Avatar billede steen_hansen Forsker
14. april 2005 - 22:18 Der er 23 kommentarer og
3 løsninger

En ven har mig som kontaktperson

- og har angiveligt virus, for jeg får masser af mails i stil med denne:

Kopeck H. Colorful - Fw: Jenifer Fu..... on Pics

Der er også noget reklame for Viagra m.m. Altid med forskellige "afsendere", og altid med forskellige emner.

Hvad er det for en virus, og hvad skal man gøre for at fjerne den?

Jeg ved ikke hvem der har min e-mailadresse, udover det er de nærmeste venner og familien, så jeg skal have fundet ud af, hvem der er blevet inficeret, og hvad der skal gøres ved det.
Avatar billede steen_hansen Forsker
14. april 2005 - 22:18 #1
PS: Jeg ved fra mit antivirus, at denne virus forsøger at hive e-mailadresser fra mine kontakt personer.
Avatar billede Slettet bruger
14. april 2005 - 22:21 #2
Gætter jeg rigtigt når jeg tror du er kunde hos worldonline/tiscali ??
Avatar billede steen_hansen Forsker
14. april 2005 - 22:23 #3
Nej, du gætter forkert, det er kunde hos TDC :)
Avatar billede Slettet bruger
14. april 2005 - 22:31 #4
Det var pudsigt, jeg får ca. 50 af den slags mail hver dag og alle til min konto hos Worldonline selv om jeg også har konto hos TDC
Avatar billede steen_hansen Forsker
14. april 2005 - 22:35 #5
Ok. Pi... irriterende. Jeg får dog "kun" 7-8 stykker, men det er 7-8 for meget. Hvor mange man får, afhænger jo nok af, hvor mange der har den, og hvor tit de er på.

Det ville være fedt at få afklaret, hvem der har den virus. Især hvordan man finder frem til den. Mon en online-scan kan fange den?
Avatar billede steen_hansen Forsker
14. april 2005 - 22:37 #6
Ups, sorry. Jeg er kunde hos ConCor A/S. Det er hos TDC jeg har min ADSL-forbindelse, og det er hos ConCor jeg har min mailserver. To forskellige ting :)
Avatar billede Slettet bruger
14. april 2005 - 22:38 #7
Se http://www.helgec.dk/spam.jpg
Er det noget i samme stil du får ??
Avatar billede steen_hansen Forsker
14. april 2005 - 22:41 #8
Det kan godt minde lidt om det, men alligevel ikke. Jeg synes ordlyden er anderledes. Men her er der jo også forskellige afsendere og forskellige emner. Har du fundet ud af hvilken virus det er?

Jeg tror ikke det er den samme. Skal prøve at samle nogle flere.
Avatar billede Slettet bruger
14. april 2005 - 22:48 #9
Nej jeg har opgivet, jeg har været plaget af det i ca. 1 år, anmoder man om at blive "removed" fra deres mailliste hjælper det i 8 dage så bliver antallet tredoblet herefter
Avatar billede steen_hansen Forsker
14. april 2005 - 22:52 #10
Det er selvfølgelig ikke godt, hvis World Online/Tiscali tilbyder spam-filter, og det så ikke fungerer ordentligt. Det burde det efter et år. Men i bund og grund skyldes det jo nok en inficeret pc hos en ven eller et familiemedlem (ville ønske de ville tjekke deres maskiner bedre). Så hvis der ikke er nogle konkrete bud/løsninger, vil jeg skrive rundt, bede dem om at slette mig fra deres adressekartotek og få scannet deres pc.

Foreløbig tak, helgec. Jeg lader spørgsmålet stå lidt endnu :)
Avatar billede tonnybrandt Nybegynder
14. april 2005 - 23:46 #11
Har du kigget efter i "mime" meddelelsen, hvilken mailserver mailene kommer fra ?

Se f.eks en mail fra eksperten (mrelay.idg.dk ):

X-Message-Status: sF
X-SID-PRA: Eksperten mailrobot <mailrobot@exp.dk>
X-SID-Result: TempError
X-Message-Info: JGTYoYF78jGDHqvDtc0+QaZ5tLi66dKYAhzI0jSLYl0=
Received: from mrelay.idg.dk ([62.199.138.134]) by mc5-f24.hotmail.com with Microsoft SMTPSVC(6.0.3790.211);
    Thu, 14 Apr 2005 13:18:15 -0700
Received: from localhost (eksperten.dk [172.16.20.40])
    by mrelay.idg.dk (Postfix) with ESMTP id 5BA8847BFD
    for <xxxxxxxxxxxxx@hotmail.com>; Thu, 14 Apr 2005 22:18:15 +0200 (CEST)
Content-Type: multipart/alternative;
    boundary="=_686fae1634fb073b7390342a9a0555aa"
From: "Eksperten mailrobot" <mailrobot@exp.dk>
To: "xxxxxxxxx" <xxxxxxxxxxxx@hotmail.com>
Subject: Sikkerhed :: Virus :: En ven har mig som kontaktperson : 30
Date: Thu, 14 Apr 2005 22:18:04 +0200
Message-ID: <4d7d55deb90b4b8d1a467a4d94581c5c.q609835@eksperten.dk>
Mime-Version: 1.0
Precedence: bulk
Return-Path: mailrobot+4d7d55deb90b4b8d1a467a4d94581c5c@exp.dk
X-OriginalArrivalTime: 14 Apr 2005 20:18:15.0907 (UTC) FILETIME=[173D0330:01C5412F]

Det kunne måske pege på af dine kontaktpersoner der har mail ved den pgl udbyder.

I Outlook Express, marker en af mailene og vælg Filer | egenskaber, fanebladet detaljer.
Avatar billede majsmarken Nybegynder
15. april 2005 - 00:15 #12
PS: Jeg har også oplevet at få SPAM mail FRA mig selv TIL mig selv...
Avatar billede steen_hansen Forsker
15. april 2005 - 00:50 #13
tonnybrandt: Nej, det er selvfølgelig en selvfølge :o) Jeg kigger på den næste.

majsmarken: Det var avanceret, men min maskine er med garanti helt ren :)
Avatar billede majsmarken Nybegynder
15. april 2005 - 11:02 #14
Jo jo - jeg vil gerne tro at din putter er 'ren' i den forbindelse. Bare for at vise at selvom en (spam)mail ser ud til at komme fra person X's mailbox behøver det ikke at være person X' putter der er 'snavs' i...

Jeg har fået også et par stykker fra  XXX @ berlingske  samt  XXX @ dr.dk  og andre store og mindre store firmaer...
Avatar billede steen_hansen Forsker
15. april 2005 - 21:37 #15
Ok. Sikkerheden er så god, som den nu kan være, der kommer jo nyt til hele tiden :/

Jeg har kun fået 2 i dag:

Hammurabi U.Reprogrammed - name-brand soft doesn't have to be exnepsive

Ribbon K.Shanghai - We might just have what you ndee.

Typisk for disse mails er, at der tyrkfejl i. Aner ikke om det er bevidst eller sjusk, men det er meget kendetegnende. Har kigget på bl.a. virus112, men kan ikke finde noget om denne virus. Og nu glemte jeg selvfølgelig at kigge headeren igennem.

Lægger I et svar, begge to? :)
Avatar billede tonnybrandt Nybegynder
15. april 2005 - 23:33 #16
Her er mit ..
Avatar billede steen_hansen Forsker
17. april 2005 - 17:42 #17
Jeg har fået 2 i dag, som jeg ikke kan få noget ud af, for der står intet om hvor den er fra (udover http://www.feiy.com/ og http://www.iana.org/, men det kan være fabrikerede IP-adresser):


Received: from bitsiani.com ([211.108.81.228]) by ns7.concor.dk with MailEnable ESMTP; Sun, 17 Apr 2005 02:19:55 +0200
Received: from feiy.com (smtp.secureserver.net [64.202.166.12])
    by bitsiani.com with esmtp
    id 8B6D1F90C5 for <min-egen@e-mailadresse.dk>; Sat, 16 Apr 2005 17:19:38 -0700
Message-ID: <011101c542e3$ea568ced$ba63ead6@feiy.com>
From: "Menkar H. Easygoing" <peaks@feiy.com>
To: Steen <min-egen@e-mailadresse.dk>
Subject: original Cialis and Viagra delivreed fast
Date: Sat, 16 Apr 2005 17:19:38 -0700
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_0024_288D5EC3.BEC41A10"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1081
X-AntiVirus: OK! AntiVir MailGate Version 2.0.1; AVE: 6.15.0.0; VDF: 6.15.0.6



Received: from druckstelle.ch ([220.116.40.110]) by ns7.concor.dk with MailEnable ESMTP; Sun, 17 Apr 2005 06:58:58 +0200
Received: from garbs.tk (MX-HOST.DOT.tk [195.20.32.78])
    by druckstelle.ch with esmtp
    id 020725D49F for <min-egen@e-mailadresse.dk>; Sat, 16 Apr 2005 21:58:37 -0700
Message-ID: <101101c5430a$3c306486$b6f56242@garbs.tk>
From: "Execution K. Orange" <toning@garbs.tk>
To: Steen <min-egen@e-mailadresse.dk>
Subject:  RE: the msot cheap Valium, Codine in dreesect packages
Date: Sat, 16 Apr 2005 21:58:37 -0700
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_0029_6592BD2F.02A5C7E2"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1437
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2505.0000
X-AntiVirus: OK! AntiVir MailGate Version 2.0.1; AVE: 6.15.0.0; VDF: 6.15.0.6


Hvem der end har fået inficeret sin pc, må benytte OE, men det er der jo mange, der benytter. Kan man gøre noget ved dette? Udover at skrive rundt og bede folk om at få tjekket deres pc. Jeg kan ikke se, at man kan finde frem til den inficerede pc.
Avatar billede steen_hansen Forsker
17. april 2005 - 17:45 #18
... og der er noget evil cow på http://www.garbs.tk/ - mon det er ham, der spammer/laver virus?
Avatar billede tonnybrandt Nybegynder
18. april 2005 - 00:44 #19
Hmm.. jeg kunne ikke rigtigt finde hoved og hale i det. Det lader til at han er linux freak efter hvad jeg kunne se. Måske hans server blot bruges som mail-relay.
Avatar billede steen_hansen Forsker
18. april 2005 - 06:29 #20
Ja, vedkommende har dækket sig godt ind :/

helgec, majsmarken, lægger I lige et svar? :)
Avatar billede majsmarken Nybegynder
19. april 2005 - 08:39 #21
ping...
Avatar billede steen_hansen Forsker
19. april 2005 - 11:02 #22
Kan jeg få et ling fra helgec?
Avatar billede steen_hansen Forsker
09. maj 2005 - 21:43 #23
helgec, jeg mangler dit svar
Avatar billede Slettet bruger
09. maj 2005 - 21:46 #24
:)
Avatar billede steen_hansen Forsker
09. maj 2005 - 21:56 #25
Takker alle :)
Avatar billede steen_hansen Forsker
09. maj 2005 - 21:57 #26
UPS, og accepterer. Sorry :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester