imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 23.08.2004, 16:00     # 1
Nistelrooy
DarkNET
 
Аватар для Nistelrooy
 
Регистрация: 31.01.2004
Адрес: Нальчик-Питер
Пол: Male
Сообщения: 1 040

Nistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех Гуру
Exclamation Пришло странное письмо! Посмотрите!

Пришло письмо следующего содержания!

The original message was received at Mon, 23 Aug 2004 11:46:56 +0400 (MSD)
from cs.renet.ru [82.116.32.7]

----- The following addresses had permanent fatal errors -----
<hyundai@rol.ru>
(reason: 550 5.7.0 Content-Policy reject msg: Found virus Worm.Mydoom.M in the message; S23782AbUHWJPl)

----- Transcript of session follows -----
... while talking to relay1.rol.ru.:
>>> DATA
<<< 550 5.7.0 Content-Policy reject msg: Found virus Worm.Mydoom.M in the message; S23782AbUHWJPl
554 5.0.0 Service unavailable


Reporting-MTA: dns; mail.renet.ru
Arrival-Date: Mon, 23 Aug 2004 11:46:56 +0400 (MSD)

Final-Recipient: RFC822; hyundai@rol.ru
Action: failed
Status: 5.7.0
Remote-MTA: DNS; relay1.rol.ru
Diagnostic-Code: SMTP; 550 5.7.0 Content-Policy reject msg: Found virus Worm.Mydoom.M in the message; S23782AbUHWJPl
Last-Attempt-Date: Mon, 23 Aug 2004 13:15:41 +0400 (MSD)



Return-Path: <redloko@mail.ru>
Received: from cs.renet.ru (cs.renet.ru [82.116.32.7])
by mail.renet.ru (8.12.11/8.12.11) with ESMTP id i7N7SelB098953
for <hyundai@rol.ru>; Mon, 23 Aug 2004 11:46:56 +0400 (MSD)
Received: from mail.ru (s-1b-18.dialup.renet.int [192.168.27.24])
by cs.renet.ru (8.11.6/8.11.6) with ESMTP id i7IB3DX54876
for <hyundai@rol.ru>; Wed, 18 Aug 2004 15:03:19 +0400 (MSD)
(envelope-from redloko@mail.ru)
Message-Id: <200408181103.i7IB3DX54876@cs.renet.ru>
From: redloko@mail.ru
To: hyundai@rol.ru
Subject: Delivery reports about your e-mail
Date: Wed, 18 Aug 2004 15:01:54 +0400
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0000_E22BDACA.E0F9A706"
X-Priority: 3
X-MSMail-Priority: Normal

Чтобы это могло значить??????
Nistelrooy вне форума  
Старый 23.08.2004, 16:21     # 2
ЕЖ
::VIP::
 
Регистрация: 19.03.2004
Сообщения: 1 329

ЕЖ Бог с наворотамиЕЖ Бог с наворотами
ЕЖ Бог с наворотамиЕЖ Бог с наворотами
Хм, уведомление о попытка отправки письма с вирусом. Спамеры/вирусы часто используют чужие e-mail в поле From. Мыло могло совпасть с твоим. Свой комп на вирусы последними базами проверял?
ЕЖ вне форума  
Старый 23.08.2004, 16:23     # 3
GuRman
::VIP::
лЯнтяй-full version
 
Аватар для GuRman
 
Регистрация: 08.02.2004
Адрес: /dev/null
Сообщения: 670

GuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman ГуруGuRman Гуру
Ничего страшного, просто вирус был отправлен с именем твоего почтого ящика.
__________________
icq: 702007
e-mail: 702007@gmail.com
GuRman вне форума  
Старый 23.08.2004, 16:24     # 4
Nistelrooy
DarkNET
 
Аватар для Nistelrooy
 
Регистрация: 31.01.2004
Адрес: Нальчик-Питер
Пол: Male
Сообщения: 1 040

Nistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех ГуруNistelrooy Отец (мать) всех Гуру
Где-то месяц назад проверял,сейчас буду снова проверять.
Nistelrooy вне форума  
Старый 26.08.2004, 03:47     # 5
lasan
Newbie
 
Регистрация: 31.08.2002
Сообщения: 31

lasan Путь к славе только начался
А у меня такая ситуация. Приходят письма с подтверждением что такого адреса не существует, хотя ессно я их не отправлял и в строке кто написал это письмо совершенно левые адреса моего домена. Вопрос: как вычислить с какой машины эта ... отправляет письма. Если outpost то не подет есть такое начальство говорит незя. С таким ответом приходят письма Undelivered Mail Returned to Sender.
lasan вне форума  
Старый 31.08.2004, 15:12     # 6
Sedge
Newbie
 
Регистрация: 17.04.2003
Пол: Male
Сообщения: 30

Sedge Путь к славе только начался
Это вирусняк расползается с подставными адресами.
Значит какая-то машина, на которой твой адрес есть в почтовой базе - инфорцирована. У меня на ящик во время вирусных эпидемий двадцать-тридцать отлупов от антивирусных серверов в день приходит. Я уже и внимание обращать перестал Давно идет разговор о том, что рассылать эти уведомления нет никакого смысла - все равно на реальный адрес они редкол приходят, только на подставной, но до некоторых админов еще не дошло

Цитата:
lasan:
А у меня такая ситуация. Приходят письма с подтверждением что такого адреса не существует, хотя ессно я их не отправлял и в строке кто написал это письмо совершенно левые адреса моего домена.
Можно посмотреть какой IP-адрес стоит в хидере письма и пробить его по whois.
Sedge вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:20.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.