Avatar billede james_t_dk Juniormester
03. september 2003 - 16:02 Der er 16 kommentarer og
1 løsning

Hvem sender virus i mit navn?

Hej

Jeg har netop modtaget en besked om at der bliver sendt virus fra min adresse. Det ved jeg jo godt at der ikke gør!

Men er det muligt for mig ud fra Mail headeren at finde ud af hvem, der har både min adresse og virus.

Jeg skal bruge afsenderens navn, for at bede vedkommende om at få fjernet Sobig fra hans/hendes computer.

MVH J;-)
Avatar billede the_collector Novice
03. september 2003 - 16:05 #1
Hvis du er heldig, så står der en IP adresse i headeren, men du kan ikke ud fra den bestemme hvem som kører under denne. Er du heldig er det et firma og du sender en mail til dem, hvor du fortæller at mindst en af deres pc'ere er angrebet af virus. Er det en privat er der intet du kan gøre, da du kun vil kunne se at den tilhører en ISP.
Avatar billede the_collector Novice
03. september 2003 - 16:06 #2
Problemet er at IP adressen kan spoofes, så den er ikke skudsikker.
Avatar billede jespernielsen Nybegynder
03. september 2003 - 16:07 #3
Den person der har modtaget virusen kan af og til se hvor den er afsendt fra ved at kigge i mailkoden, men jeg tror ikke du kan hvis du har fået den forwarded.
Avatar billede james_t_dk Juniormester
03. september 2003 - 16:07 #4
Hvor slår jeg IP'en op?

Og når jeg nu har IP'en, så må jeg jo kunne kontakte ISP'en, så må/skal de kunne spore virus udsenderen.
Avatar billede james_t_dk Juniormester
03. september 2003 - 16:08 #5
Collector>> Spoofer SOBIG virussen IP adresser?

Jesper>> Jeg har original mailen!
Avatar billede the_collector Novice
03. september 2003 - 16:11 #6
Jeg ved faktisk ikke om SOBIG spoofer. Du kan altid prøve at kontakte ISP'en men jeg tvivler stærkt på at de gør noget ved det. Hvis du poster hele header'en, så kan vi hjælpe dig med at finde den.
Avatar billede james_t_dk Juniormester
03. september 2003 - 16:13 #7
Har tidligere haft held med at snakke med StofaNet, de advarede en kunde, enten skulle virusen fjernes, eller også blev kontoen lukket.
Avatar billede james_t_dk Juniormester
03. september 2003 - 16:15 #8
Hvor finder je ud af hvem der ejer denne IP?
Avatar billede the_collector Novice
03. september 2003 - 16:15 #9
Min erfaring er, at det ikke er alle ISP der er lige venlige. Jeg har sågar været ude for at amerikanske ISP'ere ikke har lukket hjemmesider, som indeholder klart ulovligt materiale.
Avatar billede the_collector Novice
03. september 2003 - 16:16 #10
Smid den her og jeg finder ud af det.
Avatar billede the_collector Novice
03. september 2003 - 16:17 #11
Husk at du skal sende hele mailheaderen med til ISP'en.
Avatar billede james_t_dk Juniormester
03. september 2003 - 16:18 #12
80.63.111.9
Avatar billede the_collector Novice
03. september 2003 - 16:20 #13
Det er TDC, du skal sende en mail til abuse@post.tele.dk
Avatar billede james_t_dk Juniormester
03. september 2003 - 17:00 #15
takker
Avatar billede redhat9user Nybegynder
03. september 2003 - 21:41 #16
Linux:

whois 80.63.111.9
[Querying whois.ripe.net]
[whois.ripe.net]
% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum:      80.63.111.0 - 80.63.111.255
netname:      TELEDANMARK-ADSL-USERS
descr:        IP addresses for ADSL users in
descr:        Tele Danmarks IP backbone.
descr:        Location: Borups Alle
descr:        Box: boanxx9
country:      DK
admin-c:      AS5071-RIPE
tech-c:      AS5071-RIPE
rev-srv:      ns.tele.dk
rev-srv:      tix.ns.tele.dk
status:      ASSIGNED PA
remarks:      +--------------------------------------+
remarks:      | For abuse and security issues please |
remarks:      | contact abuse@post.tele.dk          |
remarks:      +--------------------------------------+
notify:      access@ip.tele.dk
mnt-by:      AS3292-MNT
mnt-lower:    AS3292-MNT
changed:      heves@tdk.dk 20010910
source:      RIPE

route:        80.62.0.0/15
descr:        TDC Tele Danmark
origin:      AS3292
remarks:      +---------------------------------------+
remarks:      | For abuse and security issues contact |
remarks:      | csirt@csirt.dk, http://www.csirt.dk  |
remarks:      +---------------------------------------+
notify:      notify@ip.tele.dk
mnt-by:      AS3292-MNT
changed:      auto-ripe@ip.tele.dk 20010701
changed:      auto-ripe@ip.tele.dk 20010813
changed:      auto-ripe@ip.tele.dk 20020711
changed:      auto-ripe@ip.tele.dk 20020730
source:      RIPE

role:        AS3292 Staff
address:      TDC Net
address:      Sletvej 30, A039
address:      DK-8310 Tranbjerg
address:      Denmark
phone:        +45 50 12 29 47
e-mail:      staff@ip.tele.dk
trouble:      staff@ip.tele.dk
admin-c:      TB15-RIPE
tech-c:      TB15-RIPE
tech-c:      NCB1-RIPE
tech-c:      MILY1-RIPE
tech-c:      HV72-RIPE
nic-hdl:      AS5071-RIPE
mnt-by:      AS3292-MNT
changed:      staff@ip.tele.dk 19990223
changed:      staff@ip.tele.dk 20030326
source:      RIPE
Avatar billede the_collector Novice
05. september 2003 - 09:57 #17
redhat9user>>Yep, for dem som kører Unix/Linux og ikke gider at starte browseren.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester