06. juni 2003 - 16:23Der er
31 kommentarer og 4 løsninger
W32.Bugbear-B.worm
Jeg har her for lidt siden modtaget 25-30 emails fra forskellige virksomheders sikkerhedssystemer, der efter sigende har modtaget emails sendt fra en mail-konto på mit domæne. Jeg har aldrig oprettet den pågældende konto, men er bange for at nogle har misbrugt mit domæne til at sende virus ud til de pågældende virksomheder (store virksomheder i DK). Der skulle have været virusen W32.Bugbear-B.worm i alle de mails. Mit spørgsmål er om det er virusen der får det til at se ud som om det er en konto på mit domæne, eller om det er en person der har hacket sig ind og anvendt mit domæne?? Og hvad skal jeg gøre ved denne situation??? Jeg er mildest talt lidt bange for at komme til at hænge på noget, da jeg er den eneste der bruger domænet (min private hjemmesides domæne).
I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.
Sådan ser den ud Afsenderadresse Bugbear.B ankommer via e-mail. Ligesom ved forgængeren Bugbear.A kan man ikke regne med, at e-mail-afsenderadressen svarer til den reelle afsender, da ormen indsætter tilfældige adresser, som den finder på den inficerede computer.
Men den ser led ud. Men den skulle kunne lave en "virtuel afsender adresse" ved ikke hvad det hedder;) Men fru hansen sender en virus(ikke med vilje) Og som afsender står der hr larsen
Den henter brugerens email adresse og smtp server fra registrerings databasen: HKEY_CURRENT_USERSOFTWAREMicrosoftInternet Account ManagerAccounts
Den indeholder også sin egen SMTP server, som den bruger til at sende sig selv til alle de email adresser den finder på systemet. Ormen spoofer afsender adressen, og kan lave afsender adresser af
norton er helt up-to-date. Der kommer ingen fejlmeddelser eller noget, og umiddelbart virker det ikke som om det er slået fra. Prøver lige det online virustjek
Det håber jeg.*S* Der er andre scannere du evt. kan prøve med. De kan findes her: http://www.spywarefri.dk/onlinevark.htm Og så er der endelig F-Prot, hvis din HD er Fat32 formateret.
jeg siger tak for hjælpen. Jeg prøver lige alt hvad jeg kan af de forskellige AV-programmer. Så må jeg bare håbe at jeg ikke havner i problemer fordi de er sendt fra mig/mit domæne. Endnu engang tak for hjælpen!
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.