![]() |
Hejsan!
De senaste veckorna har vi fått c.a 2-3 mail varje dag innehållande diverse olika filer som är virussmittade. Det är allt från *.zip-filer till *.com och *.scr filer. Vi har försökt spåra vilka som ligger bakom detta men inte lyckats, avsändaradresserna är fejkade eftersom vi har fått virusmail från bla microsoft.com och andra stora företagsdomäner. Här äv några avsändaradresser: [email protected] Fri, 5:39 pm + information [email protected] Sat, 8:46 am + information [email protected] Sat, 9:59 am + fake [email protected] Fri, 3:41 am + warning [email protected] Thu, 12:10 pm + unknown [email protected] Thu, 4:23 am + something for you [email protected] Wed, 9:59 pm + something for you [email protected] Wed, 1:32 am + information [email protected] Wed, 4:32 am + read it immediately Vi misstänker att det är någon/några från Danmark som ligger bakom för i vissa mail är det Dansk text och många skickas även från dk domäner. Någon som har något förslag på hur man kan spåra vilka som ligger bakom eller om man kan vidta några andra åtgärder. Vi har börjat kontakta ägarna till domänerna vilka som står som ansändare och frågat de om de vet nåt. Mvh Jonas |
Japp, jag är drabbad av samma sak. Jag får ca 5 mail om dagen, innehållande win32/netsky.c worm. Jag har ett bra antivirus program som dödar viruset varje gång, men det börjar ändå bli iriterande. Är det nån annan som upplevt samma sak, eller är det jag som helt enkelt fått viruset på datorn?
Predrag Beastwear |
Jag får säkert 10 såna om dagen... Blir så irriterad på det nu...
|
Jag har blivit anklagad för att virusmail skickas ut från min domän. Har kontrollerat detta ordentligt och vet att jag har inte skickat ut dem.
Vad göra? |
Det är masken uppdrag att ta dina adresser i adressboken och skicka vidare masken till de... Kolla om du har smittats av den. Finns worm bortagnings program på nätet..
|
Citat:
Citat:
Och jag har kollat min dator efter virus, som sagt. |
Nästan alla virus idag skickar från "fejkade" adresser (tex en adress den hittar i den virusdrabbades adressbok). Automatiska mail om att man skulle ha skickat virus är alltså oftast felaktiga och leder bara till förvirring, men det skadar förstås inte att kontrollera sin egen dator.
Om du får tag på ett virusmail du anklagas för att ha skickat kan du kontrollera vilket ipnummer det skickades ifrån, det står i headern på alla mail. |
Dagens virsu plockar en adress från adressboken och sätter som avsändare detta innebär att du kan få tillbaka mail från helt okända personer om att du sänt virus, orsaken är den att din adress samt den som fått virsuet finns i samma adressbok hos någon annan.
Det enklaste sättet att kolla var mailer verkligen kommer ifrån är att studera headern i mailet. |
Om du får virusmail och ska försöka spåra det, gör såhär:
Kolla vilket IP det kommer från. Greppa efter IP:t i din mailbox / inbox. Har du tur så hittar du IP:t i något mail. Då är det förmodligen samma person som mailat dig som fått virus och skickar till dig. Kolla upp så IP:t är till en statisk uppkoppling, annars kan det vara någon annan som råkat få samma IP.. Jag fick tag på en som mailade virus ca 50 mail i veckan till mig med runt 50 olika "fejkade" emailadresser. Hittade IP:t som var till ett företag/förening. Mailade dem att de hade virus och sen en dag senare upphörde virus-skickningarna till mig. De hade hålllit på i 4 veckor drygt att skicka email innan det tog slut. Inget "tack för hjälpen" eller ens svar på mailet fick jag. |
Citat:
Dessutom fick jag erfara att dom flesta av virusutskickarna hade sina mailboxar fulla och mitt mail kunde ej leveras. |
Alla tider är GMT +2. Klockan är nu 01:26. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson