Forum » Omrežja in internet » Po mailu sem dobil okuženo datoteko od neobstoječega pošiljatelja
Po mailu sem dobil okuženo datoteko od neobstoječega pošiljatelja
iso2000 ::
No, da malo natančneje napišem,kaj se mi je zgodilo. Norton je ugotovil , da sem med sprejetim e-mailom dobil okužen file, ki ga je takoj zbrisal (tako imam po defoltu nastavljeno). Sedaj pa pride zanimiv del zgodbe: pošiljatelj, ki je napisan kot pošiljatelj ne obstaja - sem poslal nazaj opozorilo da ima virus in ne obstaja. Torej me sedaj zanima kako bi ugotovil kdo mi je to poslal. Tukaj bom prilepil source od sporočila in povejte mi kaj mislite o tem. Jaz mislim, da sem našel med temi podatki kdo mi je to poslal, vendar vas prosim za mnenje. Pač nisem prepričan. Virus pa je bil W32.Bugbear.B.Dam.
SOURCE:
Return-Path: spela.dolinar@hangloose.si
Received: from mx1.email.si ([81.24.97.28])
by mai-stor2.email.si (Cyrus v2.2.0-ALPHA) with LMTP; Sun, 21 Sep 2003 16:19:58 +0200
X-Sieve: CMU Sieve 2.2
Received: from smtp2.volja.net (smtp2.volja.net [217.72.64.60])
by mx1.email.si (Postfix) with ESMTP
id D50886003B; Sun, 21 Sep 2003 16:20:14 +0200 (CEST)
Received: from angelboy (vo149-67.dial-up.volja.net [217.72.67.149])
by smtp2.volja.net (Postfix) with SMTP
id 1817710468; Sun, 21 Sep 2003 16:19:11 +0200 (CEST)
From: spela.dolinar@hangloose.si
Subject: Highly Recommended by Spela Dolinar
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----------9XK69HGRN4BKYNT"
Message-Id: 20030921141911.1817710468@smtp2.volja.net
Date: Sun, 21 Sep 2003 16:19:11 +0200 (CEST)
Pa še vsebina maila (da ne bo kdo slučajno dobil kaj podobnega):
Hi,
Spela Dolinar would like you to see this Web page:
Holes in Heavens Floor
(By Whoohoo)
Click below to see this page and to join the Whoohoo mailing list:
http://www.flowgo.com/rsubf_ng.cfm?idxr...
Ime pripete okužene datoteke: 6500028.jpg.zlq
Če zagotovo ugotovim kdo je ta oseba bi ga najraje prijavil providerju, pa naj se ubada z njim.
LP
SOURCE:
Return-Path: spela.dolinar@hangloose.si
Received: from mx1.email.si ([81.24.97.28])
by mai-stor2.email.si (Cyrus v2.2.0-ALPHA) with LMTP; Sun, 21 Sep 2003 16:19:58 +0200
X-Sieve: CMU Sieve 2.2
Received: from smtp2.volja.net (smtp2.volja.net [217.72.64.60])
by mx1.email.si (Postfix) with ESMTP
id D50886003B; Sun, 21 Sep 2003 16:20:14 +0200 (CEST)
Received: from angelboy (vo149-67.dial-up.volja.net [217.72.67.149])
by smtp2.volja.net (Postfix) with SMTP
id 1817710468; Sun, 21 Sep 2003 16:19:11 +0200 (CEST)
From: spela.dolinar@hangloose.si
Subject: Highly Recommended by Spela Dolinar
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="----------9XK69HGRN4BKYNT"
Message-Id: 20030921141911.1817710468@smtp2.volja.net
Date: Sun, 21 Sep 2003 16:19:11 +0200 (CEST)
Pa še vsebina maila (da ne bo kdo slučajno dobil kaj podobnega):
Hi,
Spela Dolinar would like you to see this Web page:
Holes in Heavens Floor
(By Whoohoo)
Click below to see this page and to join the Whoohoo mailing list:
http://www.flowgo.com/rsubf_ng.cfm?idxr...
Ime pripete okužene datoteke: 6500028.jpg.zlq
Če zagotovo ugotovim kdo je ta oseba bi ga najraje prijavil providerju, pa naj se ubada z njim.
LP
iso2000 ::
lahko tako gledaš na stvar. Kaj pa če jaz ne bi imel antivirusnega programa? In bi pogledal priponko? Sicer jih od neznancev ne gledam, pa vendarle. Ker se nihče noče ubadat s takimi stvarmi, potem eni taki loleki delajo škodo!
LP
LP
Brane2 ::
Če zagotovo ugotovim kdo je ta oseba bi ga najraje prijavil providerju, pa naj se ubada z njim.
Ne bos zagotovo ugotovil, kdo ti to posilja. Kriv je SMTP protokol za prenos emaila. JE pac tako. Protokol je bil razvit za senilne akademike, ki so si posiljali pisemca, ne pa za danasnji folk.
Live with it.
No, vsaj dokler se ne uveljavi modernejsi in upam da boljsi protokol.
Bakunin ::
Ni kriv SMTP ce ne znate pogledati v glavo sporocila :
Poslano originalno iz 217.72.67.149. Ce te moti > abuse@volja.net
Received: from angelboy (vo149-67.dial-up.volja.net [217.72.67.149])
by smtp2.volja.net
Poslano originalno iz 217.72.67.149. Ce te moti > abuse@volja.net
Brane2 ::
O.K. v tem primeru je stvar trivialna, ni pa nujno vedno tako. S tem se jaz osebno ne ubadam. Ni vredno truda. Raje izfiltriram zadeve- prevec je tega, da bi za vsak tak mail moril ISPje...
Zgodovina sprememb…
- spremenil: Brane2 ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Volja.net širi viruse!?Oddelek: Omrežja in internet | 1497 (1408) | Bakunin |
» | VOLJA.net okuženaOddelek: Omrežja in internet | 1390 (1270) | iso2000 |
» | Slo tech virusOddelek: Slo-Tech | 1597 (867) | EjTi |
» | Čudn email - Mail delivery failedOddelek: Pomoč in nasveti | 1398 (1240) | Kaboom |
» | bonbardiranje mojega e-mailaOddelek: Loža | 1327 (1041) | ender |