Avatar billede mc_goblen Praktikant
20. juni 2004 - 21:28 Der er 7 kommentarer og
1 løsning

Virus boom! Beagle

Se billedet:
http://www.kaffegoblen.dk/virus.jpg
______________________________________________________

Jeg har i dag modtaget op til flere virusinficeret e-mails. Til trods for at jeg ALDRIG tidligere har været ude for at modtage virus på min private / "ikke-spam"-addresse.

Er der nogen grund til at jeg lige præcis i dag modtager så mange inficerede mails?

Og hvordan skal jeg forholde mig til dem? Kan jeg overhovedet være sikker på at de blir sendt fra den adresse som står som afsender? – har nemlig ingen forbindelse til skanderborg-gym.dk


Header fra mail:

Return-Path: <hp@skanderborg-gym.dk>
X-Original-To: kaffegoblen@kaffegoblen.dk
Delivered-To: kaffegoblen@kaffegoblen.dk
Received: from mx2.b-one.net (mx2.b-one.net [10.0.0.24])
    by mail1.b-one.net (Postfix) with ESMTP id D7980FC033
    for <kaffegoblen@kaffegoblen.dk>; Sun, 20 Jun 2004 21:01:29 +0200 (CEST)
Received: from localhost (localhost.localdomain [127.0.0.1])
    by post-amavis (Postfix) with ESMTP id B856C1172DF
    for <kaffegoblen@kaffegoblen.dk>; Sun, 20 Jun 2004 21:01:29 +0200 (CEST)
Received: from mx2.b-one.net ([127.0.0.1])
by localhost (mx2 [127.0.0.1]) (amavisd-new, port 10024) with ESMTP
id 09084-95 for <kaffegoblen@kaffegoblen.dk>;
Sun, 20 Jun 2004 21:01:29 +0200 (CEST)
Received: from nanna.net (50A2C7BA.flatrate.dk [80.162.199.186])
    by mx2.b-one.net (Postfix) with SMTP id 099E7117139
    for <kaffegoblen@kaffegoblen.dk>; Sun, 20 Jun 2004 21:01:24 +0200 (CEST)
Date: Sun, 20 Jun 2004 21:01:22 +0100
To: "Kaffegoblen" <kaffegoblen@kaffegoblen.dk>
From: "Hp" <hp@skanderborg-gym.dk>
Subject: Changes..
Message-ID: <hjkluuqpthgrmcedrhe@kaffegoblen.dk>
MIME-Version: 1.0
Content-Type: multipart/mixed;
        boundary="--------bfpbwgmhjokjzwczerut"
X-NAS-Bayes: #0: 0.663893; #1: 0.336107
X-NAS-Classification: 0
X-NAS-MessageID: 50
X-NAS-Validation: {F27CE412-22DB-42F7-838E-764458E4932C}
Avatar billede bo0 Nybegynder
20. juni 2004 - 21:30 #1
Det kan være du har været inde på en hjemmeside og du så har angivet email?
Avatar billede bo0 Nybegynder
20. juni 2004 - 21:31 #2
Hvor der så var en masse spyware.
Avatar billede mc_goblen Praktikant
20. juni 2004 - 21:34 #3
Ja, muligvis, men da jeg ikke har været  ved en computer de sidste 3 dage grundet rejse har jeg ikke for nyligt opgivet min adresse eller noget. Så derfor undre det mig at jeg lige præcis blir ramt så kraftigt i dag...

- nogen der evt. kan komme med en mere dybtegående forklaring/info...

Men selvfølgelig, tak for interessen i mit spørgsmål til dig bo0
Avatar billede kenp Novice
20. juni 2004 - 21:42 #4
du kan ikke regne med at afsenderen passer! og det er en som har din adresse i sit kartotek som er blevet ramt af virus! men kan være noget svært at finde tilgae til den person som oprindeligt har sende den!

Men umiddelbart er dette afsenderen: nanna.net (50A2C7BA.flatrate.dk [80.162.199.186])

Så kan du jo se om de andre mails kommer fra samme sted! så skal du bare finde ud af hvem af dem som du kender det er :)
Avatar billede kenp Novice
20. juni 2004 - 21:45 #5
ip-adressen henviser til en som har adsl/kabelmodem fra dk-tv.dk
http://www.ripe.net/perl/whois?form_type=simple&full_query_string=&searchtext=80.162.199.186&do_search=Search

og navnet flatrate henviser også dertil http://www.ripe.net/perl/whois?form_type=simple&full_query_string=&searchtext=flatrate.dk&do_search=Search

men hvis du sætter flatrate.dk ind i en browser så henviser den til essenet (esbjerg) ved ikke om det helt hjælper dig på sporet af om det er en du kender :)
Avatar billede mc_goblen Praktikant
20. juni 2004 - 22:02 #6
Hehe, det er sgu ikke til at blive klog på :)

Men nu snupper min Norton AntiVirus dem jo heldigvis, og det er da også meget hyggeligt at se at programmet rent faktisk virker :) Og man ikke bare betaler penge for ingen ting :)

Men ja... Tror ikke jeg finder ud af hvem det er som der er den rigtige afsender :)
Avatar billede kenp Novice
20. juni 2004 - 22:48 #7
Det kunne jo være du kendte nogle som havde den type forbindlse ;)
Avatar billede mc_goblen Praktikant
21. juni 2004 - 11:30 #8
Hmm tjaa :o)

Nu har jeg fundet ham HP http://www.skanderborg-gym.dk/Larere/larere/HP.htm
som står som afsender af størstedelen af de modtagne mails :)

Så nu kan han få lov at agerer baggrundstapet i et stykke tid, med en påtegnet orm  i panden  :-P


Tak til alle for interessen i mit spørgsmål...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester