Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)

[es] :: Zaštita :: virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)

[ Pregleda: 3067 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mihajilo
ns

Član broj: 38943
Poruke: 159
*.ftn.ns.ac.yu.



+2 Profil

icon virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)31.12.2004. u 00:37 - pre 235 meseci
dobio sam obavestenje(ne jedno nego vise njih) od mog provajdera da je pronadjen virus u e-mailu koje izgleda ovako(u principu)

O B A V E S T E N J E O V I R U S U

Neobee.net virus scanner je pronasao
W32/Bagle.Z@mm
virus(e) u poruci upucenoj sa adrese:
<[email protected]>
Zarazena poruka NIJE isporucena !!!
ID zarazene poruke je: 41c311d8-70e3.

------------------------------------------------------------------------
ZAGLAVLJE (HEADER) PORUKE:
Received: from p-6.21.eunet.yu ([213.240.6.21] helo=net175.com)
by holomatrix1.neobee.net with smtp (Exim 4.30)
id 1CfLXX-0007TT-UJ
for mene; Fri, 17 Dec 2004 18:05:18 +0100
Date: Fri, 17 Dec 2004 18:14:58 +0100
To: "Mihajilo" <ja>
From: "Gocabr" <[email protected]>
Subject: Re: Thanks :)
Message-ID: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------fynfrjjvzpgtiezrhssa"
X-Spam-Score: 9
X-NEOBEE-Virus-Scanned: by Neobee.net Virus Scanner
(malo sam izmenio tekst ali tu je poenta)

sad sta je moje pitanje?
e ovako:osoba cija je to adresa nije poslala virus,cak ona vise i ne koristi taj nalog jer on nije ispravan(tako ta osoba kaze),zanima me kako bi mogao saznati ko je ta treca osoba koja je iskoristila taj nalog da salje viruse svim adresama koje su bile u inbox-u tog naloga i koja je stetnost W32/Bagle.Z@mm-ovog virusa,tj. sta on radi?

toliko od majla
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



+8 Profil

icon Re: virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)31.12.2004. u 09:17 - pre 235 meseci
Pa on na disku traži mejlove i šalje se na te adreese... Mejlove vadi iz ovih fajlova:

Citat:

WAB, TXT, MSG, HTM, SHTM, STM, XML, DBX, MBX, MDX, EML, NCH, MMF, ODS, CFG, ASP, PHP, WSH, ADB, TBB, SHT, XLS, OFT, UIN, CGI, MHT, DHTM, JSP
 
Odgovor na temu

Slym
Tehničar za računalstvo
Croatia

Član broj: 25511
Poruke: 20
*.net.t-com.hr.

Sajt: www.crovortex.com


Profil

icon Re: virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)31.12.2004. u 15:29 - pre 235 meseci
Taj ti virus djeluje isto kao i Netsky.Z znači traži mailove po raznim fileovima i adresarima i onda random šalje s nekog maila na neki mail adrese, a da to pošaljitelj nezna. Dakle virus je negdje kod tebe ili nekog posve 100-tog našao tu adresu i sa tvoje se adrese poslao na adrsu tog gocabra. Antivirus na mail serveru @ptt.co.yu je blokirao taj mail i poslao ti obavjest da ta poruka nije isporučena jer je zaražena. Najbolje ti je imati NOD32, jer on u startu blokira sve takve poruke, i više nećeš imat problema.
The Force is our Legacy!
 
Odgovor na temu

mihajilo
ns

Član broj: 38943
Poruke: 159
*.ftn.ns.ac.yu.



+2 Profil

icon Re: virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)01.01.2005. u 10:00 - pre 235 meseci
e ljudi hvala na obavestenju i srecna vam 2005 godina.pretpostavio sam da se virus salje sam i da na tako neki nacin trazi adrese.ali izgleda da se mi nismo bas najbolje razumeli:
kao prvo onu poruku sam ja dobio i ona predstavlja obavestenje da je meni neko pokusao da posalje virus. drugo siguran sam da ja nemam taj virus na kompu 100%.
i sada glavni problem(ako ste pogledali) u obavestenju koje mi je poslao provajder o dolaznom mail-u pise da stize sa adrese [email protected],a ja sam saznao da ta osoba ne koristi vise taj nalog(i sta sad?).znam da se virus moze slati sa
"maskiranom" adresom, ali otkud nekom ideja da je maskira sa bas tom adresom.postoji mogucnost da je neko otkrio sifru tog naloga i da je to zloupotrebio(da li je to moguce,mislim zloupotrebiti,jer sifru je lako otkriti).zamolio bi vas jos samo da mi malo pojasnite ovaj deo zaglavlja:

Received: from p-6.21.eunet.yu ([213.240.6.21] helo=net175.com)
by holomatrix1.neobee.net with smtp (Exim 4.30)
id 1CfLXX-0007TT-UJ
From: "Gocabr" <[email protected]>
Subject: Re: Thanks :)
Message-ID: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------fynfrjjvzpgtiezrhssa"
X-Spam-Score: 9
X-NEOBEE-Virus-Scanned: by Neobee.net Virus Scanner

da li ovo Received: from p-6.21.eunet.yu ([213.240.6.21] helo=net175.com) znaci da je mail slat sa eunetovog naloga ili je to putanja koju je mail prosao(sumnjam da je putanja).

nadam se da sam malo pojasnio pitanje.
jos sam samo pitao da li mogu otkriti ko salje te viruse i obavestiti provajdera o zloupotrebi.
unapred hvala i sve najbolje u novoj 2005-oj godini


toliko od majla
 
Odgovor na temu

reiser

Član broj: 7895
Poruke: 2314



+102 Profil

icon Re: virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)01.01.2005. u 13:12 - pre 235 meseci
Citat:
i sada glavni problem(ako ste pogledali) u obavestenju koje mi je poslao provajder o dolaznom mail-u pise da stize sa adrese [email protected],a ja sam saznao da ta osoba ne koristi vise taj nalog(i sta sad?).znam da se virus moze slati sa
"maskiranom" adresom, ali otkud nekom ideja da je maskira sa bas tom adresom.postoji mogucnost da je neko otkrio sifru tog naloga i da je to zloupotrebio(da li je to moguce,mislim zloupotrebiti,jer sifru je lako otkriti).


Virus pravi popis svih mail adresa koje uspe da pronadje na hdd-u, pa se onda salje na te mail-ove... Verovatno u from polju stavlja neku random adresu iz spiska, i tebi se pala bas ta, [email protected]...
 
Odgovor na temu

Slym
Tehničar za računalstvo
Croatia

Član broj: 25511
Poruke: 20
*.net.t-com.hr.

Sajt: www.crovortex.com


Profil

icon Re: virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)01.01.2005. u 13:48 - pre 235 meseci
To Recived From ti je IP servera s kojega je poruka poslana. Ja mislim da to nema veze s zaraženom porukom nego ti je s tog servera tvoj provider neobee poslao obavjest da ti je netko poslao virus. Ovako bi ti ja to objasnio.

Sever pošaljitelja obavjesti :p-6.21.eunet.yu ([213.240.6.21] helo=net175.com)

Pošaljitelj obvavjesti : holomatrix1.neobee.net - (dakle automatski robot na neobee.net)

Pošaljitelj zaražene poruke : "Gocabr" <[email protected]> - (ta je adresa dakle lažirana, i vlasnik adrese nema nikakve veze s tim niti je poruka poslana s njegove adrese)

Naslov zaražene poruke : Re: Thanks :)

Pravi pošaljitelj zaražene poruke : <[email protected]> - (vjerojatno automatsko razmnožavanje, tj. tu adresu nitko ne čita)

Tip sadržaja zaražene poruke : više djelova/mješana - text + zaražena datoteka

Stupanj opasnosti (X-Spam-Score) : 9

Obavjest da je poruka skenirana Neobeeovim antivirusom na njihovom serveru.



Dakle, jedino što ti možeš učiniti je poslati Neobeevoj tehničkoj podršci tu poruku i napomenuti da se virus razmnožava s adrese <[email protected]> (koja je možda i opet lažirana, al svjedno), obrisati dobivenu poruku.


The Force is our Legacy!
 
Odgovor na temu

[es] :: Zaštita :: virus u poruci(mail-u) upucenom sa adrese(preko tudjeg naloga)

[ Pregleda: 3067 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.