|
| Spam?Virus? Fra : ___P.Sir___ |
Dato : 17-06-05 10:05 |
|
"Dear Adslhome Member, Your e-mail account was used to send a huge
amount of unsolicited spam messages during the recent week. If you
could please take 5-10 minutes out of your online experience and
confirm the attached document so you will not run into any future
problems with the online service."
Hvad er dette? Der er vedhæftet en *txt fil, som jeg ikke har åbnet. Og
der er noget tekst nederst om at mailen er virusfri osv.
Mailen er kommet mange gange, og senest trues med lukning af min konto.
Jeg ved ikke hvilken konto der er tale om. Min emailadresse ligger hos
TDC og hedder ganske vist adslhome til sidst, men jeg tvivler på TDC
har med dette at gøre.
Mon ikke jeg bare skal lade den txt. fil være og slette disse mails,
som de kommer ind?
m.v.h. Ps.
| |
Bjarke Andersen (17-06-2005)
| Kommentar Fra : Bjarke Andersen |
Dato : 17-06-05 10:30 |
|
"___P.Sir___" <remove_pbs@adslhome.dk> crashed Echelon writing
news:42b29223$0$712$edfadb0f@dread16.news.tele.dk:
> Hvad er dette? Der er vedhæftet en *txt fil, som jeg ikke har åbnet. Og
> der er noget tekst nederst om at mailen er virusfri osv.
> Mailen er kommet mange gange, og senest trues med lukning af min konto.
Prøv at komme med header af mailen, huske lige at beskytte emailadresser.
--
Bjarke Andersen
Wanna reply by email? Remove the spammer in address
| |
___P.Sir___ (17-06-2005)
| Kommentar Fra : ___P.Sir___ |
Dato : 17-06-05 17:13 |
|
>
> Prøv at komme med header af mailen, huske lige at beskytte
> emailadresser.
Herunder heading fra èn af mails`ne. JEg har talt med TDC, de kender
intet til dette. Jeg har også kørt en virus remover - "fixmytob" - den
sagde at den intet havde fundet.
Jeg kan se, at de nogle gange kalder sig "support@adslhome.dk" eller
"webmaster@adslhome.dk" eller "admin@adslhome.dk" osv. Fup hele vejen
igennem.
I headeren nedenfor har jeg erstattet min egen emailadresse (før @) med
xxx.
Return-Path: <support@adslhome.dk>
Received: from fep28.mail.dk ([82.37.153.152]) by fep30.mail.dk
(InterMail vM.6.01.04.00 201-2131-118-20041027) with ESMTP
id <20050613122508.LVNU5623.fep30.mail.dk@fep28.mail.dk>
for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:08 +0200
Received: from adslhome.dk ([82.37.153.152]) by fep28.mail.dk
(InterMail vG.1.00.00.00 201-2136-104-20040331) with ESMTP
id <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>
for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:01 +0200
From: support@adslhome.dk
To: xxx@adslhome.dk
Subject: Important Notification
Date: Mon, 13 Jun 2005 13:24:59 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0006_440BB2CB.8CC74C74"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>
--
m.v.h. Ps.
| |
Kasper Dupont (19-06-2005)
| Kommentar Fra : Kasper Dupont |
Dato : 19-06-05 15:44 |
|
"___P.Sir___" wrote:
>
> Return-Path: <support@adslhome.dk>
> Received: from fep28.mail.dk ([82.37.153.152]) by fep30.mail.dk
Mailen er modtaget fra en IP adresse hos en
engelsk internetudbyder. Afsenderen har angivet
falsk servernavn fep28.mail.dk.
> (InterMail vM.6.01.04.00 201-2131-118-20041027) with ESMTP
> id <20050613122508.LVNU5623.fep30.mail.dk@fep28.mail.dk>
> for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:08 +0200
Du kan nok stole på ovenstående tidsstempel.
> Received: from adslhome.dk ([82.37.153.152]) by fep28.mail.dk
> (InterMail vG.1.00.00.00 201-2136-104-20040331) with ESMTP
> id <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>
> for <xxx@adslhome.dk>; Mon, 13 Jun 2005 14:25:01 +0200
Denne received header må være spoofet. Og alt
hvad der følger herefter kan du alligevel ikke
stole på.
> From: support@adslhome.dk
> To: xxx@adslhome.dk
> Subject: Important Notification
> Date: Mon, 13 Jun 2005 13:24:59 +0100
> MIME-Version: 1.0
> Content-Type: multipart/mixed;
> boundary="----=_NextPart_000_0006_440BB2CB.8CC74C74"
> X-Priority: 3
> X-MSMail-Priority: Normal
> Message-Id: <20050613122501.GPVZ1397.fep28.mail.dk@adslhome.dk>
>
> --
> m.v.h. Ps.
--
Kasper Dupont -- der bruger for meget tid på usenet.
Note to self: Don't try to allocate 256000 pages
with GFP_KERNEL on x86.
| |
Kasper Dupont (17-06-2005)
| Kommentar Fra : Kasper Dupont |
Dato : 17-06-05 10:47 |
|
"___P.Sir___" wrote:
>
> Hvad er dette?
Lyder som en virus.
> Der er vedhæftet en *txt fil, som jeg ikke har åbnet.
Godt, for det er næppe en tekstfil. Sandsynligvis
har virusen lavet en eller anden form for fusk, der
får en programfil til at fremstå som en tekstfil.
--
Kasper Dupont -- der bruger for meget tid på usenet.
Note to self: Don't try to allocate 256000 pages
with GFP_KERNEL on x86.
| |
Kim Ludvigsen (17-06-2005)
| Kommentar Fra : Kim Ludvigsen |
Dato : 17-06-05 11:07 |
|
Den 17-06-05 11.04 skrev ___P.Sir___ følgende:
> Mon ikke jeg bare skal lade den txt. fil være og slette disse mails,
> som de kommer ind?
Jo, det er sandsynligvis virus eller et forsøg på at trænge ind på din
computer, og i hvert fald ikke noget TDC har sendt.
--
Mvh. Kim Ludvigsen
Fintun Windows XP med TweakUI.
http://kimludvigsen.dk
| |
Olof Lagerkvist (17-06-2005)
| Kommentar Fra : Olof Lagerkvist |
Dato : 17-06-05 11:14 |
|
___P.Sir___ wrote:
>
> "Dear Adslhome Member, Your e-mail account was used to send a huge
> amount of unsolicited spam messages during the recent week. If you
> could please take 5-10 minutes out of your online experience and
> confirm the attached document so you will not run into any future
> problems with the online service."
>
> Hvad er dette? Der er vedhæftet en *txt fil, som jeg ikke har åbnet. Og
> der er noget tekst nederst om at mailen er virusfri osv.
> Mailen er kommet mange gange, og senest trues med lukning af min konto.
> Jeg ved ikke hvilken konto der er tale om. Min emailadresse ligger hos
> TDC og hedder ganske vist adslhome til sidst, men jeg tvivler på TDC
> har med dette at gøre.
> Mon ikke jeg bare skal lade den txt. fil være og slette disse mails,
> som de kommer ind?
Det er et virus der kaldes Mytob:
http://securityresponse.symantec.com/avcenter/venc/data/w32.mytob@mm.html
--
Olof Lagerkvist
ICQ: 724451
Web: http://here.is/olof
| |
|
|