Re: virus

From: pavel@pilsen.cz
Date: 15. 06. 2001, 15:50 CEST


> Viem nejako zistit odosielatela, ked mam o tom maile len tieto
> informacie:
> #########################################
> Received: from proxy.aurus.sk (10.1.2.1 [10.1.2.1]) by
> aurusinternet.aurus.sk with SMTP (Microsoft Exchange Internet
Mail
> Service
> Version 5.5.2448.0)
> id M3TMJ72V; Fri, 15 Jun 2001 15:09:06 +0200
> Received: (qmail 9069 invoked from network); 15 Jun 2001
13:01:53 -0000
> Received: from bb178.isternet.sk (HELO magda) (195.72.0.178)
>   by 192.168.0.2 with SMTP; 15 Jun 2001 13:01:53 -0000
> MIME-Version: 1.0
> Content-Type: multipart/mixed; boundary="--VESXQ7K9ENOX"

jak vidis, v hlavicce vubec neni pole *from*, takze ty muzes
akorat zjistit, ze mejl prisel z pocitace s adresou
*bb178.isternet.sk (195.72.0.178)*, coz je nejspis mailserver v
nejaky mensi firme. dopis dosel na postovni server z vnitrni site
z adresy 192.168.0.2, to je ten pocitac, kterej je nakazenej.

pokud chces kontaktovat odesilatele zpravy a upozornit ho, ze ma
v pc virus, doporucuju se obratit na jeho providera, v tomhle
pripade isternet.sk a pozadat je o pomoc, aby ti zjistili, co je
to za firmu. v ty firme by pak objevili vinika, kterej kliknul na
zavirovanou prilohu.

takovych mejlu uz jsem videl desitky, nam do firmy vetsinou
prichazeji od useru, ktery jsou pripojeny dial-upem pres free
providery (volny, wol...) a pak jedine isp ma sanci zjistit, kdo
byl v dobe odeslani viru pripojenej k modemu s ip 212.20.96.85
(napr.). takze pokud se takovej mejl objevi, pozadam isp, aby
vypatral provinilce a informoval ho, ze ma na pc virus.
------------------------------
pavel >pavel@pilsen.cz<



This archive was generated by hypermail 2.1.2 : 04. 09. 2001, 07:40 CEST