noget tekst nederst om at mailen er virusfri osv.
> Mailen er kommet mange gange, og senest trues med lukning af min konto.

Prøv at komme med header af mailen, huske lige at beskytte emailadresser.

--
Bjarke Andersen
Wanna reply by email? Remove the spammer in address

___P.Sir___ (17-06-2005)
Kommentar
Fra : ___P.Sir___


Dato : 17-06-05 17:13


>
> Prøv at komme med header af mailen, huske lige at beskytte
> emailadresser.


Herunder heading fra èn af mails`ne. JEg har talt med TDC, de kender
intet til dette. Jeg har også kørt en virus remover - "fixmytob" - den
sagde at den intet havde fundet.
Jeg kan se, at de nogle gange kalder sig "support@adslhome.dk" eller
"webmaster@adslhome.dk" eller "admin@adslhome.dk" osv. Fup hele vejen
igennem.
I headeren nedenfor har jeg erstattet min egen emailadresse (før @) med
xxx.

Return-Path: <support@adslhome.dk>
Received: from fep28.mail.dk ([82.37.153.152]) by fep30.mail.dk
(InterMail vM.6.01.04.00 201-2131-118-20041027) with ESMTP
id <20050613122508.LVNU5623.fep30.mail.dk@fep28.mail.dk>
for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:08 +0200
Received: from adslhome.dk ([82.37.153.152]) by fep28.mail.dk
(InterMail vG.1.00.00.00 201-2136-104-20040331) with ESMTP
id <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>
for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:01 +0200
From: support@adslhome.dk
To: xxx@adslhome.dk
Subject: Important Notification
Date: Mon, 13 Jun 2005 13:24:59 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
   boundary="----=_NextPart_000_0006_440BB2CB.8CC74C74"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>

--
m.v.h. Ps.

Kasper Dupont (19-06-2005)
Kommentar
Fra : Kasper Dupont


Dato : 19-06-05 15:44

"___P.Sir___" wrote:
>
> Return-Path: <support@adslhome.dk>
> Received: from fep28.mail.dk ([82.37.153.152]) by fep30.mail.dk

Mailen er modtaget fra en IP adresse hos en
engelsk internetudbyder. Afsenderen har angivet
falsk servernavn fep28.mail.dk.

> (InterMail vM.6.01.04.00 201-2131-118-20041027) with ESMTP
> id <20050613122508.LVNU5623.fep30.mail.dk@fep28.mail.dk>
> for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:08 +0200

Du kan nok stole på ovenstående tidsstempel.

> Received: from adslhome.dk ([82.37.153.152]) by fep28.mail.dk
> (InterMail vG.1.00.00.00 201-2136-104-20040331) with ESMTP
> id <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>
> for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:01 +0200

Denne received header må være spoofet. Og alt
hvad der følger herefter kan du alligevel ikke
stole på.

> From: support@adslhome.dk
> To: xxx@adslhome.dk
> Subject: Important Notification
> Date: Mon, 13 Jun 2005 13:24:59 +0100
> MIME-Version: 1.0
> Content-Type: multipart/mixed;
> boundary="----=_NextPart_000_0006_440BB2CB.8CC74C74"
> X-Priority: 3
> X-MSMail-Priority: Normal
> Message-Id: <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>
>
> --
> m.v.h. Ps.

--
Kasper Dupont -- der bruger for meget tid på usenet.
Note to self: Don't try to allocate 256000 pages
with GFP_KERNEL on x86.

Kasper Dupont (17-06-2005)
Kommentar
Fra : Kasper Dupont


Dato : 17-06-05 10:47

"___P.Sir___" wrote:
>
> Hvad er dette?

Lyder som en virus.

> Der er vedhæftet en *txt fil, som jeg ikke har åbnet.

Godt, for det er næppe en tekstfil. Sandsynligvis
har virusen lavet en eller anden form for fusk, der
får en programfil til at fremstå som en tekstfil.

--
Kasper Dupont -- der bruger for meget tid på usenet.
Note to self: Don't try to allocate 256000 pages
with GFP_KERNEL on x86.

Kim Ludvigsen (17-06-2005)
Kommentar
Fra : Kim Ludvigsen


Dato : 17-06-05 11:07

Den 17-06-05 11.04 skrev ___P.Sir___ følgende:

> Mon ikke jeg bare skal lade den txt. fil være og slette disse mails,
> som de kommer ind?

Jo, det er sandsynligvis virus eller et forsøg på at trænge ind på din
computer, og i hvert fald ikke noget TDC har sendt.

--
Mvh. Kim Ludvigsen
Fintun Windows XP med TweakUI.
http://kimludvigsen.dk

Olof Lagerkvist (17-06-2005)
Kommentar
Fra : Olof Lagerkvist


Dato : 17-06-05 11:14

___P.Sir___ wrote:

>
> "Dear Adslhome Member, Your e-mail account was used to send a huge
> amount of unsolicited spam messages during the recent week. If you
> could please take 5-10 minutes out of your online experience and
> confirm the attached document so you will not run into any future
> problems with the online service."
>
> Hvad er dette? Der er vedhæftet en *txt fil, som jeg ikke har åbnet. Og
> der er noget tekst nederst om at mailen er virusfri osv.
> Mailen er kommet mange gange, og senest trues med lukning af min konto.
> Jeg ved ikke hvilken konto der er tale om. Min emailadresse ligger hos
> TDC og hedder ganske vist adslhome til sidst, men jeg tvivler på TDC
> har med dette at gøre.
> Mon ikke jeg bare skal lade den txt. fil være og slette disse mails,
> som de kommer ind?

Det er et virus der kaldes Mytob:
http://securityresponse.symantec.com/avcenter/venc/data/w32.mytob@mm.html

--
Olof Lagerkvist
ICQ: 724451
Web: http://here.is/olof


Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408924
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste