Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Har eg eller nokon andre virus?


Anbefalte innlegg

hallo

no har eg vore vekke i helga, når eg kom heim, såg eg at eg hadde overflødig masse med mailer av typen:

 

 

Sendt dato 15. mars 2003 19:32

Fra [email protected]

Til Kaksa

Emne Returned mail: User unknown

 

The original message was received at Sat, 15 Mar 2003 19:31:56 +0100 (MET) from [193.212.28.81] ----- The following addresses had permanent fatal errors ----- ----- Transcript of session follows ----- ... while talking to mx4.hotmail.com.: >>> RCPT To: <<< 550 Requested action not taken: mailbox unavailable 550 ... User unknown Reporting-MTA: dns; mail41.fg.online.no Received-From-MTA: DNS; [193.212.28.81] Arrival-Date: Sat, 15 Mar 2003 19:31:56 +0100 (MET) Final-Recipient: RFC822; [email protected] Action: failed Status: 5.1.1 Remote-MTA: DNS; mx4.hotmail.com Diagnostic-Code: SMTP; 550 Requested action not taken: mailbox unavailable Last-Attempt-Date: Sat, 15 Mar 2003 19:32:12 +0100 (MET) ----- Forwarded Message ----- From: no-reply To: sh0rty243 Subject: MakeRegSetting()

 

 

problemet er at eg bruker epostleser.online.no og har ikkje sendt dissa mailane.. =/

Sju stk fekk eg..

har eg virus eller er det spam eller kva?

kan ver at eg sender ut masse mailer da, men eg synst det er rart siden eg bruker webmail og maskina mi har vore av i tisdrommet som kjem opp i mailane.

Nokon som har peiling/samme problemet?

Lenke til kommentar
Videoannonse
Annonse

Såg at eg også hadde fått dinne mailen:

 

14. mars 2003 23:20

Fra [email protected]

Til kasund <[email protected]>

Emne VIRUS i eposten din

 

 

[English version follows]

 

Våre systemer har funnet ett virus i eposten du sendte til følgende

mottaker(e):

 

-> [email protected]

-> [email protected]

 

Denne eposten ble derfor STOPPET.

 

Vennligst kjør virussjekk på systemet ditt, eller spør din lokale

system administrator om hjelp.

 

Noen virus kan imidlertid i enkelte tilfeller sende ut mail med falsk

avsenderadresse, hvilket betyr at du står oppført som avsender selv om

mailen er sendt fra en annen. Dersom du er sikker på at dette er

tilfelle med deg kan du se bort fra denne mailen.

Vi i IT-seksjonen hadde også satt pris på om du så på den siste(nederste)

linjen som begynner med "Received" , dersom denne inneholder et navn

på en maskin ved ntnu, f.eks. xxx.xxx.ntnu.no så ta kontakt med

[email protected], så vi får fjernet viruset fra maskinen

 

For din referanse vil du finne headerene i eposten du sendte,

nederst i denne eposten:

 

 

Our viruschecker found a VIRUS in your email to the following

recipient(s):

 

-> [email protected]

-> [email protected]

 

Delivery of the email was STOPPED.

 

Please check your system for viruses, or ask your system administrator

to do so.

 

In certain cases some viruses can send out an e-mail with a fake

sender adress. It seems that you are the sender of the

mail even if it is sent from somebody else. If you are sure you have not

sent a virus-infected email, you can ignore this message.

 

The IT-section would also appreciate it if you would read

the last(bottom) line in the header that starts with "Received" , if this one

contains the name of a NTNU-computer, eg. xxx.xxx.ntnu.no, please

contact [email protected] so this computer can be fixed.

 

 

For your reference, here are the headers from your email:

 

 

------------------------- BEGIN HEADERS -----------------------------

Received: from mail48.fg.online.no (mail48-s.fg.online.no [148.122.161.48])

by brev.stud.ntnu.no (Postfix) with ESMTP id 47EFE140220

for <[email protected]>; Fri, 14 Mar 2003 23:11:04 +0100 (CET)

Received: from Nxrj ([193.212.28.81])

by mail48.fg.online.no (8.9.3/8.9.3) with SMTP id XAA10761

for <[email protected]>; Fri, 14 Mar 2003 23:10:10 +0100 (MET)

Date: Fri, 14 Mar 2003 23:10:10 +0100 (MET)

Message-Id: <[email protected]>

From: fritidsleiar <[email protected]>

To: [email protected]

Subject: Worm Klez.E immunity

MIME-Version: 1.0

Content-Type: multipart/alternative;

boundary=D30048Xd3B6J

-------------------------- END HEADERS ------------------------------

Lenke til kommentar

------------------------- BEGIN HEADERS -----------------------------

Received: from mail48.fg.online.no (mail48-s.fg.online.no [148.122.161.48])

by brev.stud.ntnu.no (Postfix) with ESMTP id 47EFE140220

for <[email protected]>; Fri, 14 Mar 2003 23:11:04 +0100 (CET)

Received: from Nxrj ([193.212.28.81])

by mail48.fg.online.no (8.9.3/8.9.3) with SMTP id XAA10761

for <[email protected]>; Fri, 14 Mar 2003 23:10:10 +0100 (MET)

Date: Fri, 14 Mar 2003 23:10:10 +0100 (MET)

Message-Id: <[email protected]>

From: fritidsleiar <[email protected]>

To: [email protected]

Subject: Worm Klez.E immunity

MIME-Version: 1.0

Content-Type: multipart/alternative;

boundary=D30048Xd3B6J

-------------------------- END HEADERS ------------------------------

 

Antivirus-filteret på NTNU vil slenge feilmelding tilbake til personen som står i From-feltet. Dersom en eller annen er infisert med virus som sender seg selv med falsk avsenderadresse og viruset velger din adresse som avsender, vil du få feilen. Siden vi ikke har mulighet til å sjekke hvem som er pålogget, foreslår jeg at du sender eposten du mottok fra oss til [email protected] (siden IPen som sendte eposten hører til hos de).

 

--

mvh

Christopher Pharo Glæserud

Orakeltjenesten, NTNU

Lenke til kommentar

er liksom ikkje nokon kompiss, det er fra [email protected] om at eg sender masse mail som ikkje kjem fram =/

men, eg har mine tvil på at eg har virus, pga at eg ligger på isdn og bruker webmail (ser for meg ut som et problem å ha et virus som sender mail då)

edit:

skal eg sende mailen eg fekk fra ntnu til online?

Lenke til kommentar
Finnes det virus som tar en addresse fra addresseboken, legger den inn som avsender og sender en virusmail til resten av personene i addresseboken? Det kan jo virke som det er noe slikt som har skjedd.

 

Det finnes og det absolutt vanligste viruset for tiden som gjør dette er Kleez.

Det velger en tilfeldig adresse fra den infiserte maskinen som avsender noe som lager masse krøll og tull når div mailservere av en eller annen grunn fortsatt sender varsel til helt feil adresse, dette burde skrus av nå som avsender ikke gir noen mening lenger.

Lenke til kommentar
  • 1 måned senere...

har fortsatt en del av problemet, gjentatte (store) mailer fra [email protected]

 

med to vedlegg,

marineheight og details

 

emnet er:

Returned mail: Service unavailable

Returned mail: User unknown

 

såg at den siste mailen hadde ei fil som heitte noko med klez..

 

kva skal eg gjer for å slippe å bli bombardert med slike mailer?

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...