WN

WN (https://www.wn.se/forum/index.php)
-   Off Topic (https://www.wn.se/forum/forumdisplay.php?f=7)
-   -   Virus (https://www.wn.se/forum/showthread.php?t=6948)

Ben 2005-03-25 09:29

Nu under loppet av några dagar har jag fåt viruset W32.Bugbear.E@mm från en och samma person. Naturligtvis har anti-virusprogramet tagit hand om filen :D

Är det någon här på forumet som kan det här med spårning bakåt för att ta reda på vart/vem som skickar virus till mig. Kan man lita på att from-raden stämmer.

Ett klipp från bakgrunds informationen från mailet

Kod:

Return-Path: <[email protected]>
Original-Recipient: rfc822;[email protected]
Received: from pne-smtpin2-sn1.fre.skanova.net (81.228.11.160) by pne-ms1.vip.skanova.net (7.1.026.6)
    id 42395E19002818C7; Thu, 24 Mar 2005 14:01:40 +0100
Received: from pne-smtpout1-sn2.hy.skanova.net (81.228.8.83) by pne-smtpin2-sn1.fre.skanova.net (7.1.026.6)
    id 41E31BEC023A4371; Thu, 24 Mar 2005 14:01:40 +0100
Received: from pne-ms1.vip.skanova.net (10.201.7.1) by pne-smtpout1-sn2.hy.skanova.net (7.1.026.7)
    id 41E3216700983436; Thu, 24 Mar 2005 14:01:40 +0100
Received: from pne-smtpin3-sn2.hy.skanova.net (81.228.8.85) by pne-ms1.vip.skanova.net (7.1.026.6)    id 42395E19002818C0; Thu, 24 Mar 2005 14:01:39 +0100
Received: from hot-offmngr (66.134.78.6) by pne-smtpin3-sn2.hy.skanova.net (7.1.026.6)    id 41E31EF1022B9D10; Thu, 24 Mar 2005 14:01:37 +0100
Date: Thu, 24 Mar 2005 14:01:37 +0100 (added by [email protected])
Message-ID: <[email protected]> (added by [email protected])
From: "Hot Line Construction, Inc." <[email protected]>
Subject: SCAM alert!!!
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="========/42395E19002818C1/pne-ms1.vip.skanova.net"
Content-Disposition: inline


Westman 2005-03-25 09:49

from hot-offmngr (66.134.78.6) borde vara den mailserver eller klient som skickat mailet men med reservation för att den som egentligen står bakom kan vara duktigare än medelsvensson.

NetRange: 66.134.0.0 - 66.134.255.255
CIDR: 66.134.0.0/16
NetName: COVAD-IP-2-NET
NetHandle: NET-66-134-0-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: NS3.COVAD.COM
NameServer: NS4.COVAD.COM
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
Comment:
Comment: for abuse issues, please contact [email protected]
Comment: Reassignment information for this block of addresses can be found at rwhois://rwhois.laserlink.net:4321/
RegDate: 2001-07-13
Updated: 2004-03-11


Alla tider är GMT +2. Klockan är nu 22:47.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson