IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Безопасность (https://www.imho.ws/forumdisplay.php?f=19)
-   -   Пришло странное письмо! Посмотрите! (https://www.imho.ws/showthread.php?t=66843)

Nistelrooy 23.08.2004 16:00

Пришло странное письмо! Посмотрите!
 
Пришло письмо следующего содержания!

The original message was received at Mon, 23 Aug 2004 11:46:56 +0400 (MSD)
from cs.renet.ru [82.116.32.7]

----- The following addresses had permanent fatal errors -----
<hyundai@rol.ru>
(reason: 550 5.7.0 Content-Policy reject msg: Found virus Worm.Mydoom.M in the message; S23782AbUHWJPl)

----- Transcript of session follows -----
... while talking to relay1.rol.ru.:
>>> DATA
<<< 550 5.7.0 Content-Policy reject msg: Found virus Worm.Mydoom.M in the message; S23782AbUHWJPl
554 5.0.0 Service unavailable


Reporting-MTA: dns; mail.renet.ru
Arrival-Date: Mon, 23 Aug 2004 11:46:56 +0400 (MSD)

Final-Recipient: RFC822; hyundai@rol.ru
Action: failed
Status: 5.7.0
Remote-MTA: DNS; relay1.rol.ru
Diagnostic-Code: SMTP; 550 5.7.0 Content-Policy reject msg: Found virus Worm.Mydoom.M in the message; S23782AbUHWJPl
Last-Attempt-Date: Mon, 23 Aug 2004 13:15:41 +0400 (MSD)



Return-Path: <redloko@mail.ru>
Received: from cs.renet.ru (cs.renet.ru [82.116.32.7])
by mail.renet.ru (8.12.11/8.12.11) with ESMTP id i7N7SelB098953
for <hyundai@rol.ru>; Mon, 23 Aug 2004 11:46:56 +0400 (MSD)
Received: from mail.ru (s-1b-18.dialup.renet.int [192.168.27.24])
by cs.renet.ru (8.11.6/8.11.6) with ESMTP id i7IB3DX54876
for <hyundai@rol.ru>; Wed, 18 Aug 2004 15:03:19 +0400 (MSD)
(envelope-from redloko@mail.ru)
Message-Id: <200408181103.i7IB3DX54876@cs.renet.ru>
From: redloko@mail.ru
To: hyundai@rol.ru
Subject: Delivery reports about your e-mail
Date: Wed, 18 Aug 2004 15:01:54 +0400
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0000_E22BDACA.E0F9A706"
X-Priority: 3
X-MSMail-Priority: Normal

Чтобы это могло значить??????

ЕЖ 23.08.2004 16:21

Хм, уведомление о попытка отправки письма с вирусом. Спамеры/вирусы часто используют чужие e-mail в поле From. Мыло могло совпасть с твоим. Свой комп на вирусы последними базами проверял?

GuRman 23.08.2004 16:23

Ничего страшного, просто вирус был отправлен с именем твоего почтого ящика.

Nistelrooy 23.08.2004 16:24

Где-то месяц назад проверял,сейчас буду снова проверять.

lasan 26.08.2004 03:47

А у меня такая ситуация. Приходят письма с подтверждением что такого адреса не существует, хотя ессно я их не отправлял и в строке кто написал это письмо совершенно левые адреса моего домена. Вопрос: как вычислить с какой машины эта ... отправляет письма. Если outpost то не подет есть такое начальство говорит незя. С таким ответом приходят письма Undelivered Mail Returned to Sender.

Sedge 31.08.2004 15:12

Это вирусняк расползается с подставными адресами.
Значит какая-то машина, на которой твой адрес есть в почтовой базе - инфорцирована. У меня на ящик во время вирусных эпидемий двадцать-тридцать отлупов от антивирусных серверов в день приходит. Я уже и внимание обращать перестал :rolleyes: Давно идет разговор о том, что рассылать эти уведомления нет никакого смысла - все равно на реальный адрес они редкол приходят, только на подставной, но до некоторых админов еще не дошло :idontnow:

Цитата:

lasan:
А у меня такая ситуация. Приходят письма с подтверждением что такого адреса не существует, хотя ессно я их не отправлял и в строке кто написал это письмо совершенно левые адреса моего домена.
Можно посмотреть какой IP-адрес стоит в хидере письма и пробить его по whois.


Часовой пояс GMT +4, время: 06:39.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.