Ayuda urgente por favor, recibo 12 mails diarios infectados con virus

21/09/2003 - 01:26 por Xavier | Informe spam
Hola a todos, este mail es para pedir que los me puedan ayudar que por favor
lo hagan.
Desde hace una semana recibo alrededor de 12 o 13 mails seguidos infectados
con virus A DIARIO. Pero son mails tipo spam porque no son de nadie
conocido. por suerte el antivirus Norton me los detecta, pero es muy
molesto, y seguramente peligroso recibir tantos mails infectados. Lo curioso
es que SIEMPRE es la misma cuenta de correo la que los recibe.

Los mensajes son de este tipo:

Sender: "Public Support" <xzizrdxrvzyy@news.com>
Recipient: "Customer" <customer-kegwditxgp@news.com>
Subject: latest microsoft pack

Sender: "Inet Mail Storage System" <mailerservice@rocketmail.com>
Recipient: "Network Receiver" <user@mailserver.com>
Subject: Undeliverable Mail: Returned To Mailer

Sender: "Public Assistance" <wgbfkg@technet_msn.com>
Recipient: "MS Corporation Partner" <partner@technet_msn.com>
Subject: New Security Upgrade


Sender: "MS Corporation Technical Support" <xjexqehokhknbz@updates.msdn.net>
Recipient: "Partner" <goqfc@updates.msdn.net>
Subject: Newest Net Security Patch

Sender: "Microsoft Network Email Storage Service"
<emaildaemon@microsoft.com>
Recipient: "mail recipient" < >
Subject: failure notice


He mirado en detalles del mensaje y me aparecen cosas del tipo:


Return-Path: <dougpol@nctimes.net>
Received: from tsmtp5.mail.isp ([10.20.4.25]) by mb2.terra.es
(terra.es) with ESMTP id HLJ55G00.SF2 for
<xaviermm2@teleline.es>; Sat, 20 Sep 2003 22:34:28 +0200
Received: from smtp.nctimes.net ([66.194.5.9]) by
tsmtp5.mail.isp (terra.es) with SMTP id HLJ55B00.3O2 for
<xaviermm2@teleline.es>; Sat, 20 Sep 2003 22:34:23 +0200
Received: (qmail 14878 invoked from network); 20 Sep 2003 18:33:26 -0000
Received: from unknown (HELO mail.nctimes.net) (66.194.5.7)
by 0 with SMTP; 20 Sep 2003 18:33:26 -0000
Received: (qmail 4152 invoked from network); 20 Sep 2003 18:39:25 -0000
Received: from unknown (HELO kqjjxm) (66.194.2.5)
by 66.194.5.7 with SMTP; 20 Sep 2003 18:39:25 -0000
FROM: "Microsoft Inet Message Service" <mailform@rocketmail.net>
TO: "Inet Recipient" <user@smtpserver.com>
SUBJECT: Undeliverable Message User unknown
Mime-Version: 1.0
boundary="zrqrhjlmwbt"


Return-Path: <bonjour@optonline.net>
Received: from tsmtp7.mail.isp ([10.20.4.27]) by mb2.terra.es
(terra.es) with ESMTP id HLIULI00.C4T for
<xaviermm2@teleline.es>; Sat, 20 Sep 2003 18:46:30 +0200
Received: from mta5.srv.hcvlny.cv.net ([167.206.5.31]) by
tsmtp7.mail.isp (terra.es) with ESMTP id HLIULH01.RHP for
<xaviermm2@teleline.es>; Sat, 20 Sep 2003 18:46:29 +0200
Received: from nshxbccb (ool-18b9d98d.dyn.optonline.net [24.185.217.141])
by mta5.srv.hcvlny.cv.net
(iPlanet Messaging Server 5.2 HotFix 1.16 (built May 14 2003))
with SMTP id <0HLI00G9RULFAA@mta5.srv.hcvlny.cv.net> for
xaviermm2@teleline.es; Sat, 20 Sep 2003 12:46:28 -0400 (EDT)
Date: Sat, 20 Sep 2003 12:46:28 -0400 (EDT)
Date-warning: Date header was inserted by mta5.srv.hcvlny.cv.net
From: vmailautomat@bigfoot.com
Subject: error report
To: mail recipient <user@maildomain.net>
Message-id: <0HLI00G9SULFAA@mta5.srv.hcvlny.cv.net>
MIME-version: 1.0
boundary="Boundary_(ID_7qkyH7GU31O5iW8yyCB7Dw)"


¿ Cómo puedo identificar quien los envia o desde que IP? ¿Cómo es que si mi
antivirus los detecta el del ISP(telefonica) no los detecta? ¿Alguien me
puede ayudar?¿Que hago?

Muchas gracias

Xavier

Preguntas similare

Leer las respuestas

#1 Mtiend
21/09/2003 - 01:31 | Informe spam
Hola,
Lee por favor los mensajes anteriores relacionados con el virus y las reglas
de mensajes, hacen referencia a tu mismo problema y dan soluciones para el.
Un saludo,
J.Luis.
Respuesta Responder a este mensaje
#2 ©Alf®edo©
21/09/2003 - 01:43 | Informe spam
Hay muchos mensajes sobre esto en el grupo. Busca un poco que tienes
muchas respuestas. Sobre localizar la IP desde donde se envía, olvídalo,
porque lo más probable es que quién lo haya enviado no tenga ni idea porque
también estará infectado.

Un saludo.


"Xavier" escribió en el mensaje
news:Wm5bb.113612$
Hola a todos, este mail es para pedir que los me puedan ayudar que por


favor
lo hagan.
Desde hace una semana recibo alrededor de 12 o 13 mails seguidos


infectados
con virus A DIARIO. Pero son mails tipo spam porque no son de nadie
conocido. por suerte el antivirus Norton me los detecta, pero es muy
molesto, y seguramente peligroso recibir tantos mails infectados. Lo


curioso
es que SIEMPRE es la misma cuenta de correo la que los recibe.

Los mensajes son de este tipo:

Sender: "Public Support"
Recipient: "Customer"
Subject: latest microsoft pack

Sender: "Inet Mail Storage System"
Recipient: "Network Receiver"
Subject: Undeliverable Mail: Returned To Mailer

Sender: "Public Assistance"
Recipient: "MS Corporation Partner"
Subject: New Security Upgrade


Sender: "MS Corporation Technical Support"



Recipient: "Partner"
Subject: Newest Net Security Patch

Sender: "Microsoft Network Email Storage Service"

Recipient: "mail recipient" < >
Subject: failure notice


He mirado en detalles del mensaje y me aparecen cosas del tipo:


Return-Path:
Received: from tsmtp5.mail.isp ([10.20.4.25]) by mb2.terra.es
(terra.es) with ESMTP id HLJ55G00.SF2 for
; Sat, 20 Sep 2003 22:34:28 +0200
Received: from smtp.nctimes.net ([66.194.5.9]) by
tsmtp5.mail.isp (terra.es) with SMTP id HLJ55B00.3O2 for
; Sat, 20 Sep 2003 22:34:23 +0200
Received: (qmail 14878 invoked from network); 20 Sep 2003 18:33:26 -0000
Received: from unknown (HELO mail.nctimes.net) (66.194.5.7)
by 0 with SMTP; 20 Sep 2003 18:33:26 -0000
Received: (qmail 4152 invoked from network); 20 Sep 2003 18:39:25 -0000
Received: from unknown (HELO kqjjxm) (66.194.2.5)
by 66.194.5.7 with SMTP; 20 Sep 2003 18:39:25 -0000
FROM: "Microsoft Inet Message Service"
TO: "Inet Recipient"
SUBJECT: Undeliverable Message User unknown
Mime-Version: 1.0
boundary="zrqrhjlmwbt"


Return-Path:
Received: from tsmtp7.mail.isp ([10.20.4.27]) by mb2.terra.es
(terra.es) with ESMTP id HLIULI00.C4T for
; Sat, 20 Sep 2003 18:46:30 +0200
Received: from mta5.srv.hcvlny.cv.net ([167.206.5.31]) by
tsmtp7.mail.isp (terra.es) with ESMTP id HLIULH01.RHP for
; Sat, 20 Sep 2003 18:46:29 +0200
Received: from nshxbccb (ool-18b9d98d.dyn.optonline.net [24.185.217.141])
by mta5.srv.hcvlny.cv.net
(iPlanet Messaging Server 5.2 HotFix 1.16 (built May 14 2003))
with SMTP id for
; Sat, 20 Sep 2003 12:46:28 -0400 (EDT)
Date: Sat, 20 Sep 2003 12:46:28 -0400 (EDT)
Date-warning: Date header was inserted by mta5.srv.hcvlny.cv.net
From:
Subject: error report
To: mail recipient
Message-id:
MIME-version: 1.0
boundary="Boundary_(ID_7qkyH7GU31O5iW8yyCB7Dw)"


¿ Cómo puedo identificar quien los envia o desde que IP? ¿Cómo es que si


mi
antivirus los detecta el del ISP(telefonica) no los detecta? ¿Alguien me
puede ayudar?¿Que hago?

Muchas gracias

Xavier


Respuesta Responder a este mensaje
#3 DigiART
21/09/2003 - 02:08 | Informe spam
Hola gente,.. ya estoy hartito.. tengo tres reglas diferentes el el OE...
casi casi lo tengo controlado.. de 70/80 emails cada 2 horas.. ahora recido
10 mas o menos.. en una regla he optado por enviar una respuesta.. que es la
siguiente.. si alguien quiere imitarme.. bien venga.. a ver si le molestamos
un ratito... (aunque creo que no).. este es el texto..

Hello..
from your email account I'm receiving a lot of fake Microsoft's Update
News.. if u don't know this.. U have a virus..
If u are in touch with this.. Your are A SON OF A BITCH.. AND WE WILL CATCH
YOU.

Have a NICE night.

A Friend.

DigiART ;)))
Tenerife - SPAIN
www.digiart.cjb.net



"©Alf®edo©" escribió en el mensaje
news:uoiC$
Hay muchos mensajes sobre esto en el grupo. Busca un poco que tienes
muchas respuestas. Sobre localizar la IP desde donde se envía, olvídalo,
porque lo más probable es que quién lo haya enviado no tenga ni idea


porque
también estará infectado.

Un saludo.


"Xavier" escribió en el mensaje
news:Wm5bb.113612$
> Hola a todos, este mail es para pedir que los me puedan ayudar que por
favor
> lo hagan.
> Desde hace una semana recibo alrededor de 12 o 13 mails seguidos
infectados
> con virus A DIARIO. Pero son mails tipo spam porque no son de nadie
> conocido. por suerte el antivirus Norton me los detecta, pero es muy
> molesto, y seguramente peligroso recibir tantos mails infectados. Lo
curioso
> es que SIEMPRE es la misma cuenta de correo la que los recibe.
>
> Los mensajes son de este tipo:
>
> Sender: "Public Support"
> Recipient: "Customer"
> Subject: latest microsoft pack
>
> Sender: "Inet Mail Storage System"
> Recipient: "Network Receiver"
> Subject: Undeliverable Mail: Returned To Mailer
>
> Sender: "Public Assistance"
> Recipient: "MS Corporation Partner"
> Subject: New Security Upgrade
>
>
> Sender: "MS Corporation Technical Support"

> Recipient: "Partner"
> Subject: Newest Net Security Patch
>
> Sender: "Microsoft Network Email Storage Service"
>
> Recipient: "mail recipient" < >
> Subject: failure notice
>
>
> He mirado en detalles del mensaje y me aparecen cosas del tipo:
>
>
> Return-Path:
> Received: from tsmtp5.mail.isp ([10.20.4.25]) by mb2.terra.es
> (terra.es) with ESMTP id HLJ55G00.SF2 for
> ; Sat, 20 Sep 2003 22:34:28 +0200
> Received: from smtp.nctimes.net ([66.194.5.9]) by
> tsmtp5.mail.isp (terra.es) with SMTP id HLJ55B00.3O2 for
> ; Sat, 20 Sep 2003 22:34:23 +0200
> Received: (qmail 14878 invoked from network); 20 Sep 2003 18:33:26 -0000
> Received: from unknown (HELO mail.nctimes.net) (66.194.5.7)
> by 0 with SMTP; 20 Sep 2003 18:33:26 -0000
> Received: (qmail 4152 invoked from network); 20 Sep 2003 18:39:25 -0000
> Received: from unknown (HELO kqjjxm) (66.194.2.5)
> by 66.194.5.7 with SMTP; 20 Sep 2003 18:39:25 -0000
> FROM: "Microsoft Inet Message Service"
> TO: "Inet Recipient"
> SUBJECT: Undeliverable Message User unknown
> Mime-Version: 1.0
> boundary="zrqrhjlmwbt"
>
>
> Return-Path:
> Received: from tsmtp7.mail.isp ([10.20.4.27]) by mb2.terra.es
> (terra.es) with ESMTP id HLIULI00.C4T for
> ; Sat, 20 Sep 2003 18:46:30 +0200
> Received: from mta5.srv.hcvlny.cv.net ([167.206.5.31]) by
> tsmtp7.mail.isp (terra.es) with ESMTP id HLIULH01.RHP for
> ; Sat, 20 Sep 2003 18:46:29 +0200
> Received: from nshxbccb (ool-18b9d98d.dyn.optonline.net


[24.185.217.141])
> by mta5.srv.hcvlny.cv.net
> (iPlanet Messaging Server 5.2 HotFix 1.16 (built May 14 2003))
> with SMTP id for
> ; Sat, 20 Sep 2003 12:46:28 -0400 (EDT)
> Date: Sat, 20 Sep 2003 12:46:28 -0400 (EDT)
> Date-warning: Date header was inserted by mta5.srv.hcvlny.cv.net
> From:
> Subject: error report
> To: mail recipient
> Message-id:
> MIME-version: 1.0
> boundary="Boundary_(ID_7qkyH7GU31O5iW8yyCB7Dw)"
>
>
> ¿ Cómo puedo identificar quien los envia o desde que IP? ¿Cómo es que si
mi
> antivirus los detecta el del ISP(telefonica) no los detecta? ¿Alguien me
> puede ayudar?¿Que hago?
>
> Muchas gracias
>
> Xavier
>
>


Respuesta Responder a este mensaje
#4 ©Alf®edo©
21/09/2003 - 02:15 | Informe spam
DigiART, ya te han contestado en otro hilo a esto, pero te lo repito yo
también. NO CONTESTES a ningún mensaje de estos por dos razones:

1.- Lo más probable es que vengan de otros usuarios infectados y con eso
lo único que consigues es saturar aún más los servidores de correo ya que el
usuario probablemente ni sepa que está enviando mensajes infectados.

2.- Si de verdad pudieses responderle a quién está generando los envíos
originales de virus lo único que conseguirías es confirmarle que tu cuenta
de correo está viva y coleando y eso no es bueno.

En cuanto a las reglas, no sé si ya habrás visto la que ha mandado aquí
Guillermo Rey, supongo que si, pero si no es así aplícala que funciona bien
aunque yo no la he probado porque mi dirección de mail es falsa y no me
llegan virus :-)

Un saludo.


"DigiART" escribió en el mensaje
news:WZ5bb.114983$
Hola gente,.. ya estoy hartito.. tengo tres reglas diferentes el el OE...
casi casi lo tengo controlado.. de 70/80 emails cada 2 horas.. ahora


recido
10 mas o menos.. en una regla he optado por enviar una respuesta.. que es


la
siguiente.. si alguien quiere imitarme.. bien venga.. a ver si le


molestamos
un ratito... (aunque creo que no).. este es el texto..

Hello..
from your email account I'm receiving a lot of fake Microsoft's Update
News.. if u don't know this.. U have a virus..
If u are in touch with this.. Your are A SON OF A BITCH.. AND WE WILL


CATCH
YOU.

Have a NICE night.

A Friend.

DigiART ;)))
Tenerife - SPAIN
www.digiart.cjb.net
Respuesta Responder a este mensaje
#5 Zephryn Xirdal
21/09/2003 - 15:47 | Informe spam
©Alf®edo© wrote:

DigiART, ya te han contestado en otro hilo a esto, pero te lo repito yo
también. NO CONTESTES a ningún mensaje de estos por dos razones:

1.- Lo más probable es que vengan de otros usuarios infectados y con eso
lo único que consigues es saturar aún más los servidores de correo ya que el
usuario probablemente ni sepa que está enviando mensajes infectados.

2.- Si de verdad pudieses responderle a quién está generando los envíos
originales de virus lo único que conseguirías es confirmarle que tu cuenta
de correo está viva y coleando y eso no es bueno.

En cuanto a las reglas, no sé si ya habrás visto la que ha mandado aquí
Guillermo Rey, supongo que si, pero si no es así aplícala que funciona bien
aunque yo no la he probado porque mi dirección de mail es falsa y no me
llegan virus :-)

Un saludo.


"DigiART" escribió en el mensaje
news:WZ5bb.114983$

Hola gente,.. ya estoy hartito.. tengo tres reglas diferentes el el OE...
casi casi lo tengo controlado.. de 70/80 emails cada 2 horas.. ahora



recido

10 mas o menos.. en una regla he optado por enviar una respuesta.. que es



la

siguiente.. si alguien quiere imitarme.. bien venga.. a ver si le



molestamos

un ratito... (aunque creo que no).. este es el texto..

Hello..
from your email account I'm receiving a lot of fake Microsoft's Update
News.. if u don't know this.. U have a virus..
If u are in touch with this.. Your are A SON OF A BITCH.. AND WE WILL



CATCH

YOU.

Have a NICE night.

A Friend.

DigiART ;)))
Tenerife - SPAIN
www.digiart.cjb.net







¿Y por qué cojones los adm de los servidores de correo, los isp y demás
no cortan toda esta mierda? Que pongan filtros en los servidores de una
p*t* vez.

Perdon por las palabras pero estoy hasta los OO de toda esta mierda.
Sería muy fácil si los isp cortaran en los smtp locales todo el correo
de este tipo, y en los pop o imap también.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida